Mostrando postagens com marcador SEGURANÇA DA INFORMAÇÃO. Mostrar todas as postagens

domingo, 3 de julho de 2016

[ALERTA] Você pode estar sendo observado!

Fala galera que acompanha o blog!

Esse post é mais um alerta sobre os cuidados com a sua máquina quando o assunto é SEGURANÇA/PRIVACIDADE.


[ALERTA] Você pode estar sendo observado!


É um assunto bastante discutido mas pouco, ou quase nada praticado.
São alguns passos simples que podem tornar a sua máquina bastante segura e sem problemas de se comprometer.
  • Quantas vezes por ano você altera a senha dos serviços (email, redes sociais...) que você utiliza?
  • Você deixa salvo o usuário e senha no browser, mesmo sendo uma máquina sua, particular?
  • Você executa o antivírus pelo menos uma vez por mês para uma análise completa da sua máquina?
  • Tem o dedinho quente e sai clicando em qualquer link que encontra pela frente?
  • Coloca a mesma senha ou senhas fracas ou senhas comuns em vários serviços que utiliza?
Praticando todos esses pontos sua máquina ainda assim pode ser um alvo de pessoas má intencionadas, imagine não executando nenhum desses passos.

O site cert.br tem uma cartilha muito bacana que aborda vários assuntos relacionados a segurança na internet.

A cartilha possui quatorze capítulos, que dividem o conteúdo em diferentes áreas relacionadas com a segurança da Internet.
De forma geral, o Capítulo 1 apresenta uma introdução sobre a importância de uso da Internet, os riscos a que os usuários estão sujeitos e os cuidados a serem tomados. Do Capítulo 2 ao 6 os riscos são apresentados de forma mais detalhada, enquanto que do Capítulo 7 ao 14 o foco principal são os cuidados a serem tomados e os mecanismos de segurança existentes.

1. Segurança na Internet: Trata dos benefícios que a Internet pode trazer na realização de atividades cotidianas e descreve, de forma geral, os riscos relacionados ao seu uso. Procura também esclarecer que a Internet não tem nada de "virtual" e que os cuidados a serem tomados ao usá-la são semelhantes aos que se deve ter no dia a dia.
2. Golpes na Internet: Apresenta os principais golpes aplicados na Internet, os riscos que estes golpes representam e os cuidados que devem ser tomados para se proteger deles.
3. Ataques na Internet: Aborda os ataques que costumam ser realizados por meio da Internet, as motivações que levam os atacantes a praticar atividades deste tipo e as técnicas que costumam ser utilizadas. Ressalta a importância de cada um fazer a sua parte para que a segurança geral da Internet possa ser melhorada.
4. Códigos maliciosos (Malware): Aborda os diferentes tipos de códigos maliciosos, as diversas formas de infecção e as principais ações danosas e atividades maliciosas por eles executadas. Apresenta também um resumo comparativo para facilitar a classificação dos diferentes tipos.
5. Spam: Discute os problemas acarretados pelo spam, principalmente aqueles que possam ter implicações de segurança, e métodos de prevenção.
6. Outros riscos: Aborda alguns dos serviços e recursos de navegação incorporados a grande maioria dos navegadores Web e leitores de e-mails, os riscos que eles podem representar e os cuidados que devem ser tomados ao utilizá-los. Trata também dos riscos apresentados e dos cuidados a serem tomados ao compartilhar recursos na Internet.
7. Mecanismos de segurança: Apresenta os principais mecanismos de segurança existentes e os cuidados que devem ser tomados ao utilizá-los. Ressalta a importância de utilização de ferramentas de segurança aliada a uma postura preventiva.
8. Contas e senhas: Aborda o principal mecanismo de autenticação usado na Internet que são as contas e as senhas. Inclui dicas de uso, elaboração, gerenciamento, alteração e recuperação, entre outras.
9. Criptografia: Apresenta alguns conceitos de criptografia, como funções de resumo, assinatura digital, certificado digital e as chaves simétricas e assimétricas. Trata também dos cuidados que devem ser tomados ao utilizá-la.
10. Uso seguro da Internet: Apresenta, de forma geral, os principais usos que são feitos da Internet e os cuidados que devem ser tomados ao utilizá-los. Aborda questões referentes a segurança nas conexões Web especialmente as envolvem o uso de certificados digitais.
11. Privacidade: Discute questões relacionadas à privacidade do usuário ao utilizar a Internet e aos cuidados que ele deve ter com seus dados pessoais. Apresenta detalhadamente dicas referentes a disponibilização de informações pessoais nas redes sociais.
12. Segurança de computadores: Apresenta os principais cuidados que devem ser tomados ao usar computadores, tanto pessoais como de terceiros. Ressalta a importância de manter os computadores atualizados e com mecanismos de proteção instalados.
13. Segurança de redes: Apresenta os riscos relacionados ao uso das principais tecnologias de acesso à Internet, como banda larga (fixa e móvel), Wi-Fi e Bluetooth.
14. Segurança em dispositivos móveis: Aborda os riscos relacionados ao uso de dispositivos móveis e procura demonstrar que eles são similares aos computadores e que, por isto, necessitam dos mesmos cuidados de segurança.
(Fonte: http://cartilha.cert.br/sobre/)
Depois de dar uma olhada nessa cartilha, ajude a divulgar!
E por último estou deixando um link aqui do site TecMundo, com uma matéria sobre segurança. Mas o mais importante são os cuidados com sua webcam, pois você pode estar sendo observado! Até o Mark Zuckenberg está se protegendo.

