Windows desatualizado pode ser invadido em 4 minutos

14/07/2008, 18:30

Helito Bijora

23 comentários
Um computador com Windows desatualizado e conectado à internet pode ser contaminado em 4 minutos. É o que mostra um estudo realizado hoje pelo Internet Storm Center (ISC).
O estudo foi feito com base em um cracker obter o número de IP da vítima com secesso. Em menos de cinco minutos provavelmente um malware seria instalado no sistema vulnerável.
Thorsten Holz, co-fundador do projeto, revelou ainda que uma máquina desatualizada, segundo as estimativas do levantamento, será infectado em 16 horas após conectada à internet. Os números realmente impressionam.
Segundo Holz, o ideal seria atualizar o sistema antes de se conectar à grande rede. Mas todos nós sabemos que na maioria das vezes isso não é possível. O que poderia ajudar depois de uma reinstalação do Windows é manter salvo no HD o último service pack disponível para o sistema e, logo após conectado à internet, buscar e instalar as atualizações disponíveis no Windows Update.
Fonte: IDG Now!.
Helito Bijora. Início do século XXI, começo a fazer um daqueles cursinhos básicos de informática. Pouco tempo depois ganho meu primeiro PC. Na internet aprendi muitas coisas. Aos poucos fui partindo para partes mais avançadas da informática. Com o tempo, acumulei experiências: Depois muitos vírus e instalações do Windows 98 e XP detonadas, hoje não uso mais anti-vírus nem detono a instalação do Windows Vista. Tenho conhecimentos na área de Windows e alguns de seus programas importantes, além de saber me virar no Linux.
Olha eu sempre vejo essas reportagens do tipo “O PC é invadido em X minutos conectado” e confesso que não acredito.
Quer dizer, só o fato de conectar-se à Internet, e não fazer absolutamente nada, você vai ser invadido em alguns minutos?
Será possível que há tantos crackers por aí invadindo os PCs assim a esmo, e o tempo todo?
E outra coisa, creio que ele não considerou o uso de um Firewall (como ZoneAlarm, Comodo…).
[Responder]
Bom, de qualquer forma… “é melhor prevenir do que remediar”.
[Responder]
Na realidade não há tantos “crackers” assim, mas deve-se pensar assim: - Um PC contaminado pode vir a servir como disseminador de vírus, etc, para os demais! Por isso logo após se conectar a Internet é mais que necessário a instalação de um bom antivírus,
para evitar que o seu ou o meu PC sirvam para contaminar outras máquinas que estejam
conectadas a rede! É um pensamento lógico e simples!
[Responder]
Nunca acreditei em tais fatos!!! e continuo sem acreditar!!!existe usuário analfabeto que mal sabe o que eh um PC, esse vê um email tipo: “parabens vc ganhou kualker merda” nem se preocupa em ver o link o qual entra!!!depois eh soh dor-de-kbeça.
Informação eh tudo, compartilhe! 
[Responder]
Até é verdade, na época do Blaster, aquele virus q resetava o PC em 60 segundos isso acontecia direto. Era só ligar o PC sem ter o SP1 que não dava nem 1 minuto e aparecia a mensagem que o PC iria se auto resetar.
[Responder]
[...] Fonte: guiadopc.com.br [...]
Estatística, a menos que o sistema esteja à alvo de alguma forma (perseguido, atenuado a link malicioso, teste …), um bom-senso da idéia do usuário e proteção como as mencionadas inibe tais ataques.
Convenhamos que inteligência e ‘atividade’ da idéia do sujeito também definem influência a tal fato.
[Responder]
Como disse um cara aí…
Eu detectei pelo menos dois problemas com essa matéria.
O primeiro é a contradição nos tempos apresentados. Eles estimam que a máquina sobreviveria 16 horas e não 4 minutos. Aparentemente, 4 minutos é tempo que leva para descobrir o IP e não para invadir. A não ser que o Hacker seja aquele cara do Filme Swordfish, ou então o Neo… Claro que no título fica muito melhor se colocarmos os 4 minutos em vez de 16 horas…
O segundo problema é mais grave. Eu li o texto várias vezes e não consegui descobrir onde está identificada a versão do Windows. A matéria fala apenas em Windows. Será o Windows Vista? O 2008? O XP? O 2003? Ou o 2000?
Pela forma como é mencionada a possibilidade de ataque, parece ser adequado presumir que é um Windows sem firewall. Como tanto o XP com SP2, quanto o 2003, o Vista e o 2008 vem com firewall ativada, só podemos deduzir que a matéria refere-se ou ao Windows 2000, ou ao XP original, de 2001, sem SP2.
Não podemos considerar esses “probleminhas” como “esquecimentos” do autor. Parece muito mais com má fé…
[Responder]
Esse é o tempo que demoraria se um cracker conseguisse com êxito o IP de uma máquina desprotegida (com Windows desatualizado e sem nenhuma ferramenta de proteção). Perceba que os 4 minutos estão condicionados.
