Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Nova tarifa sobre fibra óptica vinda da China começa a valer e já impacta preços no Brasil
    23/01/2026
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Windows 10 libera função para rodar apps de Android no PC
    13/02/2024
    YouTube restringe velocidade de carregamento para usuários com bloqueadores de anúncios
    13/02/2024
    Últimas Notícias
    Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
    05/05/2026
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    350 empresas brasileiras já vazaram dados de usuários na internet em 2020
    13/02/2024
    Malware ameaça servidores Linux com mineração maliciosa
    13/02/2024
    Últimas Notícias
    Por que print de tela não é considerado prova plena em processos judiciais?
    12/02/2026
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Por que o mercado de ISPs vem prosperando durante a crise?
    13/02/2024
    Negativa da Anatel à Plintron coloca em xeque futuro da Surf Telecom
    13/02/2024
    BTV 13 volta a operar com atualização em fase de testes após ações contra “gatonet” no Brasil e na Argentina derrubarem o serviço
    10/12/2025
    Últimas Notícias
    Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
    05/05/2026
    Estudo aponta que fadiga visual causada por telas reduz produtividade no trabalho de escritório
    11/03/2026
    Banco Central decreta liquidação do Will Bank e Mastercard suspende uso de cartões da instituição
    21/01/2026
    Falha no sistema do Pix provoca instabilidade em todos os bancos nesta segunda-feira
    19/01/2026
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Ataque KeyTrap: Acesso à internet interrompido com um único pacote DNS
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Ataque KeyTrap: Acesso à internet interrompido com um único pacote DNS
Cibersegurança

Ataque KeyTrap: Acesso à internet interrompido com um único pacote DNS

Redação MundoTele
Ultima atualização: 20/02/2024 às 02:17
Publicado 20/02/2024
Compartilhar
Compartilhar

Uma vulnerabilidade grave chamada KeyTrap nas extensões de segurança do sistema de nomes de domínio (DNSSEC) pode ser explorada para negar acesso à internet para aplicativos por um período prolongado.

Rastreada como CVE-2023-50387, KeyTrap é um problema de design no DNSSEC e impacta todas as implementações ou serviços populares do Sistema de Nomes de Domínio (DNS). Ele permite que um invasor remoto cause uma condição de negação de serviço (DoS) de longa duração em resolvedores vulneráveis enviando apenas um pacote DNS.

O DNS é o que permite a nós, humanos, acessar locais online digitando nomes de domínio em vez do endereço IP do servidor ao qual nosso computador precisa se conectar.

O DNSSEC é um recurso do DNS que traz assinaturas criptográficas para registros DNS, fornecendo assim autenticação às respostas; essa verificação garante que os dados DNS venham da fonte, seu servidor de nomes autoritativo, e não tenham sido modificados para direcioná-lo a um local malicioso.

- PUBLICIDADE -

SAIBA MAIS

Danos significativos em uma única solicitação de ataque

O KeyTrap está presente no padrão DNSSEC há mais de duas décadas e foi descoberto por pesquisadores do Centro Nacional de Pesquisa em Cibersegurança Aplicada ATHENE, ao lado de especialistas da Universidade Goethe Frankfurt, Fraunhofer SIT e da Universidade Técnica de Darmstadt.

Os pesquisadores explicam que o problema decorre da exigência do DNSSEC de enviar todas as chaves criptográficas relevantes para cifras suportadas e as assinaturas correspondentes para que a validação ocorra. O processo é o mesmo se algumas chaves DNSSEC estiverem mal configuradas, incorretas ou pertencerem a cifras não suportadas.

Aproveitando-se dessa vulnerabilidade, os pesquisadores desenvolveram uma nova classe de ataques de complexidade algorítmica baseados em DNSSEC que podem aumentar em 2 milhões de vezes a contagem de instruções da CPU em um resolvedor DNS, atrasando assim sua resposta.

A duração desse estado de DoS depende da implementação do resolvedor, mas os pesquisadores dizem que uma única solicitação de ataque pode reter a resposta de 56 segundos a até 16 horas.

“A exploração deste ataque teria graves consequências para qualquer aplicativo que use a Internet, incluindo a indisponibilidade de tecnologias como navegação na web, e-mail e mensagens instantâneas”, diz a divulgação da ATHENE.

“Com o KeyTrap, um invasor poderia desabilitar completamente grandes partes da internet mundial”, dizem os pesquisadores.

Detalhes completos sobre a vulnerabilidade e como ela pode se manifestar em implementações modernas de DNS podem ser encontrados em um relatório técnico publicado no início desta semana.

Os pesquisadores demonstraram como seu ataque KeyTrap pode impactar provedores de serviços DNS, como Google e Cloudflare, desde o início de novembro de 2023, e trabalharam com eles para desenvolver mitigações.

A ATHENE afirma que o KeyTrap está presente em padrões amplamente usados desde 1999, por isso passou despercebido por quase 25 anos, principalmente devido à complexidade dos requisitos de validação do DNSSEC.

Embora os fornecedores afetados já tenham liberado correções ou estejam no processo de mitigação do risco de KeyTrap, a ATHENE afirma que abordar o problema em um nível fundamental pode exigir uma reavaliação da filosofia de design do DNSSEC.

Em resposta à ameaça KeyTrap, a Akamai desenvolveu e implementou, entre dezembro de 2023 e fevereiro de 2024, mitigações para seus resolvedores recursivos DNSi, incluindo CacheServe e AnswerX, bem como suas soluções em nuvem e gerenciadas.

Essa lacuna de segurança poderia ter permitido que invasores causassem grandes interrupções no funcionamento da internet, expondo um terço dos servidores DNS em todo o mundo a um ataque de negação de serviço (DoS) altamente eficiente e potencialmente impactando mais de um bilhão de usuários. – Akamai

A Akamai observa que, com base em dados da APNIC, aproximadamente 35% dos usuários baseados nos EUA e 30% dos usuários de internet em todo o mundo dependem de resolvedores DNS que usam validação DNSSEC e, portanto, são vulneráveis ao KeyTrap.

Embora a empresa de internet não tenha compartilhado muitos detalhes sobre as mitigações reais que implementou, o artigo da ATHENE descreve a solução da Akamai como limitando as falhas criptográficas a um máximo de 32, tornando praticamente impossível esgotar os recursos da CPU e causar paralisação.

Correções já estão presentes nos serviços DNS do Google e Cloudflare.

Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
FBI derruba serviço de VPN usado por grupos de ransomware
VMware alerta administradores sobre plugin de autenticação vulnerável
Os 5 maiores ataques cibernéticos e histórias de segurança cibernética de 2023
Banco público chileno fecha agências depois de sofrer ataque de ransomware

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Novo recurso do Chrome bloqueia ataques contra redes domésticas
Próximo Artigo Bloqueadores de Wi-Fi facilitam roubos e dificultam investigações

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Telebras amplia prejuízo e fecha primeiro trimestre de 2026 com perdas de R$ 89,5 milhões
Governo
Após falhas frequentes no Windows 11, Samsung prepara Galaxy Book com Android
Tecnologia
Falha de software leva Volkswagen a convocar recall de quase 118 mil veículos no Brasil
Negócios Tecnologia
Gov.br volta a apresentar instabilidade nesta quinta-feira e usuários criticam sistema com termos como “lixo” e “pior do mundo”
Governo
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?