{"id":745,"date":"2014-04-09T01:37:09","date_gmt":"2014-04-09T04:37:09","guid":{"rendered":"http:\/\/www.viazap.com.br\/?p=745"},"modified":"2014-04-09T01:37:28","modified_gmt":"2014-04-09T04:37:28","slug":"heartbleed-a-falha-de-seguranca-que-talvez-tenha-prejudicado-voce","status":"publish","type":"post","link":"https:\/\/blog.clusterweb.com.br\/?p=745","title":{"rendered":"Heartbleed, a falha de seguran\u00e7a que talvez tenha prejudicado voc\u00ea"},"content":{"rendered":"<p>Por conta de uma brecha no OpenSSL, diversos sites conhecidos podem ter fornecido informa\u00e7\u00f5es pessoais para pessoas mal intencionadas.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" style=\"line-height: 1.5em;\" alt=\"Heartbleed, a falha de seguran\u00e7a que talvez tenha prejudicado voc\u00ea\" src=\"http:\/\/img.ibxk.com.br\/2014\/4\/materias\/494841248193540-t640.jpg\" \/><\/p>\n<div>\n<div id=\"div-gpt-ad-1379711903612-1\">\n<div id=\"google_ads_iframe_\/1010728\/bxk_tecnologia_internas_0__container__\"><span style=\"line-height: 1.5em;\">Hoje em dia, a\u00a0<\/span><a style=\"line-height: 1.5em;\" title=\"Internet\" href=\"http:\/\/www.tecmundo.com.br\/internet\" target=\"_blank\">internet<\/a><span style=\"line-height: 1.5em;\">\u00a0pode ser considerada um \u201clocal\u201d relativamente seguro para que compras e trocas de dados confidenciais aconte\u00e7am. Isso porque as tecnologias Secure Sockets Layer (SSL) e Transport Layer Security (TLS) \u2014 ou apenas TLS\/SSL \u2014 controlam a troca de chaves criptografadas entre voc\u00ea e as p\u00e1ginas em que voc\u00ea confia.<\/span><\/div>\n<\/div>\n<\/div>\n<p>Para saber se os seus sites preferidos utilizam esse sistema de seguran\u00e7a, normalmente basta conferir se eles apresentam um pequeno cadeado verde antes do endere\u00e7o \u2014 elemento que j\u00e1 deve ser bastante conhecido por grande parte dos internautas. O problema \u00e9 que uma falha foi descoberta dentro desta esp\u00e9cie de garantia de prote\u00e7\u00e3o.<!--more--><\/p>\n<h2>Uma brecha realmente enorme&#8230;<\/h2>\n<p>Com o objetivo de conseguir o certificado de TLS\/SSL de forma mais r\u00e1pida, diversas p\u00e1ginas utilizam um pacote de c\u00f3digo aberto chamado \u00a0OpenSSL \u2014 isso funciona como um pacote de software, por assim dizer. No entanto, foi descoberto que esse recurso apresenta uma brecha na sua estrutura, conhecida como \u201cHeartbleed\u201d.<\/p>\n<p>N\u00e3o vamos entrar em maiores detalhes, mas essa falha de seguran\u00e7a permite que hackers e outros tipos de pessoas mal intencionadas simplesmente \u201cobservem\u201d a troca de chaves que acontece entre voc\u00ea e um determinado site. Isso poderia ser feito diversas vezes, resultando em uma quantidade realmente consider\u00e1vel de dados de todos os tipos roubados.<\/p>\n<p>E o problema fica ainda maior se voc\u00ea levar em considera\u00e7\u00e3o que esses prov\u00e1veis bandidos talvez aprendam como a comunica\u00e7\u00e3o entre as chaves acontecem. Com isso, eles poderiam simular o processo que acontece na compra de produtos em sites confi\u00e1veis, por exemplo, e induzir as pessoas a passarem dados de cart\u00e3o de cr\u00e9dito sem desconfiar de nada.