<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RasgaBit/s &#187; Segurança</title>
	<atom:link href="http://www.rasgabits.com/conteudo/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rasgabits.com</link>
	<description></description>
	<lastBuildDate>Thu, 01 Dec 2011 18:31:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Twitter alerta usuários sobre scam que se espalha por sua rede</title>
		<link>http://www.rasgabits.com/conteudo/twitter-alerta-usuarios-sobre-scam-que-se-espalha-por-sua-rede/</link>
		<comments>http://www.rasgabits.com/conteudo/twitter-alerta-usuarios-sobre-scam-que-se-espalha-por-sua-rede/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 18:01:39 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=1250</guid>
		<description><![CDATA[Inúmeras mensagens estão sendo postadas com link para falso antivírus. Usuários com contas comprometidas devem reformular suas senhas. O Twitter está pedindo a alguns usuários, donos de perfis que compartilharam endereço que promove um antivírus falso, para reformularem suas senhas. O link foi encurtado pelo serviço da Google, o goo.gl, o que dificulta sua identificação. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Inúmeras mensagens estão sendo postadas com link para falso antivírus. Usuários com contas comprometidas devem reformular suas senhas.</p>
<p style="text-align: justify;">O Twitter está pedindo a alguns usuários, donos de perfis que compartilharam endereço que promove um antivírus falso, para reformularem suas senhas. O link foi encurtado pelo serviço da Google, o goo.gl, o que dificulta sua identificação.</p>
<p style="text-align: justify;">Segundo Nicolas Brulez, da Kaspesky Lab, o internauta enganado será direcionado a um site ucraniano para, em seguida, parar na página do falso software que, na verdade, é uma praga. O site pedirá permissão para fazer uma varredura no computador da vítima. Se aceitar, é feito o download de um programa chamado Security Shield (Escudo de Segurança).</p>
<p style="text-align: justify;">Antivírus falsos ainda são uma isca muito persuasiva na Internet, com muitas variações. Em geral, são instalados ao explorarem vulnerabilidades do Windows ou de aplicativos e, uma vez em funcionamento, sugerem ao usuário a compra da versão paga. Logicamente o programa, além de não servir para nada, ainda pode roubar dados da vítima.</p>
<p style="text-align: justify;">Del Harvey, da equipe de segurança do Twitter, escreveu em seu perfil que eles estavam “trabalhando para remover os links com o malware e pedindo aos usuários das contas compromissados para criarem uma nova senha”.</p>
<p style="text-align: justify;">Embora Brulez tenha classificado a praga como um worm, Harvey afirmou que não se trata disso, pois ela não vem se espalhando pelo Twitter por causa das mensagens postadas. No entanto, tal afirmação levanta dúvidas sobre como o ataque começou.</p>
<p style="text-align: justify;">Uma possibilidade é que o problema tenha começado com a invasão da Gawker Media, ocorrida em dezembro. Na ocasião, observou-se que muitos dos usuários e senhas roubados, em uma ação do grupo hacker Gnosis, eram usados também em contas do Twitter. Por isso, o microblogging se viu em meio a inúmeras mensagens com spam, já que muitos perfis da rede foram comprometidos.</p>
<p style="text-align: justify;">Para quem precisar, a Sunbelt Software, provedor de segurança que agora pertence à GFI, explica detalhadamente em seu fórum como remover o Security Shield do PC.</p>
<p style="text-align: justify;">Fonte: IDG Now!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/twitter-alerta-usuarios-sobre-scam-que-se-espalha-por-sua-rede/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Essentials 2 saiu!</title>
		<link>http://www.rasgabits.com/conteudo/security-essentials-2-saiu/</link>
		<comments>http://www.rasgabits.com/conteudo/security-essentials-2-saiu/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 13:57:10 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=1197</guid>
		<description><![CDATA[Está disponível já a nova versão do Security Essentials 2.0, o antivírus da Microsoft. Versões para Windows XP, Vista e 7 (32 e 64 bits). As novidades e mudanças do Microsoft Security Essentials 2: Integração com o Windows Firewall – Durante a instalação, o Microsoft Security Essentials pergunta se você deseja ativar ou não o [...]]]></description>
			<content:encoded><![CDATA[<p>Está disponível já a nova versão do Security Essentials 2.0, o antivírus da Microsoft. Versões para Windows XP, Vista e 7 (32 e 64 bits).</p>
<p>As novidades e mudanças do Microsoft Security Essentials 2:</p>
<ul>
<li>Integração com o Windows Firewall – Durante a instalação, o  Microsoft Security Essentials pergunta se você deseja ativar ou não o  firewall do Windows.</li>
<li>Maior proteção para ameaças da Internet – Microsoft Security  Essentials agora integra com o Internet Explorer para fornecer proteção  contra ameaças baseadas na web.</li>
<li>Novo mecanismo de proteção – O motor anti-malware foi atualizado  para oferecer avançada detecção e capacidades de limpeza e melhor  desempenho.</li>
<li>Sistema de inspeção de Rede – Proteção contra ataques baseados em rede agora é oferecido no Microsoft Security Essentials.</li>
</ul>
<p><a href="http://www.microsoft.com/security_essentials/default.aspx?mkt=pt-br#dlbutton" target="_blank">Download</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/security-essentials-2-saiu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oi rastreia dados dos clientes (incluindo orkut)</title>
		<link>http://www.rasgabits.com/conteudo/oi-rastreia-dados-de-cliente/</link>
		<comments>http://www.rasgabits.com/conteudo/oi-rastreia-dados-de-cliente/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 04:00:41 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Baixaria]]></category>
		<category><![CDATA[Brasil Telecom]]></category>
		<category><![CDATA[Crimes]]></category>
		<category><![CDATA[Oi]]></category>
		<category><![CDATA[Palhaçada]]></category>
		<category><![CDATA[Picaretagem]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=1116</guid>
		<description><![CDATA[A notícia é do dia 8. Mas é importante: Depois de cortar os cabos da concorrente (GVT) em algumas regiões do país, a Oi Internet adotou um programa que rastreia TUDO que os seus clientes fazem na internet. Basicamente, em termos bastante simples: se você acessar o Orkut e procurar o nome da sua namorada [...]]]></description>
			<content:encoded><![CDATA[<p>A notícia é do dia 8. Mas é importante:<br />
Depois de cortar os cabos da concorrente (GVT) em algumas regiões do país, a Oi Internet adotou um programa que rastreia TUDO que os seus clientes fazem na internet. Basicamente, em termos bastante simples: se você acessar o Orkut e procurar o nome da sua namorada (ou do seu namorado) a Oi terá acesso à todas essas informações.</p>
<p>Recentemente a Oi adquiriu os serviços da empresa inglesa americana chamada Phorm. O sistema, que vem sendo testado desde março, é chamado no Brasil de “navegador” e a tecnologia utilizada sempre promove controvérsias. Ora, se por meros cookies as pessoas já reclamam, imagine todos os dados utilizados pelos clientes?</p>
<p>A empresa anunciou parceria com os portais iG, Terra e UOL. No início, o sistema será usado apenas no Rio de Janeiro, com previsão de expansão para todo o estado até o final de 2010. Segundo a empresa, o objetivo é fazer um ambiente customizável: os internautas teriam acesso as informações personalizadas de acordo com os seus gostos. Parece que a Oi Internet escolheu a “melhor” empresa para oferecer um novo serviço: a Phorm foi acusada, em países onde as políticas de privacidades são mais severas, de práticas abusivas. O que ela fez? Simples, voltou seu foco para mercados emergentes, onde os países ainda não se importam tanto com a privacidade. Sim, o Brasil é um deles.</p>
<p>Utilizando um nome dúbio, que levará muitos usuários a agirem por impulso (aceitando para variar, sem ler os termos) o tal “sistema” visa facilitar a navegação. Lembrando que a empresa já recebeu notificações dos Estados Unidos, Canadá e Inglaterra após desenvolverem um programa parecido, cujo funcionamento era muito semelhante ao de um spyware.</p>
<p>O sistema já virá habilitado. O usuário terá a opção de desativar, ou não. Sabe aquelas caixinha que já vem marcada, em muitos instaladores que geralmente instalam aquelas barras de ferramentas no Internet Explorer? Pois bem, o sistema já virá marcado. Você precisa olhar com cuidado para não deixar de desmarcar. A diferença entre ele e um spyware, é que o sistema não ficará instalado no computador do usuário e sim “na rede”. Complicado vai ser para desabilitar depois…</p>
