Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

TWITTER FOI HACKEADO ÀS 4H DA MANHÃ DESTA SEXTA 18 de DEZEMBRO



O serviço de microblogging Twitter foi hackeado na madrugada desta sexta-feira, 18 de dezembro.

O site www.twitter.com ficou alguns segundos fora do ar pouco antes das 4h, quando às 4h em ponto aparece a imagem da bandeira do Irã e a uma mensagem do autointitulado "Iranian Cyber Army" (Cyber Exército Iraniano) seguido de um endereço de Gmail que levava para uma mensagem com o assunto: Mowjcamp.

"Este site foi hackeado pelo cyber exército iraniano.
Os Estados Unidos pensam que controlam e administram o acesso a internet mas não.
Nós controlamos e administramos a internet pelo nosso poder, então não estimule o povo iraniano a..........
Agora qual país na lista de embargo? Irã? Estados Unidos?
Nós os colocamos na lista de embargo! ;)
Tomem Cuidado"


Logo depois o site saiu do ar e só voltou ao normal às 5:02.
Nem mesmo o endereço status.twitter.com, que é hospedado em um Tumblr e informa as condições da ferramenta, permaneceu no ar.
A mesma mensagem dos hackers também está em www.mowjcamp.org

Em seu blog oficial, o Twitter publicou que:

"os registros DNS (Domain Name System/Sistema de Nomes de Domínios, mecanismo que traduz o nome dos sites nos números que identificam as páginas) ficaram temporariamente comprometidos esta noite mas agora foram consertados".

Veja as imagens do defacement acima.

Defacement ou deface (desfiguração) é um tipo de hacking que consiste em explorar vulnerabilidades em um site e modificar a sua página inicial, seja por motivos políticos ou por brincadeira.

EM 2010 O ATAQUE SERÁ DIRIGIDO AOS MACS E SMARTPHONES


Ao lado de smartphones, os computadores pessoais da Apple, os Macs, serão as plataformas prediletas de criminosos virtuais em 2010.

Esse é o preço da popularidade destes dispositivos, de acordo com uma análise da empresa de segurança em softwares Symantec, divulgada nesta quarta-feira (25).

"Com a ascensão das campanhas, Macs sendo vendidos em shoppings, planos de dados mais baratos para smartphones, a tendência é que aumentem os códigos maliciosos para estas plataformas", afirma André Carraretto, gerente de engenharia da Symantec Brasil.

"As pessoas têm a sensação de que o Macintosh é seguro, mas já existem entre 1.000 e 2.000 vírus para esta plataforma", diz.

Procurada pela Folha Online, a assessoria de imprensa da Apple não foi localizada para comentar o assunto.

Nos smartphones, a tendência também se agrava. "Existem hoje códigos maliciosos específicos para telefones --em mensagens MMS, por exemplo.

A partir do momento em que o usuário as abre, o código executa uma série de atividades criminosas. Pode haver rapto de agenda (com a solicitação posterior de um pagamento), roubo de fotos ou de contatos contidos no aparelho. É algo que já está acontecendo", explica Carraretto.

O diretor de engenharia da Symantec para a América Latina, Paulo Vendramini, informa que há pacotes de segurança voltados para o Mac e para smartphones.

"O ideal é que os usuários de ambos tenham um. Se, em um computador [cujo acesso à internet ocorre por apenas uma porta] já há problemas, com o smartphone, que tem três [WiFi, bluetooth e a própria antena, na qual também existe uma rede de dados], é mais recomendado ainda", observa.

Só o antivírus não basta

Outra tendência bastante enfatizada pela Symantec é a de que o antivírus por si só não garante a proteção ao computador. "O ideal é que se tenha um pacote completo, com 'antiphishing' e outras proteções para internet", observa Vendramini.

O mais óbvio motivador dos crimes virtuais é o lucro: além de vender dados ou usá-los em benefício próprio, o criminoso pode ganhar dinheiro vendendo softwares de segurança apócrifos.

"O que evita isso é ter soluções em segurança, máquinas protegidas em transações", diz Vendramini.

"Outro ponto é que empresas geralmente tem fortes esquemas operacionais de segurança em transações comerciais", afirma.

