facebook

Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança do Internet Explorer 8 (IE8), o SmartScreen Filter, utilizado para proteger os usuários de sites duvidosos, já bloqueou um bilhão de downloads de malware, de acordo com um anúncio...

Read more

Personagem fictício do Facebook desmascara experts... "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas de profissionais dos segmentos de segurança de TI, militares e pessoas ligadas à inteligência digital foram recentemente envergonhados por repartir informações privadas a uma...

Read more

Aplicativos da Apple são mais vulneráveis que os... Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft. Além disso, a empresa de Steve Jobs ainda ocupa – pela primeira vez – o primeiro lugar do ranking de empresas que apresentam mais bugs de segurança. O segundo lugar fica com a Oracle,...

Read more

Com novo método, Microsoft Research descomplica criação... Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado das restrições impostas à criação de senhas seguras que desafiam a memória? Uma alternativa mais amigável - e bem mais fácil de lembrar - tem sido proposta pela Microsoft Research,...

Read more

Qualys lança verificador de segurança para navegadores... A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta gratuita que verifica problemas de segurança em navegadores de internet e ajuda os usuários a resolver quaisquer problemas. A companhia afirmou que o Qualys BrowserCheck é compatível...

Read more

Personagem fictício do Facebook desmascara experts de segurança

Category : Facebook, LikedIn, Segurança, Twitter

“Sou hacker há mais de dez anos” diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo.

Centenas de profissionais dos segmentos de segurança de TI, militares e pessoas ligadas à inteligência digital foram recentemente envergonhados por repartir informações privadas a uma personagem fictícia de nome “Robin Sage”. Ela mantinha perfis em redes sociais relevantes, se apresentava como expert em segurança digital do corpo de fuzileiros norte-americanos e foi criada com o único objetivo de expor os riscos do envolvimento com as redes sociais digitais.

Em uma conversa com a Computerworld, o “pai” de Robin, co-fundador da empresa Provide Security, Thomas Ryan, disse ter usado algumas fotos para dar um rosto e a aparência de uma pessoa normal no Facebook, no LikedIn e no Twitter. Dessa maneira, Robin, aficionada por informática e com formação no MIT (Massachusetts Institute of Technology), virou um personagem quase real. Em seguida, ela criou conexões com mais de 300 contatos, entre homens e mulheres, todos oriundos do exército, de agências de inteligência, além de empresas de segurança da informação e companhias com contratos estabelecidos com o governo dos EUA.

De acordo com Ryan, o objetivo dessa ação era determinar a eficiência de redes sociais na execução de ações que visavam capturar dados confidenciais. 


As pessoas acreditam no que querem acreditar

Mesmo com vários sinais alarmantes – como a ausência de um currículo profissional nos últimos dez anos na vida da jovem de 25 anos – o esquema deu certo. Os contatos de Robin, representada graficamente com a imagem de Abby Scuito (personagem da série NCIS), começaram a surgir em menos de um mês. Vários amigos repartiram fotos e informações pessoais, alguns chegaram a convidá-la para conferências e até pediram que revisasse alguns documentos. Outros “amigos”, empregados em grandes empresas como a Lockheed Martin e na Google, chegaram a aventar possíveis contratações.

Se fosse sério

Se Robin fosse um espião, um agente externo, ela teria acesso a um volume grande de informações bastante úteis, diz Ryan. Na próxima semana, Ryan deverá apresentar os resultados do experimento durante a BlackHat Security Conference, em Las Vegas. Seguem trechos da entrevista concedida à Computerworld:

Computerworld: O que o motivou a fazer essa experiência?

Thomas Ryan: O motivo mais forte foi toda essa conversa sobre a guerra e espionagem digital, as coerências e as incoerências sobre esses assuntos. Eu estava interessado em ver quanta informação é possível extrair das pessoas via redes sociais. Também queria saber quem são as pessoas mais suscetíveis a clicar em algo que não conhecem direito. Me interessava saber com que velocidade um fenômeno desses se alastra. Pude descobrir que usar os nomes do MIT e das escolas preparatórias que freqüentei era uma boa maneira. Se as pessoas não lembrarem de você, não clicam. Então, é mais difícil entrar nesses círculos do que nos grupos de informação e segurança.

CW: E quantas conexões Robin conseguiu fazer?

T.R.: No Facebook, 226; no LInkedIn, 206; seguidores do Twitter, Robin conseguiu 204. As conexões do Facebook eram predominantemente militares e agentes de segurança; no LinkedIn, os contatos eram agentes de segurança e de inteligência. Os seguidores de Robin no Twitter eram, na maioria, hackers.

CW: E de onde surgiu a aproximação? Robin foi atrás de contatos ou deixou que estes viessem até ela?

T.R.: Foi um pouco dos dois. No começo, eu me aproximei de algumas pessoas. na maioria agentes de segurança. São eles que têm a maioria dos contatos. Essas pessoas costumam ser bastante abertas e muito sociáveis.

CW: Que tipo de informação foi possível obter via essas conexões?

T.R.: De todo tipo. Desde endereços de email até dados bancários. Eu vi os padrões de amizades que existiam. Os perfis do LinkedIn, por exemplo, apresentam mais contatos de negócios recentes.

CW: Por que você acredita que Robin fez tanto sucesso?

T.R.: Por ser bonita. Isso ajuda muito.

CW: E a maioria dos contatos era de homens?

T.R.: Sim. A relação era 82% de homens e 18% mulheres. Entre as mulheres, a maioria vinha do segmento de segurança, fazia promoções dos eventos e das conferências.

