Apesar de não fazer parte do contexto do Blog, gostaria de compartilhar o vídeo de apresentação do novo iPhone 5:
sexta-feira, 14 de setembro de 2012
Atualização segurança Google Chrome para Android
O Google atualizou o navegador Chrome para dispositivos Android, aumentando a estrutura de segurança e consertando bugs.
As falhas de segurança que foram corrigidas eram classificadas como de "média gravidade". O Google pagou 500 dólares para cada pesquisador que relatou alguma.
Os sete erros incluíam uma vulnerabilidade de script multi-aplicativos e roubo de cookies por uma aplicação maliciosa local.
A nova versão do Chrome para Android também melhorou a tecnologia sandbox, que isola sites de forma que códigos maliciosos não afetem o funcionamento do browser.
"Isso é possível graças a arquitetura multi-processo inovadora no Chrome para o Android, em conjunto com a tecnologia de isolamento ID de usuário do Android (UID)", escreveu o engenheiro de software do Google Jay Civell, no blog oficial.
A funcionalidade sandbox melhorada será automaticamente usada nos dispositivos Android rodando a versão 4.1 do sistema operacional (Jelly Bean).
A atualização também está disponível para usuários de dispositivos com a versão 4.0 do Android, chamada de Ice Cream Sandwich.
O Google também mantém uma lista de bugs no Chrome para Android que afetam áreas como fontes, linguagem, exibição de site, configurações, aplicativos de terceiros e de rolagem.
quarta-feira, 29 de agosto de 2012
Outro golpe no Facebook: A troca de cor!
Há algum tempo circula pelo Facebook um link que supostamente permite ao usuário trocar a cor padrão (azul) da rede social, para vermelho, verde, vermelho ou até mesmo rosa. Na verdade a mensagem é mais um golpe existente no Facebook!
Segundo a empresa de segurança Sophos, se o usuário for atraído pela mensagem e clicar no link, encontrará uma história "muito familiar". O usuário será redirecionado para uma página que solicitará uma espécia de verificação antes de poder alterar o esquema de cores do perfil.
É ai que crackers "solicitam" sua permissão para que um aplicativo não autorizado tenha acesso ao seu perfil e poste mensagens em seu nome, como acontece quando acessamos aplicativos de terceiros. Dando a tal autorização, scammers serão capazes de roubar dados de seu perfil e utilizar a sua rede de contatos para publicar em seu nome uma mensagem maliciosa que tem como função atrair outras vítimas:
A mensagem aparece como se fosse um comentário em páginas, grupos e no feed de amigos. Quem caiu no golpe deve remover todas as mensagens que foram postadas em seu nome, antes que os contatos também cliquem no link.
Ainda fica valendo o bom e velho conselho: "Não clique e não acredite em tudo que aparece!"
terça-feira, 28 de agosto de 2012
Golpe através do Facebook
Um novo golpe está fazendo com que os usuários da rede social acreditem que foram marcados na foto de um amigo para instalar um vírus na máquina das vítimas. O malware dá aos cibercriminosos o controle sobre o computador com Windows, informou nesta terça-feira a fabricante de antivírus Sophos.
O golpe é espalhado por e-mail, em uma mensagem que finge ser enviada pelo Facebook. "Seu amigo marcou você em uma foto em álbum", diz o assunto do e-mail, que diz na mensagem que o usuário foi marcado por um "amigo próximo".
A mensagem traz um arquivo malicioso anexado, que depois de baixado e instalado dá o controle do computador aos criminosos. A Sophos já havia identificado um golpe semelhante no mês passado. O cavalo de troia também avisava sobre uma falsa marcação em uma foto de amigo, mas não continha anexos, e direcionava o usuário a sites maliciosos.
Dropbox atualiza sistema de autenticação
O serviço de compartilhamento de arquivos Dropbox agora oferece autenticação
dupla, um sistema que torna muito mais difícil que os hackers capturem
credenciais válidas para invadirem a conta de uma pessoa.
O Dropbox trabalhava na dupla autenticação desde que nomes de usuários e
senhas foram roubadas de outro site e utilizados para acessar suas contas.
Embora seja relativamente fácil para hackers obterem o nome de usuário e a
senha de uma pessoa usando malware e técnicas de engenharia social, é muito mais
difícil para eles interceptarem senhas
descartáveis, embora seja possível. Os códigos, enviados por SMS (mensagens
de texto no celular) ou gerados por um dispositivo, expiram rapidamente.
Os usuários primeiro precisam atualizar seu cliente para a versão 1.5.12. O recurso pode
ser ativado por meio do site do Dropbox, na guia "segurança" em “configurações
da conta”. Os usuários podem optar por receber o código de seis dígitos via SMS
quando um novo dispositivo for usado para acessar sua conta.
