This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Mostrando postagens com marcador hacker. Mostrar todas as postagens
Mostrando postagens com marcador hacker. Mostrar todas as postagens

segunda-feira, 27 de maio de 2019

Email - How to migrate 32-bit Thunderbird to 64-bit on Windows


Most Windows users who run the email client Thunderbird run 32-bit versions of the client. How I know that? Simple: the only version offered on the official Thunderbird download website is 32-bit for Windows.
While it is possible to grab the 64-bit version, users have to actively search for it to download it as there is virtually no reference on the official Thunderbird website that indicates that such a version exists.
When you open the "all" download page on the Thunderbird website, you will notice that only Linux users get to choose between 32-bit and 64-bit applications. Mac users get the 64-bit version of Thunderbird automatically, and Windows users get the 32-bit version of Thunderbird.

Check which version you run

thunderbird version
The very first thing you may want to do is check if you run a 32-bit or 64-bit version of the email client.
  1. Open Thunderbird if it is not open already.
  2. Select Help > About Thunderbird.
The page lists the version of the client and whether it is 32-bit or 64-bit.

Migrating from 32-bit to 64-bit

You need to be aware of a couple of important things before you migrate. First, that 64-bit versions are not officially supported at this point in time. While that does not mean that 64-bit applications won't run just as good as 32-bit versions of Thunderbird, you may run into issues that are exclusive to the 64-bit version.
Second, that 64-bit versions of Thunderbird may perform worse than 32-bit versions under certain circumstances. Systems with a low amount of RAM, weak processors, and older computer systems need to be mentioned specifically.
64-bit applications may provide benefits: better RAM utilization which is great if your email databases are large, and you may even see speed improvements and get security improvements out of it as well.

The process

thunderbird 64-bit
The process of migrating a 32-bit installation of Thunderbird to 64-bit on Windows is straightforward. All you have to do is download the 64-bit installer, run it, and Thunderbird will do the rest.
Since you are installing a version that is not supported officially, you may want to back up the Thunderbird data folder or even the entire system partition before you start the process. You can also use MailStore Home to backup all mails locally.
  1. Close all instances of Thunderbird.
  2. Head over to the official Mozilla FTP site and download the 64-bit version of Thunderbird for your locale from there. Select the most recent version, then win64, and then the locale to open the download folder.
  3. Click on the download link to download the 64-bit version of Thunderbird to the local system.
  4. Run the installer afterward.
The installer does not reveal to you that you are installing the 64-bit version of Thunderbird. You could select custom installation at one point to install it to a different directory than the 32-bit version so that you could go back to the 32-bit version without installing it anew.
Note though that both installations will use the same user data.
Thunderbird should start up normally and you can check that you are running the 64-bit version now by selecting Help > About Thunderbird. Go back to the 32-bit version if you notice any issues afterward.

Closing Words

I don't have scientific proof but it seems to me that the 64-bit version of Thunderbird is more responsive than the 32-bit one on my system with a good number of emails in the database (120k). Folder switching seems a lot faster and folders display emails more quickly to before.


fonte: https://www.ghacks.net/2018/08/07/how-to-migrate-32-bit-thunderbird-to-64-bit-on-windows/

sexta-feira, 16 de dezembro de 2016

Desafio: Análise Forense Computacional - Forense em Tráfego de Rede

Desafio: Análise Forense Computacional - Forense em Tráfego de Rede [Resolvido]



Descrição do desafio



Veja abaixo todas as informações sobre o desafio. A solução foi publicada na página 2.

Descrição do jogo

Filipe é dono de uma padaria e possui uma receita incrível para fazer seus pães, onde todos em sua cidade adoram. Mas Rafael, que é um concorrente, deseja obter esta receita, e para isso fingiu ser o neto de Filipe para obter a receita secreta.

Alguns dias após o ocorrido, descobriram o que Rafael havia feito, e por sinal, encontraram um arquivo dentro de seu computador:
padaria.pcap (md5:9c546f3e88828c6d3182fcd25f5304b2)

... mas não foram capazes de identificar o que de fato aconteceu.

Obs.: Baixar o arquivo de:
Você é um perito e seu objetivo é descobrir como Rafael fez isso!

Perguntas:
  • Qual nick Rafael utilizou para se passar pelo neto de Filipe?
  • Qual foi o primeiro comentário na conversa entre os dois?
  • Qual o nome do arquivo que foi transferido durante a conversa?
  • O que aconteceu após a transmissão de tal arquivo?
  • Onde Rafael encontrou o arquivo que contém a receita secreta?
  • Qual é a receita secreta?

Abaixo, os vídeos relacionados ao desafio de Análise Forense Computacional de Tráfego de Rede.

Webinar #10 - Captura (grampo) e análise de tráfego em redes de computadores:
Webinar #2 - Análise forense computacional em tráfego de rede:

Webinar #9 - As provas e as evidências na investigação dos crimes informáticos:
 
 
 Palestra: Desafios em computação forense e resposta a incidentes - Sandro Suffert - Workshop SegInfo 2011: 
 
 
O gabarito do desafio será publicado como atualização deste artigo na próxima semana.


Solução / Gabarito do desafio



Segue a solução/gabarito do exercício proposto na página anterior.

Link da imagem:
Linux: Desafio: Análise Forense Computacional - Forense em Tráfego de Rede
0. Após baixar a imagem acima, vamos conferir a sua MD5 para confirmar que não houve nenhuma falha na transmissão:

