{"id":6589,"date":"2014-04-19T12:35:23","date_gmt":"2014-04-19T12:35:23","guid":{"rendered":"https:\/\/abarevegan.com.br\/index.php\/2014\/04\/19\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/"},"modified":"2014-04-19T12:35:23","modified_gmt":"2014-04-19T12:35:23","slug":"justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet","status":"publish","type":"post","link":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/","title":{"rendered":"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet"},"content":{"rendered":"<p style=\"text-align: justify;\">Nas \u00faltimas semanas, foi amplamente divulgada a exist\u00eancia de uma falha de seguran\u00e7a que pode atingir boa parte dos usu\u00e1rios da internet. A falha \u00e9 no sistema respons\u00e1vel pelas comunica\u00e7\u00f5es consideradas seguras (criptografadas) utilizado em boa parte dos servi\u00e7os da internet, o OpenSSL, e pode permitir que informa\u00e7\u00f5es sens\u00edveis dos usu\u00e1rios da rede sejam enviadas a terceiros.<\/p>\n<p style=\"text-align: justify;\">Neste contexto, a Secretaria Nacional do Consumidor do Minist\u00e9rio da Justia\u00e7a (Senacon\/MJ) busca esclarecer algumas quest\u00f5es b\u00e1sicas de interesse do consumidor, bem como lhes&nbsp; fornecer recomenda\u00e7\u00f5es sobre como se proteger.<\/p>\n<p style=\"text-align: justify;\"><strong>O que \u00e9 a falha de seguran\u00e7a Heartbleed?<\/strong> <\/p>\n<p style=\"text-align: justify;\">Heartbleed \u00e9 o nome que foi dado \u00e0 falha de seguran\u00e7a que afeta a tecnologia utilizada para garantir conex\u00f5es protegidas pela internet na sua implementa\u00e7\u00e3o mais comum, a biblioteca OpenSSL. Ela incide, em especial, na execu\u00e7\u00e3o do mecanismo conhecido como Heartbeat Extension dos protocolos TLS\/DTLS (Transport Layer Security \u2013 Seguran\u00e7a da Camada de Transporte)<\/p>\n<p style=\"text-align: justify;\">Esta vulnerabilidade permite a viola\u00e7\u00e3o dos mecanismos de seguran\u00e7a de provedores de servi\u00e7os e aplica\u00e7\u00f5es de servi\u00e7os de Internet que se utilizem do OpenSSL, colocando em risco as informa\u00e7\u00f5es dos usu\u00e1rios.<\/p>\n<p style=\"text-align: justify;\"><strong>Como esta falha afeta as comunica\u00e7\u00f5es e a utiliza\u00e7\u00e3o da Internet?<\/strong> <\/p>\n<p style=\"text-align: justify;\">A falha de seguran\u00e7a Heartbleed pode permitir o acesso n\u00e3o autorizado aos registros de sistemas que se protegem pela vers\u00e3o vulner\u00e1vel do OpenSSL, permitindo, por exemplo (1) ter acesso a informa\u00e7\u00f5es privadas do consumidor, como senhas e nomes de usu\u00e1rio; (2) acessar as chaves privadas usadas pelo servidor; (3) acesso ao conte\u00fado do tr\u00e1fego criptografado.<\/p>\n<p style=\"text-align: justify;\"><strong>Quem foi afetado? Todos os sites e aplicativos da internet?<\/strong> <\/p>\n<p style=\"text-align: justify;\">N\u00e3o foi toda a internet que foi afetada, embora esta falha tenha sido provavelmente a mais ampla e significativa at\u00e9 o momento. Foram afetados somente os provedores e sites que fazem uso das vers\u00f5es OpenSSL 1.0.1 a 1.0.1g.[1]<\/p>\n<p style=\"text-align: justify;\"><strong>Recomenda\u00e7\u00f5es<\/strong> <\/p>\n<p style=\"text-align: justify;\">1. Para o consumidor:<\/p>\n<p style=\"text-align: justify;\">a. Procure informar-se junto aos provedores de servi\u00e7o que voc\u00ea utiliza para comunicar seus dados pessoais, em especial seus dados mais vulner\u00e1veis, como informa\u00e7\u00f5es banc\u00e1rias, \u00edntimas, de sa\u00fade, sigilosas etc. Solicite informa\u00e7\u00f5es sobre (a) se o servi\u00e7o foi afetado pela falha de seguran\u00e7a Heartbleed; (b) Quais as medidas est\u00e3o sendo tomadas; (c) O que pode e deve ser feito pelo pr\u00f3prio consumidor &#8211; como, por exemplo, a altera\u00e7\u00e3o de senhas;<\/p>\n<p style=\"text-align: justify;\">b. Fique atento para eventuais comunicados informativos pelos provedores de servi\u00e7os. Caso n\u00e3o haja essa comunica\u00e7\u00e3o, voc\u00ea pode entrar em contato por meio dos seus servi\u00e7os de atendimento ao consumidor para obter as informa\u00e7\u00f5es listadas no item a.