Durante a entrevista, Tavares comenta que existem relatos de invasões do tipo no Brasil desde 2008. Ou seja, não é coisa que acontece apenas nos EUA — muitos menos apenas nos filmes.
É isso ai pessoal, até a próxima!

sexta-feira, 11 de março de 2016

Esqueci... da SEGURANÇA!


Hackear conta no Facebook é uma das principais consultas do usuário da Internet nos dias de hoje. Sabemos que é difícil de encontrar "como hackear conta no Facebook", mas um engenheiro de segurança indiano fez isso.

Um pesquisador de segurança descobriu uma "vulnerabilidade simples" na rede social que lhe permitiu entrar facilmente em qualquer conta do Facebook, ver mensagens, postar alguma coisa, ver os detalhes do cartão de pagamento e fazer o que quer como se fosse o dono real.

Anand Prakash da Índia descobriu recentemente uma vulnerabilidade no Password Reset, uma simples vulnerabilidade, que se tornaria algo crítico pois poderia dar a um hacker atacante infinitas oportunidades para a aplicar uma força bruta de um código de 6 dígitos e redefinir a senha de qualquer conta.

A vulnerabilidade reside realmente no caminho dos domínios beta do Facebook, podendo manipular o 'Esqueceu a senha'.

O Facebook permite que os usuários alterem suas senhas de conta através de um procedimento de redefinição de senha, confirmando a sua conta do Facebook com um código de 6 dígitos recebidos via e-mail ou mensagem de texto.

Para garantir a genuinidade do usuário, o Facebook permite que o titular da conta tente até uma dúzia de códigos, senão a sua conta acaba sendo bloqueada devido à proteção de força bruta que limita um grande número de tentativas.

No entanto, Prakash descobriu que a gigante de mídia social não tinha implementado esse seu processo de redefinição de senha nos sites beta, que limita a velocidade beta.facebook.com e mbasic.beta.facebook.com, de acordo com um post publicado por Prakash.

Prakash implementou a força bruta com um código de 6 dígitos nas páginas do Facebook beta na janela 'Esqueci minha senha' e descobriu que não há nenhum limite estabelecido pelo Facebook sobre o número de tentativas para páginas beta. Ao contrário da normal.

Força bruta do 'n' permitiu com sucesso Prakash para lançar um ataque de força bruta em qualquer conta do Facebook, definindo uma nova senha, assumindo o controle completo de qualquer conta.

Prakash ( @sehacure ) descobriu a vulnerabilidade no mês de  fevereiro e relatou ao Facebook em 22 de Fevereiro A rede social corrigiu o problema no dia seguinte ao aviso, e o hacker ganhou  US$ 15.000 como uma recompensa, considerando a gravidade e impacto da vulnerabilidade.


Vulnerabilidade na Urna Eletrônica


O Tribunal Superior Eleitoral (TSE) realizou ate quinta-feira  (10) um teste público de segurança do sistema eletrônico de votação. No evento, o sistema foi colocado à disposição para que especialistas em informática tentassem quebrar as barreiras de segurança da urna eletrônica. Foram detectadas, então, duas vulnerabilidades. Um dos problemas foi encontrado em urnas com áudio, destinadas a deficientes visuais. Especialistas apontaram a possibilidade de outra pessoa ouvir o som da urna, com a ajuda de um equipamento, deixando uma brecha para identificar o voto do deficiente. Outra falha foi a possibilidade de, depois de fechada a urna, haver troca no número de votos atribuídos a determinado candidato.
Segundo o presidente do TSE, ministro Dias Toffoli, os técnicos do tribunal corrigirão as falhas antes das eleições municipais, marcadas para outubro.
— Já conversamos com os nossos técnicos do tribunal, e isso é facilmente corrigível. O que mostra a vantagem desse tipo de teste, porque se verifica uma eventual vulnerabilidade a tempo de corrigi-la. Não chegaremos à eleição com esse tipo de vulnerabilidade — disse.
O ministro Dias Toffoli ressaltou a importância dos testes para colocar à prova a confiabilidade da urna eletrônica:
— O teste foi um sucesso enorme. Esse é um trabalho colaborativo, em que a Justiça Eleitoral coloca a urna sob todo tipo de devassa exatamente para que possamos aperfeiçoar eventuais sofisticações que a tecnologia, com o passar do tempo, vai obtendo — concluiu.