md5sum DesafioEsteg.jpg
a5d78511149bcf68afddd82a1ed6db29 DesafioEsteg.jpg


1. Com a imagem em mãos, vamos analisar o tipo do arquivo:

file DesafioEsteg.jpg
DesafioEsteg.jpg: JPEG image data, JFIF standard 1.02


2. Vamos verificar se, por acaso, não existem strings escondidas na imagem, antes de tentar usar um programa:

strings DesafioEsteg.jpg
0101011001010111010110100011001101011010011011010110011001000100011100010101100
0010011100011010001001001010010000101011000110000011001000111100101000010001100
1101100001011011100110100000110000011000110101011101000110011100010110010001111
0010100001000110000010010010100011101101100011100010110010101000111010110100111
0010011000100110111001010001011001110110000101010111010110010110011101010011010
0100001000110011011010101100101010111001101010011010001001001010001100110100001
1100010110001001001000011100000011001101011010011011100101000001000100011100000
0110010010110010110011101100001010101110101100101100111010101000110111001001110
0111001001100100010010000110010001111001010110100111001101001111011011100111011
1001101100100111000110000010011000110100101000010010010010110010001001000010011
1001110100011000010111001101001111011011100101101001101001010000100111101001100
1000100100001101000001101000101101001101001010000100100110001100100010010000110
0100011110010101101001110011010011110110111001110111001101100100111000110000010
0100101000111011011000111000101001001010001010101101000110110011000010101011100
1101010011010101100100010010000110001101100111011000010110111001001001011001110
1010111010101110111000000110100011001010101011101101111011001110110000101010111
0110111101100111010101000110111001001110011010000101101001101110011010100100010
0011011110011001101010001011001110110000101101110010010010110011101100010010110
0001101100001101010110010001010100011011110111011001001100001100100100101001101
0010101100101101001001101010110111001100011010110000101001001110011010011000110
1101011010000111100001011010011011010100011001110101011001010100001100110101011
0111101100100010010000100100101110101010110100011001101100011011101100110000100
1100110101001000110011011000110110110101011010011011110101101001101110010100010
1110100011000010101011101101111011101000100111001111010011001110111010001100010
0101100001010010001100110101101001101110011001110111010001011010011011100111000
0011100000110001001101110011011000011000001100100011110010011000101110001011000
1101101001001100010011010101100001011011100110100000110101011000010110100100110
0010111000001100001011010010011000101110101011000110011001001000110011011010110
0101010001110101101000110000010011000101011101011010011011110101101001101101011
0110001110001011000110110110100110101011011010100110001010111011010000111100001
0110100110110101000110011101010110010101000011001100010011010001100001011011010
1111000001101100110010000110010010110100111101001100001010001110101100101110100
0110000101010111010110010111010001100010011011100100111001110010011001000100100
0011001000111100101011010011011010110100001101101011001000100000101101111001111
01


3. Como a mensagem está em binário, precisamos convertê-la para ASCII. Para isso você pode usar o Binary to Text (ASCII) Conversion.

* Questão bônus: Como fazer isso sem sair do shell?
VWZ3ZmfDqXN4IHV0dyB3anh0cWFqdyB0IGlqeGZrbnQgaWYgSHFmYW54IFhqbHp3ZnPDp2Yga
WYgTnNrdHdyZsOnw6N0LiBIdHNtasOnZiBzdHh4ZiBLdHdyZsOnw6N0IGlqIEZ6aW55dHcganIgWWp4
eWogaWogTnNhZnjDo3QganIgbXl5dTovL2JiYi5ncXRsLmhxZmFueC5odHIuZ3cva3R3cmZoZnQtaWo
tNzgtbXR3ZngtZnppbnl0dy1qci15anh5ai1pai1uc2FmeGZ0LWZoZmlqcm5mLWhxZmFueC14amx6d2
ZzaGYtaWYtbnNrdHdyZmhmdAo=


4. Agora, decodificamos a mensagem de base64:

echo "VWZ3ZmfDqXN4IHV0dyB3anh0cWFqdyB0IGlqeGZrbnQgaWYgSHFmYW54IFhqbHp3ZnPD
p2YgaWYgTnNrdHdyZsOnw6N0LiBIdHNtasOnZiBzdHh4ZiBLdHdyZsOnw6N0IGlqIEZ6aW55dHcganI
gWWp4eWogaWogTnNhZnjDo3QganIgbXl5dTovL2JiYi5ncXRsLmhxZmFueC5odHIuZ3cva3R3cmZoZn
QtaWotNzgtbXR3ZngtZnppbnl0dy1qci15anh5ai1pai1uc2FmeGZ0LWZoZmlqcm5mLWhxZmFueC14a
mx6d2ZzaGYtaWYtbnNrdHdyZmhmdAo=" | base64 -d

Ufwfgésx utw wjxtqajw t ijxfknt if Hqfanx Xjlzwfsçf if Nsktwrfçãt. Htsmjçf
stxxf Ktwrfçãt ij Fzinytw jr Yjxyj ij Nsafxãt jr myyu://bbb.gqtl.hqfanx.htr.
gw/ktwrfhft-ij-78-mtwfx-fzinytw-jr-yjxyj-ij-nsafxft-fhfijrnf-hqfanx-xjlzwfshf- if-nsktwrfhft


5. Por fim, seguindo a dica da foto (salada caesar), vemos que o texto está cifrado usando a Cifra de Caesar, com chave de deslocamento de valor 5.

Para cada letra (exceto as acentuadas), substitua pela quinta letra anterior (valor ASCII menos 5). Você pode usar o cipher.py para ler a mensagem:
" Parabéns por resolver o desafio da Clavis Segurança da Informação. Conheça nossa Formação de Auditor em Teste de Invasão em http://www.blog.clavis.com.br/formacao-de-78-horas-auditor-em-teste-de-invasao-academia-clavis-seguranca-da-informacao "


Até o próximo desafio! 8-)


fonte: https://www.vivaolinux.com.br/artigos/impressora.php?codigo=13924

quarta-feira, 30 de novembro de 2016

Hacker - Ataque a provedor de DNS revela tecnologia frágil e ultrapassada

Ameaças mostram que cibercriminosos estão deixando de atacar apenas sites ou aplicações para focar nos fornecedores de DNS e atingir vários alvos de uma só vez


shutterstock-vladikkk09-01
Recentemente, vários serviços online sofreram com um ataque à empresa de serviços DNS Dyn. Além de chamar a atenção para vulnerabilidades do DNS, o evento, considerado o maior ataque DDoS a usar o malware Mirai, também deu destaque às fraquezas da Internet das Coisas.

O malware Mirai, usado no ataque contra a Dyn, tira vantagens de uma série de falhas de dispositivos de IoT para comprometer aqueles que usam configurações de fábrica ou credenciais de acesso e senhas estáticas. Foi assim que cibercriminosos invadiram a rede da Dyn e prejudicaram serviços como Netflix, Twitter, Spotify, PayPal, Airbnb e vários outros.

Para o gerente regional da Varonis na América Latina, Carlos Rodrigues, infelizmente, o DNS nunca foi nunca foi construído tendo a segurança em mente e o mesmo acontece com várias outras tecnologias antigas. “O DNS é uma tecnologia antiga que a indústria ainda luta para atualizar, junto do fator único de autenticação e das conexões web sem criptografia”, explica.

Uma nova tendência em ataques
O ataque mostra o quanto o DNS é crítico para manter uma presença estável e segura na web. Como é responsável por converter nomes de domínio em endereços de IP numéricos, uma parte fundamental do acesso à internet, ameaças ao DNS mostram o quanto a internet é vulnerável e também que os cibercriminosos estão deixando de atacar apenas sites ou aplicações para focar nos fornecedores de DNS e atingir vários alvos de uma só vez.

Para Rodrigues, isso ressalta a importância dos processos de mitigação de DDoS nas empresas, mas também revela um grande problema, que é a responsabilidade dos fornecedores de serviços. “A mitigação de ataques de DDoS é tão importante para o DNS quanto para a proteção de servidores web e data centers, porém, mesmo que a empresa conte com seus próprios controles, continuará correndo riscos se seu fornecedor não aplicar os controles necessários em seus próprios servidores e data centers”, afirma.