A Norton, outra empresa de segurança em informática, fez uma lista de precauções que o usuário deve tomar ao fazer alguma transação on-line. Veja abaixo:

De olho no cadeado: se o cadeado não é visível no seu navegador, não coloque os dados do cartão de crédito;

Meus dados serão vendidos? Confira a política de privacidade da loja antes de comprar. Há quem venda dados para terceiros;

Fuja do phishing: há sites que são cópias de lojas famosas para roubar seus dados pessoais. Cuidado com e-mails de "ofertas imperdíveis"

Parece, mas não é: o pharming leva o usuário para uma página parecida com o website original após digitar o endereço correto da loja. Tenha uma solução de segurança ativa e atualizada que proteja contra esta ameaça

Guarde o comprovante: ele é a prova no caso de algum problema surgir

Cartões de presente (gift cards): confira as políticas de uso e atente para datas de expiração

A loja é confiável? Não compre em uma loja virtual que você desconheça ou não tenha referência

Folha Online

JUSTIÇA ITALIANA PEDE A PRISÃO DOS DIRETORES DO GOOGLE


Promotores italianos querem que executivos do Google sejam presos em um caso relacionado a um vídeo que exibe um rapaz com Síndrome de Down sendo humilhado por um grupo de jovens em Turim, afirmaram fontes judiciárias nesta quarta-feira.

Os promotores públicos de Milão formalizaram acusações contra quatro antigos e atuais executivos do Google por difamação e por falha da empresa em não exercer controle sobre dados pessoais relacionados ao caso.

O caso partiu de uma reclamação protocolada por um grupo italiano de defesa de portadores de Síndrome de Down, a Vivi Down, e pelo pai do garoto.

O vídeo, gravado por um celular e publicado no YouTube em setembro de 2006, mostra quatro estudantes colegiais em Turin humilhando o jovem.

Os promotores afirmam que a necessidade de proteger direitos fundamentais tem prioridade sobre os negócios e que não se trata de uma questão de liberdade, mas de responsabilidade das empresas, segundo as fontes. Eles buscam sentenças de entre seis meses e um ano.

Um porta-voz do Google afirmou que a empresa irá defender e apoiar seus funcionários e que o Google seguiu o exigido pelas leis europeias e italianas.

"Esse processo é igual processar funcionários dos correios por cartas disseminando discurso de ódio. Tentar responsabilizar plataformas neutras por conteúdo divulgado nelas é um ataque direto a uma Internet livre e aberta e pode significar o fim da Web 2.0 na Itália", afirma o porta-voz em comunicado enviado por email.

A próxima audiência sobre o caso está marcada para 16 de dezembro.

Os executivos acusados são nada menos que:

o vice-presidente e diretor jurídico do Google, David Drummond,
o ex-diretor do conselho do Google Itália, George De Los Reyes,
o gerente de marketing, Arvind Desikan e
o conselheiro de privacidade global, Peter Fleischer.

Agência Reuters,Milão.

CRIMES NA INTERNET JÁ PODEM SER DENUNCIADOS POR FORMULÁRIO ONLINE


Os crimes na internet já podem ser denunciados por formulário online.

A partir de hoje, 12/nov/2009, a população poderá denunciar crimes de pedofilia, genocídio e outros crimes que violam os direitos humanos na web, utilizando um formulário disponível na página da Polícia Federal na internet.

A iniciativa faz parte do Projeto Anjos na Rede, fruto de uma parceria entre a PF, a Secretaria Especial dos Direitos Humanos (SEDH) da Presidência da República e a ONG Safernet.

Com um simples formulário, disponibilizado na página eletrônica da PF

http://www.pf.gov.br

qualquer pessoa que tenha conhecimento de sites que divulguem pornografia infantil, crimes de ódio, de genocídio, entre outros, poderá informar aos órgãos responsáveis pela investigação.


Essa idéia surgiu em 2008, durante o III Congresso Mundial de Enfrentamento da Exploração Sexual de Crianças e Adolescente, no qual a PF, a SEDH e a Safernet assinaram um termo de cooperação que visava a criação da Central de Denúncias de Crimes de Violadores dos Direitos Humanos, na internet.

Passe essa informação para todos que tenham sites, blogs, e-mails ou outro tipo de contato com a internet.

Não deixe essa informação ficar parada. Use o link desta página!

HACKERS DETONAM ENQUETE DO SENADO SOBRE GAYS.


Hackers atacaram enquete do Senado sobre lei contra discriminação de gays

Um resultado incomum em uma enquete do site do Senado Federal suscitou investigação do departamento de tecnologia da Casa nesta segunda-feira,dia 09.

Na última quarta-feira,dia 04, foi aberta a votação referente a criação de uma lei que torna crime a discriminação homossexual. Ou seja, criar uma lei para as "bibas". Em um hora e meia, a enquete obteve cerca de 250 mil votos.

"Você é a favor da aprovação do Projeto de Lei (PLC 122/2006) que pune a discriminação contra homossexuais", indagava a enquete.

De acordo com o site ParouTudo, ligado às causas do movimento GLS em Brasília (DF), a alternativa "não" manteve absoluta liderança enquanto a questão estave aberta à votação. Após dois dias e meio, a enquete recebeu quase meio milhão de votos.

Até então, a pesquisa mais votada tinha obtido cerca de 360 mil votos, mas em um período de trinta dias.

