Pesquisadores quebram proteção GSM usando PC comum em apenas 2 horas

Técnica ajudou a decifrar chave de 128 bits do algoritmo usado na criptografia de comunicações em redes 3G sem fio.

Um algoritmo de criptografia projetado para proteger chamadas em telefones GSM foi quebrado por três criptógrafos utilizando apenas um PC Dell Latitude com chip Intel de núcleo duplo rodando Linux.

Em um documento divulgado na terça-feira (12/1), três pesquisadores do Instituto de Ciência Weizmann, em Rehovot, Israel, descreveram uma técnica desenvolvida por eles chamada “sanduíche”.

A técnica foi utilizada na obtenção da chave de 128 bits do algoritmo de criptografia Kasumi, também conhecido como A5 / 3, e que é o código usado para criptografar as comunicações em redes 3G sem fio.

Um dos pesquisadores, Dunkelman Orr, afirmou que o ataque “sanduíche” enriquece as pesquisas ao apontar como a código cifrado utilizado no Kasumi, teoricamente, poderia ser atacado.

Em duas horas
“Descobrimos a chave em menos de duas horas utilizando apenas um PC. Nós todos podemos concordar que é um pouco preocupante”, disse Dunkelman.

Os dois outros pesquisadores citados no relatório são Nathan Keller e Adi Shamir, que é um dos inventores do algoritmo de criptografia RSA.

Cerca de 1,2 bilhão de aparelhos em uso ao redor do mundo usam o A5 / 3, disseram os pesquisadores, mas apenas algumas das cerca de 800 operadoras de telefonia móvel em nível mundial adotam essa tecnologia em suas redes.

“Sua segurança será uma das mais importantes questões práticas em criptografia”, disseram os pesquisadores. Segundo Dunkleman, o Kasumi deveria ser mais forte do que o atual A5 / 1, padrão de criptografia usado para proteger telefonia GSM.

Somente no mês passado, pesquisadores de segurança publicaram um método para determinar a completa encriptação da have A5 / 1 utilizando criptografia especializada.

A pesquisa mostrou como conversas telefônicas GSM poderiam ser facilmente exploradas usando um valor de apenas alguns milhares de dólares em hardware e software.

Transição acelerada
Preocupações decorrentes da investigação levaram a GSM Association acelerar a transição para o novo algoritmo A5 / 3. Dunkleman afirma que o algoritmo de criptografia é consideravelmente mais fraco do que muitos possam imaginar.

A fraqueza decorre das alterações que foram feitas para um algoritmo de criptografia chamado Misty, em que o A5 / 3 é baseado. Na tentativa de fazer do A5 / 3 mais rápido, a GSM Association parece te-lo enfraquecido.

O ataque descrito no novo documento explora uma “sequência de coincidências e de golpes de sorte, que surgiram quando o Misty foi alterado para o Kasumi”, disseram os pesquisadores no estudo.

Mesmo assim, a pesquisa é uma parte importante do trabalho, afirmou o criptógrafo e diretor de tecnologia de segurança no BT, Bruce Schneier.

“Ela não tem qualquer aplicação prática imediata, pois é um ataque relacionado com os fundamentos do algoritmo. Para efetuar um ataque baseado nessa chave, o atacante deve ter acesso às relações entre o texto simples e encriptado, o que pode ser difícil de obter na vida real”, explica.

Fonte: PC World

Bug em roteadores D-Link pode abrir tela de configuração a invasores

Dos seis modelos afetados, três – DIR-615, DIR-635 e DIR-655 – são vendidos pelo canal formal da empresa no Brasil.

O fabricante de roteadores D-Link admitiu nesta sexta-feira (15/1) que alguns de seus roteadores têm uma vulnerabilidade que pode permitir a hackers o acesso às configurações de administração do aparelho. A empresa de Taiwan afirmou que já publicou correções para as brechas.

De acordo com uma nota de 9/1 publicada no blog da SourceSec Security Research, alguns roteadores da D-Link têm uma implementação insegura do protocolo de administração de rede doméstica (HNAP, na sigla em inglês), o que poderia permitir a uma pessoa não autorizada mudar as configurações do roteador (posteriormente, a nota foi retirada do ar).

A SourceSec publicou uma ferramenta chamada HNAPOwn, que serve de prova-de-conceito e que poderia facilitar a invasão – uma ação que foi criticada pela D-Link. “Ao publicar suas ferramentas e dar instruções específicas, os autores do relatório delinearam publicamente como a segurança poderia ser violada, o que poderia ter sérias consequências para nossos clientes”, afirmoju a D-Link em comunicado.