<\/p>\n<p style=\"text-align: justify;\">c. Monitore a ocorr\u00eancia de atividades irregulares ou suspeitas em suas contas de correio eletr\u00f4nico, redes sociais, Internet banking e outros servi\u00e7os na rede. Caso verifique algo fora do usual, contate o respectivo servi\u00e7o, solicitando informa\u00e7\u00f5es sobre como proceder;<\/p>\n<p style=\"text-align: justify;\">c. A falha Heartbleed n\u00e3o \u00e9 um v\u00edrus ou um programa malicioso que possa ser \u201ccorrigida&#8221; instantaneamente, somente pelo usu\u00e1rio, em seu pr\u00f3prio computador. Diferentemente de um v\u00edrus, ela n\u00e3o se aloja propriamente em um computador, mas \u00e9 parte integral do sistema de algumas comunica\u00e7\u00f5es deste com outros computadores por meio da internet. Dessa forma, o consumidor deve ficar atento a ofertas enganosas de servi\u00e7os que busquem solucionar de forma cabal a quest\u00e3o;<\/p>\n<p style=\"text-align: justify;\">f. Fique atento a e-mails recebidos solicitando altera\u00e7\u00e3o de senha e\/ou nome de usu\u00e1rio. Se essa n\u00e3o foi a comunica\u00e7\u00e3o oficialmente utilizada pelo fornecedor do servi\u00e7o, n\u00e3o forne\u00e7a novos dados a um remetente desconhecido. Em especial, evite seguir links inseridos no correio eletr\u00f4nico, sempre preferindo realizar a altera\u00e7\u00e3o de senhas indo diretamente ao site do servi\u00e7o.<\/p>\n<p style=\"text-align: justify;\">g. Os consumidores que optarem por alterar as senhas dos servi\u00e7os antes de uma comunica\u00e7\u00e3o oficial pelos fornecedores devem ter em mente que a altera\u00e7\u00e3o da senha s\u00f3 ser\u00e1 eficaz ap\u00f3s a solu\u00e7\u00e3o da falha de seguran\u00e7a. Havendo esse comunicado, o consumidor dever\u00e1 alterar novamente suas informa\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\"><strong>2. Para os provedores de aplica\u00e7\u00f5es de servi\u00e7o de Internet<\/strong> <\/p>\n<p style=\"text-align: justify;\">Recomenda-se a informa\u00e7\u00e3o ao consumidor se o servi\u00e7o foi ou n\u00e3o afetado pela falha de seguran\u00e7a Heartbleed. Caso tenha sido, recomenda-se comunicar seus consumidores e clientes sobre a corre\u00e7\u00e3o da falha e as medidas de prote\u00e7\u00e3o a serem tomadas por seus consumidores.<\/p>\n<p style=\"text-align: justify;\">Caso o consumidor verifique irregularidade nos servi\u00e7os na rede, ele poder\u00e1 procurar os \u00f3rg\u00e3os do Sistema Nacional de Defesa do Consumidor para se informar e exercer seus direitos referentes a eventuais preju\u00edzos, lembrando que, sempre que se verificar uma rela\u00e7\u00e3o de consumo, os provedores, sites e demais entes que se utilizarem da tecnologia sujeita a falhas s\u00e3o solidariamente respons\u00e1veis por eventuais danos.<\/p>\n<p style=\"text-align: justify;\">Nas \u00faltimas semanas, foi amplamente divulgada a exist\u00eancia de uma falha de seguran\u00e7a que pode atingir boa parte dos usu\u00e1rios da internet. A falha \u00e9 no sistema respons\u00e1vel pelas comunica\u00e7\u00f5es consideradas seguras (criptografadas) utilizado em boa parte dos servi\u00e7os da internet, o OpenSSL, e pode permitir que informa\u00e7\u00f5es sens\u00edveis dos usu\u00e1rios da rede sejam enviadas a terceiros.<\/p>\n<p style=\"text-align: justify;\">Neste contexto, a Secretaria Nacional do Consumidor do Minist\u00e9rio da Justia\u00e7a (Senacon\/MJ) busca esclarecer algumas quest\u00f5es b\u00e1sicas de interesse do consumidor, bem como lhes&nbsp; fornecer recomenda\u00e7\u00f5es sobre como se proteger.<\/p>\n<p style=\"text-align: justify;\"><strong>O que \u00e9 a falha de seguran\u00e7a Heartbleed?<\/strong> <\/p>\n<p style=\"text-align: justify;\">Heartbleed \u00e9 o nome que foi dado \u00e0 falha de seguran\u00e7a que afeta a tecnologia utilizada para garantir conex\u00f5es protegidas pela internet na sua implementa\u00e7\u00e3o mais comum, a biblioteca OpenSSL. Ela incide, em especial, na execu\u00e7\u00e3o do mecanismo conhecido como Heartbeat Extension dos protocolos TLS\/DTLS (Transport Layer Security \u2013 Seguran\u00e7a da Camada de Transporte)<\/p>\n<p style=\"text-align: justify;\">Esta vulnerabilidade permite a viola\u00e7\u00e3o dos mecanismos de seguran\u00e7a de provedores de servi\u00e7os e aplica\u00e7\u00f5es de servi\u00e7os de Internet que se utilizem do OpenSSL, colocando em risco as informa\u00e7\u00f5es dos usu\u00e1rios.<\/p>\n<p style=\"text-align: justify;\"><strong>Como esta falha afeta as comunica\u00e7\u00f5es e a utiliza\u00e7\u00e3o da Internet?