A diretora da Secretaria de Pesquisas e Opinião Pública do Senado, Ana Lúcia Novelli, disse à reportagem do Portal IMPRENSA que, de fato, a enquete foi vítima de ataque de hackers e que isso pode ocorrer novamente. "A gente percebeu que a chave de segurança estava sendo burlada, então resolvemos refazê-la", explicou.

Desse modo, como não era possível separar votos legítimos e "hackeados", a enquente anterior foi suspensa e uma nova votação foi iniciada na tarde desta segunda e ficará no ar até o fim de novembro. Até o momento foram registrados 28 votos.

Ana Lúcia explicou que a equipe de tecnologia do Senado desenvolveu um novo sistema de segurança, mas "que o risco em informática sempre existe".

Ela salientou que essa foi a primeira vez que uma enquete proposta pela Casa sofreu ataque de piratas virtuais. O caso está sob investigação do departamento de tecnologia.

"Primeira vez"? Acho que a D. Ana Lúcia deveria se informar mais, não é mesmo?

Fonte: Eduardo Neco/Redação Portal IMPRENSA

HACKERS VÃO TESTAR URNAS ELETRÔNICAS DO TSE PARA 2010


O Tribunal Superior Eleitoral (TSE) dará início nesta terça-feira (10) aos testes nas urnas eletrônicas que serão usadas nas eleições de 2010.

Foram selecionados pelo TSE 38 "hackers" para testarem a segurança dos equipamentos -tanto o software quanto o hardware- e do processo de contagem de votos. Os testes serão realizados entre hoje e sexta-feira (13), das 9h às 18h, na sede do tribunal, em Brasília.

Os profissionais que participarão dos testes foram escolhidos a partir de um desafio proposto pelo TSE aos brasileiros maiores de 18 anos que tivessem ideias (que possam ser colocadas em prática) sobre como burlar o programa, as máquinas, o transporte e a contagem dos votos.

Segundo o TSE, o edital do projeto estabeleceu algumas regras básicas: os testes devem ser repetidos diante da Comissão Avaliadora; não podem destruir o hardware da urna eletrônica, que é um patrimônio público; e devem visar ao aprimoramento do sistema eletrônico de votação.

A lista traz profissionais de diversas áreas, como ciência da computação, engenharia eletrônica, análise de sistemas e auditores.

Cada teste terá duração de uma hora a até quatro dias, de acordo com o especificado no plano entregue ao TSE. Os profissionais terão acesso à urna eletrônica e poderão ver o código fonte dos softwares utilizados durante as eleições.

Entre as propostas apresentadas, está a inserção de um código malicioso no cartão de memória da urna para alterar o software e desviar votos digitados. De acordo com nota publicada no site do TSE, tal software se destruiria ao final da operação para não deixar rastros.

Outro plano de teste apresentado sugere a identificação de teclas pressionadas pelo eleitor para quebrar o sigilo do voto usando ondas eletromagnéticas.

As três melhores contribuições que o TSE considerar mais relevantes receberão prêmios que variam de R$ 5 mil a R$ 2 mil.

TWITTER É O MAIS NOVO ALVO DE PHISHING



O Twitter se tornou o mais novo alvo de phishing , por meio de mensagens falsas, usuários maliciosos solicitam a senha de alguns perfis. Pior, os "trouxas" caem.

No entanto, segundo aviso do perfil Spam Twitter, o microblog não solicita a senha por e-mail nem por Direct Messages e vem alertando os usuários quanto ao risco de phishing, técnica em que o hacker se utiliza de nomes de empresas verdadeiras para enganar os internautas.

No e-mail fraudulento recebido pelos usuários, um link redireciona para uma página com a mesma aparência do Twitter. Ao digitar a senha, a vítima se conecta em um blog falso.

Segundo uma matéria publicada no jornal El País, as páginas do blog, chamado de NetMeg99, não possuem códigos ou programas maliciosos. O interesse do hacker é apenas obter a senha dos perfis para enviar spams em seu nome.

Seja como for, é melhor não remediar:evite repassar correntes, campanhas, pedidos e outras porcarias que você venha a receber.Na verdade você nem deveria ler tais coisas.

O BLOQUEIO DE BLOGS NO BRASIL

Diga não ao bloqueio de blogs

Talvez você não tenha sido informado ainda, mas o seu blog está sendo bloqueado na escola dos seus filhos, na faculdade onde eu estudo e até na empresa em que eu trabalho. Agora...você sabe por quê esse bloqueio?

Simplesmente é o ponto de vista dos profissionais de TI (sem visão)e de vários empresários.

Eles acham que a função dos blogs é disponibilizar downloads de programas e filmes piratas que geralmente trazem junto com eles algum vírus ou código malicioso que infecta a rede corporativa. Por segurança tudo é bloqueado.

