Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. Falha permite criar phishing “perfeito” com certificado digital falso

Falha permite criar phishing “perfeito” com certificado digital falso

Publicado:
02/01/2009 às 11:55
Leitura
3 minutos
Falha permite criar phishing “perfeito” com certificado digital falso

Um time
de pesquisadores
revelou uma falha crítica na
infra-estrutura de certificação digital da internet.

A falha atinge os domínios https,
considerados mais seguros por serem criptografados e exigirem certificados
digitais. Ao visitar esses portais, o navegador adiciona um símbolo de segurança
ao verificar que o site possui um certificado digital concedido pelas autoridades
certificadoras.

O navegador consegue garantir que o
certificado digital do site é legítimo ao analisá-lo com algoritmos de
criptografia.

O que os pesquisadores descobriram é que um
desses algoritmos, o MD5, pode ser enganado por criminosos digitais. Isso
significa que o navegador pode falar que o site é legítimo quando ele se trata
de uma cópia. O time conseguiu, também, criar uma autoridade certificadora
falsa. Assim, a AC daria certificados digitais que seriam aceitos como
verdadeiros pela maioria dos navegadores.

Ao usar a AC falsa, aproveitando da falha do
algoritmo MD5, os crackers podem usar a conhecida falha
do DNS
(sistema de nome de domínios da internet) para criar ataques de
phishing impossíveis de identificar.

Se um usuário acessa o site do banco ao
qual é correntista, por exemplo, ele pode ser redirecionado para um portal clonado
que aparenta ser idêntico ao original. Além disso, o navegador receberia um
certificado digital – falso – que atestaria que o site é legítimo. Os dados críticos
dos usuários seriam enviados diretamente para as mãos dos criminosos.

Por conta da descoberta, os pesquisadores
defendem que o MD5 não pode mais ser considerado um algoritmo de criptografia
seguro para uso em assinatura e certificados digitais.

Os resultados foram apresentados no congresso
de segurança 25C3 realizado no dia 30 de dezembro em Berlim, Alemanha. O time
de pesquisadores contou com profissionais independentes da Califórnia, Estados Unidos, além de
especialistas do centro
Wiskunde e Informatica (CWI) e na Universidade
de tecnologia de Eindhoven, ambos na Holanda, e do EPFL, na Suíça.

Seta para cima
Mais lidas
Carreira

HCor ganha consultor de TI

19 anos atrás

1
Computerworld Brasil

Claro prevê que venda de celular 3G supere a geração anterior no 2º semestre

18 anos atrás

2
CIO

Brasil cai e fica com a 59ª posição no ranking glogal de tecnologia

18 anos atrás

3
Notícias

Smart Offices

8 anos atrás

4
Notícias

Estamos atrasados na digitalização do UX, diz CEO da Vivo

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados