Código para explorar falha no Vista é vendido na web por US$ 50 mil
São Francisco - Criminoso online colocou à venda um software que explora uma falha sem correção no novo sistema operacional, diz Trend Micro.
Um criminoso online colocou à venda um software que explora uma falha sem correção no novo sistema operacional da Microsoft, o Windows Vista, reportou a fornecedora de segurança Trend Micro.
O código foi oferecido em um fórum de hackers no último mês, disse Raimund Genes, chief technology officer (CTO) Trend Micro, nada menos que 50 mil dólares.
Genes não soube dizer se o código realmente funcionava, ou se foi realmente comprado por alguém, mas acredita que seria difícil que hacker tivesse acesso ao fórum sem ao menos fornecer uma amostra confiável. “Acho que ele definitivamente tinha alguma coisa”, disse Genes. “A questão é se alguém pagou por ela”.
Se a oferta for legítima, seria a primeira falha séria reportada no Vista desde seu lançamento, em novembro. A versão para usuário final será lançada no próximo mês.
A Microsoft vem investigando a afirmação da Trend, mas não foi “contatada diretamente por nenhuma parte a respeito da vulnerabilidade, nem estamos envolvidos com fóruns nos quais vulnerabilidades são sabidamente trocadas”, disse a empresa em um comunicado.
Se alguém pagou pelo código para a suposta falha sem correção, pagou caro. Segundo Genes, o preço médio de um código similar para o Internet Explorer seria de 5 mil dólares. “Talvez a pessoa tenha pensado, ‘essa é o primeiro código de exploração para o Vista, então posso cobrar caro’”, argumentou o CTO da Trend.
Mas como o Vista é menos adotado que as versões XP ou Windows Server 2003, o criminoso teria poucas vítimas potenciais para atacar com o código.
“Pra ser sincero [o preço para uma falha sem correção no Vista], deveria ser menor”, disse Joe Telafici, vice-presidente de operações Avert, na McAfee. “Não tem ninguém pra ser infectado”.
Menos vulnerabilidades foram reportadas nas semanas seguintes ao lançamento do Vista do que na comparação com o antecessor XP, disse Telafici. Em parte, isso deve a uma profissionalização dos desenvolvedores de pragas, que antes buscavam fama e glória, e hoje estão atrás de dinheiro, segundo especialistas em segurança.
Os criminosos que planejam explorar vulnerabilidades no Vista, terão que aguardar o momento certo para soltar suas pragas, segundo Telafici. “Não me surpreenderia se vulnerabilidades descobertas agora começassem a pipocar no próximo ano”, defende.
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Nova falha no Windows Vista pode permitir instalação de rootkit
- Geração 'millennial' ignora regras corporativas de tecnologia
- Versão RC1 do novo IE8 será lançada no primeiro trimestre de 2009
- Receita mundial de chipsets Wi-Fi tem crescimento de US$ 1 bilhão em 2008
- Pedidos de mudança de operadora chegam a 80 mil, diz ABR Telecom
- Nokia coloca software de e-mail Notes, da IBM, em seus celulares
IDÉIA 2.0 - O BLOG DO DIGITAL AGE 2.0
Posts mais recentes:
Links patrocinados
Compras online seguras
Veja 10 dicas para evitar dores de cabeça em sites de comércio eletrônico nas compras de Natal
Redes sociais seguras
Confira 12 dicas para garantir sua segurança digital enquanto participa de uma rede social.
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Proibido para adultos
Restrição a conteúdo adulto no trabalho deve ter regras claras. Por Denny Roger
Links patrocinados

Blog dos Blogs
E agora, Jerry Yang?Deep in Tech
Conhecendo e usando a jQuery









