LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Falha grave no Windows e OS X possibilita roubo de dados via USB

08 de setembro de 2016 9

Por essa as duas gigantes de Redmond e Cupertino realmente não esperavam. Em uma recente falha de segurança descoberta pelo pesquisador norte-americano Rob Fuller, é possível roubar as credenciais de acesso do Windows e do OS X. O programador só precisou alterar o firmware de um adaptador de rede via USB para que ele conseguisse executar um software roubando todas as credenciais existentes em ambos os sistemas operacionais.

O problema foi destacado como alarmante e uma falha gravíssima, que ao que tudo indica, também é possível ser encontrado em computadores que rodam o sistema Linux, mesmo que essa hipótese não tenha sido confirmada oficialmente ainda. Através do adaptador de rede USB conectado à máquina, Fuller levou apenas 13 segundos para conseguir os dados de acesso ao sistema operacional, sendo que são os próprios sistemas que fornecem essas informações para a rede.

A gravidade da falha pode ser notada visto que o processo pode ser feito mesmo se a máquina estiver desligada e o acesso ao sistema operacional impedido. Vale ressaltar que não são todos os dispositivos USB que tenham essa total liberdade ao ponto de conseguirem acessar partes importantes do sistema presente no computador, somente os que se apresentam como ligações de rede é que conseguem ter o acesso completo e irrestrito.

Isso coloca a prova a confiança que ambos os sistemas operacionais têm nos dispositivos removíveis e também na funcionalidade plug and play. Em um último teste, o pequeno USB inserido na máquina, que foi desenvolvido exclusivamente para provar a vulnerabilidade dos sistemas, foi capaz de armazenar todos os dados e credenciais obtidos, facilitando então o processo ao sinalizar ao hacker através de um led quando as informações eram recolhidas.


O pesquisador ainda realizou o ataque em versões distintas dos sistemas, comprovando que o Windows 98 SE, Windows 2000 SP4, Windows XP SP3, Windows 7 SP1, Windows 10 nas versões Enterprise e Home, OS X El Capitan e OS X Mavericks são suscetíveis ao ataque. Ressaltando que não foi informado ainda se a falha acomete também o Linux, mas o programador afirma que fará os mesmos testes no sistema com intuito de confirmar se a falha é mesmo geral.

Mesmo que seja necessário o acesso físico ao computador, o ataque pode ser facilmente realizado, tornando então um processo crítico, pois em poucos segundos o atacante terá em seu poder todos os dados em apenas alguns segundos. Estando em posse das credenciais, uma pessoa mal-intencionada pode então se autenticar ao sistema posteriormente sem quaisquer problemas.

Até o momento, Microsoft e Apple não comentaram sobre a falha descoberta, mas o pesquisador solicita que ambas as empresas corrijam o mais rápido possível, a fim de evitar o roubo dos dados de milhares de usuários desinformados.


9

Comentários

Falha grave no Windows e OS X possibilita roubo de dados via USB
  • Estive estudando o processo no site do rapaz. Realmente é muito engenhoso e é bom a MS e a Apple correrem atrás do prejuízo com alguma atualização.
    E não vem essa com acesso físico, esse método de ataque é bem fácil de fazer e rápido.

    Aquele do acesso ao SAM, apesar de qualquer criança fazer, é mais complexo de executar. Mais demorado. Se falar que em alguns casos é preciso trocar a senha complicado ao lado de invadir e sair sem deixar rastros.

    Bom, desativar a descoberta de rede pode ajudar nesse caso. Preciso fazer testes.
    A criptografia do HD anula aquele método do SAM ( em caso necessidade de troca de senha), mas nesse caso do pendrive aí, parece que não.

    Vamos ver no que vai dar, pois é muito recente e o que pode realmente ser feito pra proteger.

      • Sempre usei o Linux e nunca tive problemas. O Windows dizem ser pesado e não protege muito bem o PC. Fim!

          • Linux é bem mais leve sim.
            Também não tem o monte de frescura que tem no Windows por padrão.
            Mas, somos cabestrados a usá-lo no mercado.
            Em casa já comecei a usar o Ubuntu 16.04 64 bits e ele me surpreendeu muito.
            Dá de 10 no Windows 10. kkkk 10 no 10 ficou show.

              • É o que dizem. E eu sempre achei o Windows Vista uma droga. Mas os Windows 8.1 e 10 rodam levemente e sem problemas em meu notebook, e nos PCs de diversas pessoas que conheço.

                • Quem sabe se proteger, que são poucos, qualquer sistema é bem seguro (nunca 100%), mas sambemos que o Windows Desktop, para esse caso, tem quase 1 bilhão e meio de usuários. E muita gente vulnerável ao ataque.

                  O problema, como eu sempre digo. Tem o USUÁRIO que sabe o que faz e tem o USUÁRIO que põe tudo em risco. Mais em risco.

                    • que pena que uso versão Pro com um bitlocker


                      KkkkkKKkkKkKkKkKkKkKkkkkKKKk

                      LG Gram Style: um notebook premium e bonito por fora, mas... | Vídeo Hands-on 

                      Confira destaques da nova Atualização de Abril do Windows 10 e saiba como instalar