Pular para o conteúdo principal

Falha no Java ameaça usuários de Internet Banking no País

Vulnerabilidade, que está sendo ativamente explorada, abre porta no sistema para a instalação de vírus; veja como se proteger


A recém-descoberta falha no padrão Java é uma grave ameaça contra a maioria dos usuários de Internet Banking do País, alertam pesquisadores de segurança.
O problema central é que a maioria dos grandes bancos brasileiros, como Itau, Santander, CEF e Banco do Brasil, exige a instalação do Java para permitir o acesso aos serviços online. "Essa exigência começou com os teclados virtuais, feitos para impedir a ação de vírus que gravam a digitação no micro", explica o analista-senior de malware da Kasperky Lab no Brasil, Fabio Assolini. "Só que agora ela é um tiro no pé, pois está sendo usada para roubar contas".
O bug do Java é do tipo 0-day - desconhecido e ainda sem correção. Os ataques contra os usuários são feitos por meio de sites contaminados com o código malicioso (exploit). Para ser infectado, basta visitar o endereço - caso a máquina não esteja protegida, o processo é automático e silencioso.
Segundo Assolini, o exploit contra o Java, que vem sendo testado desde o final do ano passado, abre uma porta no sistema do usuário para a injeção de um vírus. "No Brasil, 99% dos cibercriminosos optam por instalar um Trojan bancário", diz. Esse malware captura as credenciais do internauta e as manda para o cracker.
"Há múltiplas redes de publicidade (ad networks) redirecionando para sites infectados, ampliando o problema. Encontramos anúncios em sites legítimos, especialmente na Inglaterra, Brasil e Rússia, que levam para domínios com o exploit. Isso inclui sites de previsão do tempo, notícias e, claro, pornografia", disse o pesquisador Kurt Baumgartner, da Kaspersky Lab.
Usuários que têm versões atualizadas de bons antivírus não correm risco, explica o analista. No entanto, muitos dos 42 milhões de internautas brasileiros que usam Internet Banking são alvos fáceis dessa vulnerabilidade. "Outro problema é que o Java não tem uma política de update automático, como o do navegador Chrome", aponta.
Use dois navegadoresA principal medida para evitar qualquer problema é simplesmente desinstalar o Java. Para isso, basta ir ao Painel de Controle do Windows, selecionar o ícone Adicionar-Remover Programas e clicar sobre o nome do programa, que aparece como Java(TM).
No entanto, essa solução não é válida para quem tem conta em um banco que exige o padrão. Neste caso, a dica é o uso de dois navegadores, recomenda Assolini. Um, com o Java habilitado, exclusivamente para o acesso ao Internet Banking. O outro para a navegação "normal".
Como desabilitarPara desativar os plugins Java, basta acessar as configurações do navegador. Veja como:
No Chrome, digite chrome://plugins na barra de endereços. Localize o Java(TM) e clique em desativar.
No Firefox, clique no botão Firefox (campo superior esquerdo)-Complementos. Na nova janela, selecione Plugins. Localize o Java(TM) Platform SE e clique em Desativar.
No Internet Explorer 9, clique no símbolo de uma roda dentada no canto superior direito e selecione Opções da Internet. Clique na caixa Nível personalizado e procure o item Scripts de miniaplicativos Java. Desabilite.

Comentários

Postagens mais visitadas deste blog

LG lança no Brasil monitor ultrawide curvo WQHD de 34 polegadas com taxa de atualização de 100 Hz

A LG lançou no no Brasil um novo monitor UltraWide curvo com painel VA de 34 polegadas com resolução WQHD. Batizado de 34WR50QC-B, esse modelo tem suporte a tecnologia AMD FreeSync , e a taxa de atualização é de 100 Hz. Dentre outros recursos suportados, a LG destaca a função Picture By Picture (PBP), que permite a visualização de múltiplos conteúdos a partir de dois computadores diferentes simultaneamente, recurso ideal para espaços de coworking onde duas pessoas podem compartilhar o mesmo monitor. O monitor também promete 99% de cobertura do espaço de cor sRGB e suporte ao HDR10. “O novo monitor contempla características para o conforto visual durante a utilização, a partir das funções Reader Mode, onde os consumidores podem ajustar a temperatura de cor e a luminância para contribuir com a redução dos níveis de fadiga ocular e Flicker Safe, que controla a intensidade de brilho (cintilância) do monitor praticamente imperceptível ao olho humano, ajudando assim a re...

Memória em DNA: 700 terabytes em apenas um grama

Um novo estudo da Universidade de Harvard (EUA) armazenou 5,5 petabits de dados – cerca de 700 terabytes – em um único grama de DNA com sucesso. O feito quebra o recorde anterior de armazenamento em DNA por milhares de vezes. O bioengenheiro e geneticista George Church e Kosuri Lanka conseguiram a façanha tratando o DNA como um dispositivo de armazenamento digital qualquer. Eles armazenaram dados binários codificados em fitas de DNA, ao invés de regiões magnéticas de um disco rígido. Em cada fita de DNA, 96 bits são sintetizados. As bases TGAC do DNA representam valores binários (T e G = 1, A e C = 0). DNA como armazenamento Essa ideia não é nova. E, se for ver, faz muito sentido: o nosso DNA já serve mesmo para armazenar nossas informações, além de coordenar o desenvolvimento e funcionamento das células. Ou seja, ele contém todas as instruções que nosso corpo precisa. Cientistas transformam bactérias em um super HD de computador O DNA como um meio de armazenamento p...

Luvas especiais garantem sensibilidade sobre-humana

Dispositivos usam ressonância estocástica para aumentar o tato do usuário. Pesquisadores do Georgia Institute of Technology desenvolveram uma luva que possui pontas especiais destinadas a aumentar a sensibilidade que o usuário tem a toques. Para isso, são utilizadas pequenas vibrações que aumentam a sensação tátil e desempenho motor daqueles dispostos a vestir o equipamento. O protótipo criado pelos pesquisadores funciona a partir de um conceito conhecido como ressonância estocástica, no qual determinadas quantidades de ruídos brancos são capazes de aumentar a visão, audição, equilíbrio e tato. Apesar de bastante conhecido, nunca antes o conceito havia sido aplicado em um dispositivo que pudesse ser vestido. Tecnologia em desenvolvimento O conceito desenvolvido pelos pesquisadores ainda está em etapa inicial de testes, embora os resultados obtidos até o momento sejam animadores. Pessoas que usaram a luva foram capazes de coletar mais dados a partir de toques do que aquel...