Para isso, uma possível solução é contar com um serviço secundário de DNS de um diferente fornecedor. Assim, caso um sofra ataque, o outro poderá responder às solicitações de acesso e seu site ou serviço continuará funcionando normalmente.

Porém, o downtime não é o único perigo de ter fornecedores de serviços atacados por hackers. O cuidado de contratar empresas fornecedoras de serviços que sigam boas práticas de proteção e contem com controles essenciais de segurança também está relacionado à proteção dos dados a que o fornecedor terá acesso.

“Hoje as empresas precisam contar com um número cada vez maior de fornecedores para realizar uma série de funções. Muitas vezes, essas empresas precisam ter acesso a dados confidenciais. Se os fornecedores não protegerem esses dados adequadamente, um ataque pode ser devastador”, finaliza.


fonte: http://securityreport.com.br/destaques/ataque-provedor-de-dns-revela-tecnologia-fragil-e-ultrapassada/

segunda-feira, 24 de outubro de 2016

Hacker - Ataque de DDoS tira do ar Twitter, GitHub, Spotify e The New York Times

O ataque de negação de domínio foi feito contra o provedor de DNS Dyn, que é responsável pela resolução das URLs de grandes sites nos EUAshutterstock_398472598_phonlamai-photo
Alguns dos grandes nomes da internet mundial, incluindo Twitter, GitHub, Etsy,  Shopify, Spotify e os jornais The New York Times e Boston Globe, entre outros, ficaram offline durante algumas horas na manhã desta sexta-feira (21/10) por conta de um ataque DDoS (negação de domínio) contra o provedor de DNS Dyn.
O Domain Name System (DNS) é o mecanismo que, na internet, converte URLs escritas em linguagem humana (como por exemplo idgnow.com.br) em seus endereços numéricos IP equivalentes, ou vice-versa, para que possam ser reconhecidos e encontrados pelos servidores de internet e terem suas páginas web acessadas pelos usuários através de um browser. A Dyn é uma empresa que atua como provedora de DNS, o que seria basicamente dizer que ela funciona para os computadores como uma espécie de lista telefônica que fornece o número IP de um endereço de página web.
O ataque de negação de domínio consiste em bombardear um servidor com uma quantidade absurda de pedidos de acesso fazendo com que ele fique tão sobrecarregado que não consiga responder a tudo apresente mensagem de página não encontrada (404) ou outros erros.
Em um alerta publicado por volta de 11h35 (horário de Brasília), a Dyn explicou que a maioria dos problemas foram sentidos na costa Leste dos Estados Unidos e que o serviço tinha sido restaurado. Além dos Estados Unidos, vários comentários feitos nos sites Reddit e HackerNews mostram que usuários de outros países também não conseguiram acessar os sites, incluindo Reino Unido, Irlanda e Brasil.
Até agora nenhum grupo assumiu o ataque ou divulgou os motivos.
* Com reportagem de Jon Gold, Network World (US), e Brad Chacos, PC World (US)

terça-feira, 13 de setembro de 2016

Hacker - Pesquisador usa pendrive para roubar login e senha de PCs bloqueados


PC World / EUA

De acordo com especialista, é possível usar ataque para acessar informações de PCs e Macs bloqueados pelos usuários.
Autor da Foto
A maioria dos usuários bloqueia seus computadores quando ficam temporariamente longe das máquinas. Apesar de parecer uma boa medida de segurança, ela não é boa o bastante, segundo o pesquisadores de segurança Rob Fuller.
Isso porque o engenheiro principal de segurança da R5 Industries descobriu que basta ter um pendrive especial para conseguir o hash da senha de acesso de um PC Windows bloqueado. O hash depois pode ser “crackeado” ou usado diretamente em ataques de rede. Em seu ataque, Fuller usou um pendrive chamado USB Armory, que custa 155 dólares. Mas o mesmo ataque pode ser realizado a partir de aparelhos mais baratos, como o Hak5 LAN Turtle, que custa 50 dólares.
O aparelho precisa se disfarçar como um adaptador USB-to-ethernet LAN de uma maneira que se torne a interface principal de rede no computador alvo. No entanto, isso não deveria ser difícil porque 1) os sistemas costumam iniciar a instalação automática de pendrives recém-conectados, incluindo cartões ethernet, mesmo quando estão bloqueados e 2) eles configuram automaticamente cartões ethernet rápidos ou cabeados como os gateways padrão. Por exemplo, se um criminoso conectar um adaptador malicioso USB-to-Gigabit-ethernet em um laptop Windows bloqueado que normalmente usa uma conexão wireless, o adaptador será instalado e vai se tornar a interface preferida de rede.
Além disso, quando uma nova placa de rede é instalada, o sistema a configura para detectar automaticamente as configurações de rede por meio do Dynamic Host Configuration Protocol (DHCP). Isso significa que o criminoso pode ter um computador malicioso na outra ponta do cabo ethernet que atue como um servidor DHCP. O USB Armory é um computador em um pendrive que é conectado via USB e pode rodar Linux, então não é necessário uma máquina separada.
Uma vez que o hacker controla as configurações de rede de um computador via DHCP, ele também controla as respostas do DNS (Domain Name System), pode configurar um proxy malicioso de Internet por meio do protocolo WPAD (Web Proxy Autodiscovery) e mais. Ele essencialmente ganha uma posição privilegiada man-in-the-middle que pode ser usada para interceptar e adulterar o tráfego de rede da máquina.
Segundo Fuller, os computadores em modo de bloqueio ainda geram tráfego de rede, permitindo que o nome da conta e a senha sejam extraídos. E o pendrive malicioso levaria apenas 13 segundos para capturar as credenciais por meio desse ataque, aponta o especialista.
Fuller testou o ataque com sucesso no Windows e no Mac OS X. No entanto, ele ainda trabalha para confirmar se o OS X é vulnerável por padrão ou se era a configuração particular do Mac dele que era vulnerável.
“Em primeiro lugar, isso é muito simples e não deveria funcionar, mas funciona. Além disso, não é possível que eu seja o primeiro a ter descoberto isso, mas é isso aí”, afirmou o pesquisador.

