terça-feira, 29 de setembro de 2009
Partnerka - a rede russa ilegal
A partnerka é um conjunto de centenas de redes afiliadas e milhares de "webmasters" com o objetivo de lucrar com a venda on-line de falsos relógios, falsos anti-virus, falsos remédios, falsos qualquer coisa que possa dar lucro. Embora o volume de spam continue crescendo, e continuamos recebendo anúncios da Canadian Pharmacy e de falsos "Rolex", a tática agora é o uso de plataforma web 2.0. Os novos alvos dessa rede são blogs, forums e anúncios que geram tráfico em websites.
O artigo segue descrevendo como funciona a rede que espalha o spam da Canadian Pharm (GravMed) e os distribuidores de falsos anti-vírus e falsos codecs de video. A boa notícia é que os lucros na distribuição de falsos anti-vírus e codecs estão diminuindo e veremos uma diminuição nesse tipo de malware.
O artigo original pode ser baixado no seguinte link: http://www.sophos.com/sophos/docs/eng/marketing_material/samosseiko-vb2009-paper.pdf
quinta-feira, 17 de setembro de 2009
Tivoização
Segundo o Guia do Hardware, vários smartphones (o Palm Pre e os baseados no Android), além do Kindle, todos com sistemas operacionais derivados do Linux, contam com recursos que monitoram o usuário, violando sua privacidade.
A Palm sabe a localização dos usuários do Pre baseado nos dados do GPS; além de saber informações sobre o uso de aplicativos e travamentos de programas. Smartphones com o Android passaram a exibir uma janela de confirmação ao calcular as informações de localização pela rede do celular. O Kindle usa seu modem de telefonia celular integrado para backup, enviando arquivos de log, informações sobre os livros presentes no dispositivo e favoritos, não sendo possível desativar a emissão desses relatórios sem desabilitar junto a conexão sem fio. Embora seja possível desativar esses recursos, não é tarefa das mais triviais.
Segundo o autor do artigo, "Estamos rodando software livre, mas não estamos obtendo todos os benefícios que essa liberdade deveria nos trazer. Só porque um sistema está rodando software livre, não quer dizer que ele seja seu amigo".
quinta-feira, 27 de agosto de 2009
Ataque ao WPA
Os usuários devem trocar a criptografia de seus roteadores WPA de TKIP para AES, caso os dispositivos não suportem o WPA2.
fonte: http://www.computerworld.com/s/article/9137177/New_attack_cracks_common_Wi_Fi_encryption_in_a_minute
sexta-feira, 21 de agosto de 2009
Hackers usam Opera
fonte: http://www.computerworld.com/s/article/9136920/One_in_four_hackers_runs_Opera_to_ward_off_other_criminals
segunda-feira, 17 de agosto de 2009
Twitter usado por botnets
Segundo ele, contas do Twitter estão sendo utilizadas para espalhar programas maliciosos, transformando o Twitter em um canal de controle de botnets. A conta "upd4t3" (imediatamente suspensa pelo Twitter) estava enviando uma pequena linha de texto, embaralhado com o algoritmo base64, que apontava para links que faziam o update de malwares no computador infectado. Esse malware aparenta ser da família do trojan Buzus, sendo detectado por apenas 22% dos anti-vírus atualmente.
quarta-feira, 5 de agosto de 2009
Governo inglês instala câmeras dentro de casas
Governo inglês instala câmeras dentro das casas para vigiar os cidadãos
20 mil famílias “problemáticas” serão acompanhadas pelo governo
Por Stella Dauer
O Grande Irmão está cada vez mais próximo de nós. Um anúncio feito pelo governo britânico informou que câmeras de vídeo, tradicionalmente utilizadas para segurança, serão instaladas em 20 mil casas do país, onde seus moradores serão monitorados 24 horas por dia
Idealizado por Ed Balls, Secretário da Criança do Reino Unido, o projeto tem objetivos nobres, ainda que assustadores. De acordo com o site TechRadar as câmeras servirão para monitorar famílias problemáticas (de acordo com um critério governamental) e verificar se as crianças fazem lição de casa e dormem na hora certa.
O Projeto de Intervenção Familiar, que custará US$ 668 milhões aos cofres públicos ingleses também contará com uma equipe policial especializada que irá fiscalizar o andamento do programa e evitar problemas. Além disso as famílias terão de assinar um “contrato de comportamento” no qual os pais afirmam que vão garantir a boa conduta dos filhos, noticiou o blog Gadget Lab do site Wired.
Segundo o site Daily Express cerca de 2 mil casas já possuíam as câmeras instaladas em seu interior até ontem. Com esse programa o governo espera reduzir o número de jovens que entram para o mundo do crime devido ao comportamento caótico de suas famílias.
Para os apreciadores de literatura de ficção, isso soa mais como um pesadelo. A semelhança a 1984, livro do escritor George Orwell, é assustadora. No livro é retratada uma sociedade onde o Estado é onipresente e vigilante, com a capacidade de alterar a história e o idioma, de oprimir e torturar o povo e de travar uma guerra sem fim com outras nações, com o objetivo de manter a sua estrutura inabalada e a economia funcionando.
www.geek.com.br
quinta-feira, 30 de julho de 2009
Novo ataque ao AES
Este ataque é devastador, segundo Bruce Schneier, sendo factível de se realizar contra o AES-256 com 10 ciclos. O artigo descreve, ainda, um ataque ao AES-256 com 11 ciclos, que está no limite de se considerar factível. Curiosamente, a versão de 128 bits do AES ainda não sofreu nenhuma criptoanálise.
Segundo Schneier, porém, não há razão para pânico, pois, para o ataque ser bem sucedido, é necessário ter acesso a textos planos encriptados com diversas chaves relacionadas de certa maneira, além do que, o AES-256 tem 14 ciclos, para o qual o ataque não funciona.
Como sugestão, Schneier recomenda que o NIST aumente o número de ciclos das versões do algoritmo: AES-128 com 16 ciclos, AES-192 com 20 ciclos e AES-256 com 24 ciclos. Ou uma quantidade de ciclos ainda maior.