<p>Fonte: MeioBit</p>
<p>Se já não bastasse o traffic shapping sem-vergonha e imundo que a Oi usa e não confessa, agora isso.</p>
<p>Opções: VPN e SSL (https já serve).</p>
<p>Oi, nem de graça. Tchau.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/oi-rastreia-dados-de-cliente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cracker invade site da TV Cultura e critica emissoras</title>
		<link>http://www.rasgabits.com/conteudo/cracker-invade-site-da-tv-cultura-e-critica-emissoras/</link>
		<comments>http://www.rasgabits.com/conteudo/cracker-invade-site-da-tv-cultura-e-critica-emissoras/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 00:05:08 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Crimes]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=1032</guid>
		<description><![CDATA[Um cracker invadiu o site da TV Cultura na madrugada desta quarta-feira (10). A mensagem agradeceu pelo conteúdo da programação da emissora e criticou os concorrentes. O invasor também criticou os reality shows, Big Brother e A Fazenda, o programa Pânico na TV e o excesso de esporte na Band. O hacker atrelou a corrupção [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Um cracker invadiu o site da TV Cultura na madrugada desta quarta-feira (10). A mensagem agradeceu pelo conteúdo da programação da emissora e criticou os concorrentes.</p>
<p style="text-align: justify;">O invasor também criticou os reality shows, Big Brother e A Fazenda, o programa Pânico na TV e o excesso de esporte na Band.</p>
<p style="text-align: justify;">O hacker atrelou a corrupção política no Brasil à alienação das pessoas &#8220;Infelizmente, brasileiro é assim. Prefere assistir uma bunda balançando do que aprender algo na vida. Não é à toa que o País com maior índice de corrupção; o político rouba e o povo continua votando nele&#8221;, dizia a mensagem.</p>
<p style="text-align: justify;">A TV Cultura não quis comentar o assunto. A mensagem foi retirada do ar no início da manhã.</p>
<p style="text-align: justify;">Fonte: AdNews</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Tá&#8230; abrindo um parênteses. O cara tinha razão&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/cracker-invade-site-da-tv-cultura-e-critica-emissoras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla confirma infecção por vírus em 2 add-ons</title>
		<link>http://www.rasgabits.com/conteudo/mozilla-confirma-infeccao-por-virus-em-2-add-ons/</link>
		<comments>http://www.rasgabits.com/conteudo/mozilla-confirma-infeccao-por-virus-em-2-add-ons/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 14:12:40 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=1009</guid>
		<description><![CDATA[Se você baixou os add-ons Sothink Web Video Downloader 4.0 e/ou todas as versões de Master Filer, então você pode ter sido vítima de falsificação de software vírus e pode ter infectado mais de 4600 usuários. É do tipo Trojan Horse que infecta somente máquinas Windows (graças a Deus, Linux não é disso, sem bem [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se você baixou os add-ons <a href="http://www.rasgabits.com/wp-content/uploads/2010/02/logo_footer.png"><img class="alignleft size-full wp-image-1010" title="logo_footer" src="http://www.rasgabits.com/wp-content/uploads/2010/02/logo_footer.png" alt="" width="109" height="98" /></a>Sothink Web Video Downloader 4.0 e/ou todas as versões de Master Filer, então você pode ter sido vítima de <span style="text-decoration: line-through;">falsificação de software</span> vírus e pode ter infectado mais de 4600 usuários. É do tipo Trojan Horse que infecta somente máquinas Windows (graças a Deus, Linux não é disso, sem bem que já vi imbecis rodando como root, enfim&#8230; <img src='http://www.rasgabits.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  hehehe).</p>
<p style="text-align: justify;">Portanto, se você baixou qualquer um desses. Desinstale imediatamente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/mozilla-confirma-infeccao-por-virus-em-2-add-ons/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Senado estuda proposta para criação de centro para alerta do clima</title>
		<link>http://www.rasgabits.com/conteudo/senado-estuda-proposta-para-criacao-de-centro-para-alerta-do-clima/</link>
