Portal Chamar Táxi

Descobertas novas falhas no Flash usadas pela Hacking Team

Amoom

Super-Moderador
Team GForum
Entrou
Fev 29, 2008
Mensagens
5,243
Gostos Recebidos
14
O roubo de dados que a empresa de segurança Hacking Team sofreu veio revelar as suas práticas e os seus modos de operação mais obscuros. Não eram de todo os mais correctos e usavam falhas ainda não conhecidas para conseguir o que pretendiam.
A análise de todos esses documentos veio mostrar vários problemas que estavam ainda por resolver, nomeadamente no Flash. Com o explorar destes dados veio agora a conhecer-se mais duas falhas do Flash, ainda por resolver.

flash_HT_1-720x440.jpg


A avaliação que está a ser feita aos documentos roubados à empresa Hacking Team tem-se mostrado muito útil na compreensão da forma como esta agia e como conseguia dar aos seus clientes o acesso a dados e às comunicações.

Através da exploração de falhas no iPhone ou no próprio Flash conseguiam acesso a dados não autorizados, garantindo que as falhas se mantinham por resolver.

As duas novas falhas do Flash

Na continuação dessa avaliação foi agora possível descobrir mais duas falhas no flash, ambas por resolver, e que garantiam à Hacking Team o acesso às máquinas dos utilizadores que quisessem explorar.
Ambas as falhas estão presentes nas versões dos três principais sistemas operativos e permitem que estas máquinas corram corram código malicioso após o flash apresentar problemas e deixar de funcionar.

A Adobe já tem conhecimento destas duas falhas e está activamente a trabalhar no sentido de as resolver, esperando-se que ainda esta semana surjam novas versões do Flash para as corrigir.

hacking_team_flash_2-720x450.jpg


Soluções para estes problemas


Neste momento ainda não existe uma solução para estes dois problemas pelo que o recomendado aos utilizadores é que removam o Flash ou que pelo menos o desabilitem nas suas máquinas.
Uma segunda medida, com menor grau de segurança, passa pela activação nos browsers da nova funcionalidade “click to play”. Não garante uma segurança a 100%, mas pelo menos dá ao utilizador o controlo sobre os elementos flash que podem correr no browser.

O Flash é sem dúvida o software que mais problemas tem apresentado nos últimos anos e que tem garantindo a muitos que conseguem explorar máquinas remotas, sem o utilizador ter qualquer conhecimento.
As medidas que a Hacking Team utilizava mostram que estas falhas podem ser facilmente encontradas e exploradas, sem que as mesmas sejam do conhecimento de quem desenvolve as aplicações e os serviços.

 

genios

GF Ouro
Entrou
Fev 9, 2011
Mensagens
2,944
Gostos Recebidos
0
Senti isto no firefox e reclamei

J a esta descoberto por que falhava bué
 

Hubble

GF Bronze
Membro Inactivo
Entrou
Jul 8, 2015
Mensagens
69
Gostos Recebidos
0
Ao que consegui apurar as últimas versões (finais) do Flash Player (Win, Mac e Linux) datam de dia 8 de Julho. No entanto, segundo o site pplware, que cita a própria Adobe, parece que ainda há falhas por resolver.
Curiosamente, já há uns dias que notei que tenho o conteúdo Flash bloqueado até proceder a nova atualização. Mas como estas são uma constante pela Adobe, não me preocupei. Parece que está na altura de o fazer.

Hacking Team, o nome diz tudo, de facto...
 
Topo