CW: Você acredita que uma figura masculina pudesse fazer tanto sucesso na rede?

T.R.: Depende de como é apresentado.

CW: Qual foi a providência tomada pelo Facebook ao ver que seu personagem não era real?

T.R.: Eles deletaram minha página pessoal e a da Robin. Disseram que devido “a questões de segurança”, eu não seria mais autorizado a usar o Facebook. O LinkedIn deletou minha pagina, mas, uma cópia em cachê ainda existe no Google.

CW: E qual é a grande descoberta do projeto?

T.R.: É que não se deve adicionar quem não se conhece. A mesma tática foi usada para se infiltrar em uma base secreta israelense. As pessoas da base eram as únicas em uma página particular do Facebook. Houve quem tivesse conseguido entrar para o grupo e receber informações sigilosas.

CW: Mais algum comentário?

T.R.: Jamais consegui estabelecer qualquer relação com pessoas da CIA ou do FBI. Eu bem que tentei. Quando o experimento estava chegando ao fim, percebi um aumento incrível de pessoas do Oriente Médio acessando a página de Robin, na busca por informações do governo e dos sistemas. Não que eu tenha ficado assustado, mas é difícil ignorar uma coisa dessas.

Fonte: http://idgnow.uol.com.br/internet/2010/07/22/personagem-ficticio-do-facebook-consegue-informacoes-de-seguranca-e-desmascara-experts/

Hacker que invadiu contas de Obama e Britney no Twitter é condenado

Category : Segurança, Twitter

A justiça da França condenou na  noite desta quinta-feira (24) a cinco meses de liberdade condicional o jovem francês acusado de invadir as contas do presidente dos Estados Unidos, Barack Obama, e da cantora Britney Spears, em 2009.

François Cousteix, de 23 anos, mostrou-se aliviado com a pena e não apelará da decisão do Tribunal de Clemont-Ferrand.

A sentença, no entanto, é mais dura que a solicitada pelo Ministério Fiscal, que havia pedido apenas dois meses de pena por um delito que poderia ter custado até dois anos de prisão ao hacker. Cousteix também invadiu a conta de Evan Williams, criador do Twitter.

O jovem, que tem diploma de formação profissional em Eletrônica, se defendeu diante do Tribunal alegando que não tinha destruído nada e que seu delito foi uma “ação preventiva para alertar os internautas” sobre a escolha de suas senhas de acesso.

Em algumas ocasiões, não é necessário hackear a conta na rede social, basta fingir que se esqueceu da senha e responder a uma pergunta de segurança, que pode ser tão óbvia como a cidade de nascimento do titular ou o nome de seu animal de estimação.

Cousteix foi detido em 24 de março deste ano pelas polícias francesa e americana especializadas em crimes na internet.

Fonte: http://g1.globo.com/tecnologia/noticia/2010/06/hacker-que-invadiu-conta-de-obama-e-britney-no-twitter-e-condenado.html

Hackers usam códigos Javascript para atacar usuários do Twitter

Category : Segurança, Twitter

Assuntos como Copa do Mundo e conflitos na Faixa de Gaza são iscas para instalar spywares e trojans no computador do internauta.

A Trend Micro identificou uma ameaça potencialmente perigosa que utiliza código Javascript para prejudicar usuários do Twitter. É a primeira vez que tal estratégia é utilizada, especificamente, contra os membros do microblog.

Segundo a empresa de segurança digital, o ataque, basicamente, é uma adaptação dos phishings presentes em mensagens eletrônicas, alternativa muito popular entre criminosos virtuais nos últimos anos. Segundo Rik Ferguson, da equipe de pesquisa da Trend, tanto documentos em PDF quanto arquivos executáveis estão sendo usados como isca para enganar os internautas.

“O programa espião, ao ser instalado na máquina, procura baixar outros malwares. Estamos investigando”, afirmou.

Para convencer os usuários a clicar no link infectado, os hackers se aproveitam dos assuntos que se encontram em destaque no cenário mundial. Em junho, por exemplo, os problemas na Faixa de Gaza e a Copa do Mundo foram os eleitos.

A precaução que os usuários da rede social devem ter não difere da postura recomendada para outros ambientes da internet: “O melhor é não clicar em links enviados por pessoas desconhecidas, nunca se sabe o que há no endereço de destino. Essa não é a primeira ameaça no Twitter e, com certeza, não será a última”, conclui Ferguson.

Fonte: http://idgnow.uol.com.br/seguranca/2010/06/17/hackers-usam-codigos-javascript-para-atacar-usuarios-do-twitter/

Como manter seu computador atualizado e seguro

Category : Adobe, Artigos, Microsoft Security Essentials, Segurança

Ola pessoal,

Acabei de publicar o artigo Como manter seu computador atualizado e seguro no site GUIA CISSP.

Esse artigo tem como objetivo descrever como você (usuário final ou profissional de TI) pode contribuir para tornar o seu computador mais seguro e atualizado.

Consulte o artigo no link acima e indique para seus amigos e familiares.

Feliz Natal e um Próspero Ano Novo

Category : Assuntos Gerais, Facebook

Ola pessoal,

Gostaria de agradecer a todos vocês que neste ano tem acompanhado o meu blog, que me enviaram e-mails, que me adicionaram no Twitter, Facebook, Orkut e que de alguma forma se comunicaram comigo. No ano de 2009 a minha Rede Social praticamente triplicou. Estou muito feliz Open-mouthed.

Desejo a todos um Feliz Natal e um Próspero Ano Novo!!!

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

http://www.twitter.com/lucianolima_mvp
www.guiamcse.com.br

www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

Related Posts with Thumbnails