Segurança
Locaweb rebate afirmações da Red Hat
Cauã Taborda, de INFO Online Terça-feira, 21 de setembro de 2010 - 20h54![]() |
Contrato da Locaweb com a Red Hat é válido até 2011 |
SÃO PAULO – A Locaweb apresentou novos argumentos em sua defesa, após ser desmentida pela Red Hat em uma troca de afirmações sobre quem foi responsável pela falha que permitiu a crackers invadirem máquinas do serviço de hosting há uma semana.
O caso teve início há cinco dias, quando crackers invadiram serviços hospedados na Locaweb. Na ocasião, a companhia de hospedagem responsabilizou uma aplicação da Red Hat pela vulnerabilidade que permitiu o ataque.
A reação da Red Hat veio hoje no início do dia. A desenvolvedora de soluções baseadas em Linux disse não ter contrato com a Locaweb e, portanto, não ter responsabilidade na crise de segurança do serviços de hospedagem.
A Red Hat explicou, ainda, que a suposta falha na solução em código aberto apresentada pela Locaweb como origem do ataques na verdade já possui uma correção, o que transfere a responsabilidade de volta para empresa de hosting, que deveria ter feito o update de segurança.
Já a Locaweb sustenta que não só possui uma conta na Red Hat (para a solução Linux Enterprise em nome de Gilbero Mautner, CEO da empresa brasileira) como diz que a atualização de segurança só foi divulgada hoje - vários dias depois do ataque cracker .

“Acessando o portal ‘Red Hat network’ no endereço rhn.redhat.com verifica-se que a solução para o bug documentado pela Red Hat no link https://access.redhat.com/kb/docs/DOC-40265 criado em 16 de setembro foi emitida somente 5 dias depois, dia 21 de setembro. Isto pode ser comprovado no link https://rhn.redhat.com/errata/RHSA-2010-0704.html que acessamos, inclusive, logados com nosso código de assinante”, afirma a Locaweb.
Procurada, a Locaweb minimizou a troca de informações diferentes entre as partes. "É preciso deixar claro que não foi intenção da Locaweb colocar a culpa em niguém sobre o ocorrido. Nossos clientes nos questionaram sobre o que aconteceu e demos a eles uma resposta técnica. Não estramos isentando a Locaweb de culpa, nem afirmando que a culpa é da Red Hat", disse o CEO da Locaweb, Gilberto Mautner, ao INFO Online.

Últimas notícias de Segurança
23/05/2012 - 20h45 - Polícia conta como identificou crackers do caso Carolina Dieckmann
17/05/2012 - 13h01 - Site do The Pirate Bay sofre ataque
16/05/2012 - 19h45 - 6 celebridades que tiveram a privacidade exposta na web
15/05/2012 - 19h40 - Site da Cetesb exibe fotos de Carolina Dieckmann nua
14/05/2012 - 21h01 - Não há diferença entre crime digital e real, diz Carolina Dieckmann
-
Senhores, não é apenas a LocalWeb... rarissimas empresas aplicam patch de segurança em um espaço de tempo aceitável, fora aquelas que nem mesmo aplicam ou atualizam seus sistemas !!! É um belo banquete !
Abraços,
Suzin
enviado por: Thiago Augusto em 30/09/2010 - 14:19 -
Locaweb sempre deu uns moles com segurança. Não considero uma empresa confiável
enviado por: Fabin em 26/09/2010 - 08:31 -
Aff, ao invés de ser humilde e assumir o erro, fica nesse joguinho de empurra-empurra. Que lixo é essa Locaweb. Fico só imaginando a beleza que deve ser o suporte deles para com seus usuários.
enviado por: WILLIAM PRADO em 23/09/2010 - 00:57 -
Ney, ouvir que linux sofre ataque de Hackers não é nenhuma novidade. Se não fosse assim, não haveria firewall para o mesmo, nem atualizações de segurança constantes. Dizer que ele é muito mais segura, não é o mesmo que dizer que é impenetrável.
enviado por: Igor da C. M. Belchior da Cunha em 22/09/2010 - 11:02 -
Essa foi uma bela brecha de segurança. Só atingiu sistemas 64 bits rodando em modo de compatibilidade com 32 bits, mesmo assim, o cracker que explorou conseguiu privilégio de root (administrator), e aí, já dá pra imaginar o estrago. Existe uma ferramenta para teste em https://www.ksplice.com/uptrack/cve-2010-3081.ssi.xhtml e deve ser executada como um usuário normal (não root). Quem usa Ubuntu também deve atualizar.
enviado por: Marcelo Lazzaro em 22/09/2010 - 00:15 -
Isto está virando uma novela. Naturalmente parece haver interesses outros por trás do assunto. Entretanto o impressionante, além do montante de desinformação para todos os lados, foi descobrir que o Linux também sofre ataque de hackers. A comunidade ficou calada. E eu aqui pensando que só a Microsoft sofria destes problemas. Pois é, vivendo e aprendendo. Deve ter sido uma vingança dos "bambi" que um diretor da Locaweb mencionou um dia. Com isso a Locaweb deve ter aprendido a não mais falar mal dos "bambi" e a Red Hat também deve ter tido alguma lição.
enviado por: Ney RJ em 21/09/2010 - 21:33






30