A fabricante disse apenas que parecia ser possível invadir os roteadores usando a ferramenta de software divulgada, mas não simplesmente com o código publicado.

Opiniões diferentes
A D-Link e a SourceSec têm opiniões divergentes sobre os modelos vulneráveis. A SourceSec escreveu que suspeita de todos os roteadores D-Link fabricados desde 2006, com suporte a HNAP. Mas eles admitiram não ter testado todos eles.

Já a D-Link informou que os modelos afetados são o DIR-855 (versão A2), DIR-655 (versões A1 a A4) e DIR-635 (versão B). Três modelos descontinuados – DIR-615 (versões B1, B2 e B3), DIR-635 (versão A) e DI-634M (versão B1) – também são afetados. A empresa informa que novas atualizações de software têm sido oferecidas em seus sites na web. Dos modelos afetados, três – DIR-615, DIR-635 e DIR-655 – são vendidos pelo canal formal da D-Link no Brasil.

A subsidiária brasileira da empresa informou, por meio de sua assessoria de comunicação, que aguarda orientação da matriz para a publicação, no site local, da correção para a falha.

Fonte: PC World

Perito quebra sigilo e descobre voto de eleitores em urna eletrônica do Brasil

Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria romper segredo por meio de receptores baratos.

Durante os testes promovidos pelo Tribunal Superior Eleitoral (TSE) para testar a segurança da urna eletrônica a ser usada nas eleições de 2010, um perito teve sucesso em quebrar o sigilo eleitoral e descobrir, por meio de radiofrequência, o candidato escolhido pelo eleitor.

O consultor Sérgio Freitas da Silva compôs o grupo de 32 especialistas convocados pelo TSE e compareceu à sede do órgão na terça-feira (10/11), primeiro dia dos testes, com a estratégia de detectar a interferência eletromagnética que a urna exerce sobre as ondas de rádio.

“Fiz meu experimento em 29 minutos e obtive sucesso no escopo que estava proposto: rastrear a interferência e gravar arquivos para comprovar a materialidade do fenômeno”, que sintonizam ondas longas e curtas e estações em AM e FM.

Segundo Sérgio, o equipamento usado é encontrado em rádios convencionais vendidos nas lojas, “destes que custam 10 reais”. A técnica acabou dando a Sérgio a primeira posição no concurso de melhorias para urna promovido pelo TSE, o que lhe rendeu prêmio de cinco mil reais.

“Enquanto eu digitava na urna, rastreava através do rádio pra ver se detectava alguma interferência. Consegui rastrear a interferência que isto provocava na onda, gravando um arquivo WAV com estes sons”, explica.

Sérgio explica que após gravar os ruídos que os botões da urna eletrônica exercem sobre a onda é possível decodificar os sons, o que levaria à descoberta dos candidatos escolhidos pelo eleitor, quebrando seu sigilo.

“É como se o teclado da urna eletrônica se transformasse em um teclado musical, conseguindo rastrear a tonalidade da interferência neste arquivo WAV que gravei”, compara.

A técnica descrita por Sérgio é chamada de Van Eck Phreaking, segundo o especialista em segurança Marco Canut, que confirma a possibilidade de quebra do sigilo eleitor caso o método seja aplicado à urna eletrônica brasileira.

Canut é diretor geral da Tempest, consultoria de segurança contratada tanto pela iniciativa privada como pelo Governo para realizar testes de segurança em sistemas computacionais, mesmo intuito do TSE ao convocar os 32 especialistas que atacariam a urna eletrônica.

“Todo computador é uma pequena estação de rádio, emitindo ondas eletromagnéticas”, explica Canut. Enquanto os humanos notam como um chiado, a interferência pode ser “entendida” por máquinas, demonstrando qual a tecla escolhida pelo eleitor.

No experimento realizado no TSE, o perito precisava estar a até 20 centímetros da urna para que sua interferência fosse sentida no receptor do rádio.

É o próprio Sérgio, porém, quem esclarece que o uso de antenas mais potentes podem fazer com que a captação seja feita a até dezenas de metros da urna, como demonstraram os pesquisadores Martin Vaugnoux e Sylvain Pasini.

No experimento, gravado em vídeo no Vimeo, o apertar de botões em teclados convencionais poderiam ser interceptados e decifrados a até 20 metros de distância de onde a suposta vítima usava seu computador.

Se aplicássemos o modelo para seções eleitorais brasileiras, a distância seria suficiente não apenas para eleitores ou acompanhantes longe das salas onde as urnas estão, mas também para imóveis vizinhos aos prédios onde acontecem as votações.

