Home Mídia Corporativa SSL problemas sérios envolvem criptografia e segurança em sites e servidores

SSL problemas sérios envolvem criptografia e segurança em sites e servidores

por Agência Canal Veiculação

Bug Heartbleed gera preocupação para websites que dependem de SSL para dados e comunicação criptografada, segundo Trend Micro

Especialistas da empresa de segurança elencam alguns passos que podem ajudar o usuário a se proteger

 

Especialistas da Trend Micro, líder mundial em soluções de segurança na era da nuvem, estão alertando sobre uma vulnerabilidade chamada Heartbleed que acompanha uma série de versões do SSL, tecnologia que colabora na proteção da informação na internet como um todo. A empresa postou em seu blog norte-americano, um post que fornece fatos sobre os problemas colocados pelo bug.

 

A vulnerabilidade Heartbleed é um problema que afeta SSL, a tecnologia que ajuda na proteção dos dados de todos na internet. Nós lidamos com o SSL quando fazemos compras online ou quando fornecemos informações delicadas para alguns sites e detectamos o cadeado embaixo da tela que nos garante que os nossos dados estão protegidos”, diz Fernando Mercês, pesquisador de Ameaças da Trend Micro.

 

Se essa fraqueza é explorada, os atacantes podem desvendar a segurança dos sites, habilitando-os a monitorar toda a comunicação entre o usuário e os websites, assim como descriptografar qualquer trafego de informação que eles tenham obtido anteriormente do site. “Isso significa que informações sensíveis, como senhas, números de cartões de crédito e outras informações pessoais podem ter sido expostas a outros sem o usuário saber”.

 

Apesar dessa fraqueza afetar diretamente o usuário, não há muito o que o usuário possa fazer a respeito. “Nesse caso, esse não é um problema com o computador pessoa ou com o dispositivo, é um problema que os sites têm que resolver ao consertar o SSL em suas páginas”, explica o pesquisador.

 

Isso não quer dizer que o público está a mercê dos cibercriminosos e outros que possam explorar essa falha. Existem alguns passos que podem ser seguidos para ajudar a resolver esse problema, mas é importante destacar que eles não garantem a segurança dos dados:

 

  1. Assegurar que existe um software de segurança funcionando atualizado em todos os seus sistemas;
  2. Considerar mudar as senhas de contas importantes, como de e-mails e contas de banco;
  3. Prestar atenção em atividades suspeitas de qualquer tipo, particularmente nas contas online e contas de banco;
  4. Trocar as senhas imediatamente quando um site orientar;
  5. Checar se os servidores utilizados já tomaram as atitudes necessárias para resolver o problema.

Esse é um problema enorme com potencial para atingir um grande público que pode causar sérios problemas de segurança para sites e seus usuários”, diz Mercês. “Os cibercriminosos têm potencial para ouvir a comunicação entre sites e as pessoas que o acessam, bem como imitar um site ou um usuário para roubar de dados e informações críticas. Aquele pequeno cadeado dourado foi escolhido e é necessário agir com cautela para resolver este problema”, finaliza o pesquisador.

Sobre a Trend Micro

Trend Micro Incorporated, líder global em segurança em nuvem, proporciona a empresas e consumidores um mundo seguro para a troca de informações digitais, por meio da segurança para conteúdo na internet e gerenciamento de ameaças. Com mais de 20 anos de experiência, a empresa é pioneira em segurança para servidor. Nós oferecemos segurança altamente conceituada, baseada em cliente, servidor e em nuvem, que atende às necessidades de nossos consumidores e parceiros, impede ameaças mais rápido e protege dados em ambientes físicos, virtualizados e em nuvem. Potencializados pela infraestrutura Trend Micro™ SmartProtection Network™, nossos produtos, serviços e segurança, líderes na indústria de cloud-computing, impedem a ação de ameaças de onde quer que elas surjam, na internet, com o apoio de mais de 1.200 especialistas em inteligência de ameaças em todo o mundo.

Você também pode gostar

Deixe um Comentário

Ao navegar neste site, você aceita os cookies que usamos para melhorar sua experiência. Aceito Mais informações