Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade

O que é LinuxDownload LinuxApostila LinuxEnviar notícia


Crackers divulgam código malicioso que explora falha no sistema DNS

Crackers divulgaram um software que explora uma falha recentemente descoberta no sistema de nomes e domínios da internet, chamado de DNS, usado para trafegar mensagens entre micros conectados à rede. O código foi divulgado nesta quarta-feira (23/07) pelos desenvolvedores do kit de ferramentes Metasploit.

Analistas de segurança alertam que este código pode dar a criminosos uma maneira de lançar ataques de phishing quase imperceptíveis contra internautas cujos provedores não tenham instalado os patches para DNS.

Crackers também poderiam usar o código para redirecionar silenciosamente usuários para servidores falsos de atualização de software, os forçando a baixar programas maliciosos, afirmou o diretor técnico da Symantec Zulfikar Ramizan.

Saiba mais (idgnow.uol.com.br).

• Publicado por Augusto Campos em 25/07/2008 às 9:30 am
• Link direto para este post: http://br-l.org/!2620
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Administração

Comentários dos leitores para “Crackers divulgam código malicioso que explora falha no sistema DNS”

Os comentários são responsabilidade de seus autores, e não são analisados ou aprovados pelo BR-Linux. Em algumas notícias os comentários são exibidos de forma paginada, com links abaixo do formulário de inserção de novo comentário. Leia os Termos de uso do BR-Linux.

  1. “Crackers também poderiam usar o código para redirecionar silenciosamente usuários para servidores falsos de atualização de software, os forçando a baixar programas maliciosos, afirmou o diretor técnico da Symantec Zulfikar Ramizan.”

    Para isso que serve aquelas chaves de autenticação quando vc adiciona novos repositórios. Agora não sei se todos os programas usam isso principalmente no windows.

  2. Sistema de atualização de software geralmente possuem suas próprias medidas de segurança e não seriam afetados por um servidor de DNS hackeado.
    Mais preocupante seriam sites de bancos e de transações de cartão de crédito, mas para isso usam-se certificados digitais.

  3. Monge (usuário não registrado) em 25/07/2008 às 12:02 pm

    Um DNS hackeado pode direcionar usuários de um banco para uma página falsa, apenas para coletar senhas e números de contas. O hacker, depois, faria a transação pelo site verdadeiro. Certificados digitais não protegem o usuário nesse caso.

O prazo para comentar neste post já expirou - visite a capa do site para posts mais recentes.