Publicidade

20 de setembro de 2009
seguranca
Bugs e Falhas de Software

Google Desktop está vulnerável a nova falha, mostra pesquisador

Por Robert McMillan, para o IDG Now!*

Publicada em 01 de junho de 2007 às 09h54

São Francisco - Hacker Robert Hansen publicou uma prova de conceito sobre como a brecha pode ser usada para iniciar software malicioso.

Apenas uma dia após um pesquisador em segurança apontar como a barra do Google - e de outros provedores de busca como Yahoo e AOL - no Firefox poderia ser usada em um ataque online, uma falha similar foi descoberta do Google Desktop.

Na quinta-feira (31/01), o hacker Robert Hansen publicou uma prova de conceito detalhada mostrando como agentes maliciosos podem usar o Google Desktop para iniciar um software previamente instalado no computador da vítima.

O ataque é difícil de executar, mas ilustra o tipo de questões de segurança que surgem com as aplicações baseadas em web, disse Hansen, CEO da consultoria em segurança Sectheory.com e colaborador do site Ha.ckers.org.

“Quando você tem terceiros escrevendo códigos que interagem com o seu navegador, isso intrinsecamente quebra o modelo de segurança dele”, disse o pesquisador.

Para explorar a vulnerabilidade descoberta por Hansen, o agente malicioso teria que executar ataque do tipo “homem no meio”, se colocando entre o usuário e o servidor do Google. Isso pode ser feito levando o usuário a se logar em uma rede sem fio maliciosa, disse Hansen.

Após esse passo, o cracker pode lançar o ataque trocando as páginas enviadas ao PC da vítima. O usuário pode ser levado a clicar em um link malicioso. “Ao clicar na suposta página, ele está clicando em um link para o Google Desktop que roda códigos”, disse ele.

O próprio Hansen aponta que estas manobras são difíceis de executar graças aos recursos de segurança do software do Google. “O que eu fiz combina uma série de ataques diferentes que o Google tenta desesperadamente barrar”.

Esta não é a primeira falha apontada no Google Desktop. Em fevereiro, engenheiros da Watchfire mostraram como uma falha no recurso de Busca Avançada do programa poderia ser usada para ganhar acesso a dados ou rodar códigos arbitrários no computador da vítima.

Dois dias após a falha ser descoberta, o próprio  Hansen mostrou como crackers poderiam roubar dados do Google Desktop usnado um ataque conhecido como anti-DNS (Domain Name System).

O Google não estava disponível para comentar o assunto.

*Robert McMillan é editor do IDG News Service, em São Francisco.

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.