Sérgio explica que seriam necessárias antenas mais potentes que melhorem a recepção do sinal no sistema. A estratégia quebra o sigilo do eleitor, não podendo ser aplicada para alterar os resultados de votações.

Durante a Guerra Fria, o exército dos Estados Unidos descreveu os perigos da interceptação de ondas eletromagnéticas em documentos conhecidos como Tempest, nome que acabou se tornando o apelido da técnica, explica Canut.

Desde então, as instalações militares norte-americanas usam técnicas que as blindam do vazamento eletromagnético. O especialista não vê a blindagem da urna eletrônica como uma saída plausível já que a “tornaria mais cara, mais pesada e de manutenção mais díficil”.

Possíveis alterações que poderiam minimizar a emissão de onda pela urna, sugere Canut, incluiriam o uso de teclados sensíveis a toque, menos invasivos que os mecânicos usados atualmente pelo TSE.

Procurado pela reportagem, o TSE confirmou que, ao contrário do que havia confirmado anteriormente, quando disse que nenhuma estratégia de ataque havia tido sucesso, que o teste de Sérgio foi bem sucessido, mas fez ressalvas.

“Nas condições que ele conseguiu, a repetição durante uma eleição é impraticável. Seria necessário que a pessoa ficasse a centímetros da urna, o que não é permitido. A cabine é vigiada pelos mesários. Ninguém pode ficar próximo”, afirmou o o secretário de tecnologia do TSE, Giuseppe Gianino.

Questionado sobre a possibilidade de uso de equipamento mais potente, levantada pelo próprio Sérgio, Gianino afirmou que se trata “do campo teórico”. “Se tivesse realmente a possibilidade, ele (Sérgio) teria apresentado um aparelho que faria isto”.

Fonte: IDG Now!

Hackers que testaram urna eletrônica recebem prêmios

Para o presidente do TSE, ministro Carlos Ayres Brito, avaliações demonstraram que o sistema de votação adotado pelo Brasil é confiável.

O sistema eletrônico de votação brasileiro foi considerado inviolável depois de diversos testes de invasão realizados por hackers entre os dias 10 e 13 deste mês, sob a coordenação do ministro Ricardo Lewandowski, do Tribunal Superior Eleitoral.

A experiência, que foi inicialmente sugerida pelo PT e pelo PDT e depois encampada pelo Ministério Público, contou com trabalhos de profissionais da área da Tecnologia da Informação (TI). Os hackers convidados foram premiados nesta sexta-feira (20/11), em Brasília.

O primeiro deles, o consultor de segurança da informação, Sérgio Freitas, recebeu R$ 5 mil. Ele concluiu que só seria possível captar os sinais eletromagnéticos de uma urna a cinco centímetros dela, “para que fosse possível eventualmente decodificar os sinais e saber o que foi digitado”. Segundo ele, com essa distância, o equipamento estranho ficaria visível, pela sua estrutura física, o que não tornaria a experiência possível.

Para o presidente do TSE, ministro Carlos Ayres Brito, os testes demonstraram que o sistema de votação adotado pelo Brasil “é confiável, sendo um fiador da legitimidade do processo eleitoral, assegurando a soberania do voto”. Ele destacou que é um sistema de fácil manejo, rápido e absolutamente seguro, pelo que está demonstrado.

O ministro Ricardio Lewandowski afirmou que o TSE vai redobrar a atenção ao lacre das urnas, porque é o único atrativo para quem quer burlá-las. Os testes feitos pelos chamados hackers que testaram o sistema, sob sua coordenação, no entanto, não conseguiram retirá-lo sem danos.

As avaliações foram realizados com a presença de observadores da Organização dos Estados Americanos (OEA). Os demais premiados foram Fernando Andrade Martins de Araújo e a equipe da Controladoria Geral da União, em segundo lugar; Antônio Gil Borges de Barros e a equipe da Cáritas Informática, em terceiro. Os prêmios foram de R$ 3 mil e R$ 2 mil, respectivamente.

Fonte: IDG Now!

Windows 7 – Softwares testados

Nesse post vou colocar uma relação de softwares testados e que funcionam sem problemas no Windows 7.

Firefox 3.0.10 (plug-in do flash instalado manualmente)

Gimp

NERO 8

Plug-in Flash (somente tendo o arquivo em mãos, no site getflash da Adobe, ficava com erro e não baixava o arquivo).

Putty

uTorrent 1.9 Beta

VMWare Server 2.0.1

WinRAR  (performance de descompressão melhorou!)

BOMBA: TURBO ULTRA BANDA LARGA VIA FIBRA!

Brasil Telecom lança o Turbo Ultra Banda Larga, via fibra ótica.

