Categorias: Cibersegurança

Um mês depois, mais de 300 mil servidores estão vulneráveis no Heartbleed

Faz um mês que o mundo descobriu uma grave falha de segurança chamada Heartbleed, capaz de roubar informações de servidores que utilizam a tecnologia OpenSSL.  Mesmo com o forte alerta da comunidade internacional, pelo menos 300 mil servidores continuam vulneráveis e sujeito a falha, número 50% menor do que a quantidade apresentada 30 dias atrás, mas ainda assim, preocupante.

Em um universo de 1,5 milhões de servidores que ainda suportam o recurso “heartbeat” do SSL, exatamente 318.239 mil sistemas ainda estão vulneráveis. Em um número que conta apenas casos confirmados, uma vez que a proteção de um alto número de servidores não permitiu a análise completa.

A vulnerabilidade do software é capaz de afetar o OpenSSL nas versões mais recentes, o problema foi localizado na extensão “Heartbeat”. A brecha permite que hackers possam “pescar” até 64kb de informações de dados hospedados em servidores. O número parece baixo, mas o processo pode ser repetido inúmeras vezes até formar uma informação relevante que pode até mesmo, conceder acesso a todo o tráfego de dados.  

A falha que afetou grandes serviços como Yahoo, Bing, Flickr, Steam e Tumblr. As empresas alegam que já atualizaram seus servidores e estão protegidas da falha. Mesmo assim, o conselho ao usuário é de trocar a senha dos seus principais serviços. 

Posts Recentes

Como identificar um app espião no seu celular?

Para descobrir se há um aplicativo espião instalado no seu celular, fique atento a alguns…

Golpe do WhatsApp: como não cair em fraudes

O WhatsApp é uma das plataformas prediletas dos golpistas. Eles utilizam engenharia social, clonagem de…

Pix ganha impulso no exterior: conveniência e segurança para o turista brasileiro

Viajar é sinônimo de novas experiências — e fazer pagamentos sem complicações é parte essencial…

Links maliciosos: o que são e como se proteger

Todos os dias, milhões de brasileiros recebem links maliciosos por SMS, e-mail ou redes sociais.…

5 golpes digitais em alta: como a IA está tornando as fraudes mais perigosas

A cada dia, os golpes digitais evoluem com uso de tecnologia, especialmente da inteligência artificial,…

Alerta urgente: vazamento de 16 bilhões de senhas expõe usuários globalmente

Pesquisadores da Cybernews identificaram um “megavazamento” contendo mais de 16 bilhões de credenciais (login e senha),…