12/01/2017 | Fonte: Computer World

Como um ataque aos servidores DNS tirou o Google do ar

imagem notícia

Na terça-feira, 3, muitos usuários brasileiros foram surpreendidos ao tentar acessar a página do Google, pois em vez da clássica tela de buscas encontravam uma imagem de um desenho japonês e algumas frases em inglês. A princípio, muitos pensaram se tratar de um ataque do tipo defacement, em que um atacante consegue acessar o servidor no qual a página está hospedada e modificar o site, inserindo imagens e frases.

Na verdade, não houve um ataque diretamente à página do Google, o que aconteceu foi um ataque aos servidores DNS (Domain Name System ou Sistema de Nomes de Domínios) responsáveis pela resolução do nome de domínio google.com.br, fazendo com que as consultas ao endereço do Google fossem direcionadas para um servidor controlado pelo hacker que hospedava a página com a imagem. Vale ressaltar que o Google não administra estes servidores DNS, pois tem uma empresa terceira responsável por essa atividade.

Apenas o domínio do Google Brasil (google.com.br) foi afetado e, consequentemente, só os usuários brasileiros notaram o problema.

Apesar desse tipo de ataque ter como objetivo veicular mensagens dos mais variados tipos como ativismo, posições políticas e protestos, desta vez, nenhuma mensagem foi propagada. Acredita-se que o propósito do ataque foi a autopromoção do hacker, que buscava por reconhecimento e fama.

Ainda não foi identificado exatamente como o hacker conseguiu acesso aos servidores DNS, mas uma das hipóteses levantadas é que o servidor hospedava algum outro serviço, como uma página web de administração que poderia ter alguma vulnerabilidade que foi percebida pelo hacker. Desta forma, o atacante teria modificado os registros do Google para apontar ao endereço IP de um servidor malicioso.

Para entender melhor, os seguintes passos mostram de uma maneira simplificada como o usuário acessa a página falsa após o comprometimento do servidor DNS (os endereços IPs utilizados são fictícios - veja diagrama abaixo).

1. O usuário acessa ao www.google.com.br.

2. O computador do usuário faz uma conexão aos servidores DNS responsáveis pelo domínio Google para descobrir o endereço IP da página do Google.

3. O servidor DNS comprometido retorna ao usuário o IP do servidor web controlado pelo hacker ao invés do IP do servidor verdadeiro do Google.

4. O usuário efetua a conexão com o servidor falso - controlado pelo hacker - e visualiza a página alterada.

Prevenção

Como ainda não foi divulgada a real causa do ataque, é difícil afirmar com exatidão o que poderia ter sido feito para evitar o problema, mas tomando como base que o servidor DNS foi comprometido por um serviço vulnerável e que estava em execução, o ataque poderia ter sido evitado, se as seguintes medidas tivessem sido tomadas:

· Redução da superfície de ataque no servidor, removendo qualquer serviço que não seja necessário à função primária;

· Aplicação de patches no sistema operacional e aplicação do servidor;

· Análise de vulnerabilidades na aplicação, como SQL Injection;

· Execução de pen test no servidor.

O Google não é responsável pelo serviço de DNS e subcontrata empresas para gerenciar seu endereço no Brasil. Uma consulta no Registro.br pelo domínio google.com.br revela que houve uma alteração no registro de seu domínio nesta terça-feira (3). É possível que essa alteração tenha sido realizada para desfazer uma anterior, sendo a do atacante.

Vale ressaltar a importância de garantir a segurança de servidores DNS, pois pode tornar toda a infraestrutura de uma empresa indisponível, causando danos também aos usuários.

Últimas Notícias

5 tecnologias para o hospital do futuro

A evolução do coletor de dados mais vendido no mundo. Coletor MC9300, por que sua empresa precisa ter um?

Manual de gerenciamento de crises do CIO: 8 lições de liderança

A pandemia de coronavírus tem sido um teste decisivo de liderança sob press...

Lavar as mãos é importante. Higienizar os dispositivos que elas tocam ao longo do dia, também.

A desinfecção de computadores móveis, tablets, impressoras, scanners e outr...

Dados como aliados em meio à crise do coronavírus

Aliado ao planejamento estratégico, uso de informações coletadas por sistem...

Qual é o papel da automação na transformação digital dos Centros de Serviços Compartilhados?

Trata-se de um dos setores que mais pode se beneficiar com o RPA e automati...

5 passos simples para organizar seu home office e ser mais produtivo

Home office em tempos de coronavírus: sugestões de softwares e boas práticas

Muitas equipes experimentarão o trabalho remoto pela primeira vez a partir...

zaite
Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nosso site.
Ao utilizar nosso site e suas ferramentas, você concorda com a nossa Política de Privacidade.

HGCode - Política de Privacidade

Esta política estabelece como ocorre o tratamento dos dados pessoais dos visitantes dos sites dos projetos gerenciados pela HGCode.

As informações coletadas de usuários ao preencher formulários inclusos neste site serão utilizadas apenas para fins de comunicação de nossas ações.

O presente site utiliza a tecnologia de cookies, através dos quais não é possível identificar diretamente o usuário. Entretanto, a partir deles é possível saber informações mais generalizadas, como geolocalização, navegador utilizado e se o acesso é por desktop ou mobile, além de identificar outras informações sobre hábitos de navegação.

O usuário tem direito a obter, em relação aos dados tratados pelo nosso site, a qualquer momento, a confirmação do armazenamento desses dados.

O consentimento do usuário titular dos dados será fornecido através do próprio site e seus formulários preenchidos.

De acordo com os termos estabelecidos nesta política, a HGCode não divulgará dados pessoais.

Com o objetivo de garantir maior proteção das informações pessoais que estão no banco de dados, a HGCode implementa medidas contra ameaças físicas e técnicas, a fim de proteger todas as informações pessoais para evitar uso e divulgação não autorizados.

fechar