Google: Falha no antivírus da Symantec não poderia ser pior

36 Comentários

A Google tem a Symantec debaixo de fogo. Os analistas apontam para uma falha grave nos produtos da Symantec que desencadeia um exploit apenas quando se recebe um e-mail.

Segundo Tavis Ormandy, um hacker inglês que trabalha na equipa da Google “estas vulnerabilidades são tão más que pior seria impossível. Ao que parece poderão levar a consequências potencialmente devastadoras”.

Google: Falha no antivírus da Symantec não poderia ser pior


A equipa da Google “project zero”, é um grupo de analistas de segurança encarregados de caçar vulnerabilidades nos computadores que descobriu muitas vulnerabilidades críticas nos produtos de segurança da Symantec e Norton. As falhas permitem que os hackers possam comprometer completamente os computadores das pessoas enviando-lhes, simplesmente, o código de auto-replicação malicioso através de e-mails fechados ou links por clicar.

 

Symantec debaixo de fogo da Google

Os analistas ficaram estupefactos com estas falhas que afectam milhões de pessoas clientes nas suites de segurança da empresa, que ironicamente deveriam proteger os seus dispositivos. Na verdade, as 17 falhas encontradas no produtos de marca Symantec e 8 de consumo e produtos de pequenas empresas com a marca Norton, estão totalmente abertas para o ataque.

These vulnerabilities are as bad as it gets and have potentially devastating consequences.

Referiu Tavis Ormandy, o hacker inglês que trabalha para a Google.

Como podemos ler no blog da Google, um invasor pode facilmente comprometer de forma total o parque informático de uma empresa recorrendo a uma vulnerabilidade deste tipo. Ele refere também que “os administradores de rede devem manter cenários como este em mente ao decidir implantar Antivírus, é um compromisso significativo em termos de aumento da superfície de ataque.”

Depois do artigo publicado pelo hacker, a Symantec deu crédito às suas palavras e emitiu um alerta:

Um invasor pode potencialmente executar código arbitrário enviando um ficheiro especialmente criado para o utilizador.

Logo de seguida a empresa deixou a certeza que está atenta ao problema e que irá resolver com actualizações aos seus produtos.

pplware_symantec02

 

Como funciona esta vulnerabilidade?

Neste caso reportado e que foi encontrado nos vários produtos da empresa, as vulnerabilidades afectam o “motor de descompactação” que é usado pelos sistemas de segurança para descompactar os ficheiros compactados. Este sistema vasculha dentro dos ficheiros compactados para procurar malware e o mesmo motor é usado em todos os produtos da Symantec. Ormandy escreve que “é extremamente desafiante fazer um código seguro para este tipo de ferramenta”.

Para evitar tais problemas, Ormandy recomenda que os fornecedores de segurança recorram a uma sandbox, técnica que corre o código suspeito num ambiente seguro, virtual, bem como aplica estratégias de desenvolvimento de software de primeira segurança.

Ormandy, demonstrou ainda que as falhas podem ser exploradas para propagar worms, ou seja, tornar viral esta forma infecciosa de malware. Apenas basta enviar à vítima um email com um ficheiro ou um link, sendo tal procedimento suficiente para provocar o “buraco” e accionar o esquema. A vítima nem precisa de abrir o ficheiro ou interagir com ele de qualquer maneira. Podem ver aqui a lista de bugs.

 

O que devem fazer os utilizadores com software comprometido?

Os clientes dos produtos Symantec devem, o mais rápido possível, visitar o site da empresa para se informarem que produtos já foram actualizados automaticamente e quais requerem uma actualização manual.

 

Google Blog

Partilhar:

Comentários

36

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Tavares
    Tavares

    Todos os dias existem noticias que confirmam o que eu penso. Existem empresas de produtos de “segurança” que “fabricam” a insegurança para vender os seus produtos…tal como algumas empresas farmacêuticas periodicamente “inventam” uma qualquer pandemia que vai ser “combatida” com vacinas antecipadamente prontas!! Não tenho qualquer dúvida acerca disso…

    1. Avatar de Amilcar Alho
      Amilcar Alho

      Já somos 2…
      Até acredito que essas empresas têm um departamento de desenvolvimento de vírus.

      1. Avatar de Steele
        Steele

        chama-se criar necessidades.

  2. Avatar de BBbb
    BBbb

    E eu sem antivírus no meu windows 10, aliás, já não uso antivírus desde 2007, já nem sei o que é isso

    1. Avatar de KingDi
      KingDi

      O Windows Defender não conta??? Ou o tens desligado???

  3. Avatar de Et Bilú
    Et Bilú

    Windows defender

    1. Avatar de Filipe Coelho
      Filipe Coelho

      Para mim é o que confio mais. Porque a Microsoft é a única que não tem nada a ganhar com virus no seu sistema operativo.

  4. Avatar de Nathan
    Nathan

    Mais um problema com o qual os utilizadores Mac não se têm de preocupar

    1. Avatar de Kurare
      Kurare

      Já alguém dizia: “O que os olhos não vêem, o coração não sente”. Eu, no teu lugar, informava-me melhor antes de dizer semelhante barbaridade … Mas enfim … Iss o seria eu!
      http://www.digitaltrends.com/computing/can-macs-get-viruses/

    2. Avatar de António F.
      António F.

      Nem os utilizadores de papel e lápis.

