Car-tech

Pesquisadores: Crack Autenticação pode afetar milhões

A agonia da fome - Maria do Carmo Soares Freitas (Depto. de Nutrição, UFBA)

A agonia da fome - Maria do Carmo Soares Freitas (Depto. de Nutrição, UFBA)
Anonim

Devido a um erro de comunicação, a história, "Pesquisadores: crack de autenticação pode afetar milhões", publicado quinta-feira, descreveu incorretamente o alvo de um ataque em sistemas de autenticação da Internet. O ataque tem como alvo as assinaturas digitais usadas pelos tokens de autenticação enviados pelo navegador para provar que o usuário está conectado ao site da Web.

A história foi corrigida na conexão. O título agora é:

Pesquisadores: o crack de autenticação pode afetar milhões

[Leitura adicional: Como remover malware do seu PC Windows]

E o quarto e quinto parágrafos foram substituídos por:

O ataque é pensado para ser tão difícil porque requer medições muito precisas. Ele decifra os tokens de autenticação medindo o tempo que um computador leva para verificar uma assinatura digital. Em alguns sistemas, o servidor verificará uma assinatura criptográfica em um token enviado pelo usuário para provar que ele efetuou login no sistema. Ele irá retroceder uma mensagem de erro assim que identificar um caractere ruim. Isso significa que um computador retorna um erro para um token completamente ruim um pouco mais rápido do que aquele em que o primeiro caractere está correto.

Ao enviar assinaturas repetidas vezes, percorrendo os caracteres e medindo o tempo que o computador leva para responder, os hackers podem finalmente descobrir a assinatura digital correta.

O ataque permite que alguém se disfarce como um usuário legítimo do site sem realmente ter que efetuar login.