Sobre o ponto de vista dos blogueiros sérios:

Nossos blogs, que são trabalhos sérios e com informações valiosas para profissionais e estudantes, não podem ser bloqueados e discriminados, pagando pelos "erros" de meia dúzia de pessoas sem escrúpulos que mancham a reputação de blogs de qualidade e conteúdo relevante.

O bloqueio por url já é uma realidade.

Faça uma rápida busca pelo Google e você encontrará vários scripts ensinando como bloquear páginas da web pela url.

Em vários fóruns você verá perguntas formuladas por profissionais querendo descobrir como bloquear o blogger pela url.

Mas não para por ai, wordpress, blogspot, blog, blogblog, blogsapo, UOLblog, e isso é uma pena pois existem blogs de muita qualidade que são bloqueados por esses scripts de firewall

Veja um link que comprova que há busca por esse tipo de script na web:
•Como liberar apenas um blog no blogger

Campanha “DIGA NÃO AO BLOQUEIO DE BLOGS”

Por esse motivo o GF Soluções,o Informação Virtual, se uniram para criar a campanha “Diga não ao bloqueio de blogs”, e o MICROFERAS em apoio, divulga esta campanha que tem dois objetivos principais:

1.Conscientizar os blogueiros de que empresas, bibliotecas, faculdades e escolas bloqueiam blogs com palavras específicas na url como blogger, blogspot, blog, wordpress entre outros, sem levar em conta o conteúdo desses blogs.

2.Conscientizar os administradores de rede de empresas, bibliotecas, faculdades e escolas que nossos blogs possuem conteúdo relevante para seus colaboradores e estudantes.

Como participar e ajudar:

Escreva um post divulgando a campanha, coloque os banners da campanha em seu blog, orkut, myspace, facebook e envie essa notícia para seus amigos que trabalham em empresas ou estudam e frequentam escolas, faculdades e bibliotecas que bloqueiam nosso conteúdo.

Vamos conscientizar os administradores de rede de que possuímos conteúdo relevante para seus colaboradores e estudantes.

Pegue o banner que melhor se adapta a seu template e coloque em seu blog com um link para essa postagem.

Link para este post:http://microferas.blogspot.com/2009/09/o-bloqueio-de-blogs-no-brasil.html
Veja a seguir os modelos de banner para você inserir em seu site ou blog:

120x60 pixels
Diga não ao bloqueio de blogs

125x125 pixels
Diga não ao bloqueio de blogs

250x250 pixels
Diga não ao bloqueio de blogs

468x60 pixels
Diga não ao bloqueio de blogs

USA JÁ PLANEJA CONTROLE MUNDIAL DA INTERNET

EUA planejam controlar a internet em todo o mundo.



Os Estados Unidos continuam com planos para dominar a internet mundial. Um projeto criado na Virgina especifica os direitos que o país têm no controle da rede.

Segundo esse projeto, os Estados Unidos poderá entrar e controlar qualquer rede existente no mundo. Bastaria apenas alegar que seja pela segurança do país.

Como o projeto de lei foi entregue no ano passado, não houve tanto alarde na Casa Branca. Mas agora, uma versão foi novamente feita pelo senador Jay Rockefeller, que, entre outras coisas, afirma que o Poder Legislativo pode assumir o controle do setor privado da rede.

Segundo informações do The Inquirer, o Presidente poderia declarar emergência de segurança cibernética para mapear as redes privadas consideradas críticas e exigir que as empresas compartilhem informações com o governo.

Nesse caso não ha distinção de nacional, multinacional ou transnacional.

A Internet Security Alliance afirma que a lei é muito vaga e adotá-la seria prejudicial para empresas.

Já a Casa Branca vê com bons olhos o projeto, que poderia, por exemplo, direcionar o público em uma crise e garantir a economia.

ROUBO DE SENHAS

Perito relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.



Nos primeiros seis meses de 2009, ocorreram na PF, 87 relatos referentes ao roubo de senhas. A principal dúvida das vítimas não está relacionada à identificação do “ladrão virtual”. A questão principal foi como recuperar uma senha roubada.

Imagine a seguinte situação: você tenta acessar o seu e-mail pessoal e recebe a mensagem de “senha inválida”. Após várias tentativas de acesso, você suspeita que alguém alterou a sua senha, tenta utilizar o recurso de “recuperação de senha” mas a tentativa não funciona. E agora, o que fazer?

Ao longo das próximas horas, você tenta fazer contato com o administrador do servidor de e-mail para que a senha seja recuperada. Para piorar as coisas, o seu e-mail é de um serviço gratuito de webmail como Gmail ou Hotmail, por exemplo. Você não consegue localizar um telefone ou e-mail de contato para solicitar a ajuda. E agora?

