LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Falha de segurança "FREAK" expõe usuários iOS, OS X e Android; correções estão por vir

04 de março de 2015 20

Uma "nova" falha de segurança, que deixa informações de milhares de usuários vulneráveis, foi exposta em um relatório por especialistas em segurança. Nova entre aspas, pois ela tem estado presente em nosso dia a dia desde a década de 1990, e coloca autalmente em risco usuários da iOS, OS X e Android.

A falha, apelidada de FREAK (Factoring attack on RSA-EXPORT Keys, CVE-2015-0204), afeta o protocolo HTTPS nos navegadores Safari e o navegador padrão instalado no Android, além do Opera, entre outros. Google Chrome e Firefox não estariam vulneráveis.

Para os analistas de segurança que comentaram o assunto, basta que um browser aceite negociar com o padrão 512-bit RSA, quando requisitado pelo servidor. Vale lembrar que versões mais antigas de qualquer navegador pode estar vulnerável.

O problema todo surgiu devido à imposição do governo dos Estados Unidos, na época representado pela figura de Bill Clinton, que impedia todo e qualquer software desenvolvido no país para o mercado mundial tivesse criptografia superior a chaves de 512 bits. Essa política foi criada sob o argumento de combate ao terrorismo, e coisas semelhantes que já estamos cansados de ouvir. Ou seja, a falha de segurança era imposta para que o governo tivesse facilidade de acessar as redes de criminosos.

O problema é que a adoção dessa prática continua até hoje, sem necessidade. Ainda não há indícios de que a falha tenha sido explorada por hackers. As empresas já trabalham em uma correção. Especialistas de segurança, que publicaram o relatório sobre o problema nesta terça, afirmam que o bug facilita aos hackers o roubos de dados e informações confidenciais em uma página criptografada da web, como a senha do banco, por exemplo.

Quase um terço de todos os sites criptografados estaria vulnerável, até o momento de divulgação do relatório, incluindo sites de operadoras de cartão de crédito, bancos, lojas e governos nacionais. Para explorar esta falha, os hackers poderiam utilizar uma técnica de invasão chamada MITM (man-in-the-middle), acessando a mesma rede da vítima em hotspots Wi-Fi públicos, como em aeroportos, shoppings, cafeterias, etc.

A falha pode ser corrigida tanto nos navegadores vulneráveis quanto nos servidores dos sites que utilizam a criptografia. A Apple afirmou à Reuters que já está trabalhando em uma correção para seu navegador, e deverá entregar a atualização na semana que vem.

A Google diz que já consertou o problema no navegador para Android, mas se negou a comentar sobre a data em que os usuários poderão atualizar em seus aparelhos. Normalmente a Google não empurra diretamente suas atualizações do Android, mas conta com as fabricantes de cada dispositivo para isso.

O site freakattack.com disponibilizou uma lista dos servidores e sites que ainda estão afetados pelo “FREAK”, e pode informar se o navegador que você utiliza está seguro ou não.


20

Comentários

Falha de segurança "FREAK" expõe usuários iOS, OS X e Android; correções estão por vir
  • Tudo bem,o navegado padrão é o Google Chrome no Android no meu Moto G

      • A minha questão é: quem tem mais falhas?
        não é quem é mais virgem, ou se o windows tem tantas falhas, estou falando o S.O mobile, (logico que se vc for um noob e ainda usa windows xp, vista e até o 7, fica mais vulneravel, e o rapaz que quis comparar os erros do windows com o do android ou ou ios, pelo que sei a correção de uma falha no windows aparece bem mais rapido que uma versão do Android, que passa mais de um ano pra sair, e por conta de fabricantes, alguns aparelhos morrem com aquela versão com falha, ja o windows com todos os erros idependente do seu computador ou notebook, recebe a correção do mesmo jeito !
        então não adianta vir cheio de razão querendo comparar o S.O de desktop com um mobile).

        Amo vcs !

        • O que tem de errado com iPhone??? Qual empresa é melhor que a Apple???

            • Agora vi que você tem parafuso a menos mesmo. Além de o assunto não ser este, não tenho S6. Você só faz comentários inúteis pra chamar a atenção aqui, e quando digo inúteis quero dizer que não acrescentam em nada ou não tem sentido (como este acima). Creio que você não vê a luz há dias e de certo nunca viu uma xoxota.

                • Mas vc é um fanboy dessa empresa lixo! Assim como de qualquer coisa lixo que se bote no mercado. Fato!

                  E já disse! Me dê a sua..............

                  • Se depender da Google! Só no próximo Android 5.2.x E quem tiver o 5.0.x para trás, ficará de fora!

                    Querem apostar?

                      • Esse Joker é um palhaço desocupado mesmo, passa o dia inteiro fazendo comentários inúteis. Certeza que é virgem.

                          • Quer resposta????

                            Porque eu te dou uma resposta bonitinha que vc vai adorar!!!!


                            E você é um baita de um mentiroso que não sabe de tecnologia e vem falar que esse "quase" fiasco do S6 é bom. É outro nível!



                            Me dá a tua.... e a tua..... e a tua....... e de quebra, vira a tua...... para tirar a minha virgindade!


                            kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk kkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkkk.....

                              • Agora vi que você tem parafuso a menos mesmo. Além de o assunto não ser este, não tenho S6. Você só faz comentários inúteis pra chamar a atenção aqui, e quando digo inúteis quero dizer que não acrescentam em nada ou não tem sentido (como este acima). Creio que você não vê a luz há dias e de certo nunca viu uma xoxota.

                            • a realidade tá ai estampada na cara dos fanboys vacilões, o futuro é o Windows Phone....vai ser o ano todo assim: Android e IOS uma "nova" falha de segurança.

                                • Menos. O WP não está sendo atacado, porque não está em tanta evidência e tendo milhões de aparelhos pelo mundo! Por isso.

                                  *Não existe um aparelho ou O.S que seja 100% seguro em tudo!

                                    • Não existe, mas a matéria fala sobre falhas de segurança, e saiu relatório onde todos os sistemas são testados e procurados falhas de segurança, e o IOS e MAC OS ficaram em primeiro lugar com maior quantidade de falha na segurança, o todos produtos que usam Kernel Linux ficaram em terceiro e o tão criticado Windows ficou em 4 por ai se ver, até Linux possui mais falhas de segurança que o Windows, isso por que os user adoram falar do Windows.

                                    • A Google diz que já consertou o problema no navegador para Android, mas se negou a comentar sobre a data em que os usuários poderão atualizar em seus aparelhos. Ai eu falo so nunca kkkkkkk

                                        • Se fosse uma falha no Windows e no Windows Phone o povo estaria falando mal né, mas como é outra falha do IOS e mais uma do Android, aliais, a Google se negar a dar uma data, engraçado que ela criou uma comissão para caçar falhas nos sistemas alheios e exige que cumpram prazos, mas o dela não cumpre.

                                          • kkkkk vão ter falha assim la longe.

                                              • opa, mais uma pro android e ios, dexa eu anotar aqui..... pronto!
                                                tow de brinks, a falha ja é antiga e não afeta so os mobiles, mas tambem os pcs, não sei se o windows né !?

                                                Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                                Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                                Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                                Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas