Pular para o conteúdo principal

Postagens

Mostrando postagens de maio, 2017

Por que a biometria 'falha' e senhas 'não falham'?

Quem assiste filme de ficção científica já viu portas se abrindo com comandos de voz e terminais operados com autenticação pela íris do olho ou pelas digitais da mão. Na prática, sistemas biométricos constantemente apresentam falhas, sejam porque  não reconhecem alguém que devia ter autorização  ou porque não conseguem diferenciar falsificações da pessoa real. O último dispositivo que apresentou essas falhas foi o Samsung Galaxy S8. A equipe alemã do Chaos Computer Club (CCC), um dos grupos de pesquisa de segurança e informática mais antigos do mundo, revelou que é possível  derrotar a autenticação por íris do Galaxy S8  com uma câmera de infravermelho, uma impressora a laser e uma lente de contato.  Além do sensor de íris, já existiam relatos de que a autenticação facial presente no aparelho da Samsung também apresentava problemas e podia ser burlada com uma foto simples. O CCC recomendou que usuários utilizem as senhas comuns e ignorem a biometria, caso qu...

Hackers invadem outdoor e escrevem um alerta amistoso sobre segurança

Nem sempre um hacker invade um sistema visando o roubo ou o sequestro de dados. Mas também nem sempre quem não parte para um caminho “do mal” trabalha no fortalecimento das defesas contra os invasores mal intencionados. A mais nova prova disso veio da Inglaterra, onde hackers invadiram um outdoor eletrônico e, em vez de escrever impropérios ou mensagens políticas, apenas fizeram um alerta básico aos donos da peça. “Sugerimos que vocês melhorem a segurança”, redigiram os invasores na placa posicionada no shopping Liverpool One antes de finalizar a mensagem com a frase “atenciosamente, hackers amigos da vizinhança”. A administração do lugar foi notificada do hack e desligou a tela rapidamente, mas as fotos já se espalharam pela web. Ver imagem no Twitter  Seguir Ash   @Skeptidiot Seen at Liverpool One today 13: 02 - 29 May 2017     45 45 Retweets     30 30 favoritos Informações e privacidade no Twitter Ads ...

Michel Temer recebe smartphone Android criptografado da ABIN

A Agência Brasileira de Inteligência (ABIN) entregou ao atual presidente Michel Temer um smartphone Android com o sistema criptografado. O  aparelho  mais seguro chega no momento em que Temer é investigado por três crimes no Supremo Tribunal Federal (STF): corrupção passiva, obstrução à investigação de organização criminosa e participação em organização criminosa. O presidente Michel Temer está sendo investigado após a divulgação de uma conversa com Joesley Batista, dono da JBS, que gerou um escândalo no governo brasileiro Sobre o smartphone, ainda não temos mais informações, apenas que o sistema operacional é Android e que ele conta com uma criptografia desenvolvida pela própria ABIN, ou seja, totalmente nacional. A criptografia protege aparelhos e contas de invasões, e o  Estadão  ainda comentou que o ministros que desejarem poderão receber o mesmo tipo de smartphone.

Brecha no VLC, Popcorn Time e Kodi permite vírus em legenda de vídeo

Softwares de reprodução de vídeo estão recebendo atualizações de segurança para eliminar uma vulnerabilidade existente no processamento de legendas. Criando uma legenda falsa, um invasor poderia instalar um vírus durante a reprodução de um arquivo de vídeo, inclusive em vídeos legítimos. A brecha foi descoberta pela empresa de segurança Check Point. Segundo a empresa, os programas que reproduzem vídeos são capazes de baixar e aplicar automaticamente uma legenda ao reproduzir um vídeo. Isso gera um fator de risco, já que um problema de segurança ou a possibilidade de manipular as legendas recomendadas pelos sites de distribuição poderia resultar no download automático de uma legenda contaminada com vírus. Até o momento, o ataque é hipotético. Não há registro de que ele tenha sido realizado contra qualquer internauta, embora sua viabilidade técnica tenha sido comprovada. A Check Point publicou um vídeo ( assista ) demonstrando o ataque. A empresa estima que até 200 milhões de inter...

O que é um ransomware?

O ransomware é um tipo de malware que sequestra o computador da vítima e cobra um valor em dinheiro pelo resgate, geralmente usando a moeda virtual bitcoin, que torna quase impossível rastrear o criminoso que pode vir a receber o valor. Este tipo de "vírus sequestrador" a ge codificando os dados do sistema operacional de forma com que o usuário não tenham mais acesso. Uma vez que algum arquivo do Windows esteja infectado, o malware codificará os dados do usuário, em segundo plano, sem que ninguém perceba. Quando tudo estiver pronto, emitirá um pop-up avisando que o PC está bloqueado e que o usuário não poderá mais usá-lo, a menos que pague o valor exigido para obter a chave que dá acesso novamente aos seus dados. Como os criminosos instalam o ransomware? A difícil detecção de um ransomware e seus disfarces são os fatores que o tornam tão perigoso. A praga pode infectar o seu PC de diversas maneiras, através de sites maliciosos, links suspeitos por e-mail, ou instal...

O que é Phishing e como evitar.

Todos os dias, milhões de ameaças virtuais são espalhadas pela internet. Boa parte desse montante pode ser classificada como phishing. Essa prática, como o nome sugere (“phishing” em inglês corresponde a “pescaria”), tem o objetivo de “pescar” informações e dados pessoais importantes através de mensagens falsas. Com isso, os criminosos podem conseguir nomes de usuários e senhas de um site qualquer, como também são capazes obter dados de contas bancárias e cartões de crédito. Para não cair em armadilhas como essa, o internauta precisa estar muito atento e prevenido contra o phishing. Para isso, você pode utilizar ferramentas anti-phishing gratuitas ou pagas e filtrar boa parte dessas ameaças. Alguns exemplos de aplicativos com esta finalidade são PhishGuard para o Firefox ou Internet Explorer e WOT para Google Chrome. Além disso, quase todos os antivírus no mercado são capazes de barrar este tipo de fraude. Como acontece o golpe? O phishing pode ocorrer de diversas formas. Algum...

O que somos nós?

Somos uma empresa de segurança digital chamada Segware (sério? não tinha percebido kkk) , nosso serviço é proteger a sua empresa, este blog foi criado para informar a vocês os perigos que a internet tem a nós oferecer e algumas vezes a se defender. A segurança da informação está diretamente relacionada com proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. São características básicas da segurança da informação os atributos de confidencialidade, integridade, disponibilidade e autenticidade, não estando esta segurança restrita somente a sistemas computacionais, informações eletrônicas ou sistemas de armazenamento.