Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.


A sabedoria da vida não está em fazer aquilo que se gosta, mas gostar daquilo que se faz. ''Leonardo da Vinci''.
 
InícioInício  NewsNews  ProcurarProcurar  Últimas imagensÚltimas imagens  RegistarRegistar  EntrarEntrar  GaleriaGaleria  
Se você está visitando, registre-se ou efetue o login.
Vote no TOP 30: Portal
Participe da comunidade no XFIRE
Games e PC's: Sua Busca, Nosso Destino !
Informática e Games em Geral.
Siga-nos no Twitter
Mantenha o Fórum Limpo ! No Flood !
Hardware, Softwares, Redes, Eletro e Entretenimento.

 

 Vírus falsifica o cadeado de certificação digital

Ir para baixo 
AutorMensagem
Mod. D a r k ~ *
Membro Senior
Mod. D a r k ~ *


Masculino
Mensagens : 843
Pontos : 7554
Agradecimentos : 82
Data de inscrição : 15/03/2010
Vírus falsifica o cadeado de certificação digital Moz1310 Vírus falsifica o cadeado de certificação digital Php31210 Vírus falsifica o cadeado de certificação digital Bra10

Vírus falsifica o cadeado de certificação digital Empty
MensagemAssunto: Vírus falsifica o cadeado de certificação digital   Vírus falsifica o cadeado de certificação digital EmptySeg 06 Dez 2010, 20:16

Para visualizar corretamente esse tópico, ative o código HTML no seu perfil !

Novo malware explora uma vulnerabilidade do Java para invadir os computadores.

Informações de certificação digital


O pesquisador brasileiro da Kaspersky, Fábio Assolini, identificou um novo vírus com a capacidade de falsificar a identificação SSL, o certificado mostrado como um “cadeado” ao acessar uma página. Este ícone costuma representar um site que conta com o selo de “seguro”, fornecido por uma autoridade neste quesito.


O SSL


Para entender melhor, veja de maneira rápida como funciona o certificado [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]. Quando um navegador (independente de qual seja: Firefox, Internet Explorer, Opera, Chrome, etc.) acessa uma URL da internet que possui identificação como sendo “segura”, ele solicita o envio do [Tens de ter uma conta e sessão iniciada para poderes visualizar este link].


Em seguida, ele checa três informações: se o certificado enviado é confiável, se ele é válido e se está relacionado com o site que o enviou. Uma vez checadas estas informações, as mensagens são trocadas. Inclusive é daí que vem a simbologia do cadeado, pois  há a “abertura” de uma chave pública previamente criptografada por uma privada (simétrica).


Como o vírus age


Como não é possível “duplicar” um certificado digital ou conseguir uma segunda assinatura para um mesmo endereço, o malware (que ainda não possui um nome específico) instala uma “autoridade certificadora”. Dessa forma, no processo de resposta, ele informa ao navegador que o site é seguro, inclusive enviando as informações do certificado.


Assim, os programadores maliciosos por trás do malware, conseguem reproduzir uma certificação que já existe, autenticada da maneira como seria por uma autoridade confiável. Como para o browser, tudo está da maneira correta, ele acredita na certificação falsa e não envia um alerta ao usuário.


A partir da conclusão do ataque, sempre que o usuário acessar uma página de banco ou email com o cadeado de segurança pode ser redirecionado para um site falso. Isso faz com que as informações privadas (como senhas) possam ser decodificadas por um terceiro e roubadas.


Fique de olho em atualizações do Java


O especialista da Kaspersky também observou que o malware utiliza applets do próprio Java (em uma versão que esteja vulnerável) para invadir e instalar-se no computador. Para garantir sua permanência no sistema, ele instala um driver malicioso que impede sua remoção por meio de ferramentas apropriadas.


Ao mesmo tempo, ele retira uma chave presente nos registros que notificam o usuário que há novas atualizações para o Java. Desta maneira, ele garante que a versão vulnerável permaneça em seu computador enquanto apaga os softwares de segurança padrão (certificações de bancos e outras).


Formas de prevenção


Uma maneira de identificar um certificado falso é solicitando as informações de certificação digital quando o navegador acessar uma página com o cadeado. Como a certificação apresentada pelo malware é falsa, o campo “emitido por” pode aparecer com o endereço da própria página em vez da autoridade apropriada (ao contrário do que mostra a imagem abaixo), por exemplo.


Certificação correta


Lembre-se de que esta vulnerabilidade não é dos protocolos de segurança do cadeado, mas sim um vírus que “instala” uma certificação falsa. Também valem as dicas de sempre: mantenha seu antivírus e outras ferramentas de segurança sempre atualizadas.


Fique atento às atualizações do Java também, uma vez que o malware se utiliza de applets específicas para entrar.

Ir para o topo Ir para baixo
 
Vírus falsifica o cadeado de certificação digital
Ir para o topo 
Página 1 de 1
 Tópicos semelhantes
-
» WODO ~ The Digital World
» Câmera digital de chocolate!
» Maldita inclusão digital!!!
» Inclusão digital para gatos
» Brasil: um atraso em termos de conteúdo digital

Permissões neste sub-fórumNão podes responder a tópicos
 :: Software :: Anti-Virus e Segurança.-
Ir para:  
Forumeiros.com | ©phpBB | Fórum gratuito de ajuda | Denunciar um abuso | Criar um fórum