Google: Falha no antivírus da Symantec não poderia ser pior
A Google tem a Symantec debaixo de fogo. Os analistas apontam para uma falha grave nos produtos da Symantec que desencadeia um exploit apenas quando se recebe um e-mail.
Segundo Tavis Ormandy, um hacker inglês que trabalha na equipa da Google "estas vulnerabilidades são tão más que pior seria impossível. Ao que parece poderão levar a consequências potencialmente devastadoras".
A equipa da Google "project zero", é um grupo de analistas de segurança encarregados de caçar vulnerabilidades nos computadores que descobriu muitas vulnerabilidades críticas nos produtos de segurança da Symantec e Norton. As falhas permitem que os hackers possam comprometer completamente os computadores das pessoas enviando-lhes, simplesmente, o código de auto-replicação malicioso através de e-mails fechados ou links por clicar.
Symantec debaixo de fogo da Google
Os analistas ficaram estupefactos com estas falhas que afectam milhões de pessoas clientes nas suites de segurança da empresa, que ironicamente deveriam proteger os seus dispositivos. Na verdade, as 17 falhas encontradas no produtos de marca Symantec e 8 de consumo e produtos de pequenas empresas com a marca Norton, estão totalmente abertas para o ataque.
These vulnerabilities are as bad as it gets and have potentially devastating consequences.
Referiu Tavis Ormandy, o hacker inglês que trabalha para a Google.
Como podemos ler no blog da Google, um invasor pode facilmente comprometer de forma total o parque informático de uma empresa recorrendo a uma vulnerabilidade deste tipo. Ele refere também que "os administradores de rede devem manter cenários como este em mente ao decidir implantar Antivírus, é um compromisso significativo em termos de aumento da superfície de ataque."
Depois do artigo publicado pelo hacker, a Symantec deu crédito às suas palavras e emitiu um alerta:
Um invasor pode potencialmente executar código arbitrário enviando um ficheiro especialmente criado para o utilizador.
Logo de seguida a empresa deixou a certeza que está atenta ao problema e que irá resolver com actualizações aos seus produtos.
Como funciona esta vulnerabilidade?
Neste caso reportado e que foi encontrado nos vários produtos da empresa, as vulnerabilidades afectam o "motor de descompactação" que é usado pelos sistemas de segurança para descompactar os ficheiros compactados. Este sistema vasculha dentro dos ficheiros compactados para procurar malware e o mesmo motor é usado em todos os produtos da Symantec. Ormandy escreve que "é extremamente desafiante fazer um código seguro para este tipo de ferramenta".
Para evitar tais problemas, Ormandy recomenda que os fornecedores de segurança recorram a uma sandbox, técnica que corre o código suspeito num ambiente seguro, virtual, bem como aplica estratégias de desenvolvimento de software de primeira segurança.
Ormandy, demonstrou ainda que as falhas podem ser exploradas para propagar worms, ou seja, tornar viral esta forma infecciosa de malware. Apenas basta enviar à vítima um email com um ficheiro ou um link, sendo tal procedimento suficiente para provocar o "buraco" e accionar o esquema. A vítima nem precisa de abrir o ficheiro ou interagir com ele de qualquer maneira. Podem ver aqui a lista de bugs.
O que devem fazer os utilizadores com software comprometido?
Os clientes dos produtos Symantec devem, o mais rápido possível, visitar o site da empresa para se informarem que produtos já foram actualizados automaticamente e quais requerem uma actualização manual.
Este artigo tem mais de um ano
Todos os dias existem noticias que confirmam o que eu penso. Existem empresas de produtos de “segurança” que “fabricam” a insegurança para vender os seus produtos…tal como algumas empresas farmacêuticas periodicamente “inventam” uma qualquer pandemia que vai ser “combatida” com vacinas antecipadamente prontas!! Não tenho qualquer dúvida acerca disso…
Já somos 2…
Até acredito que essas empresas têm um departamento de desenvolvimento de vírus.
chama-se criar necessidades.
E eu sem antivírus no meu windows 10, aliás, já não uso antivírus desde 2007, já nem sei o que é isso
O Windows Defender não conta??? Ou o tens desligado???
Windows defender
Para mim é o que confio mais. Porque a Microsoft é a única que não tem nada a ganhar com virus no seu sistema operativo.
