TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point cria mecanismo “Safe-linking” e soluciona problema de cibersegurança em Linux com 20 anos

Nilton Almada por Nilton Almada
21/05/2020
Em Check Point Software, Linux, Segurança

Os investigadores da Check Point® Software Technologies Ltd., apresentam a sua mais recente descoberta: um mecanismo de segurança para utilizadores Linux,o sistema operativo de código aberto mais utilizado no mundo, conhecido por “safe-linking”. Durante quase duas décadas, os ciberdelinquentes aproveitaram-se de uma falha de segurança no desenho da memória dos programas de Linux para explorar esta vulnerabilidade e ganhar o controlo do computador da vítima.

Os programas de Linux são o motor de milhões de computadores, dispositivos Android, routers, dispositivos IoT e televisores inteligentes, para além de se utilizar também para configurar serviços bancários web a nível mundial, plataformas bolsistas, entre outros. Durante duas décadas, os programas em Linux tinham uma vulnerabilidade que permitia a qualquer ciberdelinquente executar código malicioso sempre que a memória de um sistema informático mudava, na sua maioria em áreas de produção da memória do programa. Esta falha na construção é datada do ano 2000, e foi em 2005 que se adicionou uma primeira medida de segurança que só protegia uma parte, não tendo sido até agora solucionada quando os investigadores da Check POint conseguiram encontrar a forma de proteção total.

Um exemplo claro dos riscos deste tipo de vulnerabilidade foi dado a conhecer no passado mês de fevereiro, quando os investigadores da Check Point alertaram para a existência da possibilidade de infetar com ransomware ou qualquer outro tipo de malware as redes corporativas ou domésticas após aceder ao sistema de controlo de lâmpadas inteligentes através do sistema de controlo da Philips Hue.

O que é o “Safe-linking”?

O “safe-linking” protege uma simples estrutura de dados chamada de “single-linked-list”, que é uma lista de elementos na qual se passa de um para o outro até chegar ao elemento final. Para isso, utiliza uma relação aleatória que estabelece uma direção base na qual se carrega um determinado programa, obrigando ao atacante a ter de adivinhar o endereço exato antes de enviar o programa malicioso. Por outras palavras, “safe-linking” elimina os dados do endereço do programa, deixando o hacker sem poder estar certo sobre em que parte da memória do sistema pode carregar os seus dados, o que torna muito mais difícil lançar uma campanha de exploração.

É fundamental destacar que o “safe-linking” não é uma medida de segurança mágica que permite deter qualquer tentativa de exploração deste tipo de vulnerabilidades, mas pressupõe ser um passo mais na direção certa. Ao forçar os atacantes a ter uma vulnerabilidade de fuga de memória antes que possam sequer iniciar a sua exploração, aumenta o nível de proteção, o que torna tudo muito mais difícil para tirar partido desta falha de segurança.

“Graças a esta investigação conseguimos hemos conseguido diminuir a distância entre o mundo das vulnerabilidades e o do desenvolvimento de software, já que mesmo havessndo muitos programadores de exploits cientes desta falha de segurança, os programadores de bibliotecas não sabiam, o que fazia não ser possível solucionar este problema. Agora, graças a este avanço tecnológico, os utilizadores de Linux contam com uma versão atualizada e mais segura da biblioteca standard”, afirma Eyal Itkin, Head of Technology na Check Point.

Tags: cibersegurançaLinux
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Comentários

Últimas notícias

Project genie: a ia que cria mundos em tempo real

Project Genie: A IA que cria mundos em tempo real

31/01/2026
Deepseek nvidia (2)

DeepSeek autorizada a comprar chips Nvidia H200: a “luz verde” da China tem condições

30/01/2026
Apple iphone 17 pro

Apple imparável: 2,5 mil milhões de dispositivos ativos e recorde de receita

30/01/2026
QNAP

Samsung Galaxy Unpacked 2026: convite vazado confirma evento a 25 de fevereiro

Xiaomi 17 Global: bateria menor e preços revelados antes do lançamento

Honor Magic 9: IA bloqueia ecrã se alguém espreitar

RetroVa: o kit que dá zoom ótico 10x e slot MicroSD ao iPhone por 184$

Oppo Reno 15c Global: ecrã OLED e 50 MP, mas com ‘motor’ mais modesto

Spotify pode trazer de volta a funcionalidade que todos amavam: nomes de utilizador editáveis

OPPO Find X9 Ultra: a aposta na dupla câmara de 200 MP para dominar o zoom

Galaxy S26 ganha “MagSafe”: carregador magnético oficial da Samsung revelado

Xiaomi 17T: fugas revelam bateria de 6.500 mAh e chip de topo

Motorola anuncia os novos moto g77 e moto g67

Google desmantela rede que usava 9 milhões de Androids para cibercrime

Samsung Galaxy XR recebe app SmartThings, mas ainda faltam funcionalidades chave

Red Magic 11 Air: o topo de gama de gaming com Snapdragon 8 Elite por 499€

Nothing cancela flagship de 2026: foco total no Phone 4a e áudio

Vivo X200T vs Motorola Signature vs OnePlus 15R: qual é o melhor ‘quase’ topo de gama?

Windows 11 bate Windows 10 e atinge mil milhões de utilizadores ativos

HONOR Magic8 Lite: resistência extrema e bateria de 7500mAh chegam a Portugal

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.