domingo, 28 de agosto de 2016

Segurança - Cisco corrige brecha relacionada à espionagem da NSA


Computerworld / EUA
25 de agosto de 2016 - 17h06
Exploit ataca softwares em dispositivos da fabricante, permitindo que cibercriminosos controlem os equipamentos remotamente.
Autor da Foto
A Cisco corrigiu versões no software de firewalls Adaptive Security Appliance (ASA). O pacote de atualizações liberado essa semana resolve uma brecha que teria sido explorada para espionagem pela U.S. National Security Agency (NSA).
Um dos exploits, chamado ExtraBacon, é uma das ferramentas criadas por um grupo que a indústria de segurança aponta como o time de ciberespionagem alinhado à agência de segurança dos Estados Unidos.
O ataque explora uma vulnerabilidade de buffer overflow na aplicação Simple Network Management Protocol (SNMP) do software utilizado no equipamento da Cisco. A ameaça permite que atacantes executem códigos remotamente nos dispositivos afetados.
O ExtraBacon foi desenvolvido para trabalhar nas versões 8.4(4) ou anteriores do  ASA. Apesar disso, pesquisadores demonstraram que ele pode afetar sistemas mais atuais. A fabricante confirmou essa possibilidade.
Os dispositivos utilizando esse sistema em versões 8.x e 7.x devem migrar para versões 9.1.7(9), de acordo com a provedora. Outras correções estão previstas para serem liberadas ao longo dos próximos dias.
O software ASA, que é usado em diferentes módulos de segurança em roteadores e switches, como o Cisco Firepower Threat Defense (FTD) Software, o Firewall Services Module (FWSM), e o PIX Firewalls também são vulneráveis a esse exploit.

sexta-feira, 19 de agosto de 2016

Ransomware - Arquivos WSF são usados para infiltração de ransomware


O Brasil é conhecido no campo da segurança de informação e análise de malware como um país que absorve tecnologias maliciosas “inovadoras” estrangeiras e as adapta para o ambiente local principalmente para burlar as tecnologias tradicionais de proteção. Por meio de um monitoramento do Laboratório de Pesquisas e Ameaças da Trend Micro, os especialistas em segurança descobriram um novo vetor de infecção usado por um ransomware para disseminar ameaças: por meio da extensão de arquivo Windows Script File (WSF).

A empresa vem monitorando o comportamento dos atacantes brasileiros, e consequentemente, trabalhando na atualização das ferramentas de detecção comportamental baseadas em sandboxing customizado. Por meio da execução de um HoneyPot, os pesquisadores puderam rastrear três e-mails que chegaram ao laboratório para dois endereços distintos e cada um deles tinham remetentes únicos, o que demonstrou a existência de um ecossistema por trás do ataque.

Um ponto que chamou a atenção foi o uso de arquivos .wsf como ponto de entrada para evasão das tradicionais tecnologias de detecção do ransomware. Em todos os casos foram empregadas técnicas de ofuscação de código no downloader, tornando o arquivo inicialmente ilegível, mesmo se tratando de um arquivo de texto.

Todos os arquivos .wsf, neste caso, os downloaders do ransomware, são arquivos diferentes, com uma técnica que é usada para burlar a detecção baseada em hash, e cada um dos executáveis baixados segue a mesma linha. Apesar de arquivos executáveis, cada um é único, utilizando como “propriedades do arquivo” informações relacionadas a um widget do Yahoo.

Também chamou a atenção o fato do ransomware exibir a mensagem sobre a criptografia dos arquivos e o pedido de resgate em diferentes línguas, mostrando assim não se tratar de uma ameaça simples ou comum.

sexta-feira, 22 de abril de 2016

Hacker - grupo derruba serviços da Anatel



Grupo hacker Anonymous ataca e derruba serviços on-line da Anatel

Da Redação
22 de abril de 2016 - 13h27
Site da Agência Nacional de Telecomunicações está instável desde quinta-feira, 21/4. Órgão não comenta assunto.
Autor da Foto
Após seu presidente, João Rezende, dizer que a era da Internet ilimitada chegou ao fim, a Anatel virou inimiga número dos usuários e de diversos órgão como Proteste e OAB, que se pronunciaram contra a posição da Agência no caso.
Agora foi a vez da Anatel sentir na pela toda esse descontentamento. Uma série de ataques DDoS (negação de serviço) derrubou os serviços on-line da Agência Nacional de Telecomunicações nesta quinta-feira, 21/4, de acordo com informações do fórum Caiu.
O IDG Now tentou acessar o site da ANatel por diversas vezes sem sucesso na manhã desta sexta-feira, 22/4.
Por meio do seu perfil no Twitter e no Facebook, o grupo hacker Anonymous Brasil assumiu a autoria dos ataques e postou a seguinte mensagem: “Os consumidores não devem temer as operadoras. As operadoras que devem temer seus consumidores”, usando a hashtag #OpOperadoras para identificar a operação.
Anatel
Procurada pelo IDG Now, a assessoria da Anatel não se posicionou sobre o assunto até o fechamento da reportagem.
Entenda o caso
"Acho que as empresas, ao longo do tempo, deseducaram os consumidores, com essa questão da propaganda de serviço ilimitado, infinito. Isso acabou, de alguma maneira, desacostumando o usuário. Foi má educação”, afirmou Rezende nesta semana.
A Agência publicou nesta segunda um despacho no Diário da União, segundo o qual as franquias com limites só poderão ser adotadas 90 dias depois que a Anatel verificar a correta aplicação das condições impostas no despacho, que incluem fornecer meios para os consumidores acompanharem o seu consumo de dados. O não cumprimento da determinação acarreta multa diária de 150 mil reais.

quinta-feira, 17 de março de 2016

Hacker - brasileiro vende serviço de checagem de CC


A equipe de Pesquisa de Ameaças Futuras (FTR) da Trend Micro desvendou as operações de um novo hacker brasileiro, atendido pelo apelido de Fama.

O hacker tem entre 17 a 18 anos, vive em São Paulo e oferece - na Deep Web brasileira -, um serviço conhecido como CheckerCC, que consiste basicamente em checar se credenciais de cartões de crédito - roubadas ou geradas recentemente - funcionam no Underground Brasileiro.

O anúncio da disponibilidade do CheckerCC foi postado por Fama em um fórum do Underground Brasileiro e, para demonstrar a agilidade e funções do serviço, ficou disponível de graça por um curto período.

O hacker faz o upload das credenciais roubadas e o serviço (é um software? Um aplicativo?) automaticamente checa se os números funcionam, debitando pequenas quantias. O preço mensal a ser pago pelo serviço é de aproximadamente R$100.

A Trend Micro verificou que, além do comprometimento de dados de credenciais roubadas, Fama se especializou também em outra atividade maliciosa: o jovem hacker registrou um domínio que foi usado como phishing para roubar dados de membros de um programa de passageiros de uma companhia aérea.

