Uma equipe internacional de pesquisadores planeja anunciar na próxima terça-feira uma grave vulnerabilidade de segurança em navegadores de Internet que poderá ameaçar a segurança das operações de sites de bancos e de comércio eletrônico.
Eles pretendem demonstrar como forjar certificados de segurança utilizados por sites seguros, um processo que permitiria a criminoso enganar os sistemas de verificação utilizados por todos os browsers modernos - sem que o usuário seja alertado de que há algo errado.
Mas poucos usuários devem ser afetados pois para aproveitar a vulnerabilidade descoberta são necessárias algumas técnicas que não devem ser tornadas públicas, bem como superar barreiras de engenharia: foram necessárias duas semanas para forjar o certificado de segurança.
Os pesquisadores tem focado o seu trabalho em encontrar vulnerabilidades em uma tecnologia conhecida como Secure Sockets Layer, ou SSL, que foi concebido para proporcionar ao usuários da Internet duas garantias: primeiro, que o site que ele está acessando não é falsificado e, em segundo lugar, que o acesso é codificado e não pode ser visualizado por outras pessoas.
O SSL é utilizado sempre que um usuário navega em um site seguro e o endereço deve começar sempre com "https ://". Certificados SSL servem essencialmente para garantir que , por exemplo, o suite etrade.com na verdade pertence a E-Trade Inc., e não está sendo operado por um ladrão esperando para roubar a sua senha.
A maioria dos navegadores indicam que o SSL está ativo, mostrando um pequeno cadeado. Um ataque com um certificado de autenticação forjado - que é o que os pesquisadores dizem que eles fizeram - é perigoso porque o navegador não pode detectá-lo e ainda assim o cadeado aparecer.





info
Grupo: Campones
Registrado: 27/12/08
Posts: 60
Reputação: 0
Gênero: Masculino
Char no Tibia: Só uso ot :D
jah vi um papel de parede q era o firefox mordendo o IE... Numa lan