<\/strong> <\/p>\n<p style=\"text-align: justify;\">A falha de seguran\u00e7a Heartbleed pode permitir o acesso n\u00e3o autorizado aos registros de sistemas que se protegem pela vers\u00e3o vulner\u00e1vel do OpenSSL, permitindo, por exemplo (1) ter acesso a informa\u00e7\u00f5es privadas do consumidor, como senhas e nomes de usu\u00e1rio; (2) acessar as chaves privadas usadas pelo servidor; (3) acesso ao conte\u00fado do tr\u00e1fego criptografado.<\/p>\n<p style=\"text-align: justify;\"><strong>Quem foi afetado? Todos os sites e aplicativos da internet?<\/strong> <\/p>\n<p style=\"text-align: justify;\">N\u00e3o foi toda a internet que foi afetada, embora esta falha tenha sido provavelmente a mais ampla e significativa at\u00e9 o momento. Foram afetados somente os provedores e sites que fazem uso das vers\u00f5es OpenSSL 1.0.1 a 1.0.1g.[1]<\/p>\n<p style=\"text-align: justify;\"><strong>Recomenda\u00e7\u00f5es<\/strong> <\/p>\n<p style=\"text-align: justify;\">1. Para o consumidor:<\/p>\n<p style=\"text-align: justify;\">a. Procure informar-se junto aos provedores de servi\u00e7o que voc\u00ea utiliza para comunicar seus dados pessoais, em especial seus dados mais vulner\u00e1veis, como informa\u00e7\u00f5es banc\u00e1rias, \u00edntimas, de sa\u00fade, sigilosas etc. Solicite informa\u00e7\u00f5es sobre (a) se o servi\u00e7o foi afetado pela falha de seguran\u00e7a Heartbleed; (b) Quais as medidas est\u00e3o sendo tomadas; (c) O que pode e deve ser feito pelo pr\u00f3prio consumidor &#8211; como, por exemplo, a altera\u00e7\u00e3o de senhas;<\/p>\n<p style=\"text-align: justify;\">b. Fique atento para eventuais comunicados informativos pelos provedores de servi\u00e7os. Caso n\u00e3o haja essa comunica\u00e7\u00e3o, voc\u00ea pode entrar em contato por meio dos seus servi\u00e7os de atendimento ao consumidor para obter as informa\u00e7\u00f5es listadas no item a.<\/p>\n<p style=\"text-align: justify;\">c. Monitore a ocorr\u00eancia de atividades irregulares ou suspeitas em suas contas de correio eletr\u00f4nico, redes sociais, Internet banking e outros servi\u00e7os na rede. Caso verifique algo fora do usual, contate o respectivo servi\u00e7o, solicitando informa\u00e7\u00f5es sobre como proceder;<\/p>\n<p style=\"text-align: justify;\">c. A falha Heartbleed n\u00e3o \u00e9 um v\u00edrus ou um programa malicioso que possa ser \u201ccorrigida&#8221; instantaneamente, somente pelo usu\u00e1rio, em seu pr\u00f3prio computador. Diferentemente de um v\u00edrus, ela n\u00e3o se aloja propriamente em um computador, mas \u00e9 parte integral do sistema de algumas comunica\u00e7\u00f5es deste com outros computadores por meio da internet. Dessa forma, o consumidor deve ficar atento a ofertas enganosas de servi\u00e7os que busquem solucionar de forma cabal a quest\u00e3o;<\/p>\n<p style=\"text-align: justify;\">f. Fique atento a e-mails recebidos solicitando altera\u00e7\u00e3o de senha e\/ou nome de usu\u00e1rio. Se essa n\u00e3o foi a comunica\u00e7\u00e3o oficialmente utilizada pelo fornecedor do servi\u00e7o, n\u00e3o forne\u00e7a novos dados a um remetente desconhecido. Em especial, evite seguir links inseridos no correio eletr\u00f4nico, sempre preferindo realizar a altera\u00e7\u00e3o de senhas indo diretamente ao site do servi\u00e7o.<\/p>\n<p style=\"text-align: justify;\">g. Os consumidores que optarem por alterar as senhas dos servi\u00e7os antes de uma comunica\u00e7\u00e3o oficial pelos fornecedores devem ter em mente que a altera\u00e7\u00e3o da senha s\u00f3 ser\u00e1 eficaz ap\u00f3s a solu\u00e7\u00e3o da falha de seguran\u00e7a. Havendo esse comunicado, o consumidor dever\u00e1 alterar novamente suas informa\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\"><strong>2. Para os provedores de aplica\u00e7\u00f5es de servi\u00e7o de Internet<\/strong> <\/p>\n<p style=\"text-align: justify;\">Recomenda-se a informa\u00e7\u00e3o ao consumidor se o servi\u00e7o foi ou n\u00e3o afetado pela falha de seguran\u00e7a Heartbleed. Caso tenha sido, recomenda-se comunicar seus consumidores e clientes sobre a corre\u00e7\u00e3o da falha e as medidas de prote\u00e7\u00e3o a serem tomadas por seus consumidores.<\/p>\n<p style=\"text-align: justify;\">Caso o consumidor verifique irregularidade nos servi\u00e7os na rede, ele poder\u00e1 procurar os \u00f3rg\u00e3os do Sistema Nacional de Defesa do Consumidor para se informar e exercer seus direitos referentes a eventuais preju\u00edzos, lembrando que, sempre que se verificar uma rela\u00e7\u00e3o de consumo, os provedores, sites e demais entes que se utilizarem da tecnologia sujeita a falhas s\u00e3o solidariamente respons\u00e1veis por eventuais danos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p style=\"text-align: justify;\">Nas \u00faltimas semanas, foi amplamente divulgada a exist\u00eancia de uma falha de seguran\u00e7a que pode atingir boa parte dos usu\u00e1rios da internet. A falha \u00e9 no sistema respons\u00e1vel pelas comunica\u00e7\u00f5es consideradas seguras (criptografadas) utilizado em boa parte dos servi\u00e7os da internet, o OpenSSL, e pode permitir que informa\u00e7\u00f5es sens\u00edveis dos usu\u00e1rios da rede sejam enviadas a terceiros.<\/p>\n<p style=\"text-align: justify;\">Neste contexto, a Secretaria Nacional do Consumidor do Minist\u00e9rio da Justia\u00e7a (Senacon\/MJ) busca esclarecer algumas quest\u00f5es b\u00e1sicas de interesse do consumidor, bem como lhes&nbsp; fornecer recomenda\u00e7\u00f5es sobre como se proteger.<\/p>\n<p style=\"text-align: justify;\"><strong>O que \u00e9 a falha de seguran\u00e7a Heartbleed?<\/strong> <\/p>\n<p style=\"text-align: justify;\">Heartbleed \u00e9 o nome que foi dado \u00e0 falha de seguran\u00e7a que afeta a tecnologia utilizada para garantir conex\u00f5es protegidas pela internet na sua implementa\u00e7\u00e3o mais comum, a biblioteca OpenSSL. Ela incide, em especial, na execu\u00e7\u00e3o do mecanismo conhecido como Heartbeat Extension dos protocolos TLS\/DTLS (Transport Layer Security \u2013 Seguran\u00e7a da Camada de Transporte)<\/p>\n<p style=\"text-align: justify;\">Esta vulnerabilidade permite a viola\u00e7\u00e3o dos mecanismos de seguran\u00e7a de provedores de servi\u00e7os e aplica\u00e7\u00f5es de servi\u00e7os de Internet que se utilizem do OpenSSL, colocando em risco as informa\u00e7\u00f5es dos usu\u00e1rios.<\/p>\n<p style=\"text-align: justify;\"><strong>Como esta falha afeta as comunica\u00e7\u00f5es e a utiliza\u00e7\u00e3o da Internet?<\/strong> <\/p>\n<p style=\"text-align: justify;\">A falha de seguran\u00e7a Heartbleed pode permitir o acesso n\u00e3o autorizado aos registros de sistemas que se protegem pela vers\u00e3o vulner\u00e1vel do OpenSSL, permitindo, por exemplo (1) ter acesso a informa\u00e7\u00f5es privadas do consumidor, como senhas e nomes de usu\u00e1rio; (2) acessar as chaves privadas usadas pelo servidor; (3) acesso ao conte\u00fado do tr\u00e1fego criptografado.<\/p>\n<p style=\"text-align: justify;\"><strong>Quem foi afetado? Todos os sites e aplicativos da internet?<\/strong> <\/p>\n<p style=\"text-align: justify;\">N\u00e3o foi toda a internet que foi afetada, embora esta falha tenha sido provavelmente a mais ampla e significativa at\u00e9 o momento. Foram afetados somente os provedores e sites que fazem uso das vers\u00f5es OpenSSL 1.0.1 a 1.0.1g.[1]<\/p>\n<p style=\"text-align: justify;\"><strong>Recomenda\u00e7\u00f5es<\/strong> <\/p>\n<p style=\"text-align: justify;\">1. Para o consumidor:<\/p>\n<p style=\"text-align: justify;\">a. Procure informar-se junto aos provedores de servi\u00e7o que voc\u00ea utiliza para comunicar seus dados pessoais, em especial seus dados mais vulner\u00e1veis, como informa\u00e7\u00f5es banc\u00e1rias, \u00edntimas, de sa\u00fade, sigilosas etc. Solicite informa\u00e7\u00f5es sobre (a) se o servi\u00e7o foi afetado pela falha de seguran\u00e7a Heartbleed; (b) Quais as medidas est\u00e3o sendo tomadas; (c) O que pode e deve ser feito pelo pr\u00f3prio consumidor &#8211; como, por exemplo, a altera\u00e7\u00e3o de senhas;<\/p>\n<p style=\"text-align: justify;\">b. Fique atento para eventuais comunicados informativos pelos provedores de servi\u00e7os. Caso n\u00e3o haja essa comunica\u00e7\u00e3o, voc\u00ea pode entrar em contato por meio dos seus servi\u00e7os de atendimento ao consumidor para obter as informa\u00e7\u00f5es listadas no item a.