O levantamento mostra que ao fim de um curso de três meses para hackers (com custo de R$300), o criminoso se torna um expert em roubar credenciais de cartões de crédito.

fonte: http://www.decisionreport.com.br/publique/cgi/cgilua.exe/sys/start.htm?infoid=22113&sid=41 

quinta-feira, 25 de fevereiro de 2016

WiFi - descobrindo redes ocultas (otimo artigo cuja fonte que não existe mais)

Descobrindo Redes Wi-fi "Ocultas"…

Quando uma empresa contrata um analista de infraestrutura ou segurança de dados para verificar os problemas que estão ocorrendo na rede Wifi da empresa, é normal que tais profissionais rodem uma ferramenta de análise de redes Wifi, identificando as redes (SSID) e os canais utilizados, sendo o problema mais comum a superutilização de um mesmo canal.
Pensando nisso, tive uma pergunta na cabeça, e em casos de redes com “Broadcast SSID” desabilitado, como será detectada somente através do software de escaneamento de redes (Ex.: Insider) ??? A resposta é simples, através de Sniffer, atuando em modo promíscuo.
Dediquei alguns minutos para mostrar que podemos estar com interferências em nossas redes WiFi e não estamos utilizando métodos ideais para detectar.
Conforme mostra a tela do Insider abaixo, temos algumas redes em canais diversos, e pensamos, poxa, que bom que não existem redes no canal 11, então vou escolher esse canal para o tráfego das minhas informações.

segunda-feira, 15 de fevereiro de 2016

Modem ZTE MF823L - avaliação (vou ser obrigado a fazer hardening)


Pena que este modem esquenta demais chegando a tostar o SIMCARD.









Changing ZTE MF823 4G modem IP address – web interface hacking

quinta-feira, 10 de dezembro de 2015

Hacker - Discos de boot - pendrive ou cd

sábado, 1 de janeiro de 2011

Os dez melhores hacks de 2010

(http://idgnow.uol.com.br/computacao_pessoal/2010/12/30/os-dez-melhores-hacks-de-2010)
Por IDG News Service
Publicada em 31 de dezembro de 2010 às 08h45
Veja as melhores modificações do ano, que vão de casemods de PCs a uma roupa com um portal LCD.
O ano de 2010 foi excelente para hacks e modificações caseiras. Não satisfeitos em modificar apenas celulares, alguns usuários foram muito além – de casemods de PCs a até mesmo roupas. Veja abaixo a lista dos nossos hacks preferidos do ano.
1:: Portas Star Trek
Se tivessem a chance, até mesmo aqueles que não gostam de Star Trek teriam essa porta no quarto. Ela foi criada utilizando um micro controlador PIC, um compressor de ar, uma porta dividida em duas, uma válvula operada por solenoide e vários outros ajustes incomuns. Ao invés de girar uma maçaneta, você pressiona um botão e a porta se abre e se fecha lentamente depois de alguns segundos. Veja o vídeo e as instruções completas no blog do Marc DeVidts.
2:: Nostalgia com o iPad
O iPad também serviu para alguns bons hacks. Vimos o ChromePad, que rodava o Chrome OS no tablete da Apple, além de suporte ao Windows 95. Mas o melhor de todos foi uma modificação para jogar games antigos no iPad com um Wiimote. Claro que é necessário um iPad com jailbreak e um emulador de Nintendo, mas vale a pena.
3:: Carro movido a café
Há algum tempo, cientistas vem tentando criar novos combustíveis para carros que descartem o uso de óleo natural. Eletricidade, água e até mesmo esterco de vaca foram explorados e tiveram sucessos distintos. E quem pensaria que café daria aquela força também para os carros acordarem? O carro em questão recebeu grandes modificações para se movimentar a base de café em um programa de TV britânico. Apesar de parecer um modo eficiente para os carros do futuro, ele precisa de paradas frequentes e bebe cerca de 56 expressos para cada 1,6km.
4:: Carro controlado por um iPod
Possivelmente o melhor hack do ano, um hacker descobriu como controlar um carro externamente utilizando apenas um simples iPod Touch. Com algumas modificações de rede wireless e com o uso do RedEye para o sistema remoto, Dave Phipps conseguiu controlar as janelas do carro, travas da porta e acesso a outros subsistemas do carro em seu iPod.
5:: Impressora Lego
Hacks com os materiais mais básicos geralmente produzem resultados impressionantes, e a impressora com Lego e uma caneta é um bom exemplo. Essa impressora USB foi criada utilizando blocos de brinquedos Lego, uma caneta de feltro e algumas partes mecânicas. Apesar de demorar para imprimir e operar com apenas uma cor, a substituição da tinta é bem mais barata do que as impressoras comuns.
6:: Casemods
Vimos alguns casemods inovadores neste ano, como o PC reciclado no formato de fogão a lenha (com efeitos de fogo e fumaça) e até mesmo uma velha motocicleta-computador. Mas a modificação caseira mais impressionante em um PC de 2010 estava na Campus Party Brasil: uma réplica de Kratos, do popular game God of War.
7:: Hacks com a Apple TV
A nova caixinha de streaming da Apple abriu portas para o mundo das modificações. Os primeiros hacks surgiram dias após o lançamento do produto e agora ganhou novos recursos “alternativos”, como navegação na web e acesso a serviços online como o Last.Fm.
8:: Homebrew R2-D2
Esse R2-D2 gigante é incrível. Você pode subir, dirigir, atrair dezenas de cachorros e assustar pequenas crianças. Ele tem todos os essenciais do R2-D2, como uma cabeça giratória e efeitos sonoros. Não sabemos exatamente como ele foi feito, mas sabemos que foi a base de uma bateria de plástico – um ótimo meio de reciclar.
9:: Camisa com um portal LCD
O popular autor de modificações Bem Heck levou os hacks ao seu guarda-roupa e criou a camisa com um portal LCD. Não é só uma ótima forma de confundir seus amigos, mas também um hack simples: uma tela LCD na frente com uma câmera na parte de trás e uma bateria escondida no bolso da calça.
10: Espantalho robótico
Uma boa notícia para os fazendeiros: a companhia alemã Conrad desenvolveu um espantalho modificado. A novidade ficaria no meio de um campo, com várias luzes brilhantes e sons em volume alto – algo que pássaros provavelmente não gostam muito. Se as pestes não receberem o recado, elas são afastadas por um ventilador de mesa. Simples, porém efetivo.

