Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

segunda-feira, 6 de agosto de 2012

5 motivos para temer o Google Glass


Poucos aparelhos eletrônicos chamaram tanta atenção da imprensa e dos consumidores quanto o Google Glass. Os óculos de realidade aumentada que a empresa de Mountain View está prometendo são realmente revolucionários. E isso chama a atenção de outras empresas, que também decidiram criar suas versões do aparelho.
Mas será que tudo o que é prometido pelo Google Glass será benéfico? É preciso pensar que ele também traz alguns problemas para os consumidores e isso pode ser bastante prejudicial. Você já parou para pensar em quais seriam os riscos? Então confira o artigo que trouxemos com a opinião de quem acha que o Google Glass pode ser uma ameaça à segurança.

1. Invasão de privacidade

Não é preciso procurar muito para encontrar alguns Tumblrs e outros sites com imagens de “flagras” que acontecem em shoppings e outros lugares públicos – geralmente com fotos de garotas em escadas rolantes e outras imagens não autorizadas. E se isso já acontece com a utilização de smartphones, imagine como seria com os óculos iguais aos da Google.
 
(Fonte da imagem: Reprodução/Google)

A utilização dos aparelhos poderia facilitar a ação das pessoas que gostam de capturar imagens sem autorização, pois ficaria muito mais difícil a fiscalização deles. Em suma, o Google Glass pode ser uma arma muito poderosa para quem gosta de invadir a privacidade alheia. Com muita discrição, qualquer um poderia até mesmo gravar vídeos de desconhecidos em situações constrangedoras.
Pensando um pouco mais no futuro, não é impossível que os sistemas de reconhecimento facial fiquem ainda mais poderosos. Com isso, um portador do Google Glass (ou similar) poderia facilmente descobrir informações sobre pessoas que estão nas ruas. Isso inclui nome, endereço e outros dados que poderiam ser utilizados para chantagens e outros golpes.

2. Segurança de dados

Perto de um bom hacker, nenhum sistema é invulnerável. E caminhar tranquilamente com um par de óculos de realidade aumentada pode não ser a melhor opção para quem quer ficar longe dos ataques. Como o sistema utiliza conexões com a internet e Bluetooth, é possível que o sinal deles seja interceptado e várias informações sejam capturadas, o que inclui imagens e vídeos.
Você pode pensar que os smartphones passam pela mesma ameaça, mas existe uma diferença bem importante. Os smartphones geralmente ficam guardados, o que deixa as câmeras sempre protegidas. Como os óculos de realidade aumentada estão sempre no rosto, os crackers podem aproveitar para terem acesso direto às imagens capturadas e em tempo real.

3. Segurança das pessoas

A utilização de aparelhos eletrônicos é uma grande distração. É por essa razão que os motoristas não podem falar ao celular enquanto estão dirigindo – em alguns locais os pedestres são proibidos até mesmo de digitar SMS. E isso que estamos falando apenas de sons e textos. Se pensarmos que o Google Glass e similares permitirão videoconferências, é normal que fiquemos receosos.
 
(Fonte da imagem: Reprodução/Google)

Se não houver muito cuidado por parte dos usuários, não serão raros os casos de acidentes causados por distrações – o que inclui esbarrões em pessoas e objetos nas ruas; até mesmo atropelamentos podem ser considerados. O mesmo se diz dos momentos em que outros aplicativos estiverem sendo utilizados, como jogos e navegação na internet.

4. Anúncios direcionados

Você já deve estar cansado de saber que os produtos online da Google conseguem acesso constante às informações de navegação dos usuários. É com base nisso que são mostrados os anúncios direcionados que todos  recebem enquanto estão conectados. E se isso já acontece com navegadores, as possiblidades com o Google Glass podem ser ainda mais “invasivas”.
Além da localização por GPS, a câmera também pode ser utilizada para a identificação de produtos preferenciais. Não seria exagero imaginar que, ao estar no supermercado, um proprietário do Google Glass pode ser surpreendido por anúncios de algum produto diretamente nas lentes do novo aparelho.

5. Riscos à saúde?

Até hoje não existe uma conclusão definitiva sobre a influência ou não das ondas dos celulares no desenvolvimento de câncer cerebral. Mesmo assim, há muitos cientistas que julgam as ondas como responsáveis pela geração de doenças. Por isso, não é impossível imaginar que o Google Glass possa oferecer os mesmos riscos, visto que ele se comunica por conexões 3G e Bluetooth.
 

