PplWare Mobile

Tags: bug

Nova exploração do bug Heartbleed ataca Android e routers Wifi

O bug do OpenSSL foi conhecido há quase dois meses. Este problema, um dos mais graves até agora conhecidos na Internet, mostrou ao mundo uma vulnerabilidade simples mas que permitia que os atacantes tivessem acesso a informações privadas e sensíveis dos servidores e dos utilizadores.

Mesmo depois deste tempo todo ainda existem ecos deste problema, sendo conhecidas novas implicações e formas de explorar o problema.

A mais recente forma de explorar o Heartbleed foi apresentada por um Português, Luis Grangeia, e mostra que o Android e os routers Wireless estão vulneráveis a este bug.

heartbleed_android_1


Como proteger o IE contra a mais recente ameaça de segurança

Os problemas de segurança têm estado a afectar a Internet e os seus utilizadores nos últimos dias. São várias as situações reportadas de problemas e que afectam os browsers e outras aplicações ligadas também à Internet.

A mais recente que afecta o Internet Explorer, e que veio mostrar que o Windows XP já está vulnerável, ainda aguarda por uma resolução final da Microsoft.

Mas mesmo com alguns conselhos de segurança apresentados, existe ainda mais uma opção que pode ser tomada, garantindo que podem continuar a usar o Internet Explorer.

IE_Proteger_01


Surgiu a primeira falha de segurança no XP após fim do suporte

Desde o fim do suporte do Windows XP, no dia 08 de Abril, que era previsível o aparecimento de uma falha de segurança. A questão era “quando e em que gravidade?”.

Foi agora anunciado pela Microsoft que existe uma vulnerabilidade no Windows XP a ser explorada por malware que afecta o Internet Explorer 6, o browser usado no Windows XP.

xp_ie6_1


NSA pode ter sabido do bug Heartbleed antes deste ser público

Por esta altura já todos estão conscientes do problema de segurança que está a afectar a Internet. O bug Heartbleed é uma das maiores falhas de segurança até agora descobertas e durante alguns esteve disponível para qualquer um explorar.

Tudo indica que a falha manteve-se discreta e sem ser usada, tendo apenas sido apresentada esta semana, pela equipa do OpenSSL, altura em que todos tomaram consciência da existência e da sua magnitude.

Mas segundo a Bloomberg esta pode não ser a verdade para a NSA, que supostamente já sabia desta falha de segurança há pelo menos dois anos.

nsa_1


Afinal também há routers com a falha de segurança Heartbleed

O bug Heartbleed tem-se revelado um dos mais críticos em termos de segurança dos últimos anos na Internet. Uma simples falha de programação deixou expostos e vulneráveis milhões de sites, permitindo que qualquer atacante consiga recolher informações críticas e confidenciais.

Mas segundo informações agora surgidas, não são apenas os sites web e outros serviços que estão vulneráveis. Existem routers e outros equipamentos que também onde pode ser explorada esta vulnerabilidade.

router_heartbleed