		<comments>http://www.rasgabits.com/conteudo/senado-estuda-proposta-para-criacao-de-centro-para-alerta-do-clima/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 12:23:53 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Desastres]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=981</guid>
		<description><![CDATA[Matéria tramita na Comissão de Meio Ambiente, Defesa do Consumidor e Fiscalização e Controle, com relatoria da senadora Marina Silva (PV-AC). A Comissão de Meio Ambiente, Defesa do Consumidor e Fiscalização e Controle (CMA), avaliará nos próximos dias o projeto que institui a criação do Centro de Prevenção de Desastres Climáticos (CPDC). De autoria do [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Matéria tramita na Comissão de Meio Ambiente, Defesa do Consumidor e Fiscalização e Controle, com relatoria da senadora Marina Silva (PV-AC).</p>
<p style="text-align: justify;">A Comissão de Meio Ambiente, Defesa do Consumidor e Fiscalização e Controle (CMA), avaliará nos próximos dias o projeto que institui a criação do Centro de Prevenção de Desastres Climáticos (CPDC).</p>
<p style="text-align: justify;">De autoria do senador Raimundo Colombo (DEM-SC), o órgão terá atuação federal, e será destinado a emitir alertas nas situações de risco de calamidades e estabelecer canais de comunicação eficazes com a mídia, os municípios e a população.</p>
<p style="text-align: justify;">Segundo o projeto (PLS 490/09), o CPDC será estruturado de forma centralizada com o objetivo de receber, analisar e transmitir informações geoclimáticas, e um centro que irá operar como instrumento para adoção de medidas preventivas nas situações em que houver risco de desastres ambientais.</p>
<p style="text-align: justify;">A matéria tramita na CMA, com relatoria da senadora Marina Silva (PV-AC), onde seguirá depois para a Comissão de Ciência, Tecnologia, Informação, Comunicação e Informática (CCT).<br />
Com informações da Agência Senado</p>
<p style="text-align: justify;">Fonte: IDG Now!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/senado-estuda-proposta-para-criacao-de-centro-para-alerta-do-clima/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisadores quebram proteção GSM usando PC comum em apenas 2 horas</title>
		<link>http://www.rasgabits.com/conteudo/pesquisadores-quebram-protecao-gsm-usando-pc-comum-em-apenas-2-horas/</link>
		<comments>http://www.rasgabits.com/conteudo/pesquisadores-quebram-protecao-gsm-usando-pc-comum-em-apenas-2-horas/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 20:14:59 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Celular]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=966</guid>
		<description><![CDATA[Técnica ajudou a decifrar chave de 128 bits do algoritmo usado na criptografia de comunicações em redes 3G sem fio. Um algoritmo de criptografia projetado para proteger chamadas em telefones GSM foi quebrado por três criptógrafos utilizando apenas um PC Dell Latitude com chip Intel de núcleo duplo rodando Linux. Em um documento divulgado na [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Técnica ajudou a decifrar chave de 128 bits do algoritmo usado na criptografia de comunicações em redes 3G sem fio.</strong></p>
<p style="text-align: justify;">Um algoritmo de criptografia projetado para proteger chamadas em telefones GSM foi quebrado por três criptógrafos utilizando apenas um PC Dell Latitude com chip Intel de núcleo duplo rodando Linux.</p>
<p style="text-align: justify;">Em um documento divulgado na terça-feira (12/1), três pesquisadores do Instituto de Ciência Weizmann, em Rehovot, Israel, descreveram uma técnica desenvolvida por eles chamada &#8220;sanduíche&#8221;.</p>
<p style="text-align: justify;">A técnica foi utilizada na obtenção da chave de 128 bits do algoritmo de criptografia Kasumi, também conhecido como A5 / 3, e que é o código usado para criptografar as comunicações em redes 3G sem fio.</p>
<p style="text-align: justify;">Um dos pesquisadores, Dunkelman Orr, afirmou que o ataque “sanduíche” enriquece as pesquisas ao apontar como a código cifrado utilizado no Kasumi, teoricamente, poderia ser atacado.</p>
<p style="text-align: justify;">Em duas horas<br />
&#8220;Descobrimos a chave em menos de duas horas utilizando apenas um PC. Nós todos podemos concordar que é um pouco preocupante”, disse Dunkelman.</p>
