A agonia da fome - Maria do Carmo Soares Freitas (Depto. de Nutrição, UFBA)
Devido a um erro de comunicação, a história, "Pesquisadores: crack de autenticação pode afetar milhões", publicado quinta-feira, descreveu incorretamente o alvo de um ataque em sistemas de autenticação da Internet. O ataque tem como alvo as assinaturas digitais usadas pelos tokens de autenticação enviados pelo navegador para provar que o usuário está conectado ao site da Web.
A história foi corrigida na conexão. O título agora é:
Pesquisadores: o crack de autenticação pode afetar milhões
[Leitura adicional: Como remover malware do seu PC Windows]E o quarto e quinto parágrafos foram substituídos por:
O ataque é pensado para ser tão difícil porque requer medições muito precisas. Ele decifra os tokens de autenticação medindo o tempo que um computador leva para verificar uma assinatura digital. Em alguns sistemas, o servidor verificará uma assinatura criptográfica em um token enviado pelo usuário para provar que ele efetuou login no sistema. Ele irá retroceder uma mensagem de erro assim que identificar um caractere ruim. Isso significa que um computador retorna um erro para um token completamente ruim um pouco mais rápido do que aquele em que o primeiro caractere está correto.
Ao enviar assinaturas repetidas vezes, percorrendo os caracteres e medindo o tempo que o computador leva para responder, os hackers podem finalmente descobrir a assinatura digital correta.
O ataque permite que alguém se disfarce como um usuário legítimo do site sem realmente ter que efetuar login.
A Sony agora espera vender 15 milhões de TVs Bravia este ano, 1 milhão abaixo de sua previsão anterior; As vendas de câmeras digitais CyberShot estão estimadas em 21,5 milhões, uma queda de 2,5 milhões em sua última previsão e as expectativas de vendas de PCs da Vaio foram reduzidas em um milhão de unidades, para 5,8 milhões. No setor de games, a Sony cortou sua previsão de vendas do PlayStation Portable de 16 milhões para 15 milhões, mas deixou a meta do PlayStation 3 de 10 milhões.
"No último trimestre, tivemos uma deterioração significativa na lucratividade do nosso negócio de eletrônicos. ", respondeu Stringer.
Pesquisadores: Crack de senha pode afetar milhões
Pesquisadores descobriram que ataques de cronometragem podem entrar em aplicativos da Web usados por milhões de usuários.
Senhas específicas de aplicativos enfraquecem a autenticação de dois fatores do Google, dizem pesquisadores Pesquisadores descobriram uma brecha no sistema de autenticação do Google que permitia para ignorar a verificação de login em duas etapas da empresa abusando das senhas exclusivas usadas para aplicativos individuais.
Pesquisadores do provedor de autenticação de dois fatores Duo Security descobriram uma brecha no sistema de autenticação do Google que permitiu ignorar a verificação de login em duas etapas da empresa abusando das senhas exclusivas usadas para conectar aplicativos individuais às contas do Google.