Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

25 de nov. de 2011

Smartphones Mais Vulneráveis

Bit9 divulga os 13 smartphones mais vulneráveis de 2011:
Dispositivos com sistema operacional Android dominam a lista. Popularidade e falta de atualizações são principais responsáveis pelo interesse dos hackers.

A empresa especializa em segurança da internet Bit9 divulgou esta sexta-feira (25 de novembro) sua lista anual dos smartphones mais vulneráveis do mercado. Mais do que focar em aplicativos específicos, a empresa levou em consideração tanto a popularidade do aparelho quanto a versão do sistema operacional de cada um.

Confira abaixo a lista formulada pela empresa:

* 13 – iPhone 4 (e modelos anteriores);
* 12 – HTC Evo 4G;
* 11 – Motorola Droid 2;
* 10 – LG Optimus One;
* 9 – Motorola Droid X;
* 8 – Samsung Galaxy S;
* 7 – LG Optimus S;
* 6 – Samsung Epic 4G;
* 5 – HTC Wildfire;
* 4 – Sanyo Zio;
* 3 – Sony Ericsson Xperia X10;
* 2 – HTC Desire;
* 1 – Samsung Galaxy Mini

Android sob ameaça

O Android se destacou por ser o sistema operacional preferencial mais suscetível a ataques. Segundo a empresa, isso se deve ao fato de “56% dos telefones Android disponíveis atualmente possuem softwares desatualizados e inseguros”. Os principais culpados seriam os fabricantes, que demoram a enviar atualizações e muitas vezes preferem lançar um smartphone do que dar suporte àqueles já disponíveis no mercado.

O fato se torna muito preocupante quando se leva em conta que o sistema operacional possui a liderança no segmento de smartphones. Segundo a Google, mais de 200 milhões de dispositivos Android já foram ativados em todo o mundo. A grande diversidade de versões e a popularidade do produto são os principais responsáveis pelo interesse dos hackers em explorar suas brechas de segurança.

autor: Felipe Gugelmin

2 de jun. de 2011

Sony Sofre Novo Ataque

Os hackers querem acabar mesmo com a Sony:
Alvo da vez foi a SonyPictures.com. Grupo de invasores teve acesso a dados pessoais de 1 milhão de associados.

Os hackers não parecem dispostos a dar um descanso para a Sony. Após a quebra de segurança da PlayStation Network, que obrigou o serviço a ficar fora do ar por mais de um mês, a empresa sofreu diversos ataques a outras unidades. Agora foi a vez do site da Sony Pictures, a divisão de cinema da companhia.

O responsável pelo ato, o grupo LulzSec, afirmou ter invadido recentemente a página e roubado dados de mais de 1 milhão de associados, obtendo informações como nome, email e endereço residencial. Além disso, as senhas estavam em um arquivo de texto facilmente acessível e sem codificação.

Segundo eles, o método utilizado para invadir a página foi extremamente simples – e essa falta de segurança deveria servir para abalar a confiança do consumidor na Sony. Uma injeção de SQL, tipo de ataque contra bancos de dados, teria sido usada na operação do LulzSec.

Em sua página oficial, o grupo disponibilizou o método capaz de acessar as informações, juntamente com um modo de obter dados pessoais de cadastrados na Sony BMG, a gravadora da empresa, que também teve a segurança comprometida.

autor: Nilton Kleina

27 de mai. de 2011

Nova Falha no IE

Falha no Internet Explorer permite "sequestro de cookies":
Falha comum a todas as versões do navegador deixa senhas de usuários expostas ao perigo de um ataque hacker.
Um pesquisador de segurança na computação encontrou um defeito no navegador Internet Explorer, da Microsoft, que segundo ele poderia permitir que hackers senhas de acesso ao Facebook, Twitter e outros sites. Ele definiu a técnica como "sequestro de cookies". "Qualquer site. Qualquer cookie. O limite está em sua imaginação", disse Rosario Valotta, um pesquisador independente de segurança na Internet que trabalha na Itália.

Hackers poderiam explorar a falha para ganhar acesso arquivos armazenados pelo navegador e conhecidos como "cookies", alguns dos quais contém os nomes de usuário e senhas para uma determinada conta na Web, afirmou Valotta em mensagem de email. Quando o hacker captura um cookie, pode usá-lo para ganhar acesso ao mesmo site, disse Valotta, que definiu a técnica como "sequestro de cookies".

A vulnerabilidade afeta todas as versões do Internet Explorer, incluindo o IE 9, e todas as versões do sistema operacional Windows. Para explorar a falha, o hacker precisa persuadir a vítima a arrastar um objeto pela tela do computador, antes que o cookie possa ser sequestrado.

A tarefa parece difícil, mas Valotta disse que conseguiu realizá-la com certa facilidade. Ele criou um quebra-cabeças no Facebook que desafiava os usuários a "despir" a foto de uma mulher atraente. "Coloquei o jogo no Facebook e em menos de três dias meu servidor recebeu mais de 80 cookies", disse. "E só tenho 150 amigos em minha lista."

A Microsoft afirmou que não existe grande risco de um hacker obter sucesso com uma trama de sequestro de cookies. "Dado o nível de interação requerido do usuário, a questão não é vista por nós como de alto risco", disse Jerry Bryant, porta-voz da companhia.

"Para que seja afetado, um usuário precisaria visitar um site suspeito, ser convencido a arrastar itens pela página e o atacante teria de ter por alvo o coookie de um site ao qual o usuário estivesse conectado naquele momento", disse Bryant.

fonte: Reuters

É difícil alguém ficar surpreso com uma notícia dessas. É o déjà vu do déjà vu.

20 de abr. de 2011

Melhores Antivírus de 2011

Confira a relação dos melhores antivírus, de acordo com o AV-Test:
Resultados indicam quais são os softwares de segurança mais robustos. Cinco aplicativos não receberam o certificado de aprovação.
Durante o primeiro trimestre de 2011, o site AV-Test.org testou 22 aplicativos de segurança. Os testes foram baseados em três fatores: proteção, reparo e usabilidade. Para receber o certificado AV-Test, os softwares deveriam marcar um mínimo de 11 pontos, de um total de 18. Apenas 17 produtos passaram nos testes e ganharam a certificação.

O teste de proteção cobria a detecção estática e dinâmica de malwares, incluindo o teste de ataque 0-Day (baseado em uma situação real). A análise de reparo serviu para verificar o sistema de desinfecção e os kits de remoção de pragas. A usabilidade foi testada através da quantidade de memória que cada aplicativo ocupava e do número de falsos-positivos.

autor: Fabio Jordão

Dá pra ver que certos antivírus famosos (e pagos) se sairam muito mal na avaliação. Coisa que pode ser confirmada na prática.

6 de abr. de 2011

Ciberataques Mais Agudos

Cibertaques ficam mais precisos, segundo Symantec:

Os ciberataques estão cada vez mais precisos e furtivos, e abandonam progressivamente o "spam" para se voltarem às redes sociais e aos celulares, segundo o informe anual 2010 da especialista americana em segurança Symantec, publicado nesta terça-feira (5).

A Symantec, que analisa a cada dia milhões de informações de redes sociais, aponta um aumento de 93% dos ataques online em 2010 no mundo.

O informe reporta 286 milhões de programas nocivos, responsáveis por cerca de 3 bilhões de ataques.

"A principal tendência que se destaca (nesse relatório) é que foram registrados menos ataques em massa, mas muitos ataques com um alvo bem preciso", afirmou Laurent Heslault, diretor de tecnologia de segurança da Symantec.

"O alvo dos ataques são setores precisos, e o objetivo é roubar qualquer tipo de informação que tenha algum valor", completou.

"Estamos em uma 'economia da informação'", explicou o especialista, que disse que essa tendência a uma diminuição dos "ataques em massa", que é acompanhada de um aumento das ações com um alvo mais preciso, reflete-se em uma redução dos spams (a difusão em massa de mensagens não desejadas).

Os spams "registraram um ano negro em 2010", disse. "Se em agosto passado foram reportados em torno de 250 bilhões de spams enviados ao dia, estamos atualmente em torno de 20 bilhões a 30 bilhões diários", indicou o especialista à AFP.

"Antes, enviava-se um vírus a todo o mundo. Agora, há espécies de 'fábricas' que multiplicam as variantes e que entregam um programa nocivo único para cada computador", explicou.

"Nota-se também no informe uma claro virada nas atividades que antes giravam em torno do spam para as redes sociais, que são novos vetores de propagação", disse.

fonte: click21

9 de mar. de 2011

Chega de Barras no Navegador

Removas as barras externas do seu navegador:
Você já deve ter instalado diversos programas com as mais diferentes funções em seu computador. Normalmente, o processo para que ele seja corretamente inserido na sua máquina exige que você concorde com a política do desenvolvedor, com a criação de atalhos na Área de trabalho e por aí vai.

Tudo isso é feito ao clicar em “Next” (ou “Avançar”, se estiver em português) diversas vezes, em um processo que se torna automático para o usuário, depois de repetido muitas vezes.

Mas algumas dessas instalações trazem um bônus: uma barrinha de ferramentas instalada no seu navegador. De aparência inocente, aos poucos elas mostram que não são apenas um adorno em seu computador, podendo causar alguns danos e preocupações.

O que são?

À primeira vista, as barras de ferramentas do navegador atuam como objetos que prestam auxílio ao usuário. Entre suas funções, normalmente estão um ranking que diz se o endereço em que você está é bastante visitado, um sistema de busca, um dicionário online, guia de compras, jogos em Flash, entre outros serviços que, sem dificuldade, podem ser acessados diretamente sem nenhum intermediário.
A origem delas é normalmente fruto da parceria entre desenvolvedores de software com empresas ou usuários que criam as toolbars. Em troca de um valor destinado à desenvolvedora para cada instalação, há o direito de incluir o produto juntamente com um aplicativo.

Ao todo, já foram descobertas várias dezenas de barrinhas diferentes, cada uma com um visual particular, mas um único propósito: irritar o usuário com publicidade e aplicativos danosos.

E o pior: isso não fica restrito apenas aos programas. Alguns avisos para instalar barras de ferramentas surgem ao acessar determinadas páginas na internet que estejam infectadas e, quando você menos espera, surge um desses itens preso na parte superior do seu navegador.

Removas as barras externas do seu navegador

Em alerta

Erra quem pensa que essas nada simpáticas barrinhas são totalmente inofensivas. De pequenas interferências na sua navegação até quebras na segurança da sua máquina, elas são capazes de causar dor de cabeça para quem não ficar atento.

O primeiro item não é um perigo, mas atrapalha o uso da internet. Por seu visual e espaço ocupado, essas barras de ferramentas causam poluição visual no seu navegador, tirando um pequeno espaço para visualização da página e inserindo o objeto que muitas vezes não é nem um pouco bonito.

E elas são espertas: a localização estratégica, logo abaixo da barra de endereços, é perfeita para ostentar o logotipo da empresa, além dos vários serviços ofertados.

O outro ponto merece atenção: elas podem conter códigos maliciosos que agem para quebrar a segurança do computador e infectar a máquina ou repassar informações.

Normalmente utilizadas apenas para monitorar tráfego e servir de publicidade para a empresa detentora da barra, elas podem direcioná-lo para páginas que causam danos ao seu computador ou abrigar spywares elas mesmas. É comum que você tenha seu endereço inicial modificado ou seja interrompido por diversos popups saltando na tela, resultando em uma navegação bastante lenta.

Duro de desinstalar

Baixou um aplicativo e ele já cumpriu seu objetivo? Experimentou um jogo, mas não curtiu seu estilo? Para retirá-los de vez, é só desinstalá-lo em poucos cliques. Mas eliminar uma barra de ferramentas do seu navegador é uma tarefa árdua. O serviço é um aplicativo teimoso, que não deixa sua máquina em paz pelos métodos convencionais, através do Menu Iniciar ou do Painel de Controle.

Você pode removê-las de duas maneiras: manualmente (pelo desinstalador do Windows) ou através de um software que servem especialmente para isso. Um bom programa para desinstalar essas barrinhas é o IoBit. Siga as instruções do site para instalar e usar o software.

(Baseado em artigo de Nilton Cesar Monastier Kleina)

A dica principal é a mesma de sempre. Preste atenção ANTES de instalar qualquer coisa no seu computador. A prevenção ainda é a melhor opção.

24 de fev. de 2011

Teste Seu Firewall

Descubra se o firewall do seu computador está vulnerável:
Ter um firewall apenas ativo não é sinônimo de segurança, então saiba se o seu está configurado corretamente.

Muita gente acha que basta ter um bom antivírus e um firewall ativado para se manter seguro enquanto navega. Para quem ainda não sabe, firewall é o sistema responsável por controlar as informações que entram e saem de um computador ou rede, ajudando a manter a segurança de ambos.

Apesar disto, não basta apenas ter um firewall (seja da Microsoft ou de terceiros) funcionando para que você esteja livre de problemas. É preciso também que ele esteja configurado de modo a proteger um PC de ataques externos, logo, realizar testes que colocam à prova estas configurações é uma boa forma de encontrar erros e evitar maiores problemas.

A dica de agora é de um serviço online, um site, que realiza este tipo de teste. O Shields Up!! (clique aqui para acessar) é um medidor de vulnerabilidade capaz de fazer sete tipos de testes, sendo que três deles estão diretamente ligados a questão de firewall.

Sabendo do que se trata
A primeira ação a ser tomada é ler as notas introdutórias do serviço. Se é a primeira vez que você faz uso do Shields Up!!, isto é imprescindível. Não há nada demais, apenas um breve relato de que seus dados não ficarão armazenados, tampouco serão usados de qualquer forma por qualquer pessoa, bem como uma descrição simples sobre como funcionam os testes. Se você estiver de acordo, clique em “Proceed”.

Os testes
Da barra que reúne os testes, reproduzida na imagem abaixo, nós usaremos os três primeiros: “File Sharing” para problemas relacionados ao compartilhamento de arquivos por meio de seu PC, “Common Ports” para verificar se portas estão abertas indevidamente em seu sistema, e, por fim, “All Service Ports” para escanear todas as portas e verificar quais estão abertas, fechadas ou escondidas.


Para realizar qualquer um destes testes não é preciso informar nada. Basta clicar sobre o botão referente a um deles e aguardar alguns segundos até que o resultado seja exibido na tela. Os resultados contam com diversas informações que deixam bem claro se o firewall de sua máquina está ou não com problemas, quais são estes problemas e o que pode ser feito para corrigi-los.

Se por um lado iniciar os testes é uma tarefa simples, analisar as informações prestadas por eles pode não ser tão tranquilo assim. Se forem encontrados problemas, provavelmente várias informações serão exibidas, e interpretá-las é essencial para consertar o que estiver errado com o firewall do computador.

autor: Douglas Ciriaco

21 de fev. de 2011

Plugins Perigosos

Plug-ins desatualizados viram porta de entrada para cibercriminosos:
Pesquisa revela que as vulnerabilidades atingem hoje cerca de 40% dos plug-ins baseados em Java.
Uma análise dos principais navegadores de mercado detectou que os plug-ins - softwares que adicionam funções -, na maioria das vezes, não fazem atualizações automáticas de segurança e viram uma porta de entrada para que o usuário fique exposto na internet.

O levantamento, conduzido pela empresa de segurança Qualys, aponta que os plug-ins baseados em Java estão no topo da lista de vulnerabilidades, com 40% das instalações sem segurança. Já os plug-ins que usam o Adobe Reader aparecem em segundo lugar na lista de mais inseguros, com 32%, e os softwares baseados em Quicktime ocupam o terceiro lugar no ranking de vulnerabilidade, com 25%.

Se considerados apenas os principais navegadores de mercado (Chrome, Firefox, Internet Explorer, Opera e Safari), sem considerar os plug-ins, eles se demonstraram relativamente mais seguros. Apenas 25% deles apresentaram vulnerabilidades não testadas e a maioria faz atualizações automáticas para garantir a segurança dos usuários.

Especialistas em segurança acreditam que a próxima geração de navegadores deve reduzir o nível de vulnerabilidades, por conta do uso HTML5. Neste padrão, as funções de plug-ins não funcionam de forma independente.

fonte: olhar digital

Desde quando comecei a entender um pouco de computador o Java é a porta mais aberta pros vírus. Tanto que fiquei sem ele por muito tempo e em vários PCs. Infelizmente ele ainda é necessário pra alguns aplicativos. O Adobe Reader e o Quicktime acho que são bem dispensáveis.

1 de fev. de 2011

Nova Falha no Internet Explorer

Microsoft anuncia falha no Windows que compromete o IE:
Segundo a empresa, cerca de 900 milhões de usuários do navegador podem ser afetados pela brecha de segurança.
Na última sexta-feira, a Microsoft publicou na seção de suporte técnico do seu site uma nota alertando os usuários sobre uma brecha de segurança no Windows, a qual pode afetar cerca de 900 milhões de usuários do Internet Explorer.

De acordo com o informativo da empresa, a falha do seu browser permite que hackers e crackers apoderem-se de informações sigilosas, como login e senha de serviços online, através de scripts maliciosos acionados pelo simples clique de um link.

Apesar de não ter sido registrada nenhuma ocorrência de uso da falha por parte dos meliantes virtuais até o presente momento, o problema é encarada como grave, inclusive pela Microsoft. A brecha é encontrada em todas as versões do sistema operacional, como Windows 7, Vista, XP (Service Pack 3), Server 2003 e Server 2008.

A organização anunciou que já trabalha em uma solução para o buraco na segurança. Apesar de a falha ser no Windows, apenas o IE é afetado. A princípio, o Firefox, o Google Chrome e o Safari não apresentam a abertura para invasões, isso porque eles não operam em compatibilidade com arquivos MHTML, o canal para a infecção do computador.

Na página de suporte da Microsoft, existe um aplicativo que resolve a falha emergencialmente. Para baixar o software clique aqui. Caso seja preciso reverter o processo de reparação feito por este programa, baixe este executável disponibilizado pela corporação.

autor: Fernando Daquino

Notícia mesmo é quando não tiver FALHAS no IE. Mas será que existe PROCON nos Estados Unidos?

18 de jan. de 2011

Cyber Terrorismo

Guerras do futuro terão ataques a computadores:
Combinado a outro desastre, um simples ataque a sistemas de computadores pode acarretar em catástrofes globais. O alerta foi dado pela Organização Para Cooperação e Desenvolvimento Econômico (OECD, na sigla em inglês) na última segunda-feira (17).

O relatório divulgado pela organização analisa o que pode ocorrer em termos globais se ocorrerem falhas no sistema financeiro internacional ou pandemias de larga escala. Entre os poucos eventos digitais que podem parar o mundo, estão um ataque aos protocolos nos quais a internet se baseia e uma explosão solar que inutilize os satélites de comunicação.

Contudo, uma combinação de diversos ciberataques coordenados ou alguma ação durante um outro desastre já em curso podem causar danos sérios. Em tais casos, os hackers teriam as condições necessárias para criar uma "tempestade perfeita".

Diversos governos ao redor do mundo investem cada vez mais na segurança de seus sistemas. Os Estados Unidos, por exemplo, já se preparam para um ciberconflito e criaram um comando militar especial para o caso disso ocorrer. A Grã-Bretanha também tratou os cibertaques como assunto primordial de segurança, dando 650 milhões de libras para o assunto.

Analistas apostam que nações em tangente crescimento, como China e Rússia, possam ver em tal setor um local no qual possam superar o domínio militar dos americanos. O vírus Stuxnet, criado por EUA e Israel e que afetou diversas fábricas nucleares do Irã, é um dos exemplos do perigo de um ciberataque.

Na conclusão, o estudo da OECD diz que os ciberataques serão um padrão nas guerras do futuro e que os hackers ativistas usarão cada vez mais o mundo digital como forma de conseguirem o que querem.

No entanto, uma guerra apenas virtual é bem pouco provável que ocorra, já que os sistemas são bem protegidos e seria difícil prever a dimensão dos ataques, podendo até mesmo se voltar contra os agressores.

O estudo finaliza dizendo que abordar a cibersegurança do ponto de vista militar é um erro, pois a maior parte da infraestrutura de um país está ligada ao setor privado.

fonte: click21

29 de dez. de 2010

Redes Socias Serão Alvo de Vírus

Redes sociais e celulares sofrerão com vírus em 2011:
De acordo com a fabricante de softwares de segurança McAfee, as redes sociais, os produtos da Apple e encurtadores de URL serão os principais alvos de vírus em 2011. O estudo foi divulgado pela empresa na última terça-feira (28).

Vincent Weafer, vice-presidente do McAfee Labs, afirmou que o aumento de redes sociais e dispositivos móveis inaugura um novo ambiente para a proliferação de malwares. Para ele, tais plataformas ficaram muito populares em pouco tempo e já é possível perceber um crescimento nos ataques e na perda de dados.

No que concerne a Apple, apesar de o sistema Mac OS ser considerado bastante seguro, a popularidade de dispositivos móveis como iPhones e iPads abre um espaço para que hackers utilizem cavalos de troia e botnets para tirar informações dos usuários.

Já o caso das redes sociais, como Twitter e Facebook, está intimamente ligado aos encurtadores de URLs. Eles se tornaram uma ferramenta ideal para postagens em poucos caracteres. Contudo, eles também escondem o real endereço, podendo levar os usuários à páginas contendo vírus. A cada minuto, 3 mil mini-URLs são criadas na internet.

Além dessas ameaças que devem se expandir em 2011, a empresa também dá destaque à atuação de hackers, e-mails com conteúdo perigoso enviados por remetentes conhecidos e os serviços de geolocalização, como o Google Latitude e o Facebook Places, como possíveis formas de atingir os usuários com malwares no próximo ano.

fonte: click21

As redes sociais são um prato cheio. Um monte de gente descuidada e desinformada, clicando em qualquer porcaria. Uma festa pros viruseiros.

18 de dez. de 2010

Google Alerta Sobre Sites Perigosos

Google alerta sobre sites hackeados ou infectados em suas buscas:

Empresa começou a alertar usuários, por meio de um pop up, sobre os sites que possam estar infectados ou hackeados.

Segundo o site InforWorld, a Google começou a identificar em seus resultados de buscas os sites que possam estar hackeados ou infectados. Os endereços que a empresa achar que tenham algum tipo de vírus ou estejam comprometidos por hackers terão um pop up de alerta para o usuário e dará a opção de retornar para a página inicial de resultados.

Como parte do novo serviço, a empresa vai enviar um email aos proprietários dos sites para avisá-los de que há algum problema com a página. Caso o webmaster ache que não há nada de errado, ele podem pedir uma revisão para a Google. Porém, a empresa só vai excluir o alerta da busca, após os sites se normalizarem.

fonte: olhar digital

Isso nem é tão novo, o Google já tem o aviso de "este site pode danificar seu computador" ao lado de links para sites suspeitos. Parece que eles irão apenas mudar o formato do aviso. Mas é bom o Google cuidar dos "falso positivo". Já vi alguns casos onde o aviso estava errado.

18 de nov. de 2010

Chrome é o Programa Mais Vulnerável

Google Chrome lidera lista dos aplicativos mais vulneráveis:
Lista divulgada pela Bit9 traz o navegador da Google logo à frente do Safari em número de falhas de segurança reportadas.
Foi divulgada a lista da empresa de segurança Bit9 com os doze aplicativos mais vulneráveis de 2010 (Dirty Dozen List 2010), e o Google Chrome tem a liderança. O navegador apresentou 76 falhas de segurança que foram reportadas durante o ano, a frente do Safari, que apresentou 60 falhas e do Microsoft Office, que ficou com 56.

O número representa o total de vulnerabilidades encontradas e reportadas, de acordo com o U.S. National Institute of Standards and Technology’s (NIST), órgão americano que documenta e mantém dados sobre as falhas de segurança encontradas e relatadas em aplicativos. Para criar a lista divulgada, a Bit9 levou em conta as vulnerabilidades mais graves.

Confira a lista completa:

1 - Google Chrome (76)
2 - Apple Safari (60)
3 - Microsoft Office (57)
4 - Adobe Reader e Acrobat (54)
5 - Mozilla Firefox (51)
6 - Sun Java Development Kit (36)
7 - Adobe Shockwave Player (35)
8 - Microsoft Internet Explorer (32)
9 - RealNetworks RealPlayer (14)
10 - Apple WebKit (9)
11 - Adobe Flash Player (8)
12 - Apple QuickTime (6) e Opera (6)

O que isso representa?

Apesar de ser um indicador importante, não é completamente justo afirmar que um programa que figura no topo da lista da Bit9 é uma ameaça à segurança do computador apenas por isso. As posições na lista refletem apenas as falhas reportadas, e não necessariamente o número real.

Outro ponto a se levar em conta é que quando uma vulnerabilidade é encontrada, existe um período até que ela seja reportada. É nessa a janela de tempo que a falha se torna perigosa, pois usuários maliciosos podem tirar proveito disso. A partir do momento em que ela é reportada, os desenvolvedores do aplicativo devem tomar medidas para repará-la.

autor: Ana Cristina Martins Nemes

Desses listados eu já tive muita dor de cabeça com o Java Kit. Volta e meia entra um "bicho" por ele. Terminei removendo a aplicação.

9 de nov. de 2010

O Perigo do Pendrive

A cada oito ataques de malware, um veio por dispositivo USB:
Atenção! Sem os devidos cuidados, pendrives podem ser uma ótima fonte de propagação de pragas virtuais.
A AVAST Software, renomada empresa de programas de segurança, em uma de suas pesquisas, detectou que a cada dia cresce o número de ataques de malwares em dispositivos de armazenamento USB. A estatística aproximada é de que um a cada oito ataques (13,5% do total) é efetuado por meio deste tipo de aparelho.

Atualmente, os pendrives e outros dispositivos de armazenamento USB são ferramentas muito práticas para carregar dados e programas para qualquer lugar no qual eles sejam necessários. Eles representam uma mídia muito mais confiável e segura do que os antigos disquetes e mais prática do que os CDs ou DVDs devido ao manuseio mais simples.

Porém, com tanta praticidade veio também um problema. Como às vezes eles acabam passando por uma série de computadores diferentes, podem ser uma das formas de propagação de vírus e pragas. Especialmente se for considerada a função de execução automática (“AutoRun”) que normalmente está habilitada nas máquinas.

Essa função característica do Windows é responsável por avisar o usuário que o computador encontrou um dispositivo USB, bem como perguntar que ação ele deseja tomar (abrir pasta, exibir como slideshow, etc.). Embora seja uma ferramenta útil, se o pendrive estiver contaminado, ela auxilia a propagação da infecção antes do antivírus ser acionado.

Isso ocorre especialmente quando o dispositivo de armazenamento USB está infectado pelo que a AVAST chama de “INF:AutoRun-gen2[Wrm]” (termo genérico para malwares que atacam via USB por meio da função AutoRun, como faz o Stuxnet).

Para agravar ainda mais a situação, como uma verificação completa no computador demora, a maioria dos usuários opta por uma rápida, ou simplesmente não a fazem, o que auxilia a manter o malware livre de detecção.

Embora a forma mais comum de contágio seja por pendrives, outros aparelhos, como PSPs, câmeras digitais e telefones celulares, não estão imunes a se tornarem portadores de pragas virtuais. Uma vez no computador, os malwares fazem cópias de si mesmos no núcleo do Windows e podem se replicar a cada boot do sistema.

Prevenção

Como 60% dos malwares podem ser transmitidos via USB e não há uma forma de se evitar contato com tais dispositivos, as dicas para prevenção continuam as mesmas. Mantenha sempre um antivírus atualizado no computador e sempre efetue uma verificação antes de executar ou abrir documentos a partir de um pendrive.

Você pode levar cinco minutos a mais para ver o conteúdo dos arquivos, entretanto, estará se prevenindo contra infecções em seu computador.

autor: Ana Paula Sedrez de Souza Pereira

6 de nov. de 2010

Ache Falhas e Ganhe

Google pagará a quem descobrir falhas em sites:

A companhia norte-americana Google está dando uma recompensa aos "experts" em internet que descobrirem falhas em seus sites, como a página de buscas, o YouTube, o Blogger e o Orkut. O valor a ser recebido por quem comunicar a vulnerabilidade achada variará entre US$ 500 e US$ 3,1 mil.

Há aproximadamente um ano a empresa já havia lançado um programa semelhante para quem achasse falhas no navegador da companhia, o Chrome. Só neste ano foram pagas 50 recompensas para pessoas que encontraram erros de segurança no browser.

A intenção do Google é que as falhas sejam achadas antes que se espalhem pela internet. É vital que os "hackers" que encontrarem o erro comuniquem-no à empresa antes de ele virar público.

No futuro próximo, é possível que o Google expanda o sistema de recompensa para outros serviços, como o Picasa, o Android e os aplicativos do Google Desktop. O usuário que encontrar um erro pode reportá-lo para a página de suporte da empresa.

fonte: click21

Bem, o Blogger tem um monte de bugs. Mas não são exatamente falhas de segurança e o Google não se importa com nenhuma delas.

15 de out. de 2010

Malwares Atacam Mais no Brasil

Brasil é segundo da lista de mais infectados por malwares:
Dados da Microsoft indicam que, em números brutos, só perdemos para os Estados Unidos.
malware ou segurança

Um relatório de segurança divulgado hoje pela Microsoft aponta o Brasil como o segundo país com mais computadores invadidos por softwares maliciosos. Com mais de dois milhões de usuário infectados, o país teve um aumento de 26,2% no segundo bimestre em relação ao primeiro bimestre de 2010, ficando atrás apenas dos EUA, com cerca de nove milhões de infecções.

O relatório calcula os números baseando-se na quantidade de computadores que são limpos de malwares após usarem o Malicious Software Removal Tool, uma ferramenta para proteção de sistemas da própria Microsoft. Na lista que classifica países pelo número de computadores infectados a cada mil, o Brasil fica em quinto lugar, com um índice de 25,8.

fonte: olhar digital

Na verdade o computador é o menos culpado nessa história. O responsável é o dono da máquina. Ou irresponsável, se preferirem.

11 de out. de 2010

Índia Quer um S. O. Próprio

Índia pensa em criar seu próprio sistema operacional para evitar ciberataques:
Após sofrer um dos ataques mais sofisticados da história, o país se protege em Bangalore e Nova Delhi.

Após sofrer um dos maiores ciberataques da história, a Índia está pensando em desenvolver seu próprio sistema operacional de computadores. A ideia é que pragas como a Stuxnet não consigam mais atingir o país.

Dr. V K Saraswat, cientista do Ministério da Defesa da Índia, disse que o Centro de Defesa e Desenvolvimento (DRDO) acaba de criar um centro de desenvolvimento de software em Bangalore e Nova Delhi com o próposito de construir o tal sistema.

