Categorias: Cibersegurança

Outra grande falha ainda vai surgir, dizem responsáveis pela descoberta do HeartBleed

Utilizado pela maior parte dos sites do mundo, o software OpenSSL possuía uma falha que permitia acesso completo a servidores, possibilitando o vazamento de informações.  É impressionante, mas o “Heartbleed” levou dois anos para ser descoberto, fato que ajuda a comprovar que o mundo não está livre de grandes falhas em linguagens já consolidadas.

Os responsáveis pela descoberta da falha afirmam que a brecha só pode ser a primeira capaz de causar grandes problemas à segurança digital. “"Existem outras vulnerabilidades. É preciso lembrar que vulnerabilidades são erros em códigos, e códigos são softwares desenhados por humanos", afirmou Bob Booth, da empresa Codenomicon ao G1.

O Heartbleed afetou dois terços dos sites seguros da internet e muitas outras linguagens são utilizadas tanto como o OpenSSL na formatação de sites ou na proteção de dados.  A falha descoberta explorava o “heartbeet” (batida do coração), um protocolo de comunicação entre servidores para trocar informação de modo criptográfico.

Assim, hackers poderiam aproveitar a brecha nesta troca para enviar mensagens falsas e ter um bloco pequeno de informações sigilosas capazes de abrir caminho para todo o servidor.  O alerta foi ligado entre empresas e usuários, o cuidado com a proteção de dados pessoais ganha novos capítulos e grandes debates.

Redação PSafe

O dfndr blog é um canal de caráter informativo que apresenta conteúdos exclusivos sobre segurança e privacidade no mundo mobile e empresarial, com dicas para manter a população protegida. Formado por uma equipe de repórteres especializados, o canal conta com a parceria dos especialistas em segurança do dfndr lab para trazer, em primeira mão, notícias sobre ataques, golpes, vulnerabilidades na internet, malwares e suas variações.

Posts Recentes

Novo golpe descoberto com o dfndr security já tem mais de 2 milhões em bloqueios

"Golpe do @", o novo golpe descoberto com o dfndr security já tem mais de…

1 ano atrás

Futuro da Inteligência Artificial: CyberLabs participa de relatório do Google sobre futuro da inteligência artificial

Empresa foi convidada a colaborar na construção do relatório “O impacto e futuro da Inteligência…

1 ano atrás

Golpes da Copa: mais de 120 mil detecções em Novembro, aponta dfndr security

Conheça o novo golpe que se aproveita do maior evento esportivo do mundo

1 ano atrás

Golpes financeiros: mais de mil tentativas por hora, neste ano

Modalidade de phishing se tornou a campeã de detecções em 2022, acumulando mais de 5…

2 anos atrás

‘Golpe do Auxílio Brasil’: mais de 140 mil tentativas em uma semana

Golpe do Auxílio, criminosos estão utilizando indevidamente o nome do programa e prometem transferência em…

2 anos atrás

Robô do PIX: perfis golpistas ‘dando dinheiro’ têm mais de 600 mil seguidores, aponta PSafe

Presente nas principais redes sociais, perfis do ‘Robô do PIX’ induzem pessoas a acessarem links…

2 anos atrás