+1
Mais um problema com o qual os utilizadores Mac não se têm de preocupar
Já alguém dizia: “O que os olhos não vêem, o coração não sente”. Eu, no teu lugar, informava-me melhor antes de dizer semelhante barbaridade … Mas enfim … Iss o seria eu!
http://www.digitaltrends.com/computing/can-macs-get-viruses/
Nem os utilizadores de papel e lápis.
nem os da ardósia.
Nem os consumidores…
achas que sim, pesquisa aí no pplware já nem digo google e vê o que encontras 😉
tenho o meu mac à 3 anos.(macbook air 2013) sabes quantas vezes o formatei?
R:.0
Mas que uso intensivo ele leva, podes acreditar!
Vírus? acho que é mais fácil escrever vírus no google e tentar sacar tudo o que aparece para o mac, do que propriamente apanhar um sem querer.
É pá 3 anos sem formatar, que lindo….
a minha mae não formata o computador dela desde que o comprou (5anos), e para ela funciona fixe.
isso ja vai de cada um, eu tenho 4Tb de disco, chega a uma altura recolho o que acho util para um disco de back up e formato.(ou achas que vou apagar o que esta a mais??)
Em lojas de reparação de computadores é usual ver “reformatar e instalar Windows = 30€”
Lol
É pouco…
Tenho um Spectrum 48K e um TImex 2048 Que nunca fora formatados.
E ainda ontem joguei F1 neles.
🙂
É pouco…
Tenho um Spectrum 48K e um TImex 2048 Que nunca fora formatados.
E ainda ontem joguei F1 neles.
GRANDE MAQUINÃO o Spectrum 48k. Pena que não se possa meter um ssd para ver se carrega os jogos mais depressa.(lol)
És o mááááíííóóór!
Se te disser que na instituição onde trabalho ainda temos IBM’s de 2003 com Windows XP ainda com a instalação original, acreditas?
Se não acreditas fazes mal, pois é mesmo verdade. Portanto 3 anos… Migalhas.
🙂
eu acredito, mas estás a falar do XP ….. grande SO! Mas não compares a utilização de um computador numa empresa com a utilização de um computador pessoal…. já ouviste falar em firewall por exemplo? é bem provável que a tua instituição a tenha porque caso contrário deve ser uma instituição de enchidos ou dessas que é só fachada.
O mac é feito para noobs, para não terem tantas vulnerabilidades. O windows é para chavalos que curtam de adrenalina
Santa inocência
Nem os utilizadores Windows que não usem o Norton…
* ou outro produto da Symantec.
https://support.apple.com/pt-br/HT202225
Lol.
OS X 10.6, isso já têm 7 anos!
Mesmo assim para mim continua o melhor OSX que alguma vez usei e já passei por todos do 10.4 ao 10.11
OSX.Pirrit, Mac Defender, Codec-M, Yontoo, Torrenthandler, ChatZum, Conduit, MyBrand, Trovi, Search Protect, Community Toolbar, Searchme, Slick Savings, searchtab, JeffKekko, BrianDeer, GoPhoto.it, Omnibar, GoldenBoy, Texiday, Listchack, InKeepr, Nariabox, Celipsow, Genieo, savekeep, jollywallet, Vidx, MacVX, MacCaptain, MacPriceCut, SaveOnMac, Mac Global Deals, MacDeals, MacSter, MacXcoupon, MacMin, Awesome Screenshot, Shopy Mate, PalMall, FlashMall, MacShop, MacSmart, News Ticker, Shopper Helper Pro, Photo Zoom, Best YouTube Downloader, ArcadeYum, Extended protection, Video download helper, FlashFree, RecipeHub, iLivid, CustomSearchForSafari, Media Player, MusixLib, GoMovix, MovixHub, AdBlock Super, Webpage Screenshot, NewTabTV, WalletBee, PremierOpinion, Opti-Page, Toppy…
And Counting….
Sim, e já ouviste falar de uma coisa chamada xprotect? Ninguém impede ninguém de fazer programas normais, so com uso malicioso.
A minha vizinha de cima não tem computador e por isso também não tem de se preocupar…
O Taviso é uma máquina, este senhor anda a “esburacar” tudo o que são antivirus.
Pplware e já agora porque não falar das falhas que uns portugueses descobriram na Uber?
https://labs.integrity.pt/articles/uber-hacking-how-we-found-out-who-you-are-where-you-are-and-where-you-went/