Publicidade

19 de setembro de 2009
seguranca
Ataques e Ameaças

Brasileiros estão sujeitos a ataque que forja site em URL autêntica

Por Guilherme Felitti, editor-assistente do IDG Now!

Publicada em 29 de julho de 2008 às 15h20
Atualizada em 22 de agosto de 2008 às 17h06
Continuação da página anterior

E de quem é a responsabilidade de corrigir o problema? Dos provedores. O IDG Now! usou um teste oferecido pelo próprio Kaminsky em seu blog pessoal que indica se a conexão usada está completamente vulnerável ao ataque, se existem falhas que podem ser exploradas ou se o problema foi totalmente corrigido.

Testes realizados em 3 diferentes conexões do Speedy, da Telefônica, indicaram que há a possibilidade de ataques - nas duas primeiras, o teste indicou que o DNS poderia ser "envenenado", enquanto o terceiro apontou que o problema estava parcialmente corrigido.

Em testes feitos com o Virtua, da Net, checagens feitas em conexões em horários diferentes nesta segunda-feira (28/07) indicaram a vulnerabilidade durante a manhã e a tarde. Durante a noite, os testes indicaram que o problema havia sido parcialmente contornado.

Usuários da GVT reportaram que suas conexões também aparecem como suscetíveis ao ataque, ainda que a provedora afirme oficialmente que o patch de correção para a falha de DNS foi aplicado "no mesmo dia que foi lançado e com isso os riscos dessa vulnerabilidade para nossos usuários foi eliminado".

Entre conexões sem fio, o problema também é perceptível. Medições envolvendo usuários dos serviços VivoZap, da operadora Vivo, e Claro 3G, da Claro, indicaram falta de proteção adequada contra o "envenenamento" de cachê.

Em comunicado, a Claro afirma que já conta "com a ativação da assinatura DNS Cache Poison em seu Sistema de Prevenção (IPS)", o que possibilita o uso de portas aleatórias para consulta de DNS e evita o ataque. Já a TIM informou "que já tomou todas as medidas para garantir a segurança do serviço TIM Web”.

Procurados pela reportagem do IDG Now!, Vivo, Net e Telefônica não se pronunciaram antes do fechamento da matéria.


OPINIÃO DO LEITOR Clique para comentar
3 comentário(s)
DNS é coisa séria
Francisco - 22 Ago 2008, 17h06
Isto já era possível no Windows 98
PAGEZINE TECNOLOGIA - 01 Ago 2008, 16h31
Troque sua DNS
Gabriel - 29 Jul 2008, 18h12

Top5MAIS LIDAS
DO DIA
Golpes na rede social

Golpes na rede social

5 ameaças que você deve evitar nas redes sociais Facebook e Twitter.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.