Você está editando um relatório e, de repente, surge uma janela pop-up com uma mensagem sobre um bingo via Internet. Você não está visitando site algum relacionado a isso, portanto logo desconfia de vírus ou de uma invasão em seu computador. Mas o programa que permitiu o envio dessa mensagem, aparentemente surgida do nada, é o seu próprio sistema operacional!
No Windows existe um serviço chamado “Mensageiro do Windows” ou “Messenger Service”, que permite o envio de mensagens para outros computadores, bastando apenas saber o endereço IP do computador para o qual se deseja enviar uma mensagem.
Esse serviço foi planejado principalmente para que os administradores possam enviar mensagens aos usuários de sua rede. Na prática, porém, não tem sido utilizado para esse fim. Por não estar implementado nenhum tipo de controle sobre quem envia as mensagens ou quem as recebe, o Mensageiro vem sendo utilizado para o envio de spam, chegando diretamente aos computadores das vítimas.
Mensagens falsas sobre ação de vírus também assustam os usuários que estão com o Mensageiro ativo sem saberem.
Para identificar a origem dessas mensagens, basta notar se a janela pop-up tem o título “Mensageiro do Windows” ou “Messenger Service”.
Além dos aborrecimentos causados por esses anúncios que se sobrepõem a qualquer janela do Windows, existem falhas de segurança nesse serviço: ele não valida adequadamente o comprimento de uma mensagem antes de transmiti-la. Explorando essa vulnerabilidade, é possível executar qualquer ação no sistema, incluindo a instalação de programas, a visualização, alteração ou exclusão de dados ou ainda a criação de novas contas com privilégios totais.
O Windows tem por padrão esse serviço ativo, por isso todo usuário desse sistema (do NT 4.0 Service Pack 6a até o Server 2003 64 bit Edition, excetuando o Windows Me) deve se prevenir contra ações invasivas praticadas por meio do Mensageiro, desabilitando esse serviço e atualizando seu sistema Windows.

- Abra Ferramentas Administrativas.
- Abra Serviços.
- Procure e selecione “Messenger” ou “Mensageiro”.
- Clique sobre ele com o botão direito do mouse e clique em “Parar”.
- Clique sobre ele com o botão direito do mouse e clique em “Propriedades”.
- Na janela de Propriedades do Mensageiro, escolha o Tipo de inicialização do serviço: “Desativado” ou modo “Manual”.
- Clique em “Ok”.
0 comentários:
Postar um comentário