(Elizabeth Fish)

quinta-feira, 30 de setembro de 2010

Mitnick hackeia iPhone ao vivo

Em SP, Mitnick hackeia iPhone ao vivo

Vinicius Aguiari, de INFO Online Quinta-feira, 30 de setembro de 2010 - 15h34


Marcio Bruno
Em SP, Mitnick hackeia iPhone ao vivo
O ex-cracker e hoje consultor de segurança, Kevin Mitnik; para ele, roteadores Wi-Fi são dispositivos baratos e descartáveis

segunda-feira, 23 de agosto de 2010

Ataque insere códigos maliciosos em mais de 1 milhão de sites


(http://idgnow.uol.com.br/seguranca/2010/08/23/ataque-insere-codigos-maliciosos-em-mais-de-1-milhao-de-sites)
Por Redação do IDG Now!
Publicada em 23 de agosto de 2010 às 13h26
De acordo com pesquisadores, ataque de injeção de SQL leva internauta para páginas com malware; partes do site da Apple foram atingidas.
Uma nova série de ataques de injeção de código SQL inseriu links para sites de malware e frames ocultos em mais de 1 milhão de páginas, incluindo partes do site da Apple, que promovem conteúdo para podcasts no iTunes.
Esses ataques de injeção de SQL, como são conhecidos, bombardeiam sites legítimos com comandos que adicionam links ocultos para sites de malware.
Embora esse tipo de ataque não seja raro, os crackers estão usando técnicas sofisticadas de ocultação dos comandos inseridos, dificultando o trabalho de detecção nas páginas.
O ataque foi descoberto pelo pesquisador de segurança Manuel Peláez. Eles baseiam-se em uma série de comandos SQL que tentam injetar iframes ("janelas" no site) com códigos HTML dinâmicos nas páginas. Esses iframes apontam para sites russos com malware, baixados automaticamente para o micro do internauta. Tudo isso acontece sem que o usuário perceba o que está acontecendo, porque os frames não aparecem no navegador.
"Esses ataques estão na ativa há um tempo e estão sempre mudando", disse Mary Landesman, pesquisadora da empresa ScanSafe, ao jornal inglês The Register.
Para se prevenir, a recomendação é manter o sistema operacional e o navegador sempre atualizados, além de usar um bom programa de segurança online, que avisa sobre o acesso a sites contaminados.


segunda-feira, 2 de agosto de 2010

Pesquisadores descobrem botnet que furta dados pessoais dos donos de PC


(http://idgnow.uol.com.br/seguranca/2010/08/02/pesquisadores-descobrem-botnet-que-furta-dados-pessoais-dos-donos-de-pc)
Por IDG News Service/Londres
Publicada em 02 de agosto de 2010 às 16h09
Conhecida como Mumba, ela já infectou cerca de 55 mil computadores e usa uma versão mais recente do malware Zeus.
Os pesquisadores da AVG, fabricante de software de segurança, descobriram uma botnet que furta informações pessoais do usuário e usa a versão mais recente do código Zeus, ressaltando o uso generalizado deste sofisticado malware.
Conhecida como botnet Mumba, ela já coletou pelo menos 60 GB de informação de cerca de 55 mil computadores, dos quais metade são do Reino Unido e da Alemanha, de acordo com a análise de um servidor usado para coletar os dados. Entre os dados roubados estão números de cartão de crédito, e-mail, login e senha de sites de redes sociais e detalhes da conta bancária, de acordo com um documento divulgado pela AVG.
A Mumba usa pelo menos quatro variantes do famoso malware conhecido como Zeus. O cavalo-de-Troia pode enviar spam, roubar dados financeiros ou outros, e realizar um ataque de negação de serviço contra outros computadores.
Seus criadores desenvolveram um conjunto de ferramentas que pode ser vendido para criminosos tecnicamente menos qualificados, o que torna mais fácil usar e gerenciar os computadores infectados.
A versão mais recente do Zeus, 2.0.4.2, suporta o sistema operacional Windows 7 e pode roubar dados de tráfego HTTP a partir do navegador Firefox, informou a companhia de segurança.
A AVG acredita que o Mumba seja controlado pelo Avalanche Group, que é especializado em sites de phishing e de malware.
Para ocultar o método de controle da botnet, os operadores usam uma técnica chamada de fluxo rápido, no qual permite que um administrador aponte um nome de domínio para um novo endereço IP. É um mecanismo que é projetado para permitir que sites de alto tráfego consigam gerenciá-lo, mas também é usado por criminosos virtuais para fazer o seu sistema de controle e comando mais difícil de desligar.
"Este parece ser mais um passo na interminável disputa entre a indústria de segurança e os criminosos online", finalizou o documento.

(Jeremy Kirk)

Invasão de caixa eletrônico: as lições de uma demonstração bem-sucedida


(http://idgnow.uol.com.br/seguranca/2010/08/02/invasao-de-caixa-eletronico-as-licoes-de-uma-demonstracao-bem-sucedida)
Por PC World/EUA
Publicada em 02 de agosto de 2010 às 18h00
Atualizada em 02 de agosto de 2010 às 18h23
Pode ser que sua empresa não tenha uma ATM, mas é preciso atenção para sistemas online arcaicos que não recebem atualização necessária.
Um pesquisador de segurança chamado Barnaby Jack maravilhou os participantes da conferência de segurança Black Hat na semana passada, nos Estados Unidos, ao invadir caixas eletrônicos (ATM, na sigla em inglês) em uma apresentação intitulada “Jackpotting Automated Teller Machines Redux”. Há lições importantes a serem tiradas dos truques demonstrados por Jack, e elas se aplicam a mais do que máquinas ATM.
As invasões de Jack – uma que envolve acesso físico à máquina ATM usando uma chave-mestra disponível online, e outra que efetua uma ligação remota para ganhar acesso – têm como focos máquinas ATM da Triton e Tranax.
No entanto, a questão não está limitada necessariamente a essas duas. Jack explicou à sua audiência que ele ainda está para encontrar uma máquina ATM que não poderia ser invadida para sacar dinheiro.
É um feito impressionante. Quem não gostaria de simplesmente ir até uma máquina ATM e fazê-la cuspir dinheiro, como fosse um caça-níqueis premiado de Las Vegas? Mas o fato é que muitas empresas não têm essas máquinas. Então por que os administradores de TI deveriam ser preocupar com essa vulnerabilidade?
Exemplo sensacional
A resposta é que não se trata apenas de máquinas ATM. Elas são apenas um exemplo sensacional de segurança física pobre combinada com segurança digital fraca em uma plataforma de nicho ou legada. Há computadores em todo lugar, mas muitos deles deixam de ser protegidos por meio de monitoria de segurança ou de atualização em intervalos regulares.
O pesquisador de segurança da McAfee Toralv Dirro lembrou, em blog, que “a maioria das pessoas tende a ignorar o fato de que muitos aparelhos e máquinas atuais usam, por dentro, computadores e sistemas operacionais comuns. Máquinas ATM, carros, aparelhos médicos - até sua TV pode ter um computador internamente, com permissão para atualizações via rede. E software, infelizmente, tem falhas”.
Dirro contou que, quanto mais complexo for o sistema, mais provável será a ocorrência de falhas que poderão ser descobertas e exploradas, se o tempo necessário for dado. Muitos desses sistemas – especialmente como o software que roda na máquina ATM do posto de gasolina da esquina – são complexos e precisam ser atualizados periodicamente para serem considerados seguros e protegidos.
Segurança nacional
Há também implicações de segurança nacional. Muitas das empresas de serviços públicos, como as de água e eletricidade; instalações de indústrias químicas; fábricas, trens e metrôs; e tantos outros componentes da infraestrutura crítica que formam a espinha dorsal da produtividade, do comércio e da segurança de qualquer país baseiam-se em sistema legados arcaicos que não são atualizados frequentemente, apesar de terem brechas exploráveis por qualquer criminoso que procure com afinco.
Para piorar, muitos desses sistemas foram criados para funcionamento autônomo (standalone) mas passaram, com o tempo, a se conectar à Internet – o que tornou possível acessá-los e explorá-los remotamente. A invasão da máquina ATM demonstra a necessidade de fornecer melhor segurança para esses sistemas.
Não se pode esperar que esses sistemas legados e de nicho sejam constantemente atualizados. Rodar firewalls ou proteções comuns contra malwares também parece altamente impraticável.
Como ressalta Dirro, “a solução para fechar as brechas desses sistemas está no uso de Controles de Aplicação, Controles de Configuração e Controles de Mudanças; assim, você ainda poderá fazer atualizações e mudanças automáticas, mas sem permitir a execução de programas invasores não autorizados”.

(Tony Bradley)

quarta-feira, 7 de julho de 2010

"Potes de Mel" ajudam a prevenir ataques a redes corporativas


(http://idgnow.uol.com.br/seguranca/2010/07/06/potes-de-mel-ajudam-a-prevenir-ataques-a-redes-corporativas)
Por IDG News Service
Publicada em 06 de julho de 2010 às 16h57
Técnica ajuda a detectar atividades incomuns; caso um vírus tente acessar um endereço indevido de IP, um alerta denunciará o invasor.
A maioria das redes corporativas carece de fiscalização séria e frequente, principalmente porque monitorar as redes e os sistemas de computador é algo muito caro e requer muito trabalho.
Assim, não é de se admirar que ataques internos passam desapercebidos por meses e malwares se proliferam furtivamente, enquanto hackers se infiltram cada vez mais, sem serem detectados.
É simplesmente muito difícil diferenciar atividades legítimas das ilegítimas ou maliciosas. Ainda mais no atual contexto da Internet, com o enorme volume de logs, tráfegos de rede e a sobrecarga de informação. Enfim, como saber o que é bom?
"Potes de Mel" como solução de segurançaO projeto "Pote de Mel" (Honeypot, no original em inglês) é uma tática subutilizada. Cada ataque, seja manual ou automatizado, tem um componente exploratório. Assim, hackers ou vírus sondam redes e sistemas, geralmente, sem que sejam percebidos, e a menos que causem uma falha no sistema ou uma sobrecarga, as chances de detecção são muito baixas.
"Pote de Mel" é um sistema que detecta atividades incomuns. Então, se alguém tenta acessar um endereço IP que não é usado, um alerta pode ser gerado. Similarmente, é possível responder às solicitações de portas TCP não utilizadas, criando a ilusão de serviços. Computadores inteiros ou mesmo redes de computadores, podem ser criadas para atrair e confudir os ataques.
Alguns podem se opor ao uso do "Pote de Mel", pois eles podem ser vistos como "armadilhas" sob o ponto de vista da lei. É recomendando o uso somente para detectar e prevenir ataques, e não para executar ataques. Se alguém está acessando um sistema sem nome de DNS, sem serviços públicos ou registros, ou sem nenhuma função legítima, então é bem provável que eles até não sejam bons.
Alertar sobre esse acesso pode dar aos profissionais de segurança avisos sobre possíveis ataques, com pouca chance de falso positivo. Claro, existem ferramentas de rede de diagnóstico e outras ferramentas de gestão que sondam redes inteiras, mas isso não é muito difícil de excluir. Com esse método, ainda podem automatizar a prevenção de intrusão, temporariamente, na lista negra de endereços IP, agindo assim como armadilhas para os atacantes.
O software de virtualização pode criar data centers fantasmas que, de tão sofisticados, podem até "seduzir" os atacantes, criando a ilusão do sucesso.
Há muito poucas razões legítimas para sondar, sem conhecimento prévio, sistemas operacionais ou aplicativos. O "Pote de Mel" nos garante a oportunidade de montar armadilhas nesses espaços, fazendo análises sobre um possível ataque.
A miragem de falsos sistemas pode fazer o vírus perder tempo, permitindo um avanço na detecção e identificação.

(Andreas M. Antonopoulos)

