Consultor Jurídico

Notícias

Você leu 1 de 5 notícias liberadas no mês.
Faça seu CADASTRO GRATUITO e tenha acesso ilimitado.

'Nosdeumachance'

Cracker invade site do PT e diz que a vez de Serra vai chegar

O site oficial do Partido dos Trabalhadores (PT) permaneceu fora do ar em pelo menos duas ocasiões nesta segunda-feira, mas não foi por excesso de visitas, depois da vitoriosa campanha de Lula no primeiro turno das eleições para presidente. O site foi tirado do ar pelos próprios administradores do sistema, para corrigir falsas notícias colocadas por um cracker na página principal.

Usando o apelido de WhiteHat, o invasor trocou as manchetes por outras como: "Mais segurança na Internet", "The WhiteHat na área" e "Abraço pro Moondog" (provavelmente algum amigo seu, integrante do submundo da rede). Também publicou o seu endereço de email na página, na forma "nosdeumachance arroba hacker ponto am".

O site passou apenas alguns minutos alterado, e neste momento pode ser acessado normalmente, mas InfoGuerra conseguiu com exclusividade duas cópias das páginas desfiguradas, além de fazer contato com o cracker. Ele admite que o ataque se deve ao fato de que o site do PT teria muita visitação hoje e todos estariam de olho nas notícias, mas ao mesmo tempo afirma que não teria tido êxito se não fosse uma falha de programação do sistema.

"A falha já existia há muito tempo, mas eu esperei o momento certo para fazer o ataque", disse. Ele afirma que todos os sites de candidatos à presidência apresentam o mesmo bug ― chamado de SQL Injection e que dá acesso não-autorizado ao servidor por meio de caracteres reservados, como apóstrofo ( ' ). WhiteHat também garantiu que "a vez do Serra vai chegar", mesmo com o site deste presidenciável utilizando um banco de dados diferente.

O cracker afirma ainda que conseguiu acessar dados de militantes do PT, como nome, e-mail e título de eleitor, mas não se interessou porque não viu "nada de útil nisso". WhiteHat também mandou um recado para Lula, relacionado a segurança na Internet: "Como o Lula já está quase lá, o intuito real é que ele saiba disso e atente também para o lado online da coisa, pois no governo ele sempre será alvo de ataques."

Foram enviadas mensagens para vários endereços de e-mail presentes na seção "Fale conosco" do site, mas até o momento de publicação desta notícia a única resposta recebida veio do endereço presidencia@pt.org.br e trazia o texto: "Obrigado pela sua mensagem. Esta é uma resposta automática. Assim que for possível lhe responderemos. Atenciosamente, Assessoria da Presidência Nacional do PT".

Os ataques ocorreram aproximadamente entre meio-dia e 14 horas. As cópias das páginas alteradas podem ser vistas aqui e aqui.

Revista Consultor Jurídico, 7 de outubro de 2002, 11h10

Comentários de leitores

0 comentários

Comentários encerrados em 15/10/2002.
A seção de comentários de cada texto é encerrada 7 dias após a data da sua publicação.