Sim, a dedução está certa. Windows XP RTM sem nenhuma atualização. Claro que no Windows XP SP3 ou Windows Vista esse estudo certamente não se aplica. Também pensei nisso, mas não adicionei no post para não acabar inventando coisas… 
[Responder]
Ps.: me refiro a matéria original, não a adaptação dela aqui.
[Responder]
Como o Leandro disse, essa noticia tange o surreal.
Mas para evitar problemas, usem LINUX.
Alguém poderia me dizer quando tempo alguem desenvolve um codigo malioso para linux, depois quanto tempo o usuario levaria para ler o manual de como compilar o codigo malicioso e depois roda-lo e esperar para ser invadido por um hacker de plantao a sua espera?
[Responder]
Verdade seja dita: Que cracker se interessaria em fazer algo para um sistema que é usado em 1% dos computadores?
Logo, menos usuários = menos falhas descobertas.
Agora cabe a cada um decidir ver isso como uma vantagem ou desvantagem.
[Responder]
“Verdade seja dita: Que cracker se interessaria em fazer algo para um sistema que é usado em 1% dos computadores?”
O tolo não vê a mesma arvore que o sábio. (William Blake)
Eu consigo ver por outra ótica “que cracker se interessaria em fazer algo para um sistema que é usado por pessoas que não executariam o seu código malicioso?”
Acho que o problema não esta no numero de usuários e sim no tipo de usuário envolvido na questão… Com alimentos funciona assim “melhor qualidade a quantidade”
[Responder]
Se você está vendo árvores aqui, então o tolo é você. A notícia sobre árvores já faz algum tempo que foi postada.
“[...]um sistema que é usado em 1% dos computadores?” -> Fato.
“Logo, menos usuários = menos falhas descobertas.” -> Fato.
Repetindo: “Agora cabe a cada um decidir ver isso como uma vantagem ou desvantagem”.
agora eu quero ver o que o pessoal do baboo tem a dizer sobre isso… eles só sabem meter o pau em coisas nao-windows como por exemplo aquela noticia do firefox e thunderbird coletando “dados” de usuarios…
[Responder]
Baboo nem posta esse tipo de notícia.
Mas só lembrando que o objetivo do post não foi falar mal do Windows, mas sim mostrar a importância de um sistema atualizado.
[Responder]
E qual é a importancia de um sistema utilizado?
[Responder]
[...] Fonte: Guia do PC [...]
[...] Fonte: Guia do PC [...]
Escutem seus NOOBS, quantas vezes vcs não formatam o cpu e ANTES DE QUALQUER COISA já metem o msn e dizem que estão baixando o service pack??? HEIN??? Todo dia tem 1 me falando isso. E mais, pros IDIOTAS que não tem NOÇÃO do que falam, apenas RUMINAM o que suas pobres imaginações fomentam sem FATOS, que experimentem instalar um COMODO 3.0 com DEFENSE e tudo ativado no máximo, pra terem noção de quantas pessoas tentam explorar várias vulnerabilidades para as quais NÃO EXISTEM CORREÇÕES e que o COMODO bloqueia. Se eu tivesse SACO, colocaria 1 print aqui. É 1 média de 20 a 40 bloqueios por MINUTO do comodo em QUALQUER Windows ORIGINAL sem nada além de todas as atualizações e um anti-vírus instalado. DETALHE: DEPOIS DE PASSAR PELO FIREWALL DO WINDOWS. E vale a pena lembrar aos idiotas que enquanto o windows está carregando, mesmo com todos os patches o bagulho ferve pra quem não conhece 1 segredinho ou 2… Então, INCLUSOS DIGITAIS, parem de dizer “EU IMAGINO QUE” “EU ACHO QUE”, quem não conheçe e não explora a área, que cale a boca e pare de poluir os forums com tamanhas cretinices que atrapalham quem realmente procura informação e conhecimento e encontra este bando de acéfalos querendo “EXPOR SUAS IMPRESSÕES DO MUNDO DA INTERNET” como se estivesse numa roda de amigos dizendo “EU ACHO ISSO EU ACHO AQUILO” este é o problema dos brasileiros, se não conhecem um assunto, não saiam tentando explicar como é a realidade baseados em sua tola imaginação cujo único combustível são a fantasia mesclada a uma tremenda ignorância.
[Responder]
“Escutem seus NOOBS, quantas vezes vcs não formatam o cpu”
Não se formata o CPU, se formata algum disco rígido, ou alguma mídia.
“que experimentem instalar um COMODO 3.0 com DEFENSE e tudo ativado no máximo,”
No máximo, ele bloqueia a conexão com a Internet.
“pra terem noção de quantas pessoas tentam explorar várias vulnerabilidades para as quais NÃO EXISTEM CORREÇÕES e que o COMODO bloqueia.”
Se você LER a mensagem, vai ver que são MUITOS softwares tentando acessar a rede, e no máximo, qualquer conexão em qualquer porta é bloqueada, além de ele ficar pedindo autorização para qualquer conexão de entrada/saída, ou seja, são muitos, ou você acha que todo PC é constantemente atacado por dezenas de crackers?
“EU ACHO ISSO EU ACHO AQUILO”
Eu tenho certeza do que falei.
Tente ser mais educado, para não poluir os sites com tamanha ignorância.
[Responder]