Publicidade

21 de novembro de 2008

Código para explorar falha no Vista é vendido na web por US$ 50 mil

Por Robert McMillan, para o IDG Now!*
Publicada em 19 de dezembro de 2006 às 08h50
Atualizada em 19 de dezembro de 2006 às 09h09

São Francisco - Criminoso online colocou à venda um software que explora uma falha sem correção no novo sistema operacional, diz Trend Micro.

Um criminoso online colocou à venda um software que explora uma falha sem correção no novo sistema operacional da Microsoft, o Windows Vista, reportou a fornecedora de segurança Trend Micro.

O código foi oferecido em um fórum de hackers no último mês, disse Raimund Genes, chief technology officer (CTO) Trend Micro, nada menos que 50 mil dólares.

Genes não soube dizer se o código realmente funcionava, ou se foi realmente comprado por alguém, mas acredita que seria difícil que hacker tivesse acesso ao fórum sem ao menos fornecer uma amostra confiável. “Acho que ele definitivamente tinha alguma coisa”, disse Genes. “A questão é se alguém pagou por ela”.

Se a oferta for legítima, seria a primeira falha séria reportada no Vista desde seu lançamento, em novembro. A versão para usuário final será lançada no próximo mês.

A Microsoft vem investigando a afirmação da Trend, mas não foi “contatada diretamente por nenhuma parte a respeito da vulnerabilidade, nem estamos envolvidos com fóruns nos quais vulnerabilidades são sabidamente trocadas”, disse a empresa em um comunicado.

Se alguém pagou pelo código para a suposta falha sem correção, pagou caro. Segundo Genes, o preço médio de um código similar para o Internet Explorer seria de 5 mil dólares. “Talvez a pessoa tenha pensado, ‘essa é o primeiro código de exploração para o Vista, então posso cobrar caro’”, argumentou o CTO da Trend.

Mas como o Vista é menos adotado que as versões XP ou Windows Server 2003, o criminoso teria poucas vítimas potenciais para atacar com o código.

“Pra ser sincero [o preço para uma falha sem correção no Vista], deveria ser menor”, disse Joe Telafici, vice-presidente de operações Avert, na McAfee. “Não tem ninguém pra ser infectado”.

Menos vulnerabilidades foram reportadas nas semanas seguintes ao lançamento do Vista do que na comparação com o antecessor XP, disse Telafici. Em parte, isso deve a uma profissionalização dos desenvolvedores de pragas, que antes buscavam fama e glória, e hoje estão atrás de dinheiro, segundo especialistas em segurança.

Os criminosos que planejam explorar vulnerabilidades no Vista, terão que aguardar o momento certo para soltar suas pragas, segundo Telafici. “Não me surpreenderia se vulnerabilidades descobertas agora começassem a pipocar no próximo ano”, defende.

*Robert McMillan é editor do IDG News Service, em São Francisco.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Compras online seguras

Compras online seguras

Veja 10 dicas para evitar dores de cabeça em sites de comércio eletrônico nas compras de Natal

Redes sociais seguras

Redes sociais seguras

Confira 12 dicas para garantir sua segurança digital enquanto participa de uma rede social.

Razões para ser paranóico

Razões para ser paranóico

Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.

Proibido para adultos

Proibido para adultos

Restrição a conteúdo adulto no trabalho deve ter regras claras. Por Denny Roger

anterior   próxima
Galeria de fotoscarregando...