Como roubaram a minha senha?
Por incrível que pareça, existem diversas técnicas para roubar senhas de internet banking, e-mail, intranet, banco de dados, redes sociais como Facebook, LinkedIn, MySpace, Orkut etc. Você deve conhecer as técnicas mais utilizadas para roubo de senhas.

Adivinhação de senhas:
esta é a técnica mais comum. Alguém tenta descobrir a sua senha digitando, por exemplo, o número do telefone celular, o nome do marido ou da esposa, data de nascimento, placa do carro, nome do time de futebol, palavras relacionadas a palavrões, sexo etc.

Neste momento, lembramos que é obrigatório, na maioria dos sistemas, escolhermos uma senha complexa. Não é uma questão de gosto ou de elegância. Para a segurança da informação, o ato de criar uma senha “forte” é, basicamente, a primeira linha de defesa. Mas isso realmente resolve o problema?

Pescaria de senhas:
Algum parente ou companheiro já tentou descobrir a sua senha observando o que você está digitando? Isso é a pescaria de senhas. Outra maneira é procurar por senhas anotadas em papéis ou armazenadas no aparelho celular. Você anota as suas senhas em um papel ou as armazena no celular? Então tome muito cuidado com os pescadores de senhas.

Programas espiões:
São ferramentas online utilizadas para roubar números de agência, conta corrente, senha do teclado virtual etc. Por meio destes programas conhecidos como spywares, tudo o que você digita no teclado é armazenado em um arquivo e enviado para o invasor, remotamente. Essa técnica é bastante difundida porque há conhecimento de muitos casos envolvendo roubo de senhas de internet banking e comunicadores instantâneos.

Monitoramento de rede:
Esta técnica consiste em capturar a sua senha no momento em que a informação trafega pela rede ou pela internet. Programas como o Cain & Abel podem ser utilizados para tentar descobrir a sua senha.

Existem outras técnicas mais avançadas que podem roubar a sua senha de diversas maneiras. Porém, não vomos ver isso agora porque o objetivo é discutirmos os ataques mais comuns.

Dicas
Através de uma auditoria podemos identificar quando alguém está tentando adivinhar a nossa senha. Esta identificação ocorre através de uma análise das tentativas de acesso inválidas utilizando o seu usuário. Porém, as empresas não compartilham de forma amigável este tipo de informação com seus usuários.

Não utilize computadores compartilhados (por exemplo, em faculdades e Lan Houses) para acessar o seu e-mail, a intranet da sua empresa, a sua página no Facebook etc. A probabilidade de existir um programa espião instalado nestes computadores é grande.

Evite anotar a sua senha e criar senhas de fácil adivinhação. Troque a sua senha uma vez por mês. Esta boa prática pode salvar a sua senha mesmo que alguém a tenha roubado.

Caso não consiga o apoio necessário da empresa que administra o sistema que controla a sua senha, procure um advogado. Este profissional poderá prover os recursos necessários para que a empresa identifique quem está utilizando a sua senha e também irá permitir que você “recupere” a senha roubada.

O perito Denny Roger é diretor da EPSEC, membro Comitê Brasileiro sobre as normas de gestão de segurança da informação (série 27000), especialista em análise de risco, projetos de redes seguras e perícia forense.

Colaboração MICROFERAS

COMO CRIAR SENHAS FORTES



Como criar as chamadas "senhas fortes" e colocá-las a salvo em um ambiente de rede.

As senhas estão por toda parte, e hoje em dia é impossível fazer qualquer coisa na internet sem precisar digitar várias delas.

É aí que mora o perigo, pois muita gente usa senhas fáceis ou as anota em qualquer lugar, por isto é bom você conhecer algumas técnicas simples mas eficientes para aumentar sua própria segurança.

O que fazemos normalmente quando temos que criar um email pessoal, fazer aquele cadastro no banco, acessar a nossa página pessoal no Orkut, ver seu perfil no DiHitt, entre outras redes sociais e sites que pedem um “username” e senha?

A preguiça manda que digitemos coisas do tipo abc123, ABC123, AbC123, 123456, data de nascimento, data do casamento, nossas iniciais ou até mesmo o próprio nome (ex: renatopereira) entre outras lembranças.

Acontece que tais senhas são quebradas facilmente através de programas simples que, a partir de um pequeno cálculo matemático, podem gerar variadas combinações de letras e números.

Senhas simples também podem ser quebradas através de uma espécie de “engenharia social”, que vem a ser o ato de descobrir coisas de ordem pessoal de alguém e, a partir daí, gerar variadas combinações até descobrir a senha do usuário.

