Crackers podem explorar falha em DNS em breve, alertam especialistas
São Francisco - Analistas de segurança divergem quando ao alcance do ataque, mas concordam que crackers devem explorar bug no DNS em breve.
Experts em segurança estão alertando que um ataque ao DNS - sistema de nomes e domínios da internet - é iminente, após a publicação acidental de detalhes de uma falha no sistema.
Vários crackers estão prontos para desenvolver um código de ataque para o bug e mostrarão isso nos próximos dias, disse Dave Aitel, chefe de tecnologia de segurança Immunity.
Sua empresa desenvolverá exemplos de código para seu software de testes de segurança, o Canvas, uma tarefa que espera tomar cerca de apenas um dia, dada a simplicidade do ataque. “Não é difícil”, disse ele.
O autor de uma das ferramentas amplamente utilizadas por hackers e crackers afirmou que espera explorá-lo até a próxima terça-feira. HD Moore, autor do software de testes de invasão Metasploit, concordou com Aitel de que o código do ataque não foi muito difícil de escrever.
A falha, uma variação do que é conhecido como ataque de envenenamento de cachê, foi anunciada em 8 de julho pelo pesquisador da IOActive Dan Kaminsky, que planejava abrir os detalhes completos do bug durante a apresentação na conferência Black Hat.
Esse plano foi frustrado quando alguém, acidentalmente, postou detalhes da falha no Matasano, antes do previsto. O Matasano rapidamente removeu o texto e pediu desculpas por seu erro, mas foi tarde demais. Os detalhes da falha foram logo espalhados pela internet.
E isso é uma má notícia, de acordo com Paul Vixie, presidente da companhia que é a dominante no mercado de software DNS, a Internet Systems Consortium.
Visie, como os outros que foram informados sobre o bug de Kaminsky, não confirmou que os detalhes tinham sido divulgados pelo Matasano. Mas se tivesse, isso seria “um bom negócio”, disse ele.
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- Gartner: riscos de segurança aumentam com sofisticação dos smartphones
- Apple tornará iTunes 100% acessível a deficientes visuais em 2009
- MIT cria robô submarino que consegue parar debaixo d’água
- Google registra patente para mudança automática de operadora em celulares
- Cavalo-de-tróia interfere em formulários de sites legítimos de bancos
- Microsoft processa vendedores de softwares falsos de segurança
IDÉIA 2.0 - O BLOG DO DIGITAL AGE 2.0
- Quanto tempo falta para o Digital Age
- 25dias
- 18horas
- 43minutos
- 22segundos
Posts mais recentes:
- Entrevista: Manoel Lemos e a lenta maturidade dos blogs no Brasil
- Fronteiras Digitais: A riqueza na base da pirâmide dos bits
- State of Blogosphere: a blogosfera como mídia madura e pessoal
- DJs encerram 1º dia do Digital Age 2.0 com mashups eletrônicos
- mais idéias 2.0
Saiba quem vai estar no Digital Age 2.0
Informações úteis
Links patrocinados
Segurança online
Razões para ser paranóico
Listamos 10 razões para você ser paranóico sobre a vulnerabilidade de seus dados na web.
Pen drive a salvo
Evite que seus dados se percam ou caiam em mãos indesejadas com as dicas de Marcos Sêmola.Links patrocinados

Efeito Web
Bill Gates no LinkedInSearch Now!
Live já é uma ameaça ao Google?