<\/p>\n<h2>As coisas come\u00e7am a se resolver<\/h2>\n<p><img decoding=\"async\" alt=\"Heartbleed, a falha de seguran\u00e7a que talvez tenha prejudicado voc\u00ea\" src=\"http:\/\/img.ibxk.com.br\/2014\/4\/materias\/494841248194043-t640.jpg\" \/>\u00a0(Fonte da imagem:\u00a0<a target=\"_blank\">Shutterstock<\/a>)<\/p>\n<p>Por conta de tudo o que foi descrito acima, diversos sites relativamente famosos foram afetados por essa brecha \u2014 no fim deste artigo, voc\u00ea confere uma lista com alguns deles. Sendo assim, muitas pessoas podem ter sido afetadas, inclusive voc\u00ea, caso utilize alguns dos servi\u00e7os que j\u00e1 foram identificados como n\u00e3o sendo t\u00e3o seguros assim.<\/p>\n<p>Para resolver esse problema, uma vers\u00e3o atualizada e sem a brecha de estrutura do OpenSSL j\u00e1 foi disponibilizada, de forma que as p\u00e1ginas afetadas podem eliminar essa amea\u00e7a. Caso um dos sites que voc\u00ea utilize sinalize que o update foi utilizado, \u00e9 aconselh\u00e1vel que voc\u00ea altere as suas senhas como forma de preven\u00e7\u00e3o.<\/p>\n<div><span style=\"line-height: 1.5em;\">Abaixo, voc\u00ea confere alguns dos servi\u00e7os afetados pelo \u201cHeartbleed\u201d. A boa not\u00edcia \u00e9 que nenhum grande vendedor \u2014 como\u00a0<\/span><a style=\"line-height: 1.5em;\" title=\"Google\" href=\"http:\/\/www.tecmundo.com.br\/google\" target=\"_blank\">Google<\/a><span style=\"line-height: 1.5em;\">\u00a0ou\u00a0<\/span><a style=\"line-height: 1.5em;\" title=\"Amazon\" href=\"http:\/\/www.tecmundo.com.br\/amazon\" target=\"_blank\">Amazon<\/a><span style=\"line-height: 1.5em;\">\u00a0\u2014 foi sinalizada. No entanto, \u00e9 sempre bom tomar cuidado!<\/span><\/div>\n<ul>\n<li>yahoo.com<\/li>\n<li>imgur.com<\/li>\n<li>flickr.com<\/li>\n<li>redtube.com<\/li>\n<li>kickass.to<\/li>\n<li>okcupid.com<\/li>\n<li>steamcommunity.com<\/li>\n<li>hidemyass.com<\/li>\n<li>ettransfer.com<\/li>\n<li>usmagazine.com<\/li>\n<li>500px.com<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Por conta de uma brecha no OpenSSL, diversos sites conhecidos podem ter fornecido informa\u00e7\u00f5es pessoais para pessoas mal intencionadas. Hoje em dia, a\u00a0internet\u00a0pode ser considerada um \u201clocal\u201d relativamente seguro para que compras e trocas de dados confidenciais aconte\u00e7am. Isso porque as tecnologias Secure Sockets Layer (SSL) e Transport Layer Security (TLS) \u2014 ou apenas TLS\/SSL [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[42,271],"tags":[465,466,464,469,467,468,470],"class_list":["post-745","post","type-post","status-publish","format-standard","hentry","category-leitura-recomendada","category-seguranca-2","tag-a-falha","tag-de-seguranca","tag-heartbleed","tag-prejudicado","tag-que-talvez","tag-tenha","tag-voce"],"_links":{"self":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts\/745","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=745"}],"version-history":[{"count":2,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts\/745\/revisions"}],"predecessor-version":[{"id":747,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=\/wp\/v2\/posts\/745\/revisions\/747"}],"wp:attachment":[{"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=745"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=745"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.clusterweb.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=745"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}