Essa engenharia social não precisa ser complicada, pode ser até o simples ato de passar próximo ao computador de um usuário que deixa suas senhas escritas em pequenos post-its (lembretes de papel coláveis) grudados no seu monitor de vídeo, no gabinete do PC e no teclado, entre outros lugares.

Então, nada de cometer erros. Devemos agir séria e corretamente na geração e arquivamento de senhas pessoais a fim de não nos tornarmos tão vulneráveis a invasões por quem quer que seja.

Então como fazer para criar uma senha forte?

O que torna uma senha forte é ela ser formada por uma seqüência de 8 ou mais caracteres aleatórios. Alguns autores acham que o ideal é ter no mínimo mínimo 14 caracteres.

Em sistemas que permitem o uso de senhas com barra de espaço, é possível criar frases secretas como alternativa a senhas alfanuméricas comuns(caracteres e números), sendo também mais fáceis de serem memorizados.

Um bom exemplo disso seria algo como "domingo eu vou ao maracanã", onde temos palavras separadas por espaço, e que formam uma frase inteligível pra nós e de fácil memorização.

E se aqui combinarmos letras maiúsculas (caixa alta) com minúsculas (caixa baixa), números e símbolos (caracteres especiais)? Aí a senha ficaria com o máximo de segurança, algo como "D0m1ng0 eU V0u @O mAr@C@nA".

Fizemos uso de letras maiúsculas, minúsculas, numerais e caracteres especiais, além de ser uma frase secreta de fácil memorização. Agora deu para entender um pouco, não é?

Se o sistema não permite o uso de espaço (ainda muito comum na Internet), podemos usar uma senha alfanumérica aparentemente aleatória.

Naturalmente, uma senha longa será mais forte que uma curta, e de preferência do tipo alfanumérica, alternando entre caixa alta e baixa, além de possuírem caracteres especiais.

Mas assim, você já deve estar pensando, a senha fica mais difícil de memorizar e acabamos de ver que não devemos anotá-las. Como devemos fazer, então?

Bem, devo dizer que não é proibido anotar as senhas, mas sim que é para anotar e guardar esta anotação num lugar seguro.

Nada de deixar a senha grudadas no monitor de vídeo, ou num caderninho que fica na mesa do computador, entre outros lugares expostos. Guarde bem, mas anote e guarde em segurança para momentos de esquecimento e a senha continuará sendo segura.

Hoje existem programas gerenciadores de senha ou sites feitos para o arquivamento num servidor remoto, mas digo "com certeza" que esta não é a melhor solução: guardar as senhas num meio físico “real” é muito mais seguro do que num meio físico “virtual”.

Para facilitar a memorização, podemos criar uma senha forte através de frases secretas mas de uma maneira um pouquinho diferente. Ela seria, por exemplo, a combinação das iniciais da frase secreta (“pass phrase”).

No nosso exemplo seria algo como: Domingo eu vou ao Maracanã torcer pelo time que sou fã.

Separaremos as iniciais de cada palavra: D E V A M T P T Q S F.

Agora, vamos substituir alguns caracteres por caixa baixa, numerais e símbolos. Ficaria algo como: D £ v @ 3 # p & Q 5 F. Juntando, teremos: D£v@3#p&Q5F.

Portanto, fizemos correspondência dos caracteres iniciais de nossa frase secreta com letras, números e símbolos, além de não deixar a nossa senha ficar muito curta.

Muita gente não sabe, mas no site da Microsoft existe o link de uma página que verifica a intensidade de segurança de uma senha.

Fazendo o teste da nossa senha, ela foi classificada como forte. Isso porque a mesma está com 11 caracteres, e se a tornarmos com pelo menos 14 caracteres ela será classificada como uma senha do tipo “melhor”, ou seja, bastante forte.

Segue o link que eu disse para que você mesmo teste as senhas que criar, e as implemente da maneira mais segura possível.

http://www.microsoft.com/brasil/athome/security/privacy/password_checker.mspx

Para encerrar o assunto, o que devo fazer e o que devo evitar.

Já sabemos que existem estratégias para gerar senhas bastante seguras. Mas quais estratégias devem ser evitadas? Existem algumas: nada de seqüências ou caracteres repetidos, não usar símbolos que representem com facilidade algum caractere.

Aliás, aquela idéia de trocar o “a” por “@” por exemplo, é algo muito comum e fácil de lembrar mas não deixa de ter a sua segurança. Outra boa medida é evitar usar seu nome, login e outras informações pessoais, não usar palavras tiradas de dicionários, escritas de trás para frente ou até mesmo grafadas incorretamente mas com erros que são de lugar comum, ou seja, bastante previsíveis.

O certo é que devemos fazer uso de várias senhas e não usar uma única senha para todos os locais e serviços por nós acessados. Se tal senha for descoberta toda uma gama de serviços dos quais fazemos uso estará comprometida.

