Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/digeratidownloads/www/sel_idioma.php on line 16
Digerati Downloads - Descoberta falha em geradores de números pseudoaleatórios de XP

Login

Menu Principal



notícias

2007-11-29
«»Falhas«»

Descoberta falha em geradores de números pseudoaleatórios de XP

por Rodrigo Martin de Macedo
Bug semelhante foi encontrado no Windows 2000, porém Microsoft não tem previsão para solução.

A Microsoft admitiu que o gerador de números pseudo-aleatórios (PNGR) utilizado no Windows XP sofre do mesmo problema descoberto no Windows 2000 em meados de novembro.

Todavia, a companhia não considera o bug como uma falha de segurança e não planeja corrigí-lo antes do lançamento do Service Pack 3, que deve chegar ao Windows XP no primeiro semestre de 2008, conforme noticiou o site heise Security.

Ao contrário do que a Microsoft alega, pesquisadores de Israel recentemente publicaram um estudo que informam que os números aleatórios no Windows 2000 eram fáceis de serem computados e que o próprio gerador seria vulnerável a ataques, o que poderia trazer problemas sérios para a segurança de aplicações criptográficas como internet banking e conexões SSL.

O que desclassificaria o problema como prioritário é o fato de que um hacker precisaria, primeiro, ganhar direito de administrador sobre a máquina, o que teria que ser feito por outros meios que forneceriam a ele acesso a todas as informações e recursos de que precisa de qualquer forma, conforme noticiou o site The Register.

Na sigla em inglês, PNGR são algoritmos que geram seqüências de números aproximadamente independentes uns dos outros, embora não sejam rigorosamente aleatórios, conforme explicação que pode ser encontrada na Wikipédia.