<p style="text-align: justify;">Os dois outros pesquisadores citados no relatório são Nathan Keller e Adi Shamir, que é um dos inventores do algoritmo de criptografia RSA.</p>
<p style="text-align: justify;">Cerca de 1,2 bilhão de aparelhos em uso ao redor do mundo usam o A5 / 3, disseram os pesquisadores, mas apenas algumas das cerca de 800 operadoras de telefonia móvel em nível mundial adotam essa tecnologia em suas redes.</p>
<p style="text-align: justify;">&#8220;Sua segurança será uma das mais importantes questões práticas em criptografia&#8221;, disseram os pesquisadores. Segundo Dunkleman, o Kasumi deveria ser mais forte do que o atual A5 / 1, padrão de criptografia usado para proteger telefonia GSM.</p>
<p style="text-align: justify;">Somente no mês passado, pesquisadores de segurança publicaram um método para determinar a completa encriptação da have A5 / 1 utilizando criptografia especializada.</p>
<p style="text-align: justify;">A pesquisa mostrou como conversas telefônicas GSM poderiam ser facilmente exploradas usando um valor de apenas alguns milhares de dólares em hardware e software.</p>
<p style="text-align: justify;">Transição acelerada<br />
Preocupações decorrentes da investigação levaram a GSM Association acelerar a transição para o novo algoritmo A5 / 3. Dunkleman afirma que o algoritmo de criptografia é consideravelmente mais fraco do que muitos possam imaginar.</p>
<p style="text-align: justify;">A fraqueza decorre das alterações que foram feitas para um algoritmo de criptografia chamado Misty, em que o A5 / 3 é baseado. Na tentativa de fazer do A5 / 3 mais rápido, a GSM Association parece te-lo enfraquecido.</p>
<p style="text-align: justify;">O ataque descrito no novo documento explora uma &#8220;sequência de coincidências e de golpes de sorte, que surgiram quando o Misty foi alterado para o Kasumi&#8221;, disseram os pesquisadores no estudo.</p>
<p style="text-align: justify;">Mesmo assim, a pesquisa é uma parte importante do trabalho, afirmou o criptógrafo e diretor de tecnologia de segurança no BT, Bruce Schneier.</p>
<p style="text-align: justify;">&#8220;Ela não tem qualquer aplicação prática imediata, pois é um ataque relacionado com os fundamentos do algoritmo. Para efetuar um ataque baseado nessa chave, o atacante deve ter acesso às relações entre o texto simples e encriptado, o que pode ser difícil de obter na vida real&#8221;, explica.</p>
<p style="text-align: justify;">Fonte: PC World</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/pesquisadores-quebram-protecao-gsm-usando-pc-comum-em-apenas-2-horas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug em roteadores D-Link pode abrir tela de configuração a invasores</title>
		<link>http://www.rasgabits.com/conteudo/bug-em-roteadores-d-link-pode-abrir-tela-de-configuracao-a-invasores/</link>
		<comments>http://www.rasgabits.com/conteudo/bug-em-roteadores-d-link-pode-abrir-tela-de-configuracao-a-invasores/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 20:10:28 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Comédia]]></category>
		<category><![CDATA[D-Link]]></category>
		<category><![CDATA[Palhaçada]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=964</guid>
		<description><![CDATA[Dos seis modelos afetados, três &#8211; DIR-615, DIR-635 e DIR-655 &#8211; são vendidos pelo canal formal da empresa no Brasil. O fabricante de roteadores D-Link admitiu nesta sexta-feira (15/1) que alguns de seus roteadores têm uma vulnerabilidade que pode permitir a hackers o acesso às configurações de administração do aparelho. A empresa de Taiwan afirmou [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Dos seis modelos afetados, três &#8211; DIR-615, DIR-635 e DIR-655 &#8211; são vendidos pelo canal formal da empresa no Brasil.</strong></p>
<p style="text-align: justify;">O fabricante de roteadores D-Link admitiu nesta sexta-feira (15/1) que alguns de seus roteadores têm uma vulnerabilidade que pode permitir a hackers o acesso às configurações de administração do aparelho. A empresa de Taiwan afirmou que já publicou correções para as brechas.</p>