<\/p>\n<p style=\"text-align: justify;\">c. Monitore a ocorr\u00eancia de atividades irregulares ou suspeitas em suas contas de correio eletr\u00f4nico, redes sociais, Internet banking e outros servi\u00e7os na rede. Caso verifique algo fora do usual, contate o respectivo servi\u00e7o, solicitando informa\u00e7\u00f5es sobre como proceder;<\/p>\n<p style=\"text-align: justify;\">c. A falha Heartbleed n\u00e3o \u00e9 um v\u00edrus ou um programa malicioso que possa ser \u201ccorrigida&#8221; instantaneamente, somente pelo usu\u00e1rio, em seu pr\u00f3prio computador. Diferentemente de um v\u00edrus, ela n\u00e3o se aloja propriamente em um computador, mas \u00e9 parte integral do sistema de algumas comunica\u00e7\u00f5es deste com outros computadores por meio da internet. Dessa forma, o consumidor deve ficar atento a ofertas enganosas de servi\u00e7os que busquem solucionar de forma cabal a quest\u00e3o;<\/p>\n<p style=\"text-align: justify;\">f. Fique atento a e-mails recebidos solicitando altera\u00e7\u00e3o de senha e\/ou nome de usu\u00e1rio. Se essa n\u00e3o foi a comunica\u00e7\u00e3o oficialmente utilizada pelo fornecedor do servi\u00e7o, n\u00e3o forne\u00e7a novos dados a um remetente desconhecido. Em especial, evite seguir links inseridos no correio eletr\u00f4nico, sempre preferindo realizar a altera\u00e7\u00e3o de senhas indo diretamente ao site do servi\u00e7o.<\/p>\n<p style=\"text-align: justify;\">g. Os consumidores que optarem por alterar as senhas dos servi\u00e7os antes de uma comunica\u00e7\u00e3o oficial pelos fornecedores devem ter em mente que a altera\u00e7\u00e3o da senha s\u00f3 ser\u00e1 eficaz ap\u00f3s a solu\u00e7\u00e3o da falha de seguran\u00e7a. Havendo esse comunicado, o consumidor dever\u00e1 alterar novamente suas informa\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\"><strong>2. Para os provedores de aplica\u00e7\u00f5es de servi\u00e7o de Internet<\/strong> <\/p>\n<p style=\"text-align: justify;\">Recomenda-se a informa\u00e7\u00e3o ao consumidor se o servi\u00e7o foi ou n\u00e3o afetado pela falha de seguran\u00e7a Heartbleed. Caso tenha sido, recomenda-se comunicar seus consumidores e clientes sobre a corre\u00e7\u00e3o da falha e as medidas de prote\u00e7\u00e3o a serem tomadas por seus consumidores.<\/p>\n<p style=\"text-align: justify;\">Caso o consumidor verifique irregularidade nos servi\u00e7os na rede, ele poder\u00e1 procurar os \u00f3rg\u00e3os do Sistema Nacional de Defesa do Consumidor para se informar e exercer seus direitos referentes a eventuais preju\u00edzos, lembrando que, sempre que se verificar uma rela\u00e7\u00e3o de consumo, os provedores, sites e demais entes que se utilizarem da tecnologia sujeita a falhas s\u00e3o solidariamente respons\u00e1veis por eventuais danos.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":[],"jnews_primary_category":[],"jnews_social_meta":[],"jnews_review":[],"enable_review":"","type":"","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"footnotes":""},"categories":[2],"tags":[],"class_list":["post-6589","post","type-post","status-publish","format-standard","hentry","category-uncategorised"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet - Agazeta.net<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet - Agazeta.net\" \/>\n<meta property=\"og:description\" content=\"Nas \u00faltimas semanas, foi amplamente divulgada a exist\u00eancia de uma falha de seguran\u00e7a que pode atingir boa parte dos usu\u00e1rios da internet. A falha \u00e9 no sistema respons\u00e1vel pelas comunica\u00e7\u00f5es consideradas seguras (criptografadas) utilizado em boa parte dos servi\u00e7os da internet, o OpenSSL, e pode permitir que informa\u00e7\u00f5es sens\u00edveis dos usu\u00e1rios da rede sejam enviadas a terceiros. Neste contexto, a Secretaria Nacional do Consumidor do Minist\u00e9rio da Justia\u00e7a (Senacon\/MJ) busca esclarecer algumas quest\u00f5es b\u00e1sicas de interesse do consumidor, bem como lhes&nbsp; fornecer recomenda\u00e7\u00f5es sobre como se proteger. O que \u00e9 a falha de seguran\u00e7a Heartbleed? Heartbleed \u00e9 o nome que foi dado \u00e0 falha de seguran\u00e7a que afeta a tecnologia utilizada para garantir conex\u00f5es protegidas pela internet na sua implementa\u00e7\u00e3o mais comum, a biblioteca OpenSSL. Ela incide, em especial, na execu\u00e7\u00e3o do mecanismo conhecido como Heartbeat Extension dos protocolos TLS\/DTLS (Transport Layer Security \u2013 Seguran\u00e7a da Camada de Transporte) Esta vulnerabilidade permite a viola\u00e7\u00e3o dos mecanismos de seguran\u00e7a de provedores de servi\u00e7os e aplica\u00e7\u00f5es de servi\u00e7os de Internet que se utilizem do OpenSSL, colocando em risco as informa\u00e7\u00f5es dos usu\u00e1rios. Como esta falha afeta as comunica\u00e7\u00f5es e a utiliza\u00e7\u00e3o da Internet? A falha de seguran\u00e7a Heartbleed pode permitir o acesso n\u00e3o autorizado aos registros de sistemas que se protegem pela vers\u00e3o vulner\u00e1vel do OpenSSL, permitindo, por exemplo (1) ter acesso a informa\u00e7\u00f5es privadas do consumidor, como senhas e nomes de usu\u00e1rio; (2) acessar as chaves privadas usadas pelo servidor; (3) acesso ao conte\u00fado do tr\u00e1fego criptografado. Quem foi afetado? Todos os sites e aplicativos da internet? N\u00e3o foi toda a internet que foi afetada, embora esta falha tenha sido provavelmente a mais ampla e significativa at\u00e9 o momento. Foram afetados somente os provedores e sites que fazem uso das vers\u00f5es OpenSSL 1.0.1 a 1.0.1g.