Alerto também para que você tenha suas senhas e/ou palavras secretas escritas em papéis, e não armazenadas de maneira eletrônica. Se alguém descobrir tal lugar de arquivamento, poderá ter acesso a todas as suas senhas.

Deixe o bom e velho papiro ser o seu fiel guardião de senhas e frases secretas, contanto que ele esteja guardado em um lugar seguro e sabido por você somente.

Também acho que nem preciso falar que senhas em branco não tem validade e nunca devem ser usadas, correto? Por exemplo, instalar o Windows e deixar em branco a senha de Administrador, aquela que dá acesso a todo o sistema operacional. Isso seria uma tremenda falta de segurança!

Com o uso maciço de computadores portáteis (notebooks e laptops) devemos atentar mais ainda para a segurança de nossos dados. Se possível coloque uma senha no Setup, para ser pedida antes de poder fazer a carga do sistema operacional do disco rígido.

Imagine se somos roubados e nosso portátil cair nas mãos de pessoas inescrupulosas...

Adeus informações seguras, se o Windows estiver entrando automaticamente quando o equipamento é ligado. É melhor prevenir do que remediar, certo? Melhor pecar por excesso do que por negligência.

Atualmente, nossos dados arquivados são ativos valiosíssimos no mercado e podem trazer sérios prejuízos para você e para a empresa para a qual trabalha se cair em mãos erradas.

Tenha isso sempre em mente,ok?

MEDO DO CONFICKER



Medo do Conficker foi ótimo para os usuários

A avalanche de notícias em torno de um código malicioso capaz de vitimar dezenas de milhões de computadores de uma só vez teve um efeito positivo de acordo com as empresas de segurança: ajudou a educar os usuários.

Esta semana, nomes como McAfee, Kaspersky e Symantec se manifestaram sobre o potencial arrasador do código malicioso que, acredita-se, está instalado em ao menos 15 milhões de PCs pelo mundo.

Ao longo da semana, houve grande expectativa de que o vírus controlado remotamente saísse atacando servidores e PCs no dia primeiro de abril, multiplicando sua base de máquinas infectadas em progressão geométrica.

O ataque fulminante não ocorreu e para as empresas que pesquisam o comportamento do usuário a discussão sobre o tema foi muito positiva. Um dos aspectos bons foi o destaque que meios de comunicação do mundo todo deram à importância de manter seu sistema operacional atualizado.

Afinal, o Conficker pode ser evitado, desde que o usuário tenha seu Windows devidamente atualizado. Quem mantém em ordem aplicativos antivírus também consegue escapar da praga.

Outro aspecto positivo foi a divulgação de que o Conficker possui um recurso para quebra de senhas, o que motivou muita gente a abandonar combinações como “1234”. O malware tem muito mais dificuldade para quebrar senhas mais complexas, como as que combinam números, letras e algarismos especiais, como # ou $.

Além de proteger usuários contra o Conficker, quem tomou cuidados como atualizar o Windows ou criar senhas complexas protegeu-se também de uma enorme gama de ameaçasAs medidas de segurança e o aparente fracasso da tentativa de ataque em massa no dia primeiro de abril, no entanto, não foi suficiente para acalmar as empresas de segurança.

Mesmo após o fiasco do “dia D” de ataques, a IBM divulgou nota, por meio de seu Internet Security Systems (ISS), avaliando que ainda há chances do Conficker se modificar e atacar usando um método ainda não coberto pelas iniciativas de segurança.

Uma das possibilidade é que o cracker (ou os crackers) que criaram o vírus – e portanto têm acesso remoto aos PCs infectados – modifiquem as versões definidas como “Conficker.C” para uma versão nova, uma espécie de “Conficker.D”, capaz de driblar todas os patchs e aplicativos de proteção já criados. Para a IBM, a luz amarela não deve ser apagada.

Enquanto as companhias de segurança discutem como proteger-se do malware, uma força-tarefa que conta até com a inteligência do FBI tenta descobrir quem está por trás da praga.

A Microsoft oferece US$ 250 mil como recompensa a quem der uma informação que leve à descoberta do autor do código malicioso.

Um dos recursos para proteger-se do Conficker, é baixar a ferramenta de detecção do malware disponível no Donwload INFO.

Revista Info.

Por favor, diga o que achou deste artigo.

INTERNAUTAS BRASILEIROS TEM PC INVADIDO

40% dos brasileiros já tiveram PC invadido



Esta semana a Symantec divulgou os resultados do estudo Norton Online Living Report, que analisou dados sobre a segurança e os relacionamentos na esfera virtual em 12 países e entrevistou nove mil pessoas.

Segundo a pesquisa, 82% dos internautas brasileiros afirmam que a web melhorou seus relacionamentos, índice que supera a média mundial, de 70%. Nesse aspecto, o Brasil fica atrás apenas da Índia (90%) e da China (87%).