<p style="text-align: justify;">De acordo com uma nota de 9/1 publicada no blog da SourceSec Security Research, alguns roteadores da D-Link têm uma implementação insegura do protocolo de administração de rede doméstica (HNAP, na sigla em inglês), o que poderia permitir a uma pessoa não autorizada mudar as configurações do roteador (posteriormente, a nota foi retirada do ar).</p>
<p style="text-align: justify;">A SourceSec publicou uma ferramenta chamada HNAPOwn, que serve de prova-de-conceito e que poderia facilitar a invasão &#8211; uma ação que foi criticada pela D-Link. &#8220;Ao publicar suas ferramentas e dar instruções específicas, os autores do relatório delinearam publicamente como a segurança poderia ser violada, o que poderia ter sérias consequências para nossos clientes&#8221;, afirmoju a D-Link em comunicado.</p>
<p style="text-align: justify;">A fabricante disse apenas que parecia ser possível invadir os roteadores usando a ferramenta de software divulgada, mas não simplesmente com o código publicado.</p>
<p style="text-align: justify;">Opiniões diferentes<br />
A D-Link e a SourceSec têm opiniões divergentes sobre os modelos vulneráveis. A SourceSec escreveu que suspeita de todos os roteadores D-Link fabricados desde 2006, com suporte a HNAP. Mas eles admitiram não ter testado todos eles.</p>
<p style="text-align: justify;">Já a D-Link informou que os modelos afetados são o DIR-855 (versão A2), DIR-655 (versões A1 a A4) e DIR-635 (versão B). Três modelos descontinuados &#8211; DIR-615 (versões B1, B2 e B3), DIR-635 (versão A) e DI-634M (versão B1) &#8211; também são afetados. A empresa informa que novas atualizações de software têm sido oferecidas em seus sites na web. Dos modelos afetados, três &#8211; DIR-615, DIR-635 e DIR-655 &#8211; são vendidos pelo canal formal da D-Link no Brasil.</p>
<p style="text-align: justify;">A subsidiária brasileira da empresa informou, por meio de sua assessoria de comunicação, que aguarda orientação da matriz para a publicação, no site local, da correção para a falha.</p>
<p style="text-align: justify;">Fonte: PC World</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/bug-em-roteadores-d-link-pode-abrir-tela-de-configuracao-a-invasores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vazamento de dados leva Visa e MasterCard a alertar bancos na Europa</title>
		<link>http://www.rasgabits.com/conteudo/vazamento-de-dados-leva-visa-e-mastercard-a-alertar-bancos-na-europa/</link>
		<comments>http://www.rasgabits.com/conteudo/vazamento-de-dados-leva-visa-e-mastercard-a-alertar-bancos-na-europa/#comments</comments>
		<pubDate>Sun, 22 Nov 2009 17:55:15 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Investigação]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=933</guid>
		<description><![CDATA[Problema afeta quem teve transações processadas na Espanha; bancos de quatro países já decidiram trocar os cartões de seus clientes. Um aparente vazamento de dados na Espanha levou a Visa e a MasterCard a avisar os bancos sobre possíveis transações fraudulentas de cartões de crédito. A brecha afeta pessoas de toda a Europa que podem [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Problema afeta quem teve transações processadas na Espanha; bancos de quatro países já decidiram trocar os cartões de seus clientes.</p>
<p style="text-align: justify;">Um aparente vazamento de dados na Espanha levou a Visa e a MasterCard a avisar os bancos sobre possíveis transações fraudulentas de cartões de crédito.</p>
<p style="text-align: justify;">A brecha afeta pessoas de toda a Europa que podem ter tido suas compras processadas na Espanha. Como consequência, muitos bancos alemães optaram por trocar os cartões de seus clientes, informou o Comitê Central de Crédito, organização que representa diversas casas bancárias alemãs.</p>
<p style="text-align: justify;">Bancos da Áustria, da Suécia e da Finlândia também emitiram novos cartões, publicou o Stuttgarter Zeitung na quarta-feira (18/11).</p>
<p style="text-align: justify;">A Visa percebeu movimentações fora do padrão com o uso de cartões na Espanha, &#8220;mas o que nós não sabemos é qual foi o problema ou que tamanho ele tem&#8221;, disse Ian Barber, um porta-voz da Visa. Uma investigação está sendo conduzida, disse Louise Herbert, porta-voz da MasterCard.</p>
<p style="text-align: justify;">A Visa emitiu um alerta de precaução aos bancos, e a a MasterCard também notificou os bancos parceiros. Nenhuma companhia quis dizer quantos cartões podem ter sido expostos à fraude.</p>
