<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Blindagem Digital</title>
	<atom:link href="http://blog.imasters.uol.com.br/alexandrefreire/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.imasters.uol.com.br/alexandrefreire</link>
	<description>Just another Blogs iMasters weblog</description>
	<pubDate>Sat, 14 Nov 2009 19:54:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Blindagem Digital lan&#231;a desafio ao TSE. Urnas a prova de invas&#245;es? Ser&#225; mesmo?</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/blindagem-digital-lana-desafio-ao-tse-urnas-a-prova-de-invases-ser-mesmo/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/blindagem-digital-lana-desafio-ao-tse-urnas-a-prova-de-invases-ser-mesmo/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 19:53:19 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Comportamento]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[tse]]></category>

		<category><![CDATA[urna eletrônica]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/blindagem-digital-lana-desafio-ao-tse-urnas-a-prova-de-invases-ser-mesmo/</guid>
		<description><![CDATA[ 
Os principais veículos de comunicação deram ênfase aos resultados dos testes realizados pelo Tribunal Superior Eleitoral (TSE) para verificar o nível de segurança do sistema de votação brasileiro. Segundo o TSE, nenhum especialista em segurança conseguiu burlar os dispositivos de proteção instalados em urnas eletrônicas. O desafio contou com a participação de 38 especialistas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/11/urnaeletronica20091114170727.jpg"><img style="margin: 0px 10px 0px 0px" border="0" alt="Urna-eletronica-20091114170727" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/11/urnaeletronica20091114170727-thumb.jpg" width="174" height="116" /></a> </p>
<p>Os principais veículos de comunicação deram ênfase aos resultados dos testes realizados pelo Tribunal Superior Eleitoral (TSE) para verificar o nível de segurança do sistema de votação brasileiro. Segundo o TSE, nenhum especialista em segurança conseguiu burlar os dispositivos de proteção instalados em urnas eletrônicas. O desafio contou com a participação de 38 especialistas de diversas áreas, representando diferentes instituições e empresas privadas ligadas às ciências da computação. </p>
<p>Segundo o secretário de Tecnologia de Informação do TSE, Giuseppe Janino, o teste público, inédito em todo o mundo, comprovou a segurança do processo eleitoral brasileiro.&#160; Em termos de segurança, chegamos a nossos objetivos e creio termos aqui uma grande evidência de que o eleitor pode ficar tranquilo.&quot;</p>
<p>Será mesmo que há motivos para comemorar? Será que os testes foram executados com transparência e com total flexibilidade de ataques e técnicas por parte dos potenciais candidatos a “invasores” das urnas? O Blog Blindagem Digital questionou, antes do período de início dos testes, a quantidade de procedimentos e burocracias&#160; que poderiam afastar aqueles que mais poderiam contribuir para um teste desta natureza, </p>
<p>O Blog lança um desafio ao TSE; sigam o exemplo da Oracle,&#160; que colocou o Oracle Unbreakable Linux de cara para a Internet e promoveu competição para testar a segurança do mesmo com a participação de milhares de especialistas ao redor do mundo e sem burocracias ou limitações de ferramentas ou técnicas que poderiam ser utilizadas para comprometer o sistema. </p>
<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/2009/09/14/teste-do-tse-para-seguranca-do-sistema-de-votacao-e-repleto-de-burocracia" target="_blank">Clique aqui para ler o post “Teste do TSE para segurança do sistema de votação é repleto de burocracia”</a>, publicado no Blindagem Digital antes do início dos testes do TSE.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/blindagem-digital-lana-desafio-ao-tse-urnas-a-prova-de-invases-ser-mesmo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Apag&#227;o foi ou n&#227;o obra de hackers do mal?</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/apago-foi-ou-no-obra-de-hackers-do-mal/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/apago-foi-ou-no-obra-de-hackers-do-mal/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 19:29:05 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Ataques]]></category>

		<category><![CDATA[apagão]]></category>

		<category><![CDATA[blackout]]></category>

		<category><![CDATA[eletricidade]]></category>

		<category><![CDATA[queda energia]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/apago-foi-ou-no-obra-de-hackers-do-mal/</guid>
		<description><![CDATA[Blindagem Digital participou de matéria sobre o apagão que debate se o apagão foi ocasionado por hackers. Reproduzo, a seguir, o post publicado no blog do Carlos Alberto Teixeira (O Globo) 
Após o recente apagão, surgiu a hipótese de que ele teria sido causado intencionalmente por alguém ou algum grupo tecnicamente capacitado para tal. Alguns [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin: 0px 15px 0px 0px" alt="" align="left" src="http://oglobo.globo.com/blogs/arquivos_upload/2009/11/5_1250-sampa.jpg" width="194" height="149" />Blindagem Digital participou de matéria sobre o apagão que debate se o apagão foi ocasionado por hackers. Reproduzo, a seguir, o post publicado no <a href="http://oglobo.globo.com/blogs/cat/" target="_blank">blog do Carlos Alberto Teixeira (O Globo)</a> </p>
<p>Após o recente apagão, surgiu a hipótese de que ele teria sido causado intencionalmente por alguém ou algum grupo tecnicamente capacitado para tal. Alguns especialistas reforçam essa teoria, mas outros refutam-na.   <br />— A partir das informações disponíveis, é muito difícil afirmar que tenha sido um cracker o responsável pelo recente apagão nacional — explica Durval Menezes, da TMP Consultoria, especialista em segurança de dados, redes e criptografia, e atuando na área desde 1984. — Hackers do mal, os chamados “crackers”, em geral, ou são fanáticos lutando pelo que acreditam ser uma causa maior, ou estão simplesmente atrás de dinheiro, opção que motiva a nata da classe. No caso em questão, nenhuma dessas duas variáveis parece estar em jogo. Hoje, é muito raro um cracker que tenha capacidade para comprometer um sistema como o de Furnas. O que mais existe atualmente são os chamados “script kiddies”, curiosos que seguem receitas de bolo sobre como penetrar indevidamente em sistemas, sem entender muito bem o que estão fazendo ou como as coisas funcionam.</p>
<p> <span id="more-719"></span>
<p>Segundo Menezes, o controle de linhas de transmissão elétrica geralmente se dá por meio de sistemas <a href="http://mjaw4.tk">SCADA</a> (Supervisory Control And Data Acquisition), que controlam e supervisionam a operação de uma instalação e capturam informações sobre seu funcionamento. São sistemas muito distribuídos, em que os dispositivos são constituídos de hardware bastante especial, tais como controladores lógicos programáveis, os chamados <a href="http://la8a0.tk">PLC</a> (Programmable Logic Controller). Estes equipamentos, como são muito especificos, são normalmente mais dificeis de terem sua seguranca comprometida pelo cracker. Entretanto, esses esquemas de controle são normalmente supevisionados a partir de consoles que rodam em equipamentos mais normais e sob sistemas operacionais mais padrão, tais como <a href="http://b3sqb.tk">OS/2</a>, <a href="http://3ocb1.tk">QNX</a>, <a href="http://9768u.tk">Windows NT 4</a> e o <a href="http://8q2mw.tk">Solaris</a>, da empresa Sun. A necessidade de se ter operação em tempo real é que os eventos em uma linha elétrica de potência se processam em alta velocidade, exigindo respostas igualmente rápidas, da ordem de milissegundos.    <br /><img style="margin: 0px 20px 0px 0px" alt="" align="left" src="http://oglobo.globo.com/blogs/arquivos_upload/2009/11/5_120-rede.jpg" width="190" height="144" />O desenvolvimento de sistemas é caríssimo, basicamente pela complexidade da fase de testes. Às vezes um sistema em tempo real é mais caro para testar do que para desenvolver. No entanto, uma vez testados, funcionam por anos a fio sem problemas. Em plataformas da Petrobras, por exemplo, ainda estão em funcionamento sistemas de monitoramento baseados em computadores VAX duais, rodando o sistema operacional VMS, arquitetura antiga mas muito robusta.    <br />— Se é para imaginar situações de interferência maliciosa, no caso desse apagão, é muito mais plausível investigar a possível participação de alguém de dentro do que a atuação de cracker externo — teoriza Menezes. — Um funcionário que conheça minúcias do funcionamento do sistema e que, por algum motivo, esteja insatisfeito, desequilibrado, ou movido por maus propósitos, teria muito mais facilidade de interferir destrutivamente na operação.</p>
<p>Contudo, prossegue o especialista, todas as operações em um sistema assim deveriam ser “logadas”, ou seja, permanecem registradas em arquivos históricos chamados “logs”, que em geral são gravados em computadores separados, os chamados <em>central logging server</em> (servidor central de log), vulgo “chupa-logs”, fisicamente situados em local distinto e cuja senha apenas a chefia conhece. O acompanhamento e o gerenciamento desses registros é feito de acordo com um protocolo padrão denominado <a href="http://q378h.tk">Syslog</a>.    <br />— O apagão também pode ter sido causado por pura incompetência — avalia Menezes. — Se um evento meteorológico poderoso afetou a linha de transmissão, um pararraios mal mantido, por exemplo, poderia ser o ponto fraco da grade elétrica. O aterramento de um pararraios precisa de cuidadosa manutenção preventiva periódica. Ou seja, uma manutenção displicente pode ter sido a causa do problema.</p>
<p><img alt="" src="http://oglobo.globo.com/blogs/arquivos_upload/2009/11/5_120-isol.jpg" /></p>
<p>Isoladores elétricos mal mantidos também podem causar problemas em linhas de transmissão, como ocorreu nos dias 26 e 27 de setembro de 2007 na linha Campos – Macaé, causando desligamento total das cargas do Estado do Espírito Santo e parte das cargas da região norte do Estado do Rio de Janeiro. Nesse incidente (vide <a href="http://www.aneel.gov.br/cedoc/adsp2009278_1.pdf">laudo oficial</a> da ANEEL), “a deficiência na manutenção dos equipamentos causou uma situação de risco, já que nas linhas de transmissão e nas subestações que apresentaram sucessivas falhas no dia da ocorrência havia uma significativa quantidade de isoladores que estavam em operação e que não tinham as condições adequadas para garantir o desempenho satisfatório do sistema.” Nesse incidente, o defeito foi provocado por poluição na cadeia de isoladores em função de depósito de fuligem provocada por queimadas na região de Campos.</p>
<p><img style="margin: 0px" alt="" align="left" src="http://oglobo.globo.com/blogs/arquivos_upload/2009/11/5_121-ons.jpg" width="202" height="151" />Já Alexandre Freire, consultor de segurança, considera possível a invasão. Segundo ele, há uma tendência de interligação entre as redes de automação (que controlam máquinas), corporativa e a internet.    <br />— Hoje há a possibilidade de acessar uma rede industrial, e se ela não tiver cuidados e equipamentos de segurança para evitar acessos não-autorizados, muitas vezes pode-se chegar aos sistemas de controle a partir da internet — alerta.    <br />Freire explica que o acesso não precisa ser feito diretamente. Um invasor pode se conectar pelo email de um funcionário que escolheu uma senha mais fraca. A partir dali ele consegue mapear a rede e estabelecer outros pontos vulneráveis.    <br />— Isso não se faz o dia para a noite. É preciso ficar muito tempo mapeando a rede, escalonar o acesso para outras máquinas. Quem faz isso, sabe o que está buscando e quer prejudicar.    <br />Ele conta a história de uma fábrica de cimento na qual todos os fornos e maquinário industrial eram controlados por computadores. Segundo ele, o operador se conectava com senhas fracas e não havia um esquema de segurança robusto, uma vez que os sistemas eram antigos, previstos para uma realidade pré-internet.    <br />Para Freire o essencial é garantir uma segurança adequada dos sistemas e controlar o acesso entre as redes corporativas e de automação.</p>
<p>A hipótese da culpa de crackers para apagões elétricos foi novamente levantada recentemente em pronunciamento do presidente Obama e reforçada com a última edição do programa televisivo “60 Minutes” da rede americana CBS, que chegou a mencionar o caso brasileiro.</p>
<p>O governo americano costuma admitir que sua rede elétrica é vulnerável à ciberguerra, tendo patrocinado estudos com o objetivo de reforçar a segurança de redes de controle. De acordo com o “<a href="http://e2lf2.tk">Wall Street Journal</a>”, em abril de 2009, crackers supostamente da China e da Rússia teriam se infiltrado no sistema elétrico dos EUA, plantando software maligno que poderia ser usado no futuro para atacar a grade de distribuição. Naturalmente, essa teoria foi rapidamente rechaçada pelo governo chinês, o que repercutiu no site “<a href="http://ju4xp.tk">China Daily</a>”.    <br />Na ocasião, a <a href="http://hrzgr.tk">NERC</a> (North American Electric Reliability Corporation), instituição que verifica a confiabilidade da grade elétrica nos EUA, declarou-se oficialmente preocupada com a falta de segurança dos sistemas elétricos daquele país, mostrando-se favorável à <a href="http://rawstory.com/news/2008/Richard_Clarke_Disconnect_electrical_grid_from_0408.html">desconexão</a> completa desses sistemas com relação à internet. Afinal, grandes apagões causados por ataques de crackers poderiam causar uma crise em âmbito nacional, prejudicando a atuação de órgãos de resposta imediata a emergências, o que poderia causar sérios impactos e prejuízos para qualquer país atingido.</p>
<p>— Qualquer sistema SCADA conectado, mesmo que indiretamente, à internet ou às redes administrativas de uma empresa ou instituição se torna vulnerável, nem que seja a um ataque DoS (<em>denial of service</em>) indireto, provocado, por exemplo, por uma propagação em massa de vírus entre as máquinas de escritório, gerando tráfego excessivo na rede local — explica Menezes. — Qualquer tentativa de invasão seria extremamente facilitada por uma conexão como essa. A rigor, nenhum administrador de sistema em sã consciência deveria permitir qualquer grau de interconexão entre uma rede SCADA e qualquer outra, muito menos a internet, além do mínimo necessário, e, mesmo este mínimo precisaria ser cuidadosamente protegido e monitorado.    <br />Quanto ao governo Obama e os anteriores, tem sido bastante efetivo o expediente de alegar sérias necessidades ligadas à segurança nacional. Com o pânico popular, insuflado por uma obediente cobertura da mídia local, fica muito mais fácil obter junto ao Congresso aumentos na dotação orçamentária para as agências de segurança e inteligência. Não que agora tenha sido exatamente esse o caso, mas não se pode a princípio afastar tal possibilidade.</p>
<p>(<em>Com a colaboração de Eduardo Almeida</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/apago-foi-ou-no-obra-de-hackers-do-mal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Windows 7 vulner&#225;vel &#224; maioria dos v&#237;rus espalhados na web</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/windows-7-vulnervel-maioria-dos-vrus-espalhados-na-web/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/windows-7-vulnervel-maioria-dos-vrus-espalhados-na-web/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 19:21:34 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Códigos Hostis]]></category>

		<category><![CDATA[Sistemas Operacionais]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[microsoft]]></category>

		<category><![CDATA[vírus]]></category>

		<category><![CDATA[vulnerabilidade]]></category>

		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/windows-7-vulnervel-maioria-dos-vrus-espalhados-na-web/</guid>
		<description><![CDATA[ A empresa de segurança Sophos divulgou em sua mais recente pesquisa um estudo que aponta que o novo sistema operacional da Microsoft Windows, o Windows 7, lançado permanece com alto nível de vulnerabilidade a atividades maliciosas. 
A empresa conduziu testes infectando o sistema operacional e os dados comprovaram que o sistema é suscetível a [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/11/win71.png"><img style="margin: 0px 10px 0px 0px" border="0" alt="win7-1" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/11/win71-thumb.png" width="100" height="94" /></a> A empresa de segurança <strong>Sophos </strong>divulgou em sua mais recente pesquisa um estudo que aponta que o novo sistema operacional da Microsoft Windows, o Windows 7, lançado permanece com alto nível de vulnerabilidade a atividades maliciosas. </p>
<p>A empresa conduziu testes infectando o sistema operacional e os dados comprovaram que o sistema é suscetível a oito em cada dez vírus. Este estudo é algo que preocupa uma vez que ele comprova a possível insuficiência do <i>User Account Control</i> (UAC), funcionalidade de segurança incorporada aos sistemas operacionais Windows Vista e Windows 7 que pede permissão aos usuários antes de rodar aplicações duvidosas, e que a instalação de adicionais de proteção anti-vírus ainda é necessária. </p>
<p> <span id="more-718"></span>
<p>Na análise da Sophos, o Windows 7, com o User Account Control na configuração padrão e sem anti-malware instalado, foi testado contra dez amostras de malware. Sete dos pacotes de software nocivo funcionaram, independentemente da ativação do UAC que impediu apenas um exemplo de malware, do tipo malware autorun (chamado de Autorun-ATK pela Sophos).    </p>
<p>Entre as ameaças &#8221;bem-sucedidas&#8221; estavam uma variante do famoso Zbot Tróia, e um pacote scareware. Dois cavalos - uma variante do Bredo e um trojan bancário - não funcionaram nas máquinas em que o Windows 7 estava instalado.     <br />Mesmo bloqueando uma amostra de pacotes, a fragilidade do sistema de segurança da Microsoft é evidente para o pesquisador de segurança da Sophos, Chester Wisniewski. De acordo com ele &#8216;&#8217;sua incapacidade de bloquear qualquer ameaça mais pungente só reforça a idéia de que a configuração padrão do UAC não é eficaz em proteger um computador contra um malware moderno&quot;, afirma.     </p>
<p>No início da semana, um relatório de segurança da Microsoft atestou que o Vista se saiu melhor do que outras versões do Windows. A taxa de infecção do Windows Vista SP1 foi 61,9% menor do que a do Windows XP SP3.     </p>
<p>Para Wisniewski isso significa que o Vista é o bebê &quot;menos feio da sua família&quot; e nem por isso tem o direito de se gabar. &quot;Você pode ter certeza que o próximo relatório irá destacar seu irmão mais novo ainda menos feio, o Windows 7&quot;, acrescenta.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/14/windows-7-vulnervel-maioria-dos-vrus-espalhados-na-web/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mais de meio milh&#227;o de sites em todo mundo est&#227;o infectados</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/03/mais-de-meio-milho-de-sites-em-todo-mundo-esto-infectados/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/03/mais-de-meio-milho-de-sites-em-todo-mundo-esto-infectados/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 14:25:55 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Códigos Hostis]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[infecção]]></category>

		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/11/03/mais-de-meio-milho-de-sites-em-todo-mundo-esto-infectados/</guid>
		<description><![CDATA[Estudo da empresa de segurança Dasient identificou que mais de um milhão de sites em todo mundo estão infectados por malware. O total de páginas infestadas é 5,8 milhões São cerca de sete mil sites infectados diariamente
O cofundador da Dasient, Neil Daswain, observa observa que a taxa de reincidência da infecção em sites que já [...]]]></description>
			<content:encoded><![CDATA[<p>Estudo da empresa de segurança Dasient identificou que mais de um milhão de sites em todo mundo estão infectados por malware. O total de páginas infestadas é 5,8 milhões São cerca de sete mil sites infectados diariamente</p>
<p>O cofundador da Dasient, Neil Daswain, observa observa que a taxa de reincidência da infecção em sites que já foram &#8216;limpos&#8217; é de 39,6%. Os&#160; responsáveis pela disseminação&#160; dos códigos usam scripts automatizados ou anúncios maliciosos, entre outros meios, para procurar continuamente carregar os malwares pelos sites.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/11/03/mais-de-meio-milho-de-sites-em-todo-mundo-esto-infectados/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Aplicativos modificados espalham malware pelo Facebook</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/20/aplicativos-modificados-espalham-malware-pelo-facebook/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/20/aplicativos-modificados-espalham-malware-pelo-facebook/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 22:35:20 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Ataques]]></category>

		<category><![CDATA[Códigos Hostis]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[aplicações]]></category>

		<category><![CDATA[facebook]]></category>

		<category><![CDATA[falha]]></category>

		<category><![CDATA[jogos]]></category>

		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/10/20/aplicativos-modificados-espalham-malware-pelo-facebook/</guid>
		<description><![CDATA[ Todo cuidado é pouco aos milhões de usuários do serviço Facebook, a rede social mais movimentada da Web. Programas da rede social estão instalando códigos hostís no computador dos usuários do serviço.&#160; A descoberta foi feita pelo chefe de pesquisas de segurança de softwares da AVG Technologies, Roger Thompson, quando descobriu que um dos [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/facebook.jpg"><img style="margin: 0px 15px 0px 0px" border="0" alt="facebook" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/facebook-thumb.jpg" width="154" height="60" /></a> Todo cuidado é pouco aos milhões de usuários do serviço Facebook, a rede social mais movimentada da Web. Programas da rede social estão instalando códigos hostís no computador dos usuários do serviço.&#160; A descoberta foi feita pelo chefe de pesquisas de segurança de softwares da AVG Technologies, Roger Thompson, quando descobriu que um dos aplicativos do site era um antivírus falso. Roger descobriu que a aplicação City File Department, um jogo onde os usuários incorporam bombeiros e respondem a chamados de emergência, foi modificado para instalar antivírus falso a partir de download automático. O antivírus falso é, na verdade, um kit que contém cavalo-de-tróia e rootkit, dois dos piores códigos hostís colocam os invasores em total controle do sistema operacional do usuário. <span id="more-714"></span>
<p> A descoberta foi feita quando Thompson percebeu que um website russo, conhecido por hospedar software mal intencionado, recebia várias referências no Facebook. Após investigar, o pesquisador percebeu que as referencias eram feitas ao jogo City Fire Department. </p>
<p>O aplicativo havia sido modificado com um <i>iframe</i>, recurso que leva o conteúdo de uma página para outra, que pode conter códigos que aproveitam falhas no computador para ataques. Se alguma brecha fosse encontrada, algo que acontecia quase imediatamente, um antívirus falso chamado Antivirus Pro 2010 era automaticamente baixado</p>
<p>Thompson acreditava que os desenvolvedores do jogo poderiam ser os culpados pelo ataque. Mas o código malicioso estava hospedado no Facebook, indicando que os crackers que modificaram o jogo tiveram acesso as senhas dos criadores do City Fire Department.    </p>
<p>Os desenvolvedores do City Fire Department perceberam o problema no Facebook nesta quinta-feira (15/10). Outros três ou quatro aplicativos também foram modificados, completou o chefe de pesquisas. O Facebook pode desativá-los até que sejam corrigidos. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/20/aplicativos-modificados-espalham-malware-pelo-facebook/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Apple atualiza iPhone ap&#243;s falhas</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/12/apple-atualiza-iphone-aps-falhas/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/12/apple-atualiza-iphone-aps-falhas/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 01:22:00 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Telefonia]]></category>

		<category><![CDATA[apple]]></category>

		<category><![CDATA[atualização]]></category>

		<category><![CDATA[correção]]></category>

		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/10/12/apple-atualiza-iphone-aps-falhas/</guid>
		<description><![CDATA[ Após diversos problemas enfrentados por usuários do aparelho na versão 3.1 do sistema operacional, a empresa liberou a versão 3.1.2 com diversas correções.&#160; O pacote, disponível para sincronização via iTunes, tem 241,7 MB e tem como objetivo resolver algumas falhas. Entre elas estão um “problema esporádico” que faz com que o iPhone não desperte [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/iphone301.jpg"><img style="margin: 0px 15px 0px 0px" border="0" alt="iphone301" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/iphone301-thumb.jpg" width="244" height="134" /></a> Após diversos problemas enfrentados por usuários do aparelho na versão 3.1 do sistema operacional, a empresa liberou a versão 3.1.2 com diversas correções.&#160; O pacote, disponível para sincronização via iTunes, tem 241,7 MB e tem como objetivo resolver algumas falhas. Entre elas estão um “problema esporádico” que faz com que o iPhone não desperte do repouso;&#160; uma pane intermitente que interrompe os serviços de rede celular até que o dispositivo seja reiniciado; e uma correção para um erro que poderia provocar “falhas ocasionais durante a transmissão de vídeo”, segundo a Apple. A atualização se aplica ao iPhone antigo e às versões 3G e 3GS.&#160; </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/12/apple-atualiza-iphone-aps-falhas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Microsoft divulga maior corre&#231;&#227;o da hist&#243;ria do Windows</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/microsoft-divulga-maior-correo-da-histria-do-windows/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/microsoft-divulga-maior-correo-da-histria-do-windows/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 23:30:01 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[internet explorer]]></category>

		<category><![CDATA[microsoft]]></category>

		<category><![CDATA[office]]></category>

		<category><![CDATA[patches]]></category>

		<category><![CDATA[sql server]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/microsoft-divulga-maior-correo-da-histria-do-windows/</guid>
		<description><![CDATA[ A Microsoft vai liberar na próxima terça-feira o maior pacote de atualização de segurança de sua história.&#160; O pacote fará correção de falhas em todas as versões do sistema Windows, assim como brechas nos softwares Internet Explorer, Office e SQL Server
Todas as versões do Windows receberão correções, além de programas como o Internet Explorer, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/logo-microsoft.jpg"><img style="margin: 0px 15px 0px 0px" border="0" alt="logo_microsoft" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/logo-microsoft-thumb.jpg" width="138" height="54" /></a> A Microsoft vai liberar na próxima terça-feira o maior pacote de atualização de segurança de sua história.&#160; O pacote fará correção de falhas em todas as versões do sistema Windows, assim como brechas nos softwares Internet Explorer, Office e SQL Server</p>
<p>Todas as versões do Windows receberão correções, além de programas como o Internet Explorer, Office e SQL Server. Oito dessas correções são consideradas &quot;críticas&quot;, o nível mais grave no ranking da Microsoft. Ao todo serão 13 correções, uma a mais que os pacotes recordistas até então, de fevereiro de 2007 e outubro de 2008. </p>
<p>Pela primeira vez a empresa incluirá correções para o Windows 7, sistema operacional que será lançado no próximo dia 22. Muitas pessoas em todo o mundo já usam o software, tanto em sua versão de testes (beta) quanto numa versão final que foi liberada gratuitamente para download há cerca de dois meses.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/microsoft-divulga-maior-correo-da-histria-do-windows/feed/</wfw:commentRss>
		</item>
		<item>
		<title>An&#225;lise mostra que contas do Hotmail que vazaram tinham senhas fracas</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/anlise-mostra-que-contas-do-hotmail-que-vazaram-tinham-senhas-fracas/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/anlise-mostra-que-contas-do-hotmail-que-vazaram-tinham-senhas-fracas/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 04:16:46 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Ataques]]></category>

