<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos Sem categoria - ETH SECURITY</title>
	<atom:link href="https://ethsecurity.com.br/sem-categoria-pt/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Especialista em segurança de sites</description>
	<lastBuildDate>Sun, 26 May 2019 20:06:17 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://ethsecurity.com.br/wp-content/uploads/2019/04/logo-150x150.jpg</url>
	<title>Arquivos Sem categoria - ETH SECURITY</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">161029545</site>	<item>
		<title>Vulnerabilidade sendo explorada no plugin fb-messenger-live-chat</title>
		<link>https://ethsecurity.com.br/vulnerabilidade-sendo-explorada-no-plugin-fb-messenger-live-chat/</link>
					<comments>https://ethsecurity.com.br/vulnerabilidade-sendo-explorada-no-plugin-fb-messenger-live-chat/#respond</comments>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Sun, 26 May 2019 15:09:32 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<category><![CDATA[Segurança wordpress]]></category>
		<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[segurança de sites]]></category>
		<category><![CDATA[segurança wordpress]]></category>
		<category><![CDATA[vulnerabildiade de plugins]]></category>
		<guid isPermaLink="false">https://www.ethsecurity.com.br/?p=320</guid>

					<description><![CDATA[<p>Imagine poder utilizar o messenger do Facebook para falar diretamente com os visitantes de seu site, pois é essa a funcionalidade que o plugin que estamos falando proporciona para seus usuários, porém quem não faz atualizações periódicas em seus plugins do WordPress pode ter uma desagradável surpresa. &#160; Recentemente foi publicada uma falha de Cross [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/vulnerabilidade-sendo-explorada-no-plugin-fb-messenger-live-chat/">Vulnerabilidade sendo explorada no plugin fb-messenger-live-chat</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Imagine poder utilizar o messenger do Facebook para falar diretamente com os visitantes de seu site, pois é essa a funcionalidade que o plugin que estamos falando proporciona para seus usuários, porém quem não faz atualizações periódicas em seus plugins do WordPress pode ter uma desagradável surpresa.</p>
<p>&nbsp;</p>
<p>Recentemente foi publicada uma falha de Cross Site Scripting (XSS) no plugin <a href="https://wordpress.org/plugins/fb-messenger-live-chat/">Live Chat with Facebook Messenger</a> conforme citado em nosso blog parceiro, essa falha está sendo amplamente explorada na internet, visto que está instalado em mais de 30.000 sites WordPress.</p>
<p>&nbsp;</p>
<h3>A falha:</h3>
<p>Por razões de funcionalidade o plugin permite a  alteração de opções na tabela de configurações do WordPress, a wp_options, porém a falta de uma proteção adequada permite que a opção ztb_domainid seja alterada e assim redirecionando o site para outros domínios maliciosos.</p>
<p>Como é possível ver no trecho de código abaixo, as opções <code>wp_ajax_update_zb_fbc_code</code>(para usuários autenticados) e <code>wp_ajax_nopriv_update_zb_fbc_code</code>(para usuários não autenticados),  usam a mesma função “ <code>update_zb_fbc_code</code>“, Assim, permitindo que qualquer usuário (logado ou não) modifique as configurações do plugin.</p>
<p><span class="hljs-attribute">154</span> add_action(<span class="hljs-string">&#8220;wp_ajax_update_zb_fbc_code&#8221;</span>, <span class="hljs-string">&#8220;update_zb_fbc_code&#8221;</span>); <span class="hljs-attribute">155</span> add_action(<span class="hljs-string">&#8220;wp_ajax_nopriv_update_zb_fbc_code&#8221;</span>, <span class="hljs-string">&#8220;update_zb_fbc_code&#8221;</span>);</p>
