Uma equipe de especialistas descobriu uma falha de seguran?a dos anos 90 que ainda deixa usu?rios de hoje vulner?veis a ciberataques. Chamada de ?Factoring attack on RSA-EXPORT Key?, ou ?Freak?, que significa ?louco? em ingl?s, a vulnerabilidade pode afetar usu?rios do Mac, do iOS e do Android.
Google anuncia operadora de telefonia para os pr?ximos meses
A falha aparece no Safari e no navegador padr?o do Android quando eles visitam determinadas p?ginas. O que acontece ? que a vulnerabilidade permite que os hackers interceptem informa??es de conex?es HTTPS - que deveriam ser ?seguras? -, dependendo dos servidores que eles atacam. Esta abertura for?a os servidores a usarem uma criptografia chamada ?export-grade?, que pode ser decifrada ou alterada.
A vulnerabilidade foi originada nos anos 90, quando o governo norte-americano pediu que as companhias usassem um mecanismo que alternava entre diferentes tipos de criptogafia de dados, variando de acordo com a geolocaliza??o dos usu?rios. Na ?poca, muitos softwares utilizaram o recurso, que se manteve como padr?o desde ent?o.?
Dessa forma, os hackers podem ?for?ar? o servidor a trocar a criptografia padr?o para uma menos eficiente no meio da transfer?ncia dos dados. Em sete horas, usando o poder de 75 computadores, um dos pesquisadores conseguiu fazer isso.
Parece muito tempo, mas o procedimento ? relativamente simples se voc? comparar com o que seria necess?rio para fazer o mesmo com uma criptografia de 1024-bit. Ele precisaria de milh?es de PCs e cerca de um ano para ser heackeado. Isso com um time de crackers.
Qual o melhor: Nokia Lumia 720 ou iPhone 4??Opine no F?rum do TechTudo
Os pesquisadores n?o podem afirmar se algu?m j? foi afetado pela falha, mas pro
Via Engadget?e Freak Attack
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Acute Angle: miniPC com design diferente permite minerar criptomoedas
- PES 2020 terá times brasileiros e jogadores lendários
- WhatsApp: como permitir que apenas administradores enviem mensagens em grupos
- World of Warcraft: Testamos Legion, a expansão com narrativa de cinema
- Prototype 1 e 2 ganham bundle com versões em HD no Xbox One
- Deezer lança função Songcatcher para reconhecer músicas no iPhone
- Brasil Gaming House abandona cenário competitivo de Overwatch
- Como desligar o carregamento rápido de bateria em celulares da Samsung
- Placa-mãe Asus ou Intel? Veja qual fabricante é a melhor opção de compra
- Perfil duplo ou de casal? Como ver um histórico de amizade no Facebook
- Aprenda como criar fases do Mario, usando a plataforma Super X
- CBLOL 2018: Keyd e CNB assumem a ponta e Flamengo vence na etapa 2
- FIFA 19: nova capa de jogo remove CR7 e dá espaço para Neymar e cia.
- Gmail já consegue bloquear spam e phishing em 99,9% dos casos, diz Google
- Usar a localização em fotos no celular pode ser um risco; saiba desativar
- Windows 10 tem modo seguro que protege PC de vírus; veja como ativar
- Google vai bloquear Flash por padrão e liberar plugin em apenas 10 sites
- Vídeos engraçados para WhatsApp: saiba como baixar e compartilhar grátis
- Resident Evil 2 ganha DLC gratuito chamado "Ghost Survivors"
- LG promete atualizar Android dos celulares mensalmente