Um código válido também pode ser obtido por meio de um aplicativo compatível
com algorítimos Time-Based One-Time Password, como os usados no Google
Authenticator, Amazon AWS MFA ou Authenticator, de acordo com o Dropbox.
Usuários da Apple podem optar por gerar um código da aplicação modo terminal
usando a ferramenta OATH, disse a
companhia.
Enquanto criam a autenticação dupla, as pessoas recebem um código de backup
de 16 dígitos que pode ser usado para desbloquear sua conta caso perca seu
telefone e não possa obter os códigos via SMS ou por meio de um aplicativo.
Os usuários, entretanto, relataram alguns problemas no fórum da empresa - mas
geralmente foram positivos. Um funcionário da companhia, Dan W., escreveu na
página que como os códigos SMS expiram em cerca de um minuto, eles estão
trabalhando para enviar as mensagens mais rápido, bem como adicionar novas
operadoras. "Nesse meio tempo, se o envio estiver lento, recomendo usar um
aplicativo offline", escreveu ele.
sexta-feira, 6 de julho de 2012
Vírus pode atacar quase 250 mil computadores na segunda-feira
Quase 250 mil usuários de computadores podem ficar sem acesso à Internet
no mundo todo na segunda-feira por causa de um software malicioso usado num
golpe que as autoridades dos Estados Unidos disseram ter desbaratado em
novembro.
Alguns blogs e reportagens deram grande ênfase ao risco de um "apagão" na
Internet. Mas especialistas dizem que apenas uma pequena fração dos computadores
está sob risco, e que os provedores de acesso estarão atentos para restaurar
rapidamente o serviço em caso de problemas.
Segundo eles, a ameaça é pequena em comparação a outros vírus mais
difundidos, como o Zeus e o SpyEye, que infectam milhões de PCs e são usados
para fraudes financeiras.
Nesta semana, cerca de 245 mil computadores no mundo todo continuavam
infectados pelo "Alureon" e seus "parentes", segundo a firma de segurança
Deteque. Isso inclui 45.355 computadores nos Estados Unidos.
Os vírus são programados para redirecionar o tráfego de Internet para
servidores DNS controlados por criminosos, segundo o FBI. Servidores DNS são
ferramentas que distribuem o tráfego da Internet.
Quando as autoridades derrubaram os servidores "bandidos", um juiz federal de
Nova York determinou que os servidores temporários fossem mantidos enquanto as
máquinas das vítimas eram consertadas.
Os servidores temporários serão desativados à 0h01 de segunda-feira (1h01 em
Brasília), o que significa que computadores que não tenham sido consertados até
lá não poderão mais acessar a Internet.
Alguns provedores dos Estados Unidos, como AT&T e Time Warner Cable,
adotaram soluções temporárias para que seus clientes possam acessar a Internet
usando o endereço dos servidores DNS dos criminosos.
Informações sobre como identificar e limpar infecções podem ser encontradas
em um site criado por um grupo de empresas de segurança e outros especialistas:
http://www.dcwg.org "É muito fácil de consertar", disse Gunter Ollmann,
vice-presidente de pesquisas da firma de segurança Damballa. "Há muitas
ferramentas disponíveis." Muitas das máquinas que continuam infectadas
provavelmente estão inativas, já que a maioria das vítimas foi notificada do
problema, disse o especialista em segurança Johannes Ullrich, que mantém o
chamado Centro de Tempestades da Internet, que monitora ameaças na web.
Os Estados Unidos abriram processo contra sete pessoas por orquestrarem a
fraude mundial na Internet. Seis delas foram presas na Estônia, e a sétima, que
vivia na Rússia, continua foragida. O governo estoniano já extraditou dois dos
homens para Nova York, onde compareceram à corte federal de Manhattan.
terça-feira, 5 de junho de 2012
Cartilha de Segurança - Cert.br
Periodicamente o Cert.br (Centro de Estudos, Resposta e Tratamento de Incidentes no Brasil) lança uma nova versão da cartilha de segurança para internet.
Foi lançada recentemente a versão 4.0 (2012). A última versão que havia sido disponibilizada foi em 2006.
A Cartilha é bem didática, de fácil entendimento, e contém ilustrações e inovações técnicas importantes.
Aborda temas bem populares, como redes sociais e celulares, e logo na sua introdução, primeiro capítulo, aborda os riscos e cuidados necessários para o uso da internet.
A partir dessa versão (4.0), periodicamente serão liberados fascículos especializados, e já no segundo semestre serão sobre "redes sociais" e "senhas". O conteúdo também servirá de apoio a professores, com o objetivo de disseminar em salas de aula.
Para visualização na íntegra ou até mesmo download do arquivo em formato .pdf, acesse: cartilha.cert.br
Assinar:
Postagens (Atom)