<p>Juntando isso ao fato da função insert_zb_fbc_code abaixo não possuir checagem de privilégios para evitar problemas de segurança, a falha pode ser facilmente explorada:</p>
<pre class="php"><span class="hljs-number">157</span> <strong><span class="hljs-function"><span class="hljs-keyword">function</span></span></strong><span class="hljs-function"> <span class="hljs-title">update_zb_fbc_code</span><span class="hljs-params">()</span></span>{
<span class="hljs-number">158</span>	header(<span class="hljs-string">'Access-Control-Allow-Origin: *'</span>);
<span class="hljs-number">159</span>   header(<span class="hljs-string">'Access-Control-Allow-Credentials: true'</span>);
<span class="hljs-number">160</span>	$domain = addslashes($_REQUEST[<span class="hljs-string">'domain'</span>]);
<span class="hljs-number">161</span>	$public_key = addslashes($_REQUEST[<span class="hljs-string">'access'</span>]);
<span class="hljs-number">162</span>	$id = intval($_REQUEST[<span class="hljs-string">'customer'</span>]);
<span class="hljs-number">163</span>	$zbEmail = addslashes($_REQUEST[<span class="hljs-string">'email'</span>]);
<span class="hljs-number">164</span>	<span class="hljs-keyword">if</span>(!<span class="hljs-keyword">isset</span>($domain) || <span class="hljs-keyword">empty</span>($domain)){
<span class="hljs-number">165</span>		header(<span class="hljs-string">"Location: "</span>.admin_url().<span class="hljs-string">"admin.php?page=zb_fbc"</span>);
<span class="hljs-number">166</span>	}<span class="hljs-keyword">else</span>{
<span class="hljs-number">167</span>		update_option( <span class="hljs-string">'ztb_domainid'</span>, $domain );
<span class="hljs-number">168</span>		update_option( <span class="hljs-string">'ztb_access_key'</span>, $public_key );
<span class="hljs-number">169</span>		update_option( <span class="hljs-string">'ztb_id'</span>, $id );
<span class="hljs-number">170</span>		update_option( <span class="hljs-string">'ztb_email'</span>, $zbEmail );
<span class="hljs-number">171</span>		update_option( <span class="hljs-string">'ztb_status_disconnect'</span>, <span class="hljs-number">2</span> );
<span class="hljs-number">172</span>		wp_send_json( <span class="hljs-keyword">array</span>(
<span class="hljs-number">173</span>			<span class="hljs-string">'error'</span> =&gt; <strong><span class="hljs-keyword">false</span></strong>,
<span class="hljs-number">174</span>			<span class="hljs-string">'message'</span> =&gt; <span class="hljs-string">'Update Zotabox embedded code successful !'</span> 
<span class="hljs-number">175</span>			)
<span class="hljs-number">176</span>		);
<span class="hljs-number">177</span>	}
<span class="hljs-number">178</span> }</pre>
<h3></h3>
<h3>Atualização:</h3>
<p>Fizemos o teste na versão 1.4.9 e a falha foi devidamente sanada, sendo assim se você utiliza esse plugin o atualize o mais rápido possível.</p>
<p>&nbsp;</p>
<p>Caso esteja com seu site redirecionando e não sabe como resolver <a href="https://www.ethsecurity.com.br/remocao-de-malwares/">entre em contato</a> conosco para ajuda especializada.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>O post <a href="https://ethsecurity.com.br/vulnerabilidade-sendo-explorada-no-plugin-fb-messenger-live-chat/">Vulnerabilidade sendo explorada no plugin fb-messenger-live-chat</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethsecurity.com.br/vulnerabilidade-sendo-explorada-no-plugin-fb-messenger-live-chat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">320</post-id>	</item>
		<item>
		<title>Ataques de força bruta (bruteforce), como se proteger.</title>
		<link>https://ethsecurity.com.br/ataques-de-forca-bruta-bruteforce-como-se-proteger/</link>
					<comments>https://ethsecurity.com.br/ataques-de-forca-bruta-bruteforce-como-se-proteger/#respond</comments>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Sat, 04 May 2019 10:52:50 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<category><![CDATA[Segurança wordpress]]></category>
