Categories: SegurançaSoftware

Softwares de encriptação podem conter falhas cruciais

Os standards de encriptação TLS/SSL comportam uma falha que possibilita que hackers possam contornar os filtros de segurança, e a implementação do GnuTLS está vulnerável a ataques.

Alguns dos mais utilizados sistemas de encriptação na Internet integram falhas que permitem que hackers possam ludibriar os filtros de segurança.

A norte-americana Red Hat descobriu uma falha há muito desconhecida na implementação do software gratuito dos standards de segurança do TLS. Por outro lado, especialistas franceses em segurança comunicaram uma forma de circundar os próprios protocolos da TLS através de ataques de man-in-the-middle.

Um dos problemas descobertos pela Red Hat está relacionado com a biblioteca do GnuTLS, que lida incorretamente com alguns erros que podem ocorrer durante a autenticação de um certificado X.509.

O GnuTLS é um software gratuito de library que disponibiliza um interface para uma camada segura de transporte de network. Foi criado para que a TLS possa ser usada por software gratuito, ao contrário de software de código aberto que pode utilizar o OpenSSL. Este problema poderia resultar numa verificação errónea aquando de uma ligação feita através do GnuTLS.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Kaspersky KATA 7.0 para proteção contra ataques direcionados

Com o lançamento de KATA 7.0, as organizações podem agora beneficiar de capacidades melhoradas de…

4 dias ago

Acer lança nova dupla de monitores de gaming Predator QD-OLED

Novos monitores Predator X32 X2 e X27U X1 oferecem imagens de jogo nítidas, com uma…

5 dias ago

Adolfo Martinho é o novo diretor-geral da DXC Technology em Portugal

Adolfo Martinho sucede a Manuel Maria Correia, que liderou a empresa em Portugal desde a…

5 dias ago

Atenção ao malware oculto no GitHub

A Kaspersky descobriu centenas de repositórios de código aberto infetados com malware multifacetado, dirigidos a…

1 semana ago

Microsoft lança Researcher e Analyst para Microsoft 365 Copilot

O Researcher e o Analyst vão começar a ser disponibilizados para clientes com licença do…

1 semana ago

Ricardo Morais entra na EY para reforçar área SAP

Ao longo da sua carreira, Ricardo Morais assumiu responsabilidades em gestão de clientes e desenvolvimento…

2 semanas ago