Últimos Posts

Grupo de Pesquisa em Segurança Promete Transformar... Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um grupo pouco conhecido de pesquisadores de segurança promete dar início a partir desta quarta-feira (1/9) a um mês inteiro de divulgação de bugs, que são responsáveis por vulnerabilidades...

Read more

Artigo: Conhecendo as Ameaças de Segurança Ola pessoal, Acabei de publicar o artigo Conhecendo as Ameaças de Segurança. Consulte em: www.guiacissp.com.br/index.php/conhecendo-as-ameacas-de-seguranca Saiba como proteger o seu computador contra os Malwares no artigo Como manter seu computador atualizado e seguro. Luciano Lima [MVP Enterprise Security]-[MCSA Security]-[MCSE...

Read more

Scam Oferece iPad Gratuito para Usuários do Twitter... Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam que está sendo divulgado pela rede social. Enviado pelo item "Direct Messages", a mensagem oferece gratuitamente um iPad, da Apple, para...

Read more

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três milhões de páginas falsas indexadas ao YouTube e que representam um risco à segurança dos usuários, já que elas podem induzi-los a baixar falsos antivírus. A descoberta foi feita pela...

Read more

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades no navegador Chrome. De acordo com as avaliações de segurança da companhia, sete das falhas foram consideradas de nível alto e uma...

Read more

Rio de Janeiro usará ferramenta online de segurança do FBI

Category : Segurança

Os servidores ficam nos EUA, mas as informações coletadas podem ser acessadas em qualquer lugar pelos países convidados.

O governo do Rio de Janeiro terá um centro virtual de troca de informações criado nos EUA. A apresentação do projeto foi feita nesta sexta-feira (14/5) no Consulado Geral dos Estados Unidos no Rio e contou com a presença de autoridades da área de segurança pública do estado.

O Comando Central de Informação Virtual (Virtual Command Center) é uma ferramenta online que o FBI ofereceu gratuitamente. O sistema permite troca de informações sobre segurança.

Existem cerca de 150 mil centros em todo o mundo, em mais de 20 países. O representante do FBI no Brasil, David Brassanini, explicou que os países são convidados a usar a plataforma, por meio de uma senha. Os servidores ficam nos EUA, mas as informações podem ser acessadas em qualquer lugar e hora pelos usuários, de forma restrita. Os textos são traduzidos para a língua local.

“Todas essas informações são acessíveis com segurança a essas pessoas que podem saber o que está acontecendo e assim preparar uma reação mais rápida, ágil e efetiva. Estamos sendo pró-ativos. Estabelecido esse centro de comando ele pode ser acessado de qualquer lugar do país”, disse Brassanini.

O governo norte-americano estima que, até agosto, mais de 3 mil senhas sejam distribuídas às autoridades brasileiras. O centro virtual de informações do FBI também poderá ser usado na Copa do Mundo de 2014 e nas Olimpíadas de 2016, que serão realizadas no Brasil.

Os agentes norte-americanos vão ajudar na preparação dos centros de informação, e a expectativa do FBI é que a ferramenta seja implantada em toda a América do Sul. Nos próximos dias, o software será apresentado em São Paulo e Recife.

Fonte: http://idgnow.uol.com.br/seguranca/2010/05/14/rio-de-janeiro-usara-ferramenta-online-de-seguranca-do-fbi/

Hacker cria ferramenta para invadir caixas eletrônicos remotamente

Category : Segurança

Barnaby Jack, que foi proibido de mostrar suas descobertas no ano passado, por pressão de fabricantes, promete revelá-las na conferência Black Hat

Um ano após ter sido proibido de fazer uma apresentação durante a conferência de segurança Black Hat sobre seguranças de ATMs (mais conhecidos no Brasil como caixas eletrônicos), o especialista Barnaby Jack deve finalmente falar sobre o tema na edição deste ano do evento.

E terá mais novidades. Ele promete apresentar no evento, que acontecerá nos dias 28 e 29 de julho, em Las Vegas (EUA) um novo rootkit (ferramenta que tem como objetivo camuflar e garantir a ação de programas nocivos) multiplataforma para caixas eletrônicos.

Jack, que agora atua como uma espécie de “hacker do bem”, pretende mostrar várias forma de atacar ATMs, inclusive de maneira remota, via rede. Ou seja, não é necessário que o criminoso vá ao local do equipamento para invadir o sistema. O especialista também abordará o que o setor bancário precisa fazer para proteger seus equipamentos desse ataque.

Jack foi proibido de expor essas informações no ano passado por seu “patrão” na época, a Juniper Networks, que obrigou o especialista a retirar o tema de sua pauta, por conta de reclamações recebidas por parte dos fabricantes de caixas eletrônicos.

A indústria desse setor temia que as informações divulgadas fossem utilizadas de maneira incorreta. Para evitar essa “censura”, Jack trocou de emprego no mês passado. Agora ele é diretor de pesquisas na área de segurança da companhia IOActive.


Atualmente, os caixas eletrônicos já podem ser “hackeados”, mas de uma maneira diferente da que é feita pela Internet. Os bandidos costumam instalar equipamentos que capturam os dados dos cartão. E com o uso de uma câmera escondida, furtam as senhas do usuário.  Com isso, clonam os cartões e sacam dinheiro das contas.

Segundo o especialista, no ano passado ele ia abordar apenas um tipo de caixa eletrônico. Para este ano, pretende falar sobre pelo menos três modelos, de grandes fabricantes.

Fonte: http://idgnow.uol.com.br/seguranca/2010/05/06/hacker-cria-ferramenta-para-invadir-caixas-eletronicos-remotamente/

Related Posts with Thumbnails