Disponível somente nos seguintes bairros:

Brasília: Sudoeste
Porto Alegre: Bela Vista
Florianópolis: Beira-mar Norte
Curitiba: Vista Alegre
Goiânia: Setor Bueno

VELOCIDADES

14 Mbits de downstream e 1 Mbit de upstream – R$ 199,90 (0,90 nunca pode faltar…)

20 Mbits de downstream e 2 Mbit de upstream – R$ 225,90

30 Mbits de downstream e 2 Mbit de upstream – R$ 299,90

50 Mbits de downstream e 3 Mbit de upstream – R$ 499,90

70 Mbits de downstream e 5 Mbit de upstream – R$ 699,90

100 Mbits de downstream e 5 Mbit de upstream – R$ 999,90

Veja o hotsite:  http://ultraturbo.tv1.com.br/index.html

SEM LIMITE DE TRÁFEGO (“É mais prático | oferece download ilimitado.”)… e o contrato deixa claro que não há limite. http://ultraturbo.tv1.com.br/Util/regulamento.pdf

A questão toda é, com o backbone já atolado, será que vai? Deixe seu comentário!

Uso do Windows tem maior queda entre internautas em dois anos

Framingham – Em novembro uso do Windows ficou abaixo de 90% da base medida pela Net Applications enquanto Mac OS X ganhou participação.

Em novembro, o sistema operacional Windows teve sua maior queda em participação de mercado dos últimos dois anos, informa um relatório da Net Applications.

Segundo a Net Applications, 89,6% dos usuários que se conectaram a sites monitorados para a pesquisa, estavam usando sistemas com Windows, uma queda de 0,84% em relação à porcentagem de outubro. A diminuição superou facilmente outras quedas mensais, incluindo a de maio de 2008 e a de dezembro de 2007, quando o Windows perdeu 0,51 e 0,63 ponto percentual, respectivamente.

O Mac OS X, da Apple, no entanto, alcançou seu maior ganho, também dos últimos dois anos, crescendo 0,66 ponto percentual, encerrando o mês em 8,9% de participação no mercado. Novembro foi o terceiro mês consecutivo no qual o Mac OS X se manteve acima dos 8%.

A pesquisa ainda registrou um pequeno aumento na participação de mercado do sistema operacional de código aberto Linux, que cresceu de 0,71% em outubro para 0,83% em novembro. Em agosto e setembro, no entanto, o Linux estava na marca de 0,90%.

Vince Vizzaccarro, executivo da Net Applications, atribuiu a queda do Windows a alguns dos mesmos fatores que são atribuídos à queda de participação do Internet Explorer, também da Microsoft. “Com mais usuários online em suas casas, usando Macs com browsers Firefox e Safari, mais aumentam as participações dos outros”, disse ele.

Novembro costuma ser um mês atípico por um número acima da média de fins de semana e feriados, especialmente o Dia de Ação de Graças, nos Estados Unidos, acrescentou ele.

O interessante nos números do Windows foi a queda dramática na participação do Windows XP – a maior desde janeiro de 2008 – e uma maior valorização na participação do Vista. Enquanto o XP perdeu 1,81 ponto percentual, o Vista ganhou de volta 1,16 ponto, sua maior mudança desde janeiro.

Como esperado, o Vista ultrapassou a marca de 20% de participação no mês passado, fechando novembro com 20,45%.

Nos últimos 12 meses, a participação dos sistemas operacionais da Microsoft caiu 91,79%, uma queda de mais de 2 pontos percentuais. Durante o mesmo período, a Apple aumentou a participação de seu sistema operacional em 1,56 ponto percentual, ou um ganho de 21,3%.
Equipe do Computerworld, dos EUA

Fonte: IDG Now!

Falha no AVG provoca reboot no XP em português

São Paulo – Empresa divulga correção de erro que afeta versões gratuita e comercial do antivírus AVG 7.5 e AVG 8.0 e dispara reboot no PC.

A AVG Technologies divulgou, nesta quarta-feira (12/11) esclarecimentos sobre a correção de um erro nas versões gratuita e comercial do antivírus AVG 7.5 e AVG 8.0. O problema provoca o reboot contínuo de máquinas rodando o sistema operacional Windows XP em português, italiano, holandês, francês e espanhol.

O erro no scanner do AVG acusa o arquivo “user32.dll” de conter o cavalo-de-tróia PSW.Banker4.APSA ou Generic9TBN e aconselha o usuário a remover o arquivo. O procedimento leva diversas máquinas a entrarem em loop de reinicialização.

No comunicado, a AVG informa que está liberando imediatamente