Via: Online MBA
Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens
1 de junho de 2010
27 de maio de 2010
Novo ataque usa a navegação por abas
A New Type of Phishing Attack from Aza Raskin on Vimeo.
Um pesquisador desenvolveu um novo tipo de ataque phishing que aproveita o modo com que os navegadores lidam com navegação por abas e permite a um atacante usar um script em execução em uma guia para mudar completamente o conteúdo em outra. O ataque, demonstrado por Aza Raskin, da Mozilla, poderia ser usado para ataques altamente direcionados contra os clientes de um banco específico, serviço de Webmail ou de cartão de crédito.
Fonte: Threatpost
30 de março de 2010
Tricampeão de concurso de hackers "detona" Apple e Microsoft
Tricampeão de concurso de hackers "detona" Apple e Microsoft
Segundo Charlie Miller, único a vencer três vezes o desafio Pwn2Own, as empresas não fazem coisas básicas na área da segurança.
Ele é capaz de, em alguns segundos, invadir computadores explorando as mais diversas plataformas. E não entende como empresas como Apple, Microsoft e Adobe, com muito mais dinheiro e equipe, não conseguem achar tantos bugs e fazer melhores produtos na área da segurança.
Único hacker a vencer três vezes a competição Pwn2Own, Charlie Miller descobriu, recentemente, 20 falhas no Mac OS, Office e Adobe Reader, com o uso de uma ferramenta simples (utilizada por desenvolvedores para testar bugs), que procura vulnerabilidades nos sistemas.E afirma estar cansado da defasagem na área de proteção de sistemas. “Nós encontramos um bug, eles corrigem. Isso não melhora a segurança do produto. Eles precisam investir direito na melhoria de seus programas”, afirma.
Algumas dessas brechas ele usou para invadir um MacBook com o Snow Leopard e navegador Safari e faturar 10 mil dólares na edição 2010 da competição de hackers.
Ele afirma que seu processo de busca de vulnerabilidades não tem nada de inovador. “Não precisa ser muito esperto. Faço o trabalho básico e continuo achando problemas de segurança”, afirma.
Durante a conferência CanSecWest (na qual acontece o concurso de hackers), no Canadá, ele fez uma apresentação demonstrando como encontrar vulnerabilidades. E convidou Apple, Microsoft e outras empresas a ouvirem e usarem o que ele tinha a dizer.
Miller tomou a decisão de não compartilhar as informações sobre as vulnerabilidades que descobriu. Ele afirma que faz mais sentido ensinar as empresas a acharem essas brechas do que continuar a dar a eles o serviço pronto.
Fonte : MacWorldBrasil
Marcadores:
Informativos,
Segurança
2 de março de 2010
Reportagem sobre segurança na rede WiFi doméstica
Reportagem sobre segurança na rede WiFi doméstica
Estava vendo uns blogs com assuntos relacionados a Segurança, e achei esse vídeo da globo, que explica usn pontos importantes para você ter sua rede Wi-Fi segura, para que não haja intrusos vendo e lendo seus assuntos particulares.
Espero que gostem.
Fonte: http://anchisesbr.blogspot.com/2010/02/seguranca-reportagem-sobre-seguranca-na.html
Marcadores:
Informativos,
Segurança,
Utilidades
22 de fevereiro de 2010
Ataques ao Google podem ter partido de instituições chinesas de ensino
E ai mais um capítulo do combate (Guerra) entre Google x Crackers Chineses ( ou quem sabe, o governo chiêns) O.o
Ataques ao Google podem ter partido de instituições chinesas de ensino
Por IDG News Service
Publicada em 19 de fevereiro de 2010 às 10h57
Investigação aponta que uma universidade e uma escola de vocação estão envolvidas nos ataques, que teriam começado em abril de 2009.Especialistas em segurança investigaram os ataques feitos ao Google e outras empresas dos Estados Unidos e concluíram que computadores de instituições educacionais chinesas podem estar envolvidos, de acordo com relatos da mídia dos EUA.
Os ataques podem ter começado em abril, disseram fontes anônimas envolvidas na negociação ao jornal New York Times. O Google revelou em janeiro que seus sistemas foram atacados, mas disse que o começo dos eventos foi em dezembro.
As instituições supostamente envolvidas são a Universidade Shanghai Jiaotong e a Escola Vocacional Lanxiang, segundo o New York Times.
Crackers, porém, frequentemente disfarçam a identidade mandando comandos por diversos computadores até alcançarem o alvo. Assim, mesmo que investigações mais aprofundadas sustentem os resultados citados, elas podem não apontar para o envolvimento de chineses no ataque, já que a trilha pode ir além disso. Investigadores ainda trabalham com uma série de teorias, de acordo com o New York Times.
O Google anunciou em janeiro que crackers tentaram entrar em contas do Gmail de ativistas de direitos humanos na China. Durante a investigação, a empresa descobriu que companhias dos Estados Unidos de internet, finanças, tecnologia, mídia e químicas também foram atacadas.
Os ataques podem ter começado em abril, disseram fontes anônimas envolvidas na negociação ao jornal New York Times. O Google revelou em janeiro que seus sistemas foram atacados, mas disse que o começo dos eventos foi em dezembro.
As instituições supostamente envolvidas são a Universidade Shanghai Jiaotong e a Escola Vocacional Lanxiang, segundo o New York Times.
Crackers, porém, frequentemente disfarçam a identidade mandando comandos por diversos computadores até alcançarem o alvo. Assim, mesmo que investigações mais aprofundadas sustentem os resultados citados, elas podem não apontar para o envolvimento de chineses no ataque, já que a trilha pode ir além disso. Investigadores ainda trabalham com uma série de teorias, de acordo com o New York Times.
O Google anunciou em janeiro que crackers tentaram entrar em contas do Gmail de ativistas de direitos humanos na China. Durante a investigação, a empresa descobriu que companhias dos Estados Unidos de internet, finanças, tecnologia, mídia e químicas também foram atacadas.
Marcadores:
Informativos,
Segurança