Pular para o conteúdo principal

Hacker assume autoria da criação de certificados falsos do Google

Na semana passada um usuário iraniano relatou em um dos fóruns de ajuda do Google que recebeu o aviso de certificado inválido ao tentar fazer login no seu Gmail. Essa descoberta acabou ocasionando uma atualização geral dos navegadores e sistemas, para revogar a validade dos certificados emitidos pelo responsável por esse certificado, a holandesa DigiNotar.
 
Até o dia 6 de setembro, no entanto, não se sabia como esses certificados haviam sido emitidos. Mas um hacker conhecido apenas como Comodohacker finalmente assumiu a autoria do ataque nessa quarta-feira. Ele diz que invadiu servidores da DigiNotar e emitiu diversos certificados entre os meses de junho e julho desse ano, mas somente no final de agosto ele foi encontrado.
Na semana passada, a DigiNotar admitiu que seus servidores foram invadidos, mas só depois revelou ao menos parte da extensão do ataque. Eles avisam que seus registros de emissão de certificados foram alterados, portanto não há como saber quantas empresas ou domínios ao certo podem ser afetados. Mas dentre essas empresas, a DigiNotar confirmou emissão de certificados nos nomes da Microsoft, Google, Skype, Mozilla e até AOL.

No seu texto, publicado no site pastebin.com, o hacker revela uma motivação polítitica para o ataque à DigiNotar. Já em outro ele diz que também conseguiu fazer a engenharia reversa do sistema de Windows Update da Microsoft e, com a ajuda do certificado emitido em nome da empresa, poderia liberar um pacote de atualização contendo quaisquer arquivos que ele bem entendesse.
Além disso, como prova de que ele tem o certificado SSL para o domínio .google.com, o hacker também liberou uma versão da calculadora do Windows modificada para essa assinatura digital.

A DigiNotar, que tem laços com o governo holandês, acabou tendo sua confiança revogada nas atualizações dos navegadores Chrome, Firefox, Internet Explorer e Safari. Isso quer dizer que nenhum site que tenha um certificado emitido pela empresa será considerado seguro pelos browsers.

Fonte: techtudo











Comentários

Postagens mais visitadas deste blog

LG lança no Brasil monitor ultrawide curvo WQHD de 34 polegadas com taxa de atualização de 100 Hz

A LG lançou no no Brasil um novo monitor UltraWide curvo com painel VA de 34 polegadas com resolução WQHD. Batizado de 34WR50QC-B, esse modelo tem suporte a tecnologia AMD FreeSync , e a taxa de atualização é de 100 Hz. Dentre outros recursos suportados, a LG destaca a função Picture By Picture (PBP), que permite a visualização de múltiplos conteúdos a partir de dois computadores diferentes simultaneamente, recurso ideal para espaços de coworking onde duas pessoas podem compartilhar o mesmo monitor. O monitor também promete 99% de cobertura do espaço de cor sRGB e suporte ao HDR10. “O novo monitor contempla características para o conforto visual durante a utilização, a partir das funções Reader Mode, onde os consumidores podem ajustar a temperatura de cor e a luminância para contribuir com a redução dos níveis de fadiga ocular e Flicker Safe, que controla a intensidade de brilho (cintilância) do monitor praticamente imperceptível ao olho humano, ajudando assim a re...

Memória em DNA: 700 terabytes em apenas um grama

Um novo estudo da Universidade de Harvard (EUA) armazenou 5,5 petabits de dados – cerca de 700 terabytes – em um único grama de DNA com sucesso. O feito quebra o recorde anterior de armazenamento em DNA por milhares de vezes. O bioengenheiro e geneticista George Church e Kosuri Lanka conseguiram a façanha tratando o DNA como um dispositivo de armazenamento digital qualquer. Eles armazenaram dados binários codificados em fitas de DNA, ao invés de regiões magnéticas de um disco rígido. Em cada fita de DNA, 96 bits são sintetizados. As bases TGAC do DNA representam valores binários (T e G = 1, A e C = 0). DNA como armazenamento Essa ideia não é nova. E, se for ver, faz muito sentido: o nosso DNA já serve mesmo para armazenar nossas informações, além de coordenar o desenvolvimento e funcionamento das células. Ou seja, ele contém todas as instruções que nosso corpo precisa. Cientistas transformam bactérias em um super HD de computador O DNA como um meio de armazenamento p...

Luvas especiais garantem sensibilidade sobre-humana

Dispositivos usam ressonância estocástica para aumentar o tato do usuário. Pesquisadores do Georgia Institute of Technology desenvolveram uma luva que possui pontas especiais destinadas a aumentar a sensibilidade que o usuário tem a toques. Para isso, são utilizadas pequenas vibrações que aumentam a sensação tátil e desempenho motor daqueles dispostos a vestir o equipamento. O protótipo criado pelos pesquisadores funciona a partir de um conceito conhecido como ressonância estocástica, no qual determinadas quantidades de ruídos brancos são capazes de aumentar a visão, audição, equilíbrio e tato. Apesar de bastante conhecido, nunca antes o conceito havia sido aplicado em um dispositivo que pudesse ser vestido. Tecnologia em desenvolvimento O conceito desenvolvido pelos pesquisadores ainda está em etapa inicial de testes, embora os resultados obtidos até o momento sejam animadores. Pessoas que usaram a luva foram capazes de coletar mais dados a partir de toques do que aquel...