quinta-feira, 1 de julho de 2010

Mente Hacker

-  - http://idgnow.uol.com.br/blog/mente-hacker -
Cuidado: você pode acordar e perceber que tem um hacker ao seu lado
Posted By Clayton Melo On 1 01America/Sao_Paulo julho 01America/Sao_Paulo 2010 @ 8:00 In Privacidade na rede | 10 Comments
Atuar na área de segurança da informação é diferente de qualquer outra área com o qual já tenha trabalhado. No mundo da segurança da informação, identificamos e gerenciamos diversas ameaças: redes sociais, programas de mensagens instantâneas, e-mails falsos, páginas clones de bancos, troca de arquivos na internet (por exemplo, músicas e filmes). Isso para não citar os novos funcionários que chegam à instituição acreditando que podem acessar tudo na internet, ouvir música através do computador, enviar fotos pessoais usando o e-mail corporativo e instalar jogos no computador da empresa.
spywere_400
Seu PC pode ter um programa espião instalado
Não se assuste! Esta também é a função mais desafiante e empolgante que existe dentro de uma empresa. Mas vamos conhecer alguns desafios relacionados à segurança da informação:
Eu sei o que você faz no seu computador
Em algum momento de sua vida, você pode acordar e perceber que tem um hacker convivendo com você. Pode ser a sua namorada, o seu marido, seus filhos, uma amante, a sua irmã, um colega de trabalho ou até mesmo o seu chefe. A curiosidade, o ciúme ou a falta de confiança despertou o instinto hacker dessas pessoas.
Esse instinto pode ter provocado a instalação de um programa espião no seu computador: pessoal ou corporativo. O programa espião pode monitorar os seus e-mails, as páginas e arquivos acessados, as mensagens trocadas através do Messenger ou capturar a sua senha do Orkut ou Facebook, entre outras coisas.
Então, você perceberá que deveria começar a fazer as coisas de forma diferente, o que significa deixar de conversar ou paquerar através do Messenger no ambiente de trabalho, anotar as suas senhas, não compartilhar o seu computador com outras pessoas (alguém pode instalar um programa espião no seu computador), não clicar em links suspeitos (por exemplo, “você recebeu uma intimação. Clique aqui!”) ou acessar páginas pornográficas que solicitam a instalação de algum tipo de programa.
É por isso que a área de segurança da informação evolui tão bem no Brasil. Essa estratégia do programa espião é capaz de conciliar as diferentes psicologias de uma série de pessoas, desde aquelas que têm ciúmes até aquelas pessoas que querem saber o que você está fazendo no seu computador corporativo.
Pode funcionar para um pai que quer monitorar os filhos na internet, para uma esposa que não confia no marido ou para um chefe que desconfia do seu funcionário. A soma das diferentes psicologias ajuda a indústria de segurança da informação a adotar medidas cada vez mais eficientes e também no desenvolvimento, no Brasil, da carreira do analista de segurança da informação.
Os pescadores de senhas
Uma última modalidade de instinto hacker que ainda não vimos em detalhes são as crianças. As crianças desenvolveram uma forma especial de invasão no mundo virtual e são consideras especialistas na arte de pescar senhas.
A razão pela qual uma criança “pesca a sua senha” é por pura diversão. Por exemplo, você vai ao supermercado com seu filho de 7 anos. O valor total das compras será pago por débito automático. Sendo assim, você irá digitar a sua senha do cartão do banco para autorizar o pagamento da compra. Esse é o momento mais divertido para uma criança que vai com os pais ao supermercado, a oportunidade de descobrir a senha do cartão do banco. Ou seja, o pequeno pescará a senha observando os números que digitados para autorizar a compra. O argumento da criança é o desafio de conseguir “capturar” uma informação confidencial.
A razão pela qual as crianças constituem uma classe especial de atenção é que os conhecimentos adquiridos no mundo virtual durante a infância podem ser direcionados para ações negativas (roubar senhas de internet banking, por exemplo) durante a adolescência. Algumas crianças começam a ter aulas de informática, nas escolas, a partir dos 2 anos. Isso mesmo, com apenas 2 anos uma criança já começa a apreender informática. Imagine o conhecimento dessas crianças com 7 anos.
O meu filho de 8 anos estava explicando que recebeu uma senha para as aulas de informática na escola. Porém, ele não se lembra da senha. Para não deixar de participar das aulas de informática, descobriu a senha de um colega e passou a utilizá-la nas aulas de informática. Uma criança com apenas 8 anos estava explicando, com detalhes, como poderia invadir os computadores da escola. Essa conversa toda aconteceu enquanto eu estava sendo preparado para uma entrevista para a TV. A repórter ficou surpresa com o que estava ouvindo e pouco tempo depois comentou comigo que o fato ocorre em, praticamente, todas as escolas que abrem a rede de computadores para os alunos.
Todo o conhecimento adquirido pelas crianças deve ser direcionado para ações positivas. Ou seja, os pais precisam identificar essas ações e orientar as crianças para que os conhecimentos sejam utilizados na proteção das informações.
Quais são as proteções na internet?
As pessoas me perguntam isto o tempo todo: como posso estar protegido contra as ameaças na internet? A única resposta razoável a esta pergunta é: não existe 100% de segurança. Os programas conhecidos como firewalls, antivírus e anti-spam passam uma falsa sensação de segurança.
Para complicar ainda mais a situação, é difícil identificar as novas armadilhas na internet. Os inúmeros ataques que surgem na internet evoluem mais rápido que as formas de proteção. E o “compre um antivírus e leve um anti-spam + firewall”, não irá proteger o seu computador contra as páginas clones de instituições financeiras ou até mesmo dos programas espiões que são comercializados por pouco mais de 200 reais na internet.
O que posso dizer sobre os golpes na internet? Os ataques virtuais representam ameaças reais à economia, no sentido de serem realizados para obter recursos financeiros de forma indevida. Isso ocorre porque o dinheiro é, praticamente falando, eletrônico. O seu dinheiro está guardado nos computadores do banco. Assim, algumas dicas ajudam a minimizar os riscos na internet.
Veja as dicas:
Cuidado com as promoções na internet: é comum os golpistas criarem páginas de comércio eletrônico para oferecerem iPhone ou TVs tela plana a um preço muito abaixo de mercado. O objetivo é roubar os dados do seu cartão de crédito e não entregar a mercadoria. Escolha lojas virtuais de empresas conhecidas e procure mais informações sobre a privacidade dos dados que serão fornecidos no momento da compra.
Atenção aos e-mails falsos e aos links “curtos”: pode ser muito difícil diferenciar um e-mail falso de um email verdadeiro. Porém, algumas dicas podem ajudar antes de você clicar em um e-mail: cuidado com os remetentes desconhecidos e títulos “estranhos” (por exemplo, “Você está sendo traído! Clique aqui para ver as fotos”). Evite clicar em links “curtos” – técnica utilizada pelo Twitter – que estão no corpo do e-mail, por exemplo, http://bit.ly/drLLV9. Já existem golpes utilizando este tipo de técnica para enganar as pessoas.
Páginas clones: em 2009, os usuários do Hotmail e do Gmail foram vítimas de páginas clones. Ou seja, o usuário acredita estar na página verdadeira, quando na verdade está fornecendo a sua senha para uma página clone. Esta técnica é aplicada pelos golpistas com o objetivo roubar senhas de internet banking. Você pode identificar uma página clone através de erros de português, inexistência do cadeado de segurança no rodapé da página, má qualidade das imagens exibidas no site, às vezes a senha é solicitada por mais de uma vez, solicitação de informações pessoais, tais como, nome da mãe, data de nascimento, senha do cartão magnético etc.
Programas espiões: um antivírus pode minimizar o risco de o computador ser infectado por um programa espião. Porém, não oferece 100% de segurança.
Você pode utilizar o serviço gratuito “scan online” oferecido por diversos fabricantes de antivírus. Dessa forma, além do seu antivírus realizar uma varredura no computador, uma segunda tecnologia pode ser utilizada para encontrar alguma praga que o antivírus não detectou. O seu banco também pode oferecer o suporte técnico para a identificação de programas espiões instalados no seu computador.

Article printed from Mente Hacker: http://idgnow.uol.com.br/blog/mente-hacker
URL to article: http://idgnow.uol.com.br/blog/mente-hacker/2010/07/01/cuidado-voce-pode-acordar-e-perceber-que-tem-um-hacker-ao-seu-lado/
Copyright 2010 Now!Digital Business Ltda. Todos os direitos reservados.

quarta-feira, 9 de junho de 2010

Como descobrir a senha do Windows

http://ophcrack.sourceforge.net/

http://www.explorando.viamep.com/2007/04/hackeando-as-senhas-no-windows-guia