Logo Hardware.com.br
Etinin
Etinin Veterano Registrado
1.3K Mensagens 34 Curtidas

Especialista em segurança utilizou rede Tor para obter senhas de embaixadas

#1 Por Etinin 11/09/2007 - 19:35
Um consultor de TI há algum tempo atrás publicou na internet uma lista de várias senhas e outros dados secretos pertencentes a embaixadas por todo o mundo.
Ele revela que obteu os dados utilizando técnicas de capturas de pacotes em nódulos da rede Tor e que, caso alguém mal intencionado tivesse tomado posse das informações obtidas, seria possível obter bilhões de doláres em ações na bolsa de valores, já que ele conseguiu dados de empresas que estão na Fortune 500 citadas em Nasdaq e Nova York. Também diz que todos que estão enviando o seu nome à polícia deveriam se ferrar pois ele lhes fez um favor em mostrar tal falha de segurança em seu sistema e a estupidez dos administradores em não utilizar nenhum tipo de criptografia para o trânsito de dados importantes, e, além disso, utilizar senhas de login enviadas em texto plano. Defendendo-se das acusações dizendo que não é um 'hacker' (palavra que aliás é muito adorada e utilizada muito incorretamente por jornalistas) e que não invadiu nada ilegalmente.
O sueco reportou que as embaixadas já haviam sido informadas do vazamento por jornalistas muito antes das senhas se espalharem e começarem a serem utilizadas pelo público mas disseram que seu sistema era 100% seguro e que era impossível obter as senhas.

-- Fontes: Slashdot e site do consultor de segurança

Um absurdo existirem tal falhas de segurança em ramos que necessitam de proteção e confidencialidade. Que embaixadas e empresas são essas que precisam de esconder por onde seus pacotes passam, utilizando servidores literalmente desconhecidos da rede Tor e, ainda por cima, nem se dando ao trabalho de usar uma tecnologia nova chamada criptografia que alguns dizem por aí que até os browsers vão suportar daqui a alguns meses...
O cara tem razão e todos esses administradores desses tais servidores deveriam ser colocados pra limpar chão pra ver se conseguem realizar melhor seu trabalho...
Core 2 Quad Q6600 | Asus P5Q Deluxe | 2GB RAM | XFX 9800GTX+ | Unicomp SpaceSaver
Gentoo Linux / Windows 7

MacBook Pro 13" (2010) - Core 2 Duo 2.4 GHz | 4GB RAM | GeForce 320M
Darwin/x86 (Mac OS X 10.7)

iPhone 4 - Apple A4 (Cortex-A8 1GHz) | 512MB RAM | 16GB SSD
Darwin/ARM (iOS 5)
venturab
venturab Zumbi Registrado
8.6K Mensagens 186 Curtidas
#2 Por venturab
16/09/2007 - 22:11
Um detalhe muito importante.

Ele só conseguiu as senhas por uma única e primordial razão........

O acesso ao website (servidor de emails) da embaixada não era criptografado.

As embaixadas q ele conseguiu pegar a senha não usavam nenhum tipo de
proteção contra sniffer de rede, que é uma coisa básica e primária em questões
de segurança. Equivalente a dizer que o acesso a conta bancária seria feita
sem o uso de criptografia pesada dos dados do usuário e uso de ssl na conexão.

Ele baiscamente colocou um sniffer atuando em conjunto com um servidor
TOR que ele configurou, o sniffer filtrava os pacotes e registrava aqueles
destinados aos endereços .gov e/ou com as palavras embassy e password.

Não é falha do TOR, é falha básica de segurança dos órgãos governamentais.
A rede TOR associada a criptografia da conexão dá uma segurança sem igual
para o usuário. A rede TOR sem criptografia é tão perigoso quanto navegar em
modo aberto.
[RIGHT]Treine seu inglês - entrevista e transcrição aqui
http://forums.gentoo.org/viewtopic.php?p=5099210
Ouça e leia - inglês norte-americano
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal