Home » Android » Falha da década de 1990 atinge dispositivos Android e iOS

Falha da década de 1990 atinge dispositivos Android e iOS

Foi descoberta na última semana uma vulnerabilidade que pode afetar usuários do Android e do iOS. Apelidada de Freak (Factoring RSA Export Key), a falha existe desde a década de 1990 e fragiliza uma conexão segura para facilitar o trabalho de descriptografar informações sensíveis.

Usuários do Open SSL (versões anteriores a 1.0 1k) e do SecureTransport da Apple (TSL) são capazes de interceptar a comunicação HTTPS entre clientes e servidores vulneráveis, forçando a conexão para usar a criptografia de exportação de grau. Assim, é possível decifrar as informações com facilidade.

O SecureTransport é usado por aplicativos em execução no iOS e no OS X, como o Safari. Já o OpenSSL é usado por navegadores Android e outros pacotes de aplicativos. De acordo com alguns relatórios, 37% dos sites confiáveis do navegador são afetados por esta falha, entre eles, o da Bloomberg e o do FBI.

O OpenSSL disponibilizou uma correção para a falha, apelidada de FREAK, em janeiro, enquanto a Apple reportou que está desenvolvendo um solução tanto para dispositivos móveis, quanto para os computadores. Para os usuários do iOS o mais aconselhável é evitar usar o navegador padrão do sistema. Uma boa dica é optar pelo Google Chrome, que não foi afetado pelo bug.

De acordo com o Paean Kinger, diretor de Deep Security Labs da Trend Micro, essa é uma vulnerabilidade real e pode requerer um nível elevado de sofisticação para ser explorada. “Seguir com a exploração da FREAK requer que os atacantes tenham habilidade para primeiro controlar uma sessão SSL entre cliente e servidor, e depois forçar que essa sessão seja rebaixada para um nível mais baixo de encriptação. Em seguida, eles teriam que seguir o tráfego encriptado e realizar um ataque de força bruta contra esse fluxo, o que levaria algumas horas. Com alta criptografia, o ataque levaria dias ou até semanas”, explica o especialista.

 

fonte: http://olhardigital.uol.com.br/noticia/falha-da-decada-de-90-atinge-dispositivos-android-e-ios/47174

About Tiago R.S. Works T.I.

Meu nome é Tiago Frutuoso e sou Sócio e Proprietário da R.S. Works – Soluções em T.I., que é uma empresa que está no ramo desde 2009. A R.S. Works T.I. tem certeza que a parceria entre o fornecedor e o cliente é a chave para o sucesso de qualquer projeto e é por isso que na oportunidade de oferecer seus serviços a R.S. Works T.I. foca nos itens necessários para o fortalecimento da parceria, tais como: Prazo, preço, qualidade, ética, transparência.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

Esse site utiliza o Akismet para reduzir spam. Aprenda como seus dados de comentários são processados.

WP2Social Auto Publish Powered By : XYZScripts.com