(Fonte da imagem: Reprodução/Google)

Por essa razão, não é exagero temer que ele seja nocivo. Isso é ainda mais intensificado quando pensamos que ele foi planejado para ficar preso à cabeça durante todo o tempo – e realizando as comunicações muito próximo ao cérebro. Ressaltamos: ainda não é comprovada a influência das ondas na doença.
.....
É claro que ainda é cedo para afirmar que tudo isso vai acontecer, mas nenhuma das possibilidades citadas acima é absurda. Agora é só esperar pela chegada do Google Glass para conferir se é realmente necessário temer o aparelho.

Fonte: TecMundo

quarta-feira, 11 de julho de 2012

Cuidado com o bolso: malware é capaz de comprar aplicativos no Android


Se você baixa aplicativos fora da Google Play, a loja oficial do Android, é melhor ficar esperto. Um malware, chamado MMarket, é capaz de se disfarçar como softwares legítimos e, uma vez instalado no celular, é capaz de fazer compras de aplicativos sem que o usuário perceba. 

De acordo com números da consultoria em segurança TrustGo, a praga já está instalada em mais de 100 mil smartphones.
Todas as aquisições são realizadas na loja online da operadora China Mobile. O malware é tão elaborado que é capaz até mesmo de burlar camadas de segurança, como a proteção por login e senha ou confirmações com códigos aleatórios. 


Além disso, o MMarket também intercepta mensagens de texto da operadora asiática, de forma que o dono do aparelho somente perceba o que está acontecendo ao receber uma conta altíssima, devido à aquisição dos aplicativos.

A TrustGo não foi capaz de determinar se a praga compra apenas softwares específicos. Se esse for o caso, o MMarket pode estar sendo usado por um grupo de hackers para que eles enriqueçam de forma ilícita.

Fonte: TecMundo

quinta-feira, 5 de julho de 2012

Sem internet a partir do dia 9?


Milhões de pessoas em todo o mundo podem ficar sem acesso à internet a partir do dia 9 de julho, data em que o FBI planeja desativar servidores DNS utilizados por criminosos. Isso deve ser feito para ajudar a eliminar o vírus chamado DNSCharger que, ao infectar os computadores, desvia a rota dos dados e envia informações direto para os bandidos.

Servidores DNS são sistemas que identificam os endereços na internet. Todos os sites são identificados por números IP, e o trabalho dos servidores DNS é associar esse número com um nome por extenso, para facilitar a navegação.

O que o vírus DNSCharger faz é direcionar o trafego de dados alterando essa identificação. Caso a sua máquina esteja infectada, ao digitar o endereço por extenso, você vai ser levado para um site de propriedade ados criminosos.

Com o desligamento desses servidores, todas as pessoas que tiverem seus computadores infectados podem ficar sem acesso à internet, já que suas máquinas vão continuar buscando por endereços que não existem mais. O único jeito de voltar a navegar sem problemas é eliminar o vírus dos computadores. O FBI está implantando servidores DNS “limpos” temporários para substituir aqueles que serão desativados.

Seis estonianos por trás dessa fraude foram presos pelo FBI durante as investigações. O vírus DNSCharger se disseminou através dos meios tradicionais, como emails e malwares.

 
Fonte: TecMundo

quarta-feira, 4 de julho de 2012

Hacker? Cracker?