[1] Recomenda\u00e7\u00f5es 1. Para o consumidor: a. Procure informar-se junto aos provedores de servi\u00e7o que voc\u00ea utiliza para comunicar seus dados pessoais, em especial seus dados mais vulner\u00e1veis, como informa\u00e7\u00f5es banc\u00e1rias, \u00edntimas, de sa\u00fade, sigilosas etc. Solicite informa\u00e7\u00f5es sobre (a) se o servi\u00e7o foi afetado pela falha de seguran\u00e7a Heartbleed; (b) Quais as medidas est\u00e3o sendo tomadas; (c) O que pode e deve ser feito pelo pr\u00f3prio consumidor - como, por exemplo, a altera\u00e7\u00e3o de senhas; b. Fique atento para eventuais comunicados informativos pelos provedores de servi\u00e7os. Caso n\u00e3o haja essa comunica\u00e7\u00e3o, voc\u00ea pode entrar em contato por meio dos seus servi\u00e7os de atendimento ao consumidor para obter as informa\u00e7\u00f5es listadas no item a. c. Monitore a ocorr\u00eancia de atividades irregulares ou suspeitas em suas contas de correio eletr\u00f4nico, redes sociais, Internet banking e outros servi\u00e7os na rede. Caso verifique algo fora do usual, contate o respectivo servi\u00e7o, solicitando informa\u00e7\u00f5es sobre como proceder; c. A falha Heartbleed n\u00e3o \u00e9 um v\u00edrus ou um programa malicioso que possa ser \u201ccorrigida&quot; instantaneamente, somente pelo usu\u00e1rio, em seu pr\u00f3prio computador. Diferentemente de um v\u00edrus, ela n\u00e3o se aloja propriamente em um computador, mas \u00e9 parte integral do sistema de algumas comunica\u00e7\u00f5es deste com outros computadores por meio da internet. Dessa forma, o consumidor deve ficar atento a ofertas enganosas de servi\u00e7os que busquem solucionar de forma cabal a quest\u00e3o; f. Fique atento a e-mails recebidos solicitando altera\u00e7\u00e3o de senha e\/ou nome de usu\u00e1rio. Se essa n\u00e3o foi a comunica\u00e7\u00e3o oficialmente utilizada pelo fornecedor do servi\u00e7o, n\u00e3o forne\u00e7a novos dados a um remetente desconhecido. Em especial, evite seguir links inseridos no correio eletr\u00f4nico, sempre preferindo realizar a altera\u00e7\u00e3o de senhas indo diretamente ao site do servi\u00e7o. g. Os consumidores que optarem por alterar as senhas dos servi\u00e7os antes de uma comunica\u00e7\u00e3o oficial pelos fornecedores devem ter em mente que a altera\u00e7\u00e3o da senha s\u00f3 ser\u00e1 eficaz ap\u00f3s a solu\u00e7\u00e3o da falha de seguran\u00e7a. Havendo esse comunicado, o consumidor dever\u00e1 alterar novamente suas informa\u00e7\u00f5es. 2. Para os provedores de aplica\u00e7\u00f5es de servi\u00e7o de Internet Recomenda-se a informa\u00e7\u00e3o ao consumidor se o servi\u00e7o foi ou n\u00e3o afetado pela falha de seguran\u00e7a Heartbleed. Caso tenha sido, recomenda-se comunicar seus consumidores e clientes sobre a corre\u00e7\u00e3o da falha e as medidas de prote\u00e7\u00e3o a serem tomadas por seus consumidores. Caso o consumidor verifique irregularidade nos servi\u00e7os na rede, ele poder\u00e1 procurar os \u00f3rg\u00e3os do Sistema Nacional de Defesa do Consumidor para se informar e exercer seus direitos referentes a eventuais preju\u00edzos, lembrando que, sempre que se verificar uma rela\u00e7\u00e3o de consumo, os provedores, sites e demais entes que se utilizarem da tecnologia sujeita a falhas s\u00e3o solidariamente respons\u00e1veis por eventuais danos.