		<category><![CDATA[Sem categoria]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[segurança web]]></category>
		<category><![CDATA[segurança wordpress]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://www.ethsecurity.com.br/?p=279</guid>

					<description><![CDATA[<p>Imagine que em suas mãos está um daqueles cadeados de segredo de 4 dígitos com os algarismos de 0 a 9, você precisa abrir aquele cadeado porém não sabe a combinação correta, então você começa a inserir números aleatórios na esperança de que o cadeado abra, o que vai ocorrer se o fabricante tiver inserido [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/ataques-de-forca-bruta-bruteforce-como-se-proteger/">Ataques de força bruta (bruteforce), como se proteger.</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Imagine que em suas mãos está um daqueles cadeados de segredo de 4 dígitos com os algarismos de 0 a 9, você precisa abrir aquele cadeado porém não sabe a combinação correta, então você começa a inserir números aleatórios na esperança de que o cadeado abra, o que vai ocorrer se o fabricante tiver inserido uma sequência simples como 1234, ou 0000? como resultado o cadeado abrirá facilmente.</p>
<p>Agora imagine que você tem a capacidade de tentar várias combinações por segundo, assim como o Superman faria com sua incrível velocidade, ficaria fácil de descobrir o segredo, o mesmo se dá hoje com as senhas que você insere principalmente na área administrativa de seu site.</p>
<h3>Estatísticas:</h3>
<p>Uma empresa de segurança informou em um relatório as senhas mais utilizadas de 2018, e acreditem se quiser segue a lista das 25 primeiras:</p>
<ul style="color: #000000;">
<li>1. 123456</li>
<li>2. password</li>
<li>3. 123456789</li>
<li>4. 12345678</li>
<li>5. 12345</li>
<li>6. 111111</li>
<li>7. 1234567</li>
<li>8. sunshine</li>
<li>9. qwerty</li>
<li>10. iloveyou</li>
<li>11. princess</li>
<li>12. admin</li>
<li>13. welcome</li>
<li>14. 666666</li>
<li>15. abc123</li>
<li>16. football</li>
<li>17. 123123</li>
<li>18. monkey</li>
<li>19. 654321</li>
<li>20. !@#$%^&amp;*</li>
<li>21. charlie</li>
<li>22. aa123456</li>
<li>23. donald</li>
<li>24. password1</li>
<li>25. qwerty123</li>
</ul>
<p>Vemos no topo da lista a nossa campeã de todos os anos 123456, a qual não é preciso nem um ataque de bruteforce para ser quebrada.</p>
<h3>Como funciona o ataque:</h3>
<p>Primeiramente o que um hacker precisa saber é a URL administrativa de seu site, assim ocorre o primeiro erro dos administradores, não alterar o endereço padrão, no WordPress é wp-admin, no Joomla: administrator, Magento: admin e muitos que fazem sites com programação própria cometem o mesmo erro.</p>
<p>Não pensem que os atacantes fazem esse processo manualmente, existem muitos scanners de vulnerabilidade que possuem a função findadmin, que tenta várias URLs para encontrar o alvo, portanto, encontrar a área administrativa pode não ser uma tarefa difícil.</p>
<p>Encontrado o alvo do ataque vem a hora de adivinhar o usuário, outro grande erro dos administradores, que deixam os padrões como admin, master, administrator etc, inclusive no WordPress é possível encontrar o nome do administrador com uma técnica chamada de enumeração, assunto para os próximos capítulos desse blog.</p>
<p>Com essas informações em mãos o indivíduo pode começar um ataque com várias combinações de senhas, a fim de obter sucesso caso a senha utilizada seja de baixa complexidade.</p>
<p>Existem na internet wordlists com bilhões de senhas, um arquivo de texto pode conter até 5G de tamanho, isso os mais modestos.</p>
<h3>O que um ataque pode causar?</h3>