<p style="text-align: justify;">Troca opcional<br />
Cabe ao banco decidir sobre a emissão de novos cartões a seus clientes. Os bancos têm costumeiramente compensado clientes que são vítimas de operações fraudulentas. Como a troca de grandes lotes de cartões é uma operação cara, alguns bancos preferem não substituir os cartões até que haja uma prova concreta de fraude.</p>
<p style="text-align: justify;">Nos últimos anos, as companhias de cartão de crédito, como a Visa e a MasterCard, têm exigido que as empresas associadas se adequem ao Padrão de Segurança de Dados da Indústria de Cartões para Pagamento (PCI DSS), um conjunto de práticas e recomendações sobre a manutenção da segurança de dados e de processamento de cartões de pagamento. A intenção é reforçar a segurança sobre os dados do cartão.</p>
<p style="text-align: justify;">Independentemente disso, as brechas ainda ocorrem. &#8220;Infelizmente, esses casos não são raros&#8221;, disse Sandra Quinn, diretora de comunicações da UK Payments, uma associação comercial de empresas de pagamento.</p>
<p style="text-align: justify;">Os bancos ingleses HSBC e RBS não forneceram informação precisa sobre se farão a troca de cartões. A Barclaycard, que é a divisão de cartões de crédito do Barckaysbank, disse que estava ciente da situação e que tomará &#8220;todas as medidas necessárias&#8221; para parar a fraude, disse um porta-voz.</p>
<p style="text-align: justify;">Fonte: IDG Now!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/vazamento-de-dados-leva-visa-e-mastercard-a-alertar-bancos-na-europa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Perito quebra sigilo e descobre voto de eleitores em urna eletrônica do Brasil</title>
		<link>http://www.rasgabits.com/conteudo/perito-quebra-sigilo-e-descobre-voto-de-eleitores-em-urna-eletronica-do-brasil/</link>
		<comments>http://www.rasgabits.com/conteudo/perito-quebra-sigilo-e-descobre-voto-de-eleitores-em-urna-eletronica-do-brasil/#comments</comments>
		<pubDate>Sun, 22 Nov 2009 17:52:49 +0000</pubDate>
		<dc:creator>rasga</dc:creator>
				<category><![CDATA[Desastres]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.rasgabits.com/?p=931</guid>
		<description><![CDATA[Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria romper segredo por meio de receptores baratos. Durante os testes promovidos pelo Tribunal Superior Eleitoral (TSE) para testar a segurança da urna eletrônica a ser usada nas eleições de 2010, um perito teve sucesso em quebrar o sigilo eleitoral e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria romper segredo por meio de receptores baratos.</p>
<p style="text-align: justify;">Durante os testes promovidos pelo Tribunal Superior Eleitoral (TSE) para testar a segurança da urna eletrônica a ser usada nas eleições de 2010, um perito teve sucesso em quebrar o sigilo eleitoral e descobrir, por meio de radiofrequência, o candidato escolhido pelo eleitor.</p>
<p style="text-align: justify;">O consultor Sérgio Freitas da Silva compôs o grupo de 32 especialistas convocados pelo TSE e compareceu à sede do órgão na terça-feira (10/11), primeiro dia dos testes, com a estratégia de detectar a interferência eletromagnética que a urna exerce sobre as ondas de rádio.</p>
<p style="text-align: justify;">&#8220;Fiz meu experimento em 29 minutos e obtive sucesso no escopo que estava proposto: rastrear a interferência e gravar arquivos para comprovar a materialidade do fenômeno&#8221;, que sintonizam ondas longas e curtas e estações em AM e FM.</p>
<p style="text-align: justify;">Segundo Sérgio, o equipamento usado é encontrado em rádios convencionais vendidos nas lojas, &#8220;destes que custam 10 reais&#8221;. A técnica acabou dando a Sérgio a primeira posição no concurso de melhorias para urna promovido pelo TSE, o que lhe rendeu prêmio de cinco mil reais.</p>
<p style="text-align: justify;">&#8220;Enquanto eu digitava na urna, rastreava através do rádio pra ver se detectava alguma interferência. Consegui rastrear a interferência que isto provocava na onda, gravando um arquivo WAV com estes sons&#8221;, explica.</p>
<p style="text-align: justify;">Sérgio explica que após gravar os ruídos que os botões da urna eletrônica exercem sobre a onda é possível decodificar os sons, o que levaria à descoberta dos candidatos escolhidos pelo eleitor, quebrando seu sigilo.</p>
