Pular para o conteúdo principal

Ataque de Hackers ao NY Times e Twitter foi feito via DNS

Hoje em dia, qualquer site na internet tem que levar a questão da segurança bem a sério - e ainda mais caso tenha a seu cargo dados de utilizadores ou informação privada de terceiros. Mas o próprio funcionamento da Internet faz com que seja possível ultrapassar todas as protecções que qualquer site utilize atacando directamente o "livro de endereços" da Internet - que foi precisamente o que aconteceu num recente ataque que afectou o site do NY Time e alguns serviços do Twitter.


Já por aqui falamos dos DNS, o serviço que é responsável por nos direccionar para o site desejado sempre que introduzimos no browser um nome como "google.com", "facebook.com", ou qualquer outro. O serviço de DNS funciona como um livro de endereços que faz corresponder o nome de um site ao seu endereço IP, um número bem ao gosto dos computadores que é utilizado internamente para todas as comunicações.

O grupo de hackers Syrian Electronic Army optou por ignorar completamente os sites em questão, e centrou os seus esforços no serviço responsável pela manutenção dos registos DNS destes sites - um registar chamado MelbourneIT, e que era considerado um dos mais seguros. Depois de terem conseguido infiltrar-se no serviço (de forma ainda não revelada), tiveram apenas que mudar o tal endereço, de forma a que quem tentasse visitar o site nytimes.com fosse redireccionado para outro servidor em vez do servidor do NY Times.

De forma simplificada, podem equipará-lo a trocarem o nome da rua e número da porta, de forma a que o carteiro passasse a entregar em vossa casa o correio que era destinado a outra morada.

É um cenário assustador, pois nem convém imaginar o que seria se um ataque deste tipo afectasse um site como o Facebook ou Google, direccionando todos os visitantes para uma página infestada de malware pronta a aproveita-se das vulnerabilidades de browsers mais antigos. Uma das formas de se precaverem contra este tipo de ataques consiste mudar o estado estes registos para um estado de "bloqueado", de forma a que não possam ser alterados de forma automática - algo que os registars (as empresas que gerem os domínios) não apreciam muito pois dar-lhes-á mais trabalho sempre que for necessária alguma modificação.
Foi isso que evitou que o Twitter.com fosse redireccionado para um site "hackado", como aconteceu com o NYTimes.com e vários subdomínios do Twitter que não estava "locked".

... Serve este episódio para demonstrar que as vertentes de ataque são muitas e variadas, e que por vezes não adiante ter uma casa hiper-segura e à prova de ladrões, se os atacantes forem capazes de alterar a nossa morada para iludir os nossos visitantes.

Postagens mais visitadas deste blog

Samsung Prepara Galaxy S 2 Branco?

  Numa altura em que os EUA desesperam para pôr as mãos em cima do Galaxy S 2 da Samsung - sim, o S2 que tanto sucesso tem tido em todos os mercados por onde passa  nem sequer lá chegou ainda (é para nos compensar por todos os equipamentos que por lá são lançados em estreia, deixando-nos para o fim da tableta) - surgem indicações que poderá estar prestes a surgir uma versão em branco . Versão que supostamente estará à venda a partir do dia 15 de Agosto no Reino Unido. A ser verdade, certamente será mais uma oportunidade para a Samsung apontar o dedo à Apple e mostrar-lhes que não demorou quase um ano para trazer para o mercado um iPhone 4 branco que tinha sido apresentado logo de início.   Direto de: Aberto até de Madrugada

Após fraude, UFU divulga novas datas do vestibular

A Universidade Federal de Uberlândia (UFU) confirmou nesta terça-feira (26), durante coletiva de imprensa, as datas para realização das novas provas do processo seletivo do segundo semestre (2012-2). A primeira fase ocorrerá nos dias 04 e 05 de agosto, com início previsto para as 13h30 e término às 17h30, nas cidades de Goiânia (GO), Ituiutaba (MG), Monte Carmelo (MG), Patos de Minas (MG), Ribeirão Preto (SP) e Uberlândia (MG). A segunda etapa será nos dias 18 e 19 de agosto, nos campi da Universidade Federal de Uberlândia nas cidades de Ituiutaba (MG), Monte Carmelo (MG), Patos de Minas (MG) e Uberlândia (MG), com início previsto para as 13h30 e término às 18h30. A data foi anunciada pelo reitor Alfredo Júlio Fernandes Neto e pelo procurador geral da Instituição, José Humberto Nozella. “Ao aluno, será necessário apenas reconfirmar o local da prova. Pode ser que haja pequenas modificações, como trocas de salas”, disse o pró-reitor de Graduação da UFU, Waldenor Barros Moraes. Segundo el...