Quiseram pagar à Raspberry para lançar modelos com malware

16 Comentários

Dificilmente existem utilizadores de tecnologia que não conhecem o Raspberry Pi e todas as suas capacidades. É também difícil entender como foi possível a alguém propor à Raspberry instalar software malicioso nos seus computadores.

Mas a verdade é que isso aconteceu mas felizmente a Fundação Raspberry Pi é uma empresa de bons princípios e não aceitou tal proposta “indecente”.

raspberry_pi_b_2_0_0


O caso é real e apresentado por Liz Upton, a Directora de Comunicação da Fundação Raspberry Pi, que publicou na sua conta de Twitter um email que recebeu recentemente e que dá conta de uma proposta para propagar uma aplicação nos seus computadores.

O email revela a forma como esta empresa, que não se sabe qual é, pretendia pagar à Raspberry para que colocasse um executável do Windows nos seus sistemas, que depois levariam os utilizadores para um determinado site.

Não sendo claro, mas sabendo-se que é o normal, este executável conteria malware que apresentaria publicidade não desejada ou que alteraria os servidores de DNS definidos e encaminharia o tráfego para sites a que os utilizadores não pretendiam aceder.

Também como é normal neste tipo de mensagens e propostas, o texto não apresenta a qualidade que se espera de uma empresa legítima e está escrito de forma pouco concisa.

Mesmo sendo claramente uma tentativa de disseminação de malware, parece pouco provável que esta seja uma proposta profissional.

Dificilmente seria dirigida à Fundação Raspberry Pi uma proposta para incluir nos seus sistemas um executável estranho e que encaminharia os utilizadores para um qualquer site.

Por outro lado, este executável teria pouca utilidade uma vez que a maioria dos utilizadores destes microcomputadores utiliza o Linux como base, em distribuições próprias e dedicadas a funções muito específicas.

Comentários

16

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Darcy Brás da Silva
    Darcy Brás da Silva

    Se a fundação acredita piamente que trata-se de malware e não quer promover este tipo de atitude,
    porque retificou o nome de dita empresa ?
    Continuando, um email serio, de uma representante de negocio não iria conter ‘u’ atrás de ‘u’
    no lugar de ‘you’.

    Quase parece mais propaganda do que outra coisa qualquer.

    1. Avatar de Semogj
      Semogj

      Já nem falo no email escrito de forma anedótica, mas provavelmente estão a utilizar indevidamente o nome de uma empresa parceira, daí este estar escondido para evitar mal entendidos.

  2. Avatar de Redin
    Redin

    O que é que acham que foi necessário para que a Cisco tivesse aceitado introduzir software espião nos seus routers? A capacidade de persuasão por parte de algumas companhias/governos é grande.
    É preciso dizer mais?

    1. Avatar de Marco
      Marco

      a cisco é inside job, ou desvio dos routers e aplicado novo firmware.

      1. Avatar de Redin
        Redin

        Mas então, estando a reputação em causa, porque é que não se houve “ruído” em defesa dela?

  3. Avatar de Miguel2
    Miguel2

    lol ainda levam isto a sério?

    A “Directora de Comunicação” tem boas ideias para lançar mais um pouco o nome da Raspberry Pi no mercado já que com o lançamento de nos ultimos meses/semanas aparecerem produtos melhores e dentro da gama de preços da RaspPI2, começam a ter que se virar para o marketing!

    Aquele email é uma anedota!

    1. Avatar de Tico
      Tico

      Podes concretizar? Dizer quais os modelos melhores do que o pi2 dentro da mesma gama de preços? O único senão é a microsoft só produzir terminais (iot) para o pi2, caso contrário aumentaria a penetração no mercado do rpi.

  4. Avatar de luis verdasca
    luis verdasca

    e, pelos vistos, aceitaram a proposta, visto que fizeram a parceria com a Microsoft.

  5. Avatar de YaBa
    YaBa

    Engraçado que oferecem um .exe para colocar num sistema que corre Linux.

    1. Avatar de pentestbox
      pentestbox

      No Raspberry pi 2, é possível instalar windows também.

      1. Avatar de Tico
        Tico

        o iot que é um apenas um terminal. consegues instalar o windows de raiz com a parte gráfica, por ex o windows 10?

        1. Avatar de diogo
          diogo

          o 95 e anteriores só

  6. Avatar de pentestbox
    pentestbox

    A um tempo atrás a NSA chegou até Linus Torvalds para querer implantar um backdoor no kernel linux, obvio que Torvalds recusou, e mesmo se tivesse aceitado, por se tratar de um sistema de código aberto, seria facilmente descoberto esse backdoor pelos programadores mundo a fora, agora queriam implantar um backdoor no raspberry pi, isso nunca dará certo, tentar implantar backdoor em sistemas ou hardware de código aberto, uma coisa e fazerem na microsoft que seus sistemas são fechados, o pessoal do software livre nunca permitiria tal atrocidade.

    1. Avatar de luis verdasca
      luis verdasca

      de modo geral, concordo contigo. ainda assim, nem sempre é verdade. julgo que houve falhas no openssh e em outros pacotes que parecem ter sido “colocadas lá propositadamente” e foram descobertas muito tempo depois. penso que aconteceu também em codigo opensource da apple.

  7. Avatar de Diogo
    Diogo

    codigo open source da apple? o codigo da apple não é open source. pentestbox tens toda a razão. e não é só na microsoft, também existe esse tipo de virus (backdoors, spywares) na apple, RSA, google e outras. luis verdasca em relação ao openssh a falha foram vulnerabilidades, e não foram colocadas propositamente, senão teriam sido logo detectadas pela comunidade open source.