Assim como qualquer programa existente, a versão do Skype para iOS é falha e por isso está sempre sendo atualizada. Os desenvolvedores se esforçam para corrigir os bugs a medida que vão aparecendo, de acordo com o feedback dos usuários. Mas uma falha mais séria foi descoberta essa semana e que pode exigir uma velocidade maior por parte dos programadores do Skype: essa vulnerabilidade permite que a agenda do dispositivo móvel seja capturada completamente. Leia mais
Na semana passada um usuário da internet no Irã chamado Ali Borhani recebeu um aviso do Chrome ao tentar logar no Google dizendo que o certificado de segurança era inválido. O certificado foi emitido em nome do Google, mas era menos do que legítimo. Tratava-se de uma tentativa de ataque do tipo MITM, que alguém monitora ou captura dados em uma conexão supostamente segura. Esse aviso gerou uma reação em cadeia que acabou culminando com a revogação de confiança da DigiNotar, que emitiu o certificado.
Hoje foi revelado que essa CA foi atacada por um hacker que já fez um nome na web. Chamado de Comodohacker, ele assumiu a autoria dos ataques em um texto publicado no pastebin ontem. Nesse texto ele mostra que teve motivos políticos para o ataque e revela que está só começando. E isso pode provocar uma mudança profunda na maneira como a segurança na web é tratada. Leia mais
No final de julho o Facebook fez o que muitas empresas web que não querem ir atrás dos próprios bugs já faz há algum tempo: abriu um programa de recompensas. Hackers, pesquisadores de segurança e qualquer pessoa em geral poderia enviar suas descobertas de falhas na rede em troca de umas verdinhas. E essa semana a empresa divulgou que já desembolsou um gordo valor para todos eles. Leia mais
Uma das maneiras que o Google usa para deixar seus serviços mais seguros é oferecer uma conexão HTTPS neles. Isso é possível graças a um certificado de segurança, que garante que a comunicação está acontecendo entre um usuário e um servidor e que nem sempre é possível forjar. Mas hoje o Google descobriu uma tentativa de ataque a seus usuários que usa um certificado falso, emitido de forma fraudulenta. Leia mais
Comex mostra como gosta dos seus iPhones: quebrados
A Apple não tem muita simpatia pelos criadores de métodos de Jailbreak, programadores que tem como principal objetivo encontrar e explorar falhas no iOS. Um dos mais conhecidos na área e que já deve ter incomodado bastante a empresa é o criador do site JailbreakMe.com, o hacker Comex. Embora esse site tenha recebido três atualizações no passado, a Apple finalmente encontrou uma forma de pará-lo: contratando Comex como estagiário. Leia mais
A BlackHat, conferência de segurança que envolve os mais variados hackers, programadores e pesquisadores da área, terminou ontem em Las Vegas, mas não antes da entrega do Prêmio Pwnies. Ele é um tipo de Oscar que é dado às empresas, pessoas ou grupos que mais se destacaram no ano até agora por seus feitos (ou desfeitos) no mundo da segurança. E a Sony foi merecidamente lembrada. Leia mais
Como se sabe, nunca foi tão fácil montar uma loja online, ainda mais com dezenas de soluções disponíveis e livres para uso que você encontra na internet, ou até prontas para instalar em alguns servidores. O problema começa quando você deixa de atualizar o sistema e isso o deixa vulnerável a falhas de segurança que as atualizações corrigiram. E foi o que aconteceu recentemente com o osCommerce.
Todos os tipos de organizações que, de alguma forma estão conectadas na internet, estão suscetíveis a ataques de hackers. Algumas aprenderam isso da pior maneira possível, como a Sony. Outras estão prestes a aprender, se não tomarem as devidas precauções. É isso que afirma um relatório da empresa de segurança McAfee, que divulgou hoje seus achados sobre o maior ataque virtual a empresas já feito: ele durou pelo 5 anos. Leia mais
Na lista de coisas maliciosas já feitas por algum vírus, malware ou trojan para Android no passado, os itens “gravar dados pessoais” e “enviar dados para servidores na internet” são, provavelmente, os que mais ocorrem. Mas um novo malware para o sistema móvel do Google quebrou o paradigma ao ir um pouco mais além desses dois itens: ele grava o áudio das ligações em Androids infectados. Leia mais
Em fevereiro desse ano a Microsoft lançou uma atualização para Windows que fazia com que pendrives USB parassem de executar seu conteúdo automaticamente ao ser plugado na máquina. Com isso, ela tirou esses dispositivos da lista de possíveis meios de disseminação de vírus. Um deles, chamado Conficker, parece ter encontrado uma alternativa mais ousada: ser embutido em HDs externos na Austrália. Leia mais




Assine pelo iTunes
Assine pelo Feed