Quanto ao número de amigos online, os adultos brasileiros ficam em primeiro lugar, com uma média de 66,4, seguido pela China (55,5) e pelo Canadá (45,8).

A experiência de se apaixonar por meio da rede já foi vivida por 25% dos internautas adultos pesquisados no Brasil, e o contato facilitado com familiares é um aspecto importante para 77%.

O estudo constatou também que o brasileiro é o que mais compartilha fotos online, e é também quem mais gasta tempo com isso, uma média de quatro horas por semana.

Quanto ao monitoramento que os pais fazem sobre o que os filhos acessam na rede, 66% deles admitem ler e-mails ou rastrear sites visitados pelos filhos. Em redes sociais, 60% de crianças e adolescentes têm seus pais em sua lista de amigos.

A segurança na internet foi outro ponto examinado pelo estudo, que aponta que 40% dos internautas brasileiros afirmam que alguém já tentou invadir seus computadores.

Por outro lado, o brasileiro é também o mais propenso no grupo pesquisado a instalar soluções de segurança em seu PC.

De acordo com o gerente de vendas para área de varejo da Symantec do Brasil, Fabiano Tricarico, é extremamente importante ter cuidados na hora de usar o computador.

"Este é um período em que a maior parte dos contribuintes utiliza seus PCs conectados à web para montar a declaração de imposto de renda e transmiti-las ao governo", afirma Tricarico.

"Assegurar-se de que a máquina está 'blindada' é essencial para evitar que dados sigilosos vazem na rede", conclui.

Por favor, diga o que achou deste artigo.

VÍRUS CONFICKER - A PRAGA VIRTUAL

Vírus que já atacou milhões deve se fortalecer hoje 1º de abril

Não, não é uma piadinha de mal gosto com 1° de abril.

Uma praga virtual conhecida como Conficker ou DownAndUP, que já atacou milhões de computadores no mundo, está programada para se fortalecer nesta quarta-feira.

A "especialidade" do worm é descobrir e roubar contra-senhas. A rede de computadores infectados que passam a trabalhar para os hackers já fez com que computadores como os da Marinha francesa, por exemplo, fossem atingidos.

O vírus foi detectado pela primeira vez em há mais de cinco meses.

A "melhora" no desempenho deve estar no aumento de sites que o vírus controla, que subirá de 250 para 50.000 diários. É realmente assustador!

De acordo com especialistas, a melhor maneira de se proteger do Conficker é manter a solução de segurança atualizada e fazer uma boa verificação no computador ainda hoje.

Existem ferramentas online(clique aqui)gratuitas para verificação e limpeza do micro.

Proteja-se!

ARQUITETURA DE SEGURANÇA

Empresas investem em arquitetura da segurança virtual

O nível de segurança virtual exigida nas organizações varia muito em relação às atividades exercidas e ao volume de usuários que acessam os sistemas.

Não é necessário um exército para enfrentar um soldado. De outra parte, um soldado não tem condições de enfrentar um exército.

Com um bom projeto de arquitetura de segurança, se desenvolvem soluções na medida exata das necessidades e vulnerabilidades de uma empresa.

A diferença entre soluções de segurança pode ser ilustrada entre uma agência de publicidade e uma indústria têxtil.

Ainda que uma agência de publicidade possa ter menor número de colaboradores dependentes de um sistema, o processo criativo exige grande necessidade de explorar a internet.

Isso não acontece na indústria, onde os funcionários estão mais voltados aos processos internos. Entretanto, num ambiente mal administrado, as pessoas chegam a desperdiçar 25% do tempo acessando sites.

É possível determinar variáveis de controle de acordo com o perfil da empresa e dos usuários. As soluções de segurança podem ser personalizadas por setor ou por grupo de usuários.

Ainda se pode impedir ou limitar o acesso do usuário a determinadas páginas, utilizando ferramentas de controle de tempo.

Mas, há uma necessidade comum a todas as empresas, que é o acesso às informações do departamento financeiro e administrativo.

Nesse caso, as chaves de segurança são bem reforçadas.

A elaboração de um projeto de arquitetura de segurança também se mostra urgente quando o assunto é cyberspace, ou seja, o mundo virtual.

O espaço cibernético é onde as pessoas se relacionam cada vez mais hoje em dia, com o auxílio das novas tecnologias de comunicação.

Esse conceito, apesar de amplamente popular, ainda está sendo incorporado dentro das organizações e exigindo que novas posturas sejam adotadas.

Sem segurança, por exemplo, não seria nada estranho alguém do outro lado do mundo fazer uso de um aparelho celular para roubar os dados financeiros de uma empresa brasileira.
Related Posts with Thumbnails