Esse "esforço nacional" está sendo liderado pelo DRDO, em parceria com empresas de software, em torno de Bangalore, Hyderabad e Delhi. "Existem muitas lacunas em nossas áreas de software, especialmente por não termos nossos próprios sistemas operacionais", disse Saraswat.

Atualmente, a Índia usa sistemas operacionais desenvolvidos pelo ocidente. "No mundo de hoje temos muitas exigências de segurança. Por isso é essencial termos um sistema operacional próprio", explica.

A DRDO está colocando uma equipe de 50 profissionais desenvolvedores de software nas duas cidades para realizar a tarefa. Porém, o Centro de Defesa e Desenvolvimento ainda aguarda aprovação do governo para começar efetivamente a construção no ano que vem.

fonte: olhar digital

6 de out. de 2010

Facebook Busca Mais Segurança

Facebook aumenta controle do usuário sobre dados pessoais:

O Facebook revelou nesta quarta-feira uma série de novas ferramentas que permitem que o usuário tenha maior controle sobre suas informações pessoais e ajudam a interagir com grupos menores de amigos na rede social.

O site, maior rede social do mundo, tem sido duramente criticado nos últimos anos devido a configurações de privacidade inadequadas. A rede agora permitirá que seus mais de meio bilhão de usuários tenham acesso a todos os seus dados pessoais e que monitorem quais aplicativos de terceiros têm acesso às informações.

O fundador do Facebook, Mark Zuckerberg, disse a jornalistas que os usuários também poderão agrupar seus diferentes círculos de amigos, e enviar mensagens e participar de chats com esses grupos.

Isso amplia uma função já disponível no site, onde usuários podem criar listas de amigos. Mas, segundo Zuckerberg, apenas 5 por cento dos usuários do Facebook usam a ferramenta.

autor: Alexei Oreskovic

Vamos ver se resolve. E até quando...!

27 de set. de 2010

Orkut Sofre Novo ataque

Google corrige falha que contaminou perfis do Orkut:

A falha de segurança que provocou a infecção de mais de 190 mil usuários no Orkut foi corrigida pelo Google. Em nota oficial, a empresa americana afirma que o causador do problema foi um código presente no 'Novo Orkut', que foi modificado pela equipe de desenvolvedores da rede social.

"Tomamos medidas rápidas para corrigir uma vulnerabilidade do tipo cross-site scripting (XSS) no orkut.com que foi descoberta algumas horas atrás. Nossa análise do código de script não revelou qualquer atividade maliciosa. O problema agora já está resolvido, mas continuamos estudando a vulnerabilidade para ajudar a evitar problemas semelhantes no futuro", afirmou o Google, em nota oficial.

A falha levava os usuários a serem incluídos na comunidade 'Infectados pelo Vírus do Orkut', sem que houvesse a necessidade de aprovação. O grupo chegou a ser excluído pela equipe do site no início da tarde, mas o hackers recriaram utilizando a mesma brecha. Além de se tornar membro, o usuário enviava um código malicioso para os seus contatos na rede através de recado.

Os usuários que foram infectados pelo código devem limpar o histórico do navegador e excluir os arquivos temporários. Recomenda-se ainda que a senha de acesso à rede social deva ser trocada.

fonte: O Dia Online

Se cada dia que houver uma notícia dessas eu ganhasse 1 Real...

24 de set. de 2010

Android é Vítima de Trojan

Malware para Android explora pornografia e envia SMS em segredo:
Um novo malware do tipo Trojan-SMS foi descoberto pela Kaspersky para o sistema operacional Android, da Google. Semelhante a primeira versão, o cavalo de troia envia mensagens SMS para números de altas tarifas, aumentando o preço da conta do usuário. Chamada de Trojan-SMS.AndroidOS.FakePlayer.b, a infecção explora a busca por conteúdos pornográficos em smartphones com Android.

O trojan vem disfarçado como um pacote de media player pornográfico. Uma vez instalado, passa a enviar mensagens de texto ao custo de US$ 6, sem o conhecimento do proprietário do aparelho infectado. O FakePlayer.b não está disponível na Android Market, mas utiliza a otimização dos mecanismos de busca para ser facilmente encontrado na rede.

A recomendação da Kaspersky é que o usuário fique atento aos serviços aos quais os aplicativos solicitam acesso. Um player de mídia, por exemplo, não deve ser autorizado a enviar mensagens SMS.

fonte: infosfera