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/\" \/>\n<meta property=\"og:site_name\" content=\"Agazeta.net\" \/>\n<meta property=\"article:published_time\" content=\"2014-04-19T12:35:23+00:00\" \/>\n<meta name=\"author\" content=\"Renata Moura\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Renata Moura\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/\",\"url\":\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/\",\"name\":\"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet - Agazeta.net\",\"isPartOf\":{\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/#website\"},\"datePublished\":\"2014-04-19T12:35:23+00:00\",\"author\":{\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/#\/schema\/person\/149bf72b98168f3baff37998fa92b7ce\"},\"breadcrumb\":{\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/nk7-testes.com.br\/agazeta\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/#website\",\"url\":\"https:\/\/nk7-testes.com.br\/agazeta\/\",\"name\":\"Agazeta.net\",\"description\":\"Agazeta.net - Not\u00edcias de Rio Branco\/AC\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/nk7-testes.com.br\/agazeta\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/nk7-testes.com.br\/agazeta\/#\/schema\/person\/149bf72b98168f3baff37998fa92b7ce\",\"name\":\"Renata Moura\",\"url\":\"https:\/\/nk7-testes.com.br\/agazeta\/author\/renata\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet - Agazeta.net","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/","og_locale":"pt_BR","og_type":"article","og_title":"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet - Agazeta.net","og_description":"Nas \u00faltimas semanas, foi amplamente divulgada a exist\u00eancia de uma falha de seguran\u00e7a que pode atingir boa parte dos usu\u00e1rios da internet. A falha \u00e9 no sistema respons\u00e1vel pelas comunica\u00e7\u00f5es consideradas seguras (criptografadas) utilizado em boa parte dos servi\u00e7os da internet, o OpenSSL, e pode permitir que informa\u00e7\u00f5es sens\u00edveis dos usu\u00e1rios da rede sejam enviadas a terceiros. Neste contexto, a Secretaria Nacional do Consumidor do Minist\u00e9rio da Justia\u00e7a (Senacon\/MJ) busca esclarecer algumas quest\u00f5es b\u00e1sicas de interesse do consumidor, bem como lhes&nbsp; fornecer recomenda\u00e7\u00f5es sobre como se proteger. O que \u00e9 a falha de seguran\u00e7a Heartbleed? Heartbleed \u00e9 o nome que foi dado \u00e0 falha de seguran\u00e7a que afeta a tecnologia utilizada para garantir conex\u00f5es protegidas pela internet na sua implementa\u00e7\u00e3o mais comum, a biblioteca OpenSSL. Ela incide, em especial, na execu\u00e7\u00e3o do mecanismo conhecido como Heartbeat Extension dos protocolos TLS\/DTLS (Transport Layer Security \u2013 Seguran\u00e7a da Camada de Transporte) Esta vulnerabilidade permite a viola\u00e7\u00e3o dos mecanismos de seguran\u00e7a de provedores de servi\u00e7os e aplica\u00e7\u00f5es de servi\u00e7os de Internet que se utilizem do OpenSSL, colocando em risco as informa\u00e7\u00f5es dos usu\u00e1rios. Como esta falha afeta as comunica\u00e7\u00f5es e a utiliza\u00e7\u00e3o da Internet? A falha de seguran\u00e7a Heartbleed pode permitir o acesso n\u00e3o autorizado aos registros de sistemas que se protegem pela vers\u00e3o vulner\u00e1vel do OpenSSL, permitindo, por exemplo (1) ter acesso a informa\u00e7\u00f5es privadas do consumidor, como senhas e nomes de usu\u00e1rio; (2) acessar as chaves privadas usadas pelo servidor; (3) acesso ao conte\u00fado do tr\u00e1fego criptografado. Quem foi afetado? Todos os sites e aplicativos da internet? N\u00e3o foi toda a internet que foi afetada, embora esta falha tenha sido provavelmente a mais ampla e significativa at\u00e9 o momento. Foram afetados somente os provedores e sites que fazem uso das vers\u00f5es OpenSSL 1.0.1 a 1.0.1g.[1] Recomenda\u00e7\u00f5es 1. Para o consumidor: a. Procure informar-se junto aos provedores de servi\u00e7o que voc\u00ea utiliza para comunicar seus dados pessoais, em especial seus dados mais vulner\u00e1veis, como informa\u00e7\u00f5es banc\u00e1rias, \u00edntimas, de sa\u00fade, sigilosas etc. Solicite informa\u00e7\u00f5es sobre (a) se o servi\u00e7o foi afetado pela falha de seguran\u00e7a Heartbleed; (b) Quais as medidas est\u00e3o sendo tomadas; (c) O que pode e deve ser feito pelo pr\u00f3prio consumidor - como, por exemplo, a altera\u00e7\u00e3o de senhas; b. Fique atento para eventuais comunicados informativos pelos provedores de servi\u00e7os. Caso n\u00e3o haja essa comunica\u00e7\u00e3o, voc\u00ea pode entrar em contato por meio dos seus servi\u00e7os de atendimento ao consumidor para obter as informa\u00e7\u00f5es listadas no item a. c. Monitore a ocorr\u00eancia de atividades irregulares ou suspeitas em suas contas de correio eletr\u00f4nico, redes sociais, Internet banking e outros servi\u00e7os na rede. Caso verifique algo fora do usual, contate