<p>Além da possibilidade de seu site ser invadido com essa técnica, são utilizados um grande número de recursos no ataque, fazendo com que seu site fique indisponível, o servidor fique offline ou com que o administrador deste bloqueie seu site a fim de preservar o uptime do host.</p>
<p>Mas, por que um bruteforce consome tantos recursos?</p>
<p>A fim de ilustrar, vamos fazer um login em um site WordPress utilizando a senha errada, veja o quanto de recursos de CPU consome somente a página de login:</p>
<p>&nbsp;</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-288 size-full" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/05/cpu.jpg" alt="" width="764" height="129" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/05/cpu.jpg 764w, https://ethsecurity.com.br/wp-content/uploads/2019/05/cpu-150x25.jpg 150w, https://ethsecurity.com.br/wp-content/uploads/2019/05/cpu-300x51.jpg 300w, https://ethsecurity.com.br/wp-content/uploads/2019/05/cpu-700x118.jpg 700w" sizes="(max-width: 764px) 100vw, 764px" /></p>
<p>O processo funciona da seguinte maneira, as senhas ficam criptografadas no banco de dados, como não existe criptografia reversa para esse tipo de hash, o servidor precisa criptografar a senha digitada e comparar com o hash da senha no banco de dados com o intuito de validar a mesma. O hashda senha 123456 no WordPress fica no banco de dados dessa maneira:</p>
<p>$1$PIIEnrFJ$/VKH4QNrlTWr7tQCb9YkV0</p>
<p>O hash com somente um caractere alterado difere totalmente, mostrando a segurança desse tipo de criptografia:</p>
<p>12345:</p>
<p>$1$zNkKg4EY$CSks7WAfuICMFS70ZEPYn1</p>
<p>Esse processo de criptografia e comparação de hashs foi idealizado para executar poucas vezes, dessa forma não sobrecarregando o servidor, porém se não controlado, ataques de bruteforces podem realizar mai de 3 tentativas por segundo, tendo a indisponibilidade do site como resultado.</p>
<h3>O que você deve fazer?</h3>
<p>Para evitar os ataques de bruteforce você deve, primeiramente, ter uma senha forte, desse modo ela não será facilmente obtida através desse tipo de ataque.</p>
<p>Baseando-se no WordPress, o CMS mais utilizado no mundo, recomendamos primeiramente que altere a URL administrativa. Para isso pode-se utilizar vários plugins, como o rename wp-login.php.</p>
<p>Também altere o nome do usuário de admin para outro que você deseje, de difícil dedução, nas configurações do WordPress, em usuários é possível realizar essa ação:</p>
<p>&nbsp;</p>
<p><img decoding="async" class="size-medium wp-image-289 aligncenter" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/05/admin-300x200.jpg" alt="" width="300" height="200" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/05/admin-300x200.jpg 300w, https://ethsecurity.com.br/wp-content/uploads/2019/05/admin-150x100.jpg 150w, https://ethsecurity.com.br/wp-content/uploads/2019/05/admin.jpg 326w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>&nbsp;</p>
<p>Por último e mais importante, adicione um captcha na área administrativa de seu site, essa é a maior arma contra ataques de bruteforce, pois caso ele não seja feito por quem tenta realizar o login o servidor nem irá realizar a comparação das senhas.</p>
<h1>Site infectado? Não consegue resolver?</h1>
<p>Entre em contato agora com nossa consultoria especializada através do link <a href="https://www.ethsecurity.com.br/remocao-de-malwares/">Remoção de Malware</a> em nosso site.</p>
<p>&nbsp;</p>
<p>O post <a href="https://ethsecurity.com.br/ataques-de-forca-bruta-bruteforce-como-se-proteger/">Ataques de força bruta (bruteforce), como se proteger.</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethsecurity.com.br/ataques-de-forca-bruta-bruteforce-como-se-proteger/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">279</post-id>	</item>
	</channel>
</rss>