		<category><![CDATA[Comportamento]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[comprometimento]]></category>

		<category><![CDATA[msn]]></category>

		<category><![CDATA[roubo]]></category>

		<category><![CDATA[senhas]]></category>

		<category><![CDATA[windows live]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/anlise-mostra-que-contas-do-hotmail-que-vazaram-tinham-senhas-fracas/</guid>
		<description><![CDATA[ O pesquisador de segurança Bogdan Calin fez uma análise nas 10 mil contas de usuários do Hotmail que vazaram na web e chegou a conclusão de que&#160; a maioria dos usuários afetados, protegiam o webmail com senhas simples ou fracas.
Ao observar os dados o pesquisador constatou que duas senhas fracas – 123456 e 123456789 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/2275.jpg"><img style="margin: 0px 15px 0px 0px" border="0" alt="2275" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/2275-thumb.jpg" width="140" height="75" /></a> O pesquisador de segurança Bogdan Calin fez uma análise nas 10 mil contas de usuários do Hotmail que vazaram na web e chegou a conclusão de que&#160; a maioria dos usuários afetados, protegiam o webmail com senhas simples ou fracas.</p>
<p>Ao observar os dados o pesquisador constatou que duas senhas fracas – 123456 e 123456789 – foram as mais utilizadas pelas vítimas. Das 9,8 mil contas legítimas, ele encontrou 82 que usavam uma destas duas combinações.</p>
<p>A senha mais longa encontrada foi “lafaroleratropezooooooooooooooo”. As 10 senhas mais usadas no Hotmail foram as&#160; seguintes:   </p>
<p>1. 123456    <br />2. 123456789    <br />3. alejandra    <br />4. 111111    <br />5. alberto    <br />6. tequiero    <br />7. alejandro    <br />8. 12345678    <br />9. 1234567    <br />10. estrella</p>
<p>A boa prática diz : forme sua senha com no mínimo 8 caracteres mesclando letras, números e caracteres especiais (#,!,@,$) e não utilize a mesma senha em todos os serviços on-line </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/09/anlise-mostra-que-contas-do-hotmail-que-vazaram-tinham-senhas-fracas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Depois do Windows Live, Gmail tem contas comprometidas</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/07/windows-live-e-gmail-tem-contas-comprometidas/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/07/windows-live-e-gmail-tem-contas-comprometidas/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 04:53:26 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Ataques]]></category>

		<category><![CDATA[Comportamento]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[comprometimento]]></category>

		<category><![CDATA[gmail]]></category>

		<category><![CDATA[google]]></category>

		<category><![CDATA[roubo]]></category>

		<category><![CDATA[senhas]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/10/07/windows-live-e-gmail-tem-contas-comprometidas/</guid>
		<description><![CDATA[ Ontem notificamos aqui no Blog Blindagem Digital o comprometimento de milhares de contas do serviço Windows Live da Microsoft, responsável pelo sign-on único de serviços como Hotmail, Microsoft Messenger (MSN) e Xbox Live. Agora foi a vez do Google. O Gmail está sendo alvo de &#34;grande esquema de phishing&#34;, segundo confirmou a própria companhia [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/images.jpg"><img style="margin: 0px 10px 0px 0px" border="0" alt="images" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/images-thumb.jpg" width="130" height="81" /></a> Ontem notificamos aqui no Blog Blindagem Digital o comprometimento de milhares de contas do serviço Windows Live da Microsoft, responsável pelo sign-on único de serviços como Hotmail, Microsoft Messenger (MSN) e Xbox Live. Agora foi a vez do Google. O Gmail está sendo alvo de &quot;grande esquema de phishing&quot;, segundo confirmou a própria companhia nesta terça-feira (6) à rede &quot;BBC&quot;.&#160; </p>
<p>A &quot;BBC&quot; teve acesso a duas listas que traziam detalhes de mais de 30 mil nomes e senhas que foram postados on-line. Assim que soube do ataque o Google procurou identificar as contas e forçar redefinições de senha nas contas afetadas.&#160; </p>
<p>Assim como o Windows Live, é de extrema importância que os usuários do gmail troquem suas respectivas senhas para evitar qualquer tipo de surpresa em relação ao uso do sistema de correio eletrônico como o roubo da credencial e comprometimento da caixa postal. </p>
<p>Podemos observar que mesmo serviços considerados seguros como Hotmail e Gmail podem sofrer incidentes resultando no comprometimento das credenciais de usuários. Muitos Internautas utilizam o mesmo usuário e senha para o acesso a diferentes sites na Web. Estes incidentes reforçam a necessidade para que os usuários adotem boas práticas de segurança evitando&#160; o compartilhamento da mesma senha para diferentes serviços da Internet. .&#160; </p>
<p>No caso do Gmail já há a confirmação de que as credenciais foram comprometidas a partir de sites falsos utilizando-se a técnica de phishing (usuário acessando site falso e divulgando suas credenciais de acesso que são capturadas). Em relação ao Hotmail, a Microsoft ainda conduz processo de investigação para compreender&#160; como as senhas vazaram.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/07/windows-live-e-gmail-tem-contas-comprometidas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Contas e senhas do servi&#231;o Windows Live vazam na Net</title>
		<link>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/05/contas-e-senhas-do-servio-windows-live-vazam-na-net/</link>
		<comments>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/05/contas-e-senhas-do-servio-windows-live-vazam-na-net/#comments</comments>
		<pubDate>Mon, 05 Oct 2009 18:00:46 +0000</pubDate>
		<dc:creator>Alexandre Freire</dc:creator>
		