Glider, símbolo da cultura hacker de programadores de código aberto. (Foto: Divulgação)
O “pacotão” da coluna Segurança Digital desta semana vai responder uma única pergunta – que já foi abordada por esta coluna outras vezes, mas agora traz um novo ponto de vista. Qual a diferença entre hackers e crackers? Seriam hackers os “do bem” e crackers “do mal”?
A resposta não é simples. Confira.
>>> Hacker vs. CrackerGostaria de saber sobre o verdadeiro significado dos termos “hackers” e “crackers”, pois julgam que “hackers” são “bonzinhos”, mas a mídia parece que não torna isso perceptível. Qual a melhor forma ou explicação que você pode me passar?
Boni
Antes de qualquer coisa, vale esclarecer que não existe diferença explícita de habilidade entre hacker e cracker. Por exemplo, há quem diga que, enquanto crackers danificam sistemas, hackers invadem e saem sem serem percebidos e, portanto, nenhum hacker jamais poderia ter sido preso. Isso não existe. O debate que existe é especificamente a respeito das motivações e atitudes dos hackers e crackers, não das habilidades, embora o lado do debate que diz que hackers são sempre “do bem” deixe implícito que hackers são mais habilidosos porque é mais fácil destruir algo do que criar.
A palavra “hacker”, no contexto de redes de informação e comunicação, foi dicionarizada pela primeira vez em 1971 por Fred Shapiro, em um livro sobre gírias norte-americanas. O primeiro uso da palavra que Shapiro encontrou se deu em 1963, numa publicação chamada de “The Tech” (“A tecnologia”) de estudantes do Massachusetts Institute of Technology (MIT), uma universidade dos Estados Unidos considerada berço da cultura hacker.
A publicação falava de problemas e dificuldades da rede de telefonia e como pessoas conseguiam fazer chamadas de graça burlando sistemas de proteção da rede. Essas pessoas foram chamadas de “hackers” pela publicação.
Em 1963, a rede de telefonia era o mais próximo do que se chegava da internet. A ARPANET, precursora da internet, só seria formada em 1969. O termo que ficaria mais conhecido para quem “brincava” com a rede de telefonia foi “phreaker”. Esta coluna já contou a história dos phreakers.
De qualquer forma, este uso do termo não coloca, de forma alguma, os hackers como “bonzinhos”. Diz Shapiro: “a teoria comum de que ‘hacker’ era um termo benigno e que as conotações maliciosas foram uma perversão não é verdade. As conotações maliciosas já estavam presentes na origem do termo como gíria do MIT” (veja o e-mail de Shapiro, em inglês).
Ou seja, não foi a imprensa que distorceu o termo depois da criação das redes acadêmicas e da internet – os próprios estudantes do MIT já usavam a palavra de forma negativa. Mas o termotambém era usado de forma positiva.
Vários desses hackers repudiavam o que consideravam monopólios e preços abusivos das empresas de telefonia e, portanto, não eram “malignos” em sua própria interpretação, mas o comportamento era definitivamente ilícito. Eles também tinham muitas das características que hoje seriam apreciadas nos hackers “do bem”: eram inteligentes, criativos e gostavam de desafios. Alguns desses phreakers se tornariam grandes engenheiros e hackers “do bem”, como Steve Wozniak, que, junto de Steve Jobs, fundou a Apple.
Muitos dos que eram considerados “hackers” no MIT não fizeram parte dessas atividades fora da lei. Por isso, o termo “hacker” evoluiu também, do mesmo núcleo, para ter outro significado: programadores muito habilidosos, especialmente os que se envolvem com projetos de código aberto (open source). Essa definição não admite qualquer comportamento malicioso, e qualquer “desafio” aceito por um hacker deve ser permitido por lei.
Steve Jobs e Steve Wozniak com uma Blue Box, que 'hackeava' linhas telefônicas para fazer chamadas de graça, em 1975. (Foto: Margret Wozniak/Divulgação)
Essa definição de hacker é dada pelo “jargon file” – um dicionário tradicional de gírias do mundo da informática -, que sugere o termo “cracker” para quem invade sistemas. O mesmo jargon file admite o termo “samurai”: um hacker que aceita realizar um trabalho de cracker, quer dizer, invadir um sistema, se esse trabalho for “legítimo”.
Vale dizer que a palavra “cracker” tem outro significado para a cena de warez, na qual um “cracker” é aquele que burla as proteções de um software, permitindo que ele seja copiado livremente. Invadir um computador e roubar dados não faz parte dessa definição de “cracker”. Esse grupo foi formado a partir da década de 80, na Europa.
A confusão dessa definição dupla de “hacker” e “cracker” fica ainda maior quando se analisa casos como o do DeCSS. O DeCSS é um software usado para a reprodução de DVDs com a função de burlar a proteção criptográfica dos filmes de DVD (o CSS) que não está disponível em alguns sistemas de código aberto. Em alguns países, o DeCSS poderia ser proibido pela Justiça e seu autor chegou a ser processado. Hoje é utilizado um sucessor, o libdvdcss, que é desenvolvido na França com base em uma decisão dos tribunais do país.
A mesma polêmica existe em casos como o de George Hotz – o hacker do videogame Playstation 3, que chegou a um acordo com a fabricante Sony antes de ser julgado – e de outros que trabalham para desbloquear (realizar o jailbreak) em outros aparelhos de jogos e celulares. O trabalho deles é definitivamente no sentido de melhorar um software ou hardware – uma atitude comum aos hackers “do bem” -, no entanto também pode ser ilícita ou violar os termos de garantia do fabricante. O desbloqueio dos celulares, por exemplo, ainda é uma questão polêmica.
É por isso que a cena de hackers “do bem” está principalmente ligada ao desenvolvimento de programas de código aberto. É mais fácil melhorar um programa que disponibiliza seu código, sem ferir nenhuma lei, do que fazer isso com um software ou hardware proprietário, como o Playstation 3.
Por conta da polêmica, hoje se usa muitas vezes os termos black hat, grey hat e white hat(chapéu preto, chapéu cinza e chapéu branco). Todos aqueles cuja atividade gera polêmica são “chapéu cinza” – inclusive, em algumas definições, os que criam softwares que realizam teste de invasão. Aqueles que de fato realizam essas atividades forma maliciosa são “chapéu preto” e quem realiza apenas atividades de defesa, sem chance de beneficiar um malfeitor ou infrator, são “chapéu branco”. Os termos vêm dos filmes de velho oeste.