o respectivo servi\u00e7o, solicitando informa\u00e7\u00f5es sobre como proceder; c. A falha Heartbleed n\u00e3o \u00e9 um v\u00edrus ou um programa malicioso que possa ser \u201ccorrigida\" instantaneamente, somente pelo usu\u00e1rio, em seu pr\u00f3prio computador. Diferentemente de um v\u00edrus, ela n\u00e3o se aloja propriamente em um computador, mas \u00e9 parte integral do sistema de algumas comunica\u00e7\u00f5es deste com outros computadores por meio da internet. Dessa forma, o consumidor deve ficar atento a ofertas enganosas de servi\u00e7os que busquem solucionar de forma cabal a quest\u00e3o; f. Fique atento a e-mails recebidos solicitando altera\u00e7\u00e3o de senha e\/ou nome de usu\u00e1rio. Se essa n\u00e3o foi a comunica\u00e7\u00e3o oficialmente utilizada pelo fornecedor do servi\u00e7o, n\u00e3o forne\u00e7a novos dados a um remetente desconhecido. Em especial, evite seguir links inseridos no correio eletr\u00f4nico, sempre preferindo realizar a altera\u00e7\u00e3o de senhas indo diretamente ao site do servi\u00e7o. g. Os consumidores que optarem por alterar as senhas dos servi\u00e7os antes de uma comunica\u00e7\u00e3o oficial pelos fornecedores devem ter em mente que a altera\u00e7\u00e3o da senha s\u00f3 ser\u00e1 eficaz ap\u00f3s a solu\u00e7\u00e3o da falha de seguran\u00e7a. Havendo esse comunicado, o consumidor dever\u00e1 alterar novamente suas informa\u00e7\u00f5es. 2. Para os provedores de aplica\u00e7\u00f5es de servi\u00e7o de Internet Recomenda-se a informa\u00e7\u00e3o ao consumidor se o servi\u00e7o foi ou n\u00e3o afetado pela falha de seguran\u00e7a Heartbleed. Caso tenha sido, recomenda-se comunicar seus consumidores e clientes sobre a corre\u00e7\u00e3o da falha e as medidas de prote\u00e7\u00e3o a serem tomadas por seus consumidores. Caso o consumidor verifique irregularidade nos servi\u00e7os na rede, ele poder\u00e1 procurar os \u00f3rg\u00e3os do Sistema Nacional de Defesa do Consumidor para se informar e exercer seus direitos referentes a eventuais preju\u00edzos, lembrando que, sempre que se verificar uma rela\u00e7\u00e3o de consumo, os provedores, sites e demais entes que se utilizarem da tecnologia sujeita a falhas s\u00e3o solidariamente respons\u00e1veis por eventuais danos.","og_url":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/","og_site_name":"Agazeta.net","article_published_time":"2014-04-19T12:35:23+00:00","author":"Renata Moura","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Renata Moura","Est. tempo de leitura":"8 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/","url":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/","name":"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet - Agazeta.net","isPartOf":{"@id":"https:\/\/nk7-testes.com.br\/agazeta\/#website"},"datePublished":"2014-04-19T12:35:23+00:00","author":{"@id":"https:\/\/nk7-testes.com.br\/agazeta\/#\/schema\/person\/149bf72b98168f3baff37998fa92b7ce"},"breadcrumb":{"@id":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/nk7-testes.com.br\/agazeta\/justica-alerta-consumidores-sobre-falha-de-seguranca-na-internet\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/nk7-testes.com.br\/agazeta\/"},{"@type":"ListItem","position":2,"name":"Justi\u00e7a alerta consumidores sobre falha de seguran\u00e7a na internet"}]},{"@type":"WebSite","@id":"https:\/\/nk7-testes.com.br\/agazeta\/#website","url":"https:\/\/nk7-testes.com.br\/agazeta\/","name":"Agazeta.net","description":"Agazeta.net - Not\u00edcias de Rio Branco\/AC","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/nk7-testes.com.br\/agazeta\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/nk7-testes.com.br\/agazeta\/#\/schema\/person\/149bf72b98168f3baff37998fa92b7ce","name":"Renata Moura","url":"https:\/\/nk7-testes.com.br\/agazeta\/author\/renata\/"}]}},"_links":{"self":[{"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/posts\/6589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/comments?post=6589"}],"version-history":[{"count":0,"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/posts\/6589\/revisions"}],"wp:attachment":[{"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/media?parent=6589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/categories?post=6589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nk7-testes.com.br\/agazeta\/wp-json\/wp\/v2\/tags?post=6589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}