		<category><![CDATA[Ataques]]></category>

		<category><![CDATA[Comportamento]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<category><![CDATA[comprometimento]]></category>

		<category><![CDATA[roubo]]></category>

		<category><![CDATA[senhas]]></category>

		<category><![CDATA[windows live]]></category>

		<guid isPermaLink="false">http://blog.imasters.uol.com.br/alexandrefreire/2009/10/05/contas-e-senhas-do-servio-windows-live-vazam-na-net/</guid>
		<description><![CDATA[Atenção máxima a todos os usuários que utilizam hotmail, MSN Messenger, Xbox Live e outros serviços associados ao .net passport, credencial única de acesso a todos os serviços on-line da Microsoft! O site Neowin divulgou da presente data que&#160; os e-mails e respectivas senhas de milhares de contas do serviço Windows Live foram publicadas on-line. [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/windowslivemesssengerlogo.jpg"><img style="margin: 0px 15px 0px 0px" border="0" alt="windows-live-messsenger-logo" align="left" src="http://blog.imasters.uol.com.br/alexandrefreire/files/2009/10/windowslivemesssengerlogo-thumb.jpg" width="102" height="102" /></a>Atenção máxima a todos os usuários que utilizam hotmail, MSN Messenger, Xbox Live e outros serviços associados ao .net passport, credencial única de acesso a todos os serviços on-line da Microsoft! O site Neowin divulgou da presente data que&#160; os e-mails e respectivas senhas de milhares de contas do serviço Windows Live foram publicadas on-line. De acordo com informações divulgadas pela BBC, um usuário anônimo postou os detalhes das contas no dia 1 de outubro no pastebin.com, um site usado para desenvolvedores compartilharem trechos de códigos.</p>
<p>O site Neowin divulgou ter removido as informações e confirmou ter visto parte da lista e confirmado que as informações parecem ser verdadeiras – entre as extensões de e-mail estão @hotmail.com, @msn.com e @live.com. A&#160; lista continha informações de cerca de 10 mil contas iniciadas com as letras “a” e “b”. Por isso é possível que existam outras listas.&#160; </p>
<p>Este autor que vos escreve, por ter seu userid do serviço live iniciando-se com a letra “a”, já providenciou a troca da senha procurando resguardar a confidencialidade de acesso a sua caixa postal assim como proteger a conta de serviço do videogame Xbox Live uma vez que a conta é associada ao .net passport.&#160; Usuários do serviço Xbox&#160; correm o risco de perder seu acesso ao Xbox Live uma vez que com o conhecimento de suas credenciais de acesso os “Tags” poderiam ser roubados. </p>
<p>É importante que todos os usuários que utilizem o Hotmail e serviços associados efetuem a troca de sua senha imediatamente. </p>
<p>A Microsoft confirmou que as informações foram postadas na Internet e disse estar investigando a origem do problema para tomar as devidas ações cabíveis.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.imasters.uol.com.br/alexandrefreire/2009/10/05/contas-e-senhas-do-servio-windows-live-vazam-na-net/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