quarta-feira, 20 de junho de 2012

Vírus 'Flame' foi desenvolvido pelos Estados Unidos e Israel, segundo o 'The Washington Post'


O mesmo programa secreto que deu origem ao vírus "Stuxnet", que destruiu centrífugas de enriquecimento do Irã, também produziu a praga de espionagem "Flame", de acordo com uma reportagem do jornal norte-americano "The Washington Post" (acesse aqui).
O jornal cita um "ex-oficial de inteligência do alto escalão", que explica que o Flame teria sido criado para coletar dados de redes iranianas e "preparar o campo de batalha para outras ações secretas". De acordo com estatísticas das empresas antivírus, o Irã é o país mais infectado pelo Flame, seguido de Israel.

O "New York Times" publicou no dia 1° de junho que o governo norte-americano tem uma iniciativa secreta de codinome "Jogos Olímpicos". A operação envolve o uso de pragas digitais com o objetivo de interferir no programa nuclear iraniano. A ação, segundo o jornal, é realizada em parceria com Israel, em parte para impedir que o país tome medidas militares comuns contra o Irã. A reportagem do "NYT", porém, informou que nenhum oficial confirmou que o "Flame" fazia parte do programa.
Na semana passada, pesquisadores antivírus confirmaram que o Stuxnet e o Flame tinham um componente em comum, indicando que os dois códigos teriam sido desenvolvidos por equipes que tiveram contato entre si. Assim, o Flame seria, também, resultado de uma colaboração entre Estados Unidos e Israel. A reportagem do "The Washington Post" é a primeira que atribui a ligação entre as pragas a um oficial do governo norte-americano.

segunda-feira, 18 de junho de 2012

Saiba quais serviços são mais seguros em redes sem fio públicas


Alguns serviços são mais seguros para serem usados em redes sem fio públicas do que outros – usar o Live Messenger não é o mesmo que usar o Skype ou o Google Talk. E também há diferença nos sites de buscas, nas redes sociais e nos serviços de mensagem. Não sabe o motivo? A coluna Segurança Digital explica.


Muitas redes sem fio públicas são configuradas de formas inseguras: sem nenhuma senha – caso em que os dados trafegados ficam visíveis para todas as pessoas –, ou com senha compartilhada, caso que ainda revela o conteúdo da comunicação aos demais participantes da rede. O ideal para uma rede pública é um protocolo chamado de WPA Enterprise, no qual cada utilizador usa uma chave de segurança diferente – como é o caso da rede celular. Mas são poucas redes WiFi que fazem uso desse mecanismo.

O esquema de segurança para o lançamento do Galaxy S3

A Samsung desenvolveu uma política de segurança  especial para evitar que informações vazassem na mídia antes da hora.

Guardar segredos industriais na era da informação não é uma tarefa fácil, e as grandes empresas fazem o impossível para evitar que novidades sobre seus produtos caiam no mercado antes do lançamento, pois isso pode afetar as vendas.

A Samsung conseguiu guardar a sete chaves o seu mais novo aparelho, o Galaxy S III, mas a muito custo. Agora que o produto chegou ao mercado, os engenheiros responsáveis pelo desenvolvimento do aparelho comentam o sufoco que foi manter tudo em sigilo. Eles não podiam nem mesmo comentar com familiares em que estavam trabalhando.