Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  makerNews ·  Arduino

Código para colocar vírus em dispositivos USB é publicado no GitHub

Tags:

Via g1.globo.com:

Uma dupla de pesquisadores resolveu divulgar o código que permite inserir programas maliciosos em vários dispositivos USB. A técnica badUSB foi revelada na conferência de segurança Black Hat, em agosto, mas o código não foi disponibilizado pelos especialistas. Agora, Adam Caudill e Brandon Wilson, que não estavam envolvidos np primeiro estudo, resolveram investigar o assunto e publicar o código.

O problema encontrado está no software usado por microcontroladores USB da Phison, uma empresa taiwanesa, embora outros microcontroladores também podem ser vulneráveis. Como o controlador é apenas um dos componentes de um dispositivo USB, diferentes fabricantes podem estar usando a peça da Phison.

A técnica consiste em reprogramar o software, transformando um pen drive, por exemplo, em um "teclado fantasma" capaz de digitar comandos no PC, ou em um dispositivo de rede que redirecionará o tráfego de internet do computador. O sistema não é capaz de verificar que esse software básico do USB não foi alterado, o que deixa o ataque passar despercebido.

Caudill e Wilson publicaram o código capaz de fazer essa reprogramação no site "Github", um site conhecido entre programadores que precisam de espaço para abrigar códigos e manter projetos de software. O programa dos pesquisadores não possui nada de malicioso, apenas permite que outras pessoas reprogramem os dispositivos USB da forma que desejarem.

Para a dupla, tudo isso deve ser público para que os fabricantes comecem a procurar uma solução para o problema. "É preciso provar ao mundo que é algo prático, que qualquer um pode fazer. Isso pressiona os fabricantes a corrigir o verdadeiro problema", afirmou Caudill em uma entrevista à revista "Wired".

No entanto, há a possibilidade que o problema não possa ser corrigido tão facilmente.

Compartilhe: [Twitter] [Facebook] [Comentar]

Adobe retira do seu site o download do PDF Reader para Linux

Tags: tchau, bencao

Fazia bastante tempo que a versão para Linux do Adobe PDF Reader não recebia atualizações ou correções, mas agora a Adobe deu o passo final para descontinuá-la oficialmente: retirou do seu site os links para download e a menção ao Linux na lista de sistemas suportados.

O Reader não é a opção número 1 para ler PDFs no Linux faz tempo, mas é provável que algum de vocês ainda tenha interesse ou algum uso específico que dependa dele. No momento, ainda existe uma versão do seu pacote .deb disponível no FTP da Adobe, mas talvez não dure – e, mesmo que dure ou que você possa obter um instalador em outro local, considere que ele não tem mais suporte nem correção de bugs, e um histórico de vulnerabilidades.

A Adobe tem bastante experiência em descontinuar versões de seus sistemas para o Linux: antes do Reader já fez isso com o Flash Player (embora ainda o ofereça em um sabor especifico para o navegador Chrome), e com o Air. (via www.omgubuntu.co.uk - “Adobe Pulls Linux PDF Reader Downloads From Website - OMG! Ubuntu!”)

Compartilhe: [Twitter] [Facebook] [Comentar]