Segurança

Posts sobre segurança em computadores e também na internet. Traz informações sobre vírus, scams, tentativas de roubo de senhas e mais.

thumb-daniel-dantas

Exatamente dois anos depois da realização da famosa Operação Sathiagraha, a Polícia Federal ainda não conseguiu quebrar a criptografia dos arquivos armazenados nos computadores apreendidos na casa do banqueiro Daniel Dantas, informa reportagem do jornal Folha de S.Paulo.

De acordo com as informações disponíveis, na ocasião as autoridades policiais confiscaram seis discos rígidos com capacidade somada de 2,1 TB, com a suspeita de que eles tivessem informações a respeito de crimes contra o sistema financeiro e esquemas de corrupção envolvendo políticos.

Leia mais

Com o lançamento do iOS 4 a Apple corrigiu 65 vulnerabilidades que poderiam colocar em risco a segurança de iPhones e iPods Touch, sendo mais da metade delas o que costumamos chamar de “críticas”. O problema é que isso pode ter deixado os três milhões de iPads vendidos vulneráveis a essas mesmas falhas, já que o mágico e revolucionário tablet só vai receber a atualização para o iOS 4 no segundo semestre. Isso sem contar iPhones e iPods Touch de primeira geração.

Das 65 vulnerabilidades, 35 (equivalente a 54%) delas foram caracterizadas como “execução de código arbitrário”, ou seja, é uma falha crítica que poderia ser utilizada para invadir e executar código no seu iPhone, iPod ou iPad. Leia mais

trojan-on-mac-thumb

Upa, upa, cavalinho!

De acordo com a vendedora de anti-vírus Sophos, a atualização do Mac OS X Snow Leopard para a versão 10.6.4 que foi liberada nesta terça-feira (15) continha uma atualização do arquivo que lista a assinatura de alguns malwares que podem afetar o OS X.

Na nova versão do arquivo — chamado XProtect.plist — há uma referência que não havia anteriormente a um malware que a Apple chama de HellRTS. A maioria dos casos de trojans afetando o OS X nos últimos anos era de arquivos maliciosos adquiridos através de cópias piratas de software da própria Apple, e esse caso não foi diferente. Chamado de OSX/Pinhead-B pela Sophos, o software malicioso tem sido distribuído desde abril disfarçado de uma versão pirata do iPhoto, o software de organização e edição de fotos que vem com todo Mac. Leia mais

FBI vai investigar invasão a banco de dados sobre iPads

Um grupo de crackers conseguiu, nessa semana, invadir o sistema da AT&T que registra informações sobre donos de iPads. Mais de 110 mil endereços de e-mail – de celebridades e políticos também – foram expostos numa falha que não tem nada a ver com a Apple. Nessa sexta-feira, o FBI anunciou que vai investigar o que de fato aconteceu. O serviço secreto americano quer saber como os criminosos exploraram a falha de segurança. [Reuters]

thumb-winxp-google-falha

Foi um funcionário do Google quem alertou a Microsoft para uma importante falha de segurança presente no já agonizante Windows XP. Tavis Ormandy enviou um aviso para a empresa liderada por Steve Ballmer no qual relatava qual era o problema, presente no Centro de Ajuda e Suporte do XP. Cinco dias depois, a MS não havia consertado o erro. Aí sim, ele colocou a boca na vuvuzela no trombone.

Leia mais

Foi preso em flagrante em São Paulo no dia 3 de junho o hacker João Esperandio Neto, de 24 anos. Ele é acusado de ter invadido o sistema de um banco de investimentos, roubado dados sigilosos e exigido US$500 mil para resolver o problema.

Neto teria entrado em contato com o banco — que não teve o nome revelado — no dia 31 de maio, dizendo ter invadido o sistema da instituição e obtido dados sigilosos. Em um novo contato, no dia seguinte, teria combinado um encontro na própria sede do banco, na região da Avenida Paulista. Nesse encontro lhe seria paga a quantia de US$ 500 mil que Neto teria exigido para resolver a situação. Leia mais

Um novo dia, um novo meio de ataque na internet. O mais atual, que ganhou o termo tabnabbing, usa uma função comum em navegadores hoje em dia, a habilidade de abrir páginas em abas, combinada com a distração dos usuários. De acordo com o criador do termo, Aza Raskin (que também é líder criativo do desenvolvimento do Firefox), o ataque constitui em detectar quando a aba foi tirada de foco, mudar o que é mostrado nela e fingir ser outro site, como a tela de login do Gmail ou de um banco.
Leia mais

A Symantec informou hoje que vai enfrentar com mais afinco seus concorrentes na área de segurança móvel. Em comunicado, a empresa anunciou a chegada do Norton Smartphone Security Beta for Android (ufa!), antivírus que poderá ser instalado nos celulares rodando a plataforma do Google. Em caso de perda, o dono do aparelho poderá bloqueá-lo remotamente.

Em caso mais extremos, a remoção de todo o conteúdo salvo no celular também será possível. O aplicativo chega em junho deste ano.

Leia mais

Lembra no final do filme Independence Day (Spoiler!) quando os dois protagonistas plugam um pen-drive gigante na porta USB da nave-mãe alienígena e consegue infectá-la com um vírus de computador criado na Terra e que, estranhamente, era compatível com a tecnologia dos aliens? Então. Um cientista britânico fez algo que não é nada parecido com isso. Porém, como ele usou um vírus de computador achei relevante contar o final do filme.
Leia mais

A Mozilla publicou no ano passado uma página no seu site para que usuários do Firefox pudessem checar se seus plugins estavam todos atualizados. Além de mostrar quais estavam desatualizados, a página também mostra um link de como baixar a última versão, em alguns casos. Isso serviu para ajudar a conscientizar usuários sobre os perigos de rodar uma versão antiga do Flash, por exemplo.
Leia mais