Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Falha grave descoberta no OpenSSL expõe todo mundo que usa a internet
Segurança da Informação

Falha grave descoberta no OpenSSL expõe todo mundo que usa a internet

Publicado:
08/04/2014 às 16:13
Leitura
2 minutos
Falha grave descoberta no OpenSSL expõe todo mundo que usa a internet

OpenSSL provavelmente é parte do uso da web de todas as pessoas. O servidor Apache, responsável por quase metade de toda a web, usa OpenSSL. Grande parte de aplicativos e sites também usam o sistema para criptografar dados enviados. E é nele onde foi descoberto um grande bug chamado “Heartbleed” pelos responsáveis pelo achado, entre eles, Neel Mehta da equipe de segurança do Google.

Aparentemente, conforme descreve o site criado para explorar a questão, é possível burlar quase todo sistema rodando qualquer versão do OpenSSL dos últimos dois anos, a fim de revelar blocos de dados de sua memória de sistema. A pior parte, conforme os especialistas, é que dados muitos sensíveis estão nessa memória de sistema, incluindo chaves para criptografar e decriptografar a comunicação – nomes de usuário, senhas, dados de cartões de crédito, etc.

Em outras palavras, um cibercriminoso poderia chegar a sua chave de código e interceptar com sucesso qualquer comunicação, como se não houvesse criptografia nenhuma. Com essa chave, ele também poderia roubar credenciais em navegadores, servidores, e outras medidas de segurança em navegadores.

Conforme testes realizados pela empresa de segurança Codenomicon, simulando ataques, foi possível chegar aos servidores da empresa sem deixar qualquer rastro. “Sem usar qualquer informação privilegiada ou credenciais, conseguimos roubar de nós mesmos as chaves secretas usadas para nossos certificados X.509, nomes de usuários e senhas, mensagens instantâneas, e-mails e documentos de negócio críticos”, descrevem os especialistas envolvidos nos testes.

Parece que o bug está no OpenSSL por mais de dois anos, mas foi anunciado apenas agora. E pior: quem tem usado ele para ataques não parece ter deixado qualquer rastro nos logs do servidor.

Seta para cima
Mais lidas
CIO

Envie alertas do Calendário Google para qualquer celular

14 anos atrás

1
Notícias

Empresas Randon contratam SAP Concur para modernizar gestão de viagens

8 anos atrás

2
Notícias

Commvault anuncia Scott Strubel para liderar programa de canais no mundo

8 anos atrás

3
Notícias

App traz atualizações sobre situação do transporte público durante greves em SP

9 anos atrás

4
Notícias

Geração Y compra mais on-line do que Geração Z, comprova pesquisa

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Segurança da Informação

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

3 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

3 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

3 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

3 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados