TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point cria mecanismo “Safe-linking” e soluciona problema de cibersegurança em Linux com 20 anos

Nilton Almada por Nilton Almada
21/05/2020
Em Check Point Software, Linux, Segurança

Os investigadores da Check Point® Software Technologies Ltd., apresentam a sua mais recente descoberta: um mecanismo de segurança para utilizadores Linux,o sistema operativo de código aberto mais utilizado no mundo, conhecido por “safe-linking”. Durante quase duas décadas, os ciberdelinquentes aproveitaram-se de uma falha de segurança no desenho da memória dos programas de Linux para explorar esta vulnerabilidade e ganhar o controlo do computador da vítima.

Os programas de Linux são o motor de milhões de computadores, dispositivos Android, routers, dispositivos IoT e televisores inteligentes, para além de se utilizar também para configurar serviços bancários web a nível mundial, plataformas bolsistas, entre outros. Durante duas décadas, os programas em Linux tinham uma vulnerabilidade que permitia a qualquer ciberdelinquente executar código malicioso sempre que a memória de um sistema informático mudava, na sua maioria em áreas de produção da memória do programa. Esta falha na construção é datada do ano 2000, e foi em 2005 que se adicionou uma primeira medida de segurança que só protegia uma parte, não tendo sido até agora solucionada quando os investigadores da Check POint conseguiram encontrar a forma de proteção total.

Um exemplo claro dos riscos deste tipo de vulnerabilidade foi dado a conhecer no passado mês de fevereiro, quando os investigadores da Check Point alertaram para a existência da possibilidade de infetar com ransomware ou qualquer outro tipo de malware as redes corporativas ou domésticas após aceder ao sistema de controlo de lâmpadas inteligentes através do sistema de controlo da Philips Hue.

O que é o “Safe-linking”?

O “safe-linking” protege uma simples estrutura de dados chamada de “single-linked-list”, que é uma lista de elementos na qual se passa de um para o outro até chegar ao elemento final. Para isso, utiliza uma relação aleatória que estabelece uma direção base na qual se carrega um determinado programa, obrigando ao atacante a ter de adivinhar o endereço exato antes de enviar o programa malicioso. Por outras palavras, “safe-linking” elimina os dados do endereço do programa, deixando o hacker sem poder estar certo sobre em que parte da memória do sistema pode carregar os seus dados, o que torna muito mais difícil lançar uma campanha de exploração.

É fundamental destacar que o “safe-linking” não é uma medida de segurança mágica que permite deter qualquer tentativa de exploração deste tipo de vulnerabilidades, mas pressupõe ser um passo mais na direção certa. Ao forçar os atacantes a ter uma vulnerabilidade de fuga de memória antes que possam sequer iniciar a sua exploração, aumenta o nível de proteção, o que torna tudo muito mais difícil para tirar partido desta falha de segurança.

“Graças a esta investigação conseguimos hemos conseguido diminuir a distância entre o mundo das vulnerabilidades e o do desenvolvimento de software, já que mesmo havessndo muitos programadores de exploits cientes desta falha de segurança, os programadores de bibliotecas não sabiam, o que fazia não ser possível solucionar este problema. Agora, graças a este avanço tecnológico, os utilizadores de Linux contam com uma versão atualizada e mais segura da biblioteca standard”, afirma Eyal Itkin, Head of Technology na Check Point.

Tags: cibersegurançaLinux
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Detetada campanha de malware em ferramentas de ia que visa programadores
Segurança

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Ciberataques iranianos escalam após operação militar no médio oriente
Segurança

Ciberataques iranianos escalam após operação militar no Médio Oriente

18/03/2026
Ciberameaças persistentes: o novo paradigma dos ataques digitais
Segurança

Ciberameaças persistentes: o novo paradigma dos ataques digitais

13/03/2026
Nordvpn dark web monitor pro agora deteta números de telemóvel expostos na dark web
Segurança

NordVPN Dark Web Monitor Pro agora deteta números de telemóvel expostos na dark web

12/03/2026
Qnap obtém certificate of completion após auditoria da viettel cyber security
Software

QNAP obtém Certificate of Completion após auditoria da Viettel Cyber Security

12/03/2026
Meta segurança
Segurança

Meta reforça segurança no Facebook, WhatsApp e Messenger

11/03/2026

Comentários

Últimas notícias

Oxygenos 17

O teu OnePlus vai parar no Android 16? Vê a lista de exclusões

18/03/2026
Detetada campanha de malware em ferramentas de ia que visa programadores

Detetada campanha de malware em ferramentas de IA que visa programadores

18/03/2026
Google pixel watch 4 (3)

Google Pixel Watch: Atualização de março está a apagar os teus passos

18/03/2026
QNAP

Novo teaser de gameplay de Saros revela combate explosivo

Samsung Galaxy S26 Ultra: a aposta no ecrã que ninguém vê

Ciberataques iranianos escalam após operação militar no Médio Oriente

Huawei Mate 80 Qingyun: O segredo por trás do novo topo de gama

Xiaomi retira suporte oficial à popular gama de smartphones Xiaomi 12

Huawei prepara monitor de gaming de 27 polegadas para 23 de março

Huawei Mate 80 Pro inicia expansão global pela Malásia

Xiaomi 18 Pro: fugas revelam bateria gigante e câmaras de 200 MP

OnePlus prepara novo Pad 3 Pro e um inédito modelo Mini

Samsung revela memória HBM4E para supercomputadores de IA

Loewe vega 4K: a alta fidelidade chega aos formatos compactos

Insta360 Ace Pro 2 com bateria dupla baixa de preço na Amazon

O que muda no Apple Podcasts com a chegada do vídeo HLS?

Google prepara novo visual colorido para o Circle to Search

Oppo Find X9 Ultra: o novo monstro da fotografia chega em breve

O fim das quedas? Chegou a primeira mota que não cai sozinha

Netflix confirma regresso das caçadoras de demónios do K-pop

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.