[GTER] Acesso Itau

Douglas Borges douglasp.borges at gmail.com
Tue Feb 7 14:41:07 -02 2012


Acredito que estão tentando uma solução, a uma sucessiva
massa de ataques, ao sites do BB, Caixa, Itaú...

Tenho tido problemas no acesso ao Itaú on-line, a mais ou
menos 3 semanas - época em que os ataques começaram...

O BB caiu fora por alguns minutos, a algumas semanas atrás.

Em alguns casos, além da lentidão de conexão, logo após finalizar
a sessão, a página inicial, não carrega alguns itens!

Os mesmos (bancos), devem estar implementando alguma política
de segurança, que ainda deve estar em teste...

Pude perceber alguns problemas na Rede da Universidade onde
trabalho, ao colocar o Cisco ASA, em modo "aprender", pois o
mesmo, ficou monitoramento o comportamento da rede e dos usuários,
para poder aplicar conceitos de IDS, em anomalias futuras. Logo após
ter instalado e configurado o equipamento, pude verificar algumas alterações
no antigo cenário da rede...

Possivelmente, o pessoal deve estar testando alguma ferramenta nova!
Para aprimorar o nível de segurança...

Claro, não acesso pelo windows... Apenas por Linux! :-)

*=============
Douglas Borges*



2012/2/7 Juliano Primavesi | KingHost <juliano at kinghost.com.br>

> Nao sei se é só comigo, mas foi em mais de um PC, em mais de um tipo de
> acesso.
>
> Primeiro acesso -> pagina indisponivel. O negocio pinga, acessa pelo IP,
> mas ele rejeita a conexao.
> Segundo acesso -> via que é um tiro
>
> Isso faz alguns dias, em qualquer site do Itau. Vi isso na Caixa tambem...
>
> Parece um sistema de proteção statefull ou por cookie/session... se o cara
> já tem sessao, acessa. Se o cara nao tem sessao, dropa. O objetivo seria
> nao gerar um DOS no servidor web... alguem mais com as mesmas suspeitas ou
> isso realmente existe? Um acesso falsificado nao pegaria sessao (digo
> sessao de servidor web mesmo).
>
> Juliano
> --
> gter list    https://eng.registro.br/**mailman/listinfo/gter<https://eng.registro.br/mailman/listinfo/gter>
>



More information about the gter mailing list