<p style="text-align: justify;">&#8220;É como se o teclado da urna eletrônica se transformasse em um teclado musical, conseguindo rastrear a tonalidade da interferência neste arquivo WAV que gravei&#8221;, compara.</p>
<p style="text-align: justify;">A técnica descrita por Sérgio é chamada de Van Eck Phreaking, segundo o especialista em segurança Marco Canut, que confirma a possibilidade de quebra do sigilo eleitor caso o método seja aplicado à urna eletrônica brasileira.</p>
<p style="text-align: justify;">Canut é diretor geral da Tempest, consultoria de segurança contratada tanto pela iniciativa privada como pelo Governo para realizar testes de segurança em sistemas computacionais, mesmo intuito do TSE ao convocar os 32 especialistas que atacariam a urna eletrônica.</p>
<p style="text-align: justify;">&#8220;Todo computador é uma pequena estação de rádio, emitindo ondas eletromagnéticas&#8221;, explica Canut. Enquanto os humanos notam como um chiado, a interferência pode ser &#8220;entendida&#8221; por máquinas, demonstrando qual a tecla escolhida pelo eleitor.</p>
<p style="text-align: justify;">No experimento realizado no TSE, o perito precisava estar a até 20 centímetros da urna para que sua interferência fosse sentida no receptor do rádio.</p>
<p style="text-align: justify;">É o próprio Sérgio, porém, quem esclarece que o uso de antenas mais potentes podem fazer com que a captação seja feita a até dezenas de metros da urna, como demonstraram os pesquisadores Martin Vaugnoux e Sylvain Pasini.</p>
<p style="text-align: justify;">No experimento, gravado em vídeo no Vimeo, o apertar de botões em teclados convencionais poderiam ser interceptados e decifrados a até 20 metros de distância de onde a suposta vítima usava seu computador.</p>
<p style="text-align: justify;">Se aplicássemos o modelo para seções eleitorais brasileiras, a distância seria suficiente não apenas para eleitores ou acompanhantes longe das salas onde as urnas estão, mas também para imóveis vizinhos aos prédios onde acontecem as votações.</p>
<p style="text-align: justify;">Sérgio explica que seriam necessárias antenas mais potentes que melhorem a recepção do sinal no sistema. A estratégia quebra o sigilo do eleitor, não podendo ser aplicada para alterar os resultados de votações.</p>
<p style="text-align: justify;">Durante a Guerra Fria, o exército dos Estados Unidos descreveu os perigos da interceptação de ondas eletromagnéticas em documentos conhecidos como Tempest, nome que acabou se tornando o apelido da técnica, explica Canut.</p>
<p style="text-align: justify;">Desde então, as instalações militares norte-americanas usam técnicas que as blindam do vazamento eletromagnético. O especialista não vê a blindagem da urna eletrônica como uma saída plausível já que a &#8220;tornaria mais cara, mais pesada e de manutenção mais díficil&#8221;.</p>
<p style="text-align: justify;">Possíveis alterações que poderiam minimizar a emissão de onda pela urna, sugere Canut, incluiriam o uso de teclados sensíveis a toque, menos invasivos que os mecânicos usados atualmente pelo TSE.</p>
<p style="text-align: justify;">Procurado pela reportagem, o TSE confirmou que, ao contrário do que havia confirmado anteriormente, quando disse que nenhuma estratégia de ataque havia tido sucesso, que o teste de Sérgio foi bem sucessido, mas fez ressalvas.</p>
<p style="text-align: justify;">&#8220;Nas condições que ele conseguiu, a repetição durante uma eleição é impraticável.  Seria necessário que a pessoa ficasse a centímetros da urna, o que não é permitido. A cabine é vigiada pelos mesários. Ninguém pode ficar próximo&#8221;, afirmou o o secretário de tecnologia do TSE, Giuseppe Gianino.</p>
<p style="text-align: justify;">Questionado sobre a possibilidade de uso de equipamento mais potente, levantada pelo próprio Sérgio, Gianino afirmou que se trata &#8220;do campo teórico&#8221;.  &#8220;Se tivesse realmente a possibilidade, ele (Sérgio) teria apresentado um aparelho que faria isto&#8221;.</p>
<p style="text-align: justify;">Fonte: IDG Now!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rasgabits.com/conteudo/perito-quebra-sigilo-e-descobre-voto-de-eleitores-em-urna-eletronica-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

