Publicidade

19 de setembro de 2009
seguranca
Bugs e Falhas de Software

Crackers podem explorar falha em DNS em breve, alertam especialistas

Por IDG News Service/EUA

Publicada em 23 de julho de 2008 às 11h30
Atualizada em 23 de julho de 2008 às 12h05
Continuação da página anterior

O ataque pode ser usado para redirecionar vítimas de servidores maliciosos na internet, visando os servidores DNS que servem como sinais para todo o tráfego na internet.

Enganando um provedor de serviços na internet (ISP), aceitando uma má informação, os crackers poderiam redirecionar os clientes da companhia para sites maliciosos na web sem seu conhecimento.

Embora uma correção do software já esteja disponível para muitos usuários do DNS, pode levar um tempo para que essas atualizações funcionem do mesmo modo que nos testes quando estiverem realmente instalados na rede.

“Muitas pessoas não restauraram ainda. Isso é um problema gigantesco para o mundo”, disse Vixie.

Neal Krawetz, proprietário de da consultoria em segurança Hacker Factor Solutions, deu uma olhada dos servidores DNS funcionando pelos ISPs no início dessa semana e descobriu que mais da metade deles ainda estavam vulneráveis ao ataque.

A maioria dos ISPs terão provavelmente de aplicar a correção que houver até o momento em que os ataques começarem, o que vai proteger muitos dos usuários domésticos, disse Russ Cooper, analista de segurança da Verizon Busines. Usuários corporativos do software de segurança do DNS estarão “bastante protegidos” contra o araque, completou Cooper.

“Se alguém tentar explorar essa falha, de fato, o número de vítimas será extremamente pequeno”, previu.

Já Moore disse que não vê as coisas dessa forma. Devido ao fato de a falha afetar quase todos os softwares DNS usados na internet, ele disse muitos problemas virão adiante. “Este é um bug que vai nos preocupar pelo menos durante um ano a partir de agora”, finalizou.

Robert McMillan, editor do IDG News Service, dos EUA

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.