Pesquisadores encontraram falha perigosa no Windows

Windows 2000 expõe dados protegidos por criptografia

13/11/2007 23:01h

Diminuir o tamanho das letras Aumentar o tamanho das letras

Um grupo de pesquisadores israelenses afirma ter descoberto uma séria vulnerabilidade no Windows 2000. De acordo com um time liderado por Benny Pinkas, da Universidade de Haifa, a falha permite rastrear todos os textos digitados no Windows, incluindo e-mails, senhas e números de cartão de crédito. "Esta não é uma descoberta teórica e qualquer um que explorar a falha terá acesso definitivo às informações digitadas", alerta Pinkas. Hackers teriam acesso até mesmo a textos que não estão mais armazenados no computador.


Windows Vista pode ter problema grave com dados criptografados

Os pesquisadores descobriram um problema no gerador de números aleatórios do sistema, fundamental na criptografia de arquivos e no protocolo SSL, usado na criptografia de sites da Internet. Qualquer comunicação com sites seguros que exigem senhas utiliza o protocolo SSL, que por sua vez usa o gerador de números aleatórios do Windows.

Os pesquisadores descobriram como decifrar quais números serão gerados pelo Windows durante a criptografia e podem agora acessar quaisquer informações que dependam de alguma proteção. O time de resposta de segurança da Microsoft já foi comunicado.

Embora os pesquisadores tenham verificado apenas o Windows 2000, terceiro sistema operacional mais usado no mercado, as versões mais recentes do sistema (Windows XP e Windows Vista) utilizam métodos semelhantes para a geração de números aleatórios e podem estar vulneráveis.

 Mais informações: ComputerActive



Mais Notícias desta Área

Últimas Notícias
 
 Software  |  Hardware  |  Segurança  |  Tecnologia  |  Tutoriais  |  Download  |  Web  | Desenvolvimento  |  Fórum 
 Mundo Corporativo  |  Carreira  |  Mercado  |  Telecom  |  Servidores  |  Tecnologia 
    BABOO é um site brasileiro de TI focado em informática, tecnologia, software,hardware, tutoriais e downloads, e soluções de dúvidas através do nosso fórum.