      1. Avatar de J.C.Lopes
        J.C.Lopes

        nem os da ardósia.

        1. Avatar de Miguel
          Miguel

          Nem os consumidores…

    3. Avatar de bola
      bola

      achas que sim, pesquisa aí no pplware já nem digo google e vê o que encontras 😉

      1. Avatar de Nacho Vidal
        Nacho Vidal

        tenho o meu mac à 3 anos.(macbook air 2013) sabes quantas vezes o formatei?
        R:.0
        Mas que uso intensivo ele leva, podes acreditar!
        Vírus? acho que é mais fácil escrever vírus no google e tentar sacar tudo o que aparece para o mac, do que propriamente apanhar um sem querer.

        1. Avatar de Bside
          Bside

          É pá 3 anos sem formatar, que lindo….

        2. Avatar de miguel
          miguel

          a minha mae não formata o computador dela desde que o comprou (5anos), e para ela funciona fixe.

          isso ja vai de cada um, eu tenho 4Tb de disco, chega a uma altura recolho o que acho util para um disco de back up e formato.(ou achas que vou apagar o que esta a mais??)

          1. Avatar de Nathan
            Nathan

            Em lojas de reparação de computadores é usual ver “reformatar e instalar Windows = 30€”

            Lol

        3. Avatar de elAscii
          elAscii

          É pouco…

          Tenho um Spectrum 48K e um TImex 2048 Que nunca fora formatados.
          E ainda ontem joguei F1 neles.

          1. Avatar de Luis Gil
            Luis Gil

            🙂

        4. Avatar de elAscii
          elAscii

          É pouco…

          Tenho um Spectrum 48K e um TImex 2048 Que nunca fora formatados.
          E ainda ontem joguei F1 neles.

          1. Avatar de NT
            NT

            GRANDE MAQUINÃO o Spectrum 48k. Pena que não se possa meter um ssd para ver se carrega os jogos mais depressa.(lol)

        5. Avatar de Amilcar Alho
          Amilcar Alho

          És o mááááíííóóór!
          Se te disser que na instituição onde trabalho ainda temos IBM’s de 2003 com Windows XP ainda com a instalação original, acreditas?
          Se não acreditas fazes mal, pois é mesmo verdade. Portanto 3 anos… Migalhas.

          1. Avatar de Luis Gil
            Luis Gil

            🙂

          2. Avatar de Nacho Vidal
            Nacho Vidal

            eu acredito, mas estás a falar do XP ….. grande SO! Mas não compares a utilização de um computador numa empresa com a utilização de um computador pessoal…. já ouviste falar em firewall por exemplo? é bem provável que a tua instituição a tenha porque caso contrário deve ser uma instituição de enchidos ou dessas que é só fachada.

        6. Avatar de Pablo
          Pablo

          O mac é feito para noobs, para não terem tantas vulnerabilidades. O windows é para chavalos que curtam de adrenalina

    4. Avatar de YaBa
      YaBa

      Santa inocência

    5. Avatar de Fábio
      Fábio

      Nem os utilizadores Windows que não usem o Norton…

      1. Avatar de Fábio
        Fábio

        * ou outro produto da Symantec.

      1. Avatar de Nathan
        Nathan

        Lol.

        OS X 10.6, isso já têm 7 anos!

        1. Avatar de daniel
          daniel

          Mesmo assim para mim continua o melhor OSX que alguma vez usei e já passei por todos do 10.4 ao 10.11

        2. Avatar de Pedro
          Pedro

          OSX.Pirrit, Mac Defender, Codec-M, Yontoo, Torrenthandler, ChatZum, Conduit, MyBrand, Trovi, Search Protect, Community Toolbar, Searchme, Slick Savings, searchtab, JeffKekko, BrianDeer, GoPhoto.it, Omnibar, GoldenBoy, Texiday, Listchack, InKeepr, Nariabox, Celipsow, Genieo, savekeep, jollywallet, Vidx, MacVX, MacCaptain, MacPriceCut, SaveOnMac, Mac Global Deals, MacDeals, MacSter, MacXcoupon, MacMin, Awesome Screenshot, Shopy Mate, PalMall, FlashMall, MacShop, MacSmart, News Ticker, Shopper Helper Pro, Photo Zoom, Best YouTube Downloader, ArcadeYum, Extended protection, Video download helper, FlashFree, RecipeHub, iLivid, CustomSearchForSafari, Media Player, MusixLib, GoMovix, MovixHub, AdBlock Super, Webpage Screenshot, NewTabTV, WalletBee, PremierOpinion, Opti-Page, Toppy…

          And Counting….

          1. Avatar de Nathan
            Nathan

            Sim, e já ouviste falar de uma coisa chamada xprotect? Ninguém impede ninguém de fazer programas normais, so com uso malicioso.

    6. Avatar de Pedro
      Pedro

      A minha vizinha de cima não tem computador e por isso também não tem de se preocupar…

  5. Avatar de João Matos
    João Matos

    O Taviso é uma máquina, este senhor anda a “esburacar” tudo o que são antivirus.

    Pplware e já agora porque não falar das falhas que uns portugueses descobriram na Uber?
    https://labs.integrity.pt/articles/uber-hacking-how-we-found-out-who-you-are-where-you-are-and-where-you-went/