<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: DNS do Vírtua pode ter sido corrompido neste final de semana</title>
	<atom:link href="http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Tue, 14 Feb 2012 02:18:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Felipe 'chronos' Prenholato</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46524</link>
		<dc:creator>Felipe 'chronos' Prenholato</dc:creator>
		<pubDate>Fri, 17 Apr 2009 16:36:08 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46524</guid>
		<description>ainda ta funcionando (13:35 de 17/04)

http://img264.imageshack.us/img264/5889/bradescoinjection.jpg</description>
		<content:encoded><![CDATA[<p>ainda ta funcionando (13:35 de 17/04)</p>
<p><a href="http://img264.imageshack.us/img264/5889/bradescoinjection.jpg" rel="nofollow">http://img264.imageshack.us/img264/5889/bradescoinjection.jpg</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: professor</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46458</link>
		<dc:creator>professor</dc:creator>
		<pubDate>Fri, 17 Apr 2009 01:00:50 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46458</guid>
		<description>O DNSSEC até hoje não foi adotado em larga escala porque é muito ruim.

O ideal seria se adotassem o DNSCurve - http://dnscurve.org/</description>
		<content:encoded><![CDATA[<p>O DNSSEC até hoje não foi adotado em larga escala porque é muito ruim.</p>
<p>O ideal seria se adotassem o DNSCurve &#8211; <a href="http://dnscurve.org/" rel="nofollow">http://dnscurve.org/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: lgbassani</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46457</link>
		<dc:creator>lgbassani</dc:creator>
		<pubDate>Fri, 17 Apr 2009 00:52:11 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46457</guid>
		<description>Eu estava olhando a notícia da Info e segundo alguns comentários, parece que foi comprometido o DNS mesmo...
Ou seja, falha dupla! Comprometimento do DNS do Virtua e XSS direto no site do Bradesco! :-P

Aproveitando que estamos em Pré-FISL, vale relembrar a palestra da NIC BR do FISL 9: http://fislold.softwarelivre.org/9.0/papers/pub/programacao/707

RESUMINDO: Para resolver problemas de comprometimento do dns convencional é que foi criado o DNS Seguro (DNSSEC) e o para aumentar a segurança de sites de bancos foi criado o DPN .b.br: http://www.nic.br/atividades/dom-bbr.htm

Nós devemos começar a nos preocupar mais seriamente com essas ameaças e começar a usar os domínios .b.br para TODOS os sites de bancos (e espero que TODOS os bancos adotem logo o DNSSEC).</description>
		<content:encoded><![CDATA[<p>Eu estava olhando a notícia da Info e segundo alguns comentários, parece que foi comprometido o DNS mesmo&#8230;<br />
Ou seja, falha dupla! Comprometimento do DNS do Virtua e XSS direto no site do Bradesco! :-P</p>
<p>Aproveitando que estamos em Pré-FISL, vale relembrar a palestra da NIC BR do FISL 9: <a href="http://fislold.softwarelivre.org/9.0/papers/pub/programacao/707" rel="nofollow">http://fislold.softwarelivre.org/9.0/papers/pub/programacao/707</a></p>
<p>RESUMINDO: Para resolver problemas de comprometimento do dns convencional é que foi criado o DNS Seguro (DNSSEC) e o para aumentar a segurança de sites de bancos foi criado o DPN .b.br: <a href="http://www.nic.br/atividades/dom-bbr.htm" rel="nofollow">http://www.nic.br/atividades/dom-bbr.htm</a></p>
<p>Nós devemos começar a nos preocupar mais seriamente com essas ameaças e começar a usar os domínios .b.br para TODOS os sites de bancos (e espero que TODOS os bancos adotem logo o DNSSEC).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vits</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46450</link>
		<dc:creator>Vits</dc:creator>
		<pubDate>Thu, 16 Apr 2009 23:45:37 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46450</guid>
		<description>@Marcelo Vilar

Valeu por postar o .png mostrando o mail do phishing. Mas olha como está escrito 2009 na figura do e-mail.
Que português mais maloqueiro é esse?
No final das contas, se o cara clicar no link, bem que estava merecendo mesmo... (malz pelo espirito de porco)</description>
		<content:encoded><![CDATA[<p>@Marcelo Vilar</p>
<p>Valeu por postar o .png mostrando o mail do phishing. Mas olha como está escrito 2009 na figura do e-mail.<br />
Que português mais maloqueiro é esse?<br />
No final das contas, se o cara clicar no link, bem que estava merecendo mesmo&#8230; (malz pelo espirito de porco)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Luciano Giordani Bassani</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46448</link>
		<dc:creator>Luciano Giordani Bassani</dc:creator>
		<pubDate>Thu, 16 Apr 2009 23:19:44 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46448</guid>
		<description>Isso é &quot;notícia velha&quot; (perdoem a ironia!), foi tratado no FISL 9: http://fislold.softwarelivre.org/9.0/papers/pub/programacao/146

O problema chama-se XSS (http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf)...

Aproveitando, será que as Lojas Americanas já corrigiu o problema? (na época foi citado o exemplo dela na palestra)</description>
		<content:encoded><![CDATA[<p>Isso é &#8220;notícia velha&#8221; (perdoem a ironia!), foi tratado no FISL 9: <a href="http://fislold.softwarelivre.org/9.0/papers/pub/programacao/146" rel="nofollow">http://fislold.softwarelivre.org/9.0/papers/pub/programacao/146</a></p>
<p>O problema chama-se XSS (<a href="http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf" rel="nofollow">http://www.owasp.org/images/4/42/OWASP_TOP_10_2007_PT-BR.pdf</a>)&#8230;</p>
<p>Aproveitando, será que as Lojas Americanas já corrigiu o problema? (na época foi citado o exemplo dela na palestra)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emerson Gomes</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46441</link>
		<dc:creator>Emerson Gomes</dc:creator>
		<pubDate>Thu, 16 Apr 2009 22:34:07 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46441</guid>
		<description>Eu já tive esse problema com o Virtua por umas 3x e nao foi dessa semana, ja alguns meses. Esse ataque já ocorreu anteriormente.</description>
		<content:encoded><![CDATA[<p>Eu já tive esse problema com o Virtua por umas 3x e nao foi dessa semana, ja alguns meses. Esse ataque já ocorreu anteriormente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: professor</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46434</link>
		<dc:creator>professor</dc:creator>
		<pubDate>Thu, 16 Apr 2009 21:18:29 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46434</guid>
		<description>Eu acho muito difícil esse tipo de ataque no NET Virtua, visto que ao contrário do Speedy, que só tem 2 servidores DNS para todos os clientes, o NET Virtua tem um servidor DNS diferente em cada central.

O da minha central não está vulnerável. Pode até ser que o da pessoa que reportou estivesse desatualizado, mas aí afetaria só o pessoal da mesma central que ele, ou seja, os clientes do mesmo bairro.</description>
		<content:encoded><![CDATA[<p>Eu acho muito difícil esse tipo de ataque no NET Virtua, visto que ao contrário do Speedy, que só tem 2 servidores DNS para todos os clientes, o NET Virtua tem um servidor DNS diferente em cada central.</p>
<p>O da minha central não está vulnerável. Pode até ser que o da pessoa que reportou estivesse desatualizado, mas aí afetaria só o pessoal da mesma central que ele, ou seja, os clientes do mesmo bairro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: André Machado</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46433</link>
		<dc:creator>André Machado</dc:creator>
		<pubDate>Thu, 16 Apr 2009 21:09:39 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46433</guid>
		<description>Só lembrando que, apesar do nome, o OpenDNS não é aberto, muito menos livre.</description>
		<content:encoded><![CDATA[<p>Só lembrando que, apesar do nome, o OpenDNS não é aberto, muito menos livre.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Vilar</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46431</link>
		<dc:creator>Marcelo Vilar</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:51:21 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46431</guid>
		<description>O interessante é como a Info é uma fonte confiável de informações, se o dpto de edição recebesse o phising provavelmente estariam com suas contas zeradas :P</description>
		<content:encoded><![CDATA[<p>O interessante é como a Info é uma fonte confiável de informações, se o dpto de edição recebesse o phising provavelmente estariam com suas contas zeradas :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Lemos</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46429</link>
		<dc:creator>César Lemos</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:47:25 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46429</guid>
		<description>Se a baderna que toma conta do setor de atendimento ao cliente contaminou o departamento de TI, é bem provável que dentro de pouco tempo &quot;estaremos tendo&quot; novos contratempos.</description>
		<content:encoded><![CDATA[<p>Se a baderna que toma conta do setor de atendimento ao cliente contaminou o departamento de TI, é bem provável que dentro de pouco tempo &#8220;estaremos tendo&#8221; novos contratempos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jack Ripoff</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46428</link>
		<dc:creator>Jack Ripoff</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:40:47 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46428</guid>
		<description>&lt;blockquote&gt;O banco diz ainda que adota uma “rigorosa política de segurança e de privacidade para proteção das informações (dos correntistas)”, o que tornaria improvável que dados furtados sejam usados com sucesso num golpe financeiro.&lt;/blockquote&gt;Imagine se não adotasse...

Não temos muito detalhes a respeito do problema, porém a falha não aparenta ser da NET.</description>
		<content:encoded><![CDATA[<blockquote><p>O banco diz ainda que adota uma “rigorosa política de segurança e de privacidade para proteção das informações (dos correntistas)”, o que tornaria improvável que dados furtados sejam usados com sucesso num golpe financeiro.</p></blockquote>
<p>Imagine se não adotasse&#8230;</p>
<p>Não temos muito detalhes a respeito do problema, porém a falha não aparenta ser da NET.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Vilar</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46427</link>
		<dc:creator>Marcelo Vilar</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:35:09 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46427</guid>
		<description>Ochê, antes de postar aqui eu testei e não funcionava! Mas o que importa é que a brecha parece ser do Bradesco.</description>
		<content:encoded><![CDATA[<p>Ochê, antes de postar aqui eu testei e não funcionava! Mas o que importa é que a brecha parece ser do Bradesco.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sérgio Cioban Filho</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46420</link>
		<dc:creator>Sérgio Cioban Filho</dc:creator>
		<pubDate>Thu, 16 Apr 2009 20:01:51 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46420</guid>
		<description>Hoje (16/04/2009) por volta das 16:50hs o site do bradesco ainda permitia o redirecionamento de páginas, deu tempo de eu tirara um print 

http://img231.imageshack.us/img231/1050/bradesco.png

Logo após o redirecionamento não funcionou.</description>
		<content:encoded><![CDATA[<p>Hoje (16/04/2009) por volta das 16:50hs o site do bradesco ainda permitia o redirecionamento de páginas, deu tempo de eu tirara um print </p>
<p><a href="http://img231.imageshack.us/img231/1050/bradesco.png" rel="nofollow">http://img231.imageshack.us/img231/1050/bradesco.png</a></p>
<p>Logo após o redirecionamento não funcionou.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Nascimento</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46419</link>
		<dc:creator>Marcelo Nascimento</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:46:10 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46419</guid>
		<description>A fonte desse problema foi orkut e twitter? O bradesco não registrou nenhuma reclamação, a NET não encontrou nada errado. Será que é notícia dizer que o servidor PODE ter sido invadido?

Tá bom, a NET pode mentir pra ficar bem na fita, mas acho que eles ficariam melhor na fita admitindo o problema e dizendo que já foi corrigido. Ou estou errado?

E o Bradesco, qual o problema de falar que realmente, alguns usuários reclamaram no call-center mas o problema não é no banco, que tem tais políticas de segurança e bla, bla, bla.

Por isso, acho que não houve a tal invasão.</description>
		<content:encoded><![CDATA[<p>A fonte desse problema foi orkut e twitter? O bradesco não registrou nenhuma reclamação, a NET não encontrou nada errado. Será que é notícia dizer que o servidor PODE ter sido invadido?</p>
<p>Tá bom, a NET pode mentir pra ficar bem na fita, mas acho que eles ficariam melhor na fita admitindo o problema e dizendo que já foi corrigido. Ou estou errado?</p>
<p>E o Bradesco, qual o problema de falar que realmente, alguns usuários reclamaram no call-center mas o problema não é no banco, que tem tais políticas de segurança e bla, bla, bla.</p>
<p>Por isso, acho que não houve a tal invasão.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Vilar</title>
		<link>http://br-linux.org/2009/dns-do-virtua-pode-ter-sido-corrompido-neste-final-de-semana/comment-page-1/#comment-46417</link>
		<dc:creator>Marcelo Vilar</dc:creator>
		<pubDate>Thu, 16 Apr 2009 19:39:22 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=9939#comment-46417</guid>
		<description>Eu tirei um screem do phishing para vocês verem como o experto soube aproveitar a brecha do Bradesco.

http://img90.imageshack.us/img90/1050/bradesco.png

pena que eu não tirei um screem do site ontem, o site permitia incluir sites esternos na pagina, daí até os usuarios mais espertinhos poderiam cair nessa armadilha!</description>
		<content:encoded><![CDATA[<p>Eu tirei um screem do phishing para vocês verem como o experto soube aproveitar a brecha do Bradesco.</p>
<p><a href="http://img90.imageshack.us/img90/1050/bradesco.png" rel="nofollow">http://img90.imageshack.us/img90/1050/bradesco.png</a></p>
<p>pena que eu não tirei um screem do site ontem, o site permitia incluir sites esternos na pagina, daí até os usuarios mais espertinhos poderiam cair nessa armadilha!</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

