Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança...

Read more

Personagem fictício do Facebook desmascara experts de segurança "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas...

Read more

Aplicativos da Apple são mais vulneráveis que os da Microsoft, diz estudo Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft....

Read more

Com novo método, Microsoft Research descomplica criação de senhas seguras Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado...

Read more

Qualys lança verificador de segurança para navegadores web A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta...

Read more

Quem acessa sites pornôs está mais sujeito a ataques virtuais, aponta estudo

Category : Adobe, Segurança

Internautas que acessam sites pornográficos não costumam atualizar seus softwares devidamente, tornando-os um ótimo alvo para criminosos virtuais, diz um estudode pesquisadores da Universidade de Santa Bárbara, da Secure Systems Lab e do Instituto Eurecom.

Os autores do levantamento acreditam serem os primeiros a estudar os riscos de segurança no acesso a sites pornográficos, em vez de olhar apenas por um viés econômico. Foram analisados milhares de portais com conteúdo adulto e chegou-se a conclusão que eles são mais perigosos que a internet de modo geral.

“Nós encontramos um número relativamente grande dessas páginas que utilizam métodos e técnicas questionáveis que, na melhor das hipóteses, poderiam ser descritas como sombrias”, afirma o documento.

Segundo Gilbert Wondracek, da Secure Systems Lab, um dos problemas principais é que a maioria desses sites é gerenciada por empresas com baixas margens de lucro, inviabilizando o investimento em tecnologia para proteger seu produto de hackers. “E a competição é muito alta”, diz.

Mais de um terço dos portais pornográficos que não cobravam pelo material continham algum tipo de artifício que tentava enganar o usuário. Um dos meios utilizados incluía uma espécie de coletor de JavaScript, que seqüestrava o navegador e dificultava que determinada janela fosse fechada.

Alguns possuíam links escondidos, ou seja, ao apontar para um deles, o endereço para o qual o internauta seria direcionado não aparecia. Nos sites pagos, 10,9% empregam tal artimanha, nos gratuitos a taxa sobe para 26,2%.

“Isso é muito problemático, já que não só deixa o usuário desavisado sobre o endereço de destino, como também mascara atividades maliciosas como ataques por cross site scripting (XSS) e cross site request forgery (CSRF)”, garante o estudo.

Atividade perigosa
Mais de 3% dos portais de conteúdo adulto pesquisados desencadeavam ataques maliciosos, como a execução de códigos indevidos, mudanças de registro ou downloads de arquivos não requisitados, incluindo programas espiões.

Para conseguir mais dados sobre quem visita tais sites, os pesquisadores construíram, por conta própria, dois deles, e pagaram três serviços para que os internautas fossem direcionados às páginas criadas. Esses visitantes eram pesquisados a partir de logs de servidores Web, que incluíam informações sobre as versões dos programas relacionados ao navegador.

Especificamente, três softwares tiveram atenção especial: o Flash Player, da Adobe, programas PDF e os da suíte Microsoft Office.

“Juntos, eles contabilizam sete vulnerabilidades no passado recente, e um criminoso pode comprar ferramentas que exploram tais falhas e comprometem a máquina dos visitantes”, explica o estudo.

Os autores da pesquisa gastaram 161,84 dólares com os três serviços de traffic brokers contratados para direcionar 49 mil internautas da Europa e dos Estados Unidos para seus sites. Mais de 20 mil desses usuários tinham ao menos uma vulnerabilidade em seus computadores e mais de 5700 tinha mais de uma.

“Se fôssemos pessoas inescrupulosas, teríamos prejudicado milhares de internautas”, afirma Wondracek.

Assim, os pesquisadores concluíram que, com um pequeno investimento, é possível infectar milhares de máquinas com códigos maliciosos, e que os portais de conteúdo adulto têm “modelos de negócio baseados em práticas muito duvidosas”.

Por fim, é importante destacar que em torno de 12% de todas as páginas da internet são dedicadas a esse tipo de material.

Fonte: http://idgnow.uol.com.br/seguranca/2010/06/11/quem-acessa-sites-pornos-esta-mais-sujeito-a-ataques-virtuais-aponta-estudo/

Adobe corrige bug em ferramenta de atualização do Flash e do Reader

Category : Adobe, Segurança

A Adobe soltou nesta quarta-feira (24/2) uma correção para uma vulnerabilidade crítica no Download Manager, utilitário do Windows usado para baixar os dois mais populares produtos da empresa, o Adobe Reader e o Flash Player.

A falha “potencialmente permite a crackers baixarem e instalarem softwares sem autorização no sistema do usuário”, reconheceu a Adobe em um boletim de segurança.

O pesquisador de segurança israelense Aviv Raff divulgou a vulnerabilidade na última semana, quando disse que crackers poderiam usar o Download Manager para instalar qualquer arquivo executável, incluindo códigos de ataque.

“Se você for para o site da Adobe instalar uma atualização de segurança para o Flash, você ficará exposto a um ataque dia-zero”, disse Raff.

O Download Manager não é o mecanismo de atualização do Reader e do Flash Player – esse é o Adobe Updater – mas é quem gerencia a transferência de arquivos do site da Adobe.

Entre outras coisas, o gerenciador resume downloads interrompidos e enfileira múltiplos arquivos para serem baixados. O utilitário não é um produto da Adobe, mas uma versão modificada do getPlus+, licenciado da NOS Microsystems.

Mesmo que o Download Manager seja removido do Windows quando o sistema é reiniciado, Raff disse que ainda representa danos pois muitas máquinas ficam ligadas durante dias e semanas antes de serem desligadas.

“A Adobe recomenda aos usuários verificarem se a versão vulnerável do Adobe Download Manager não está instalada em suas máquinas”, disse a empresa no boletim.

Os passos que a Adobe recomenda que sejam feitos incluem procurar no disco rígido por uma pasta “C:\Program Files\NOS\” ou entrar “services.msc” em uma linha de comando do Windows, depois deletar o “getPlus Helper’ da lista.

Usuários não precisam mexer no Reader ou no Flash Player, disse a Adobe, já que a vulnerabilidade não afeta os programas.

Fonte: http://pcworld.uol.com.br/noticias/2010/02/24/adobe-corrige-bug-em-ferramenta-de-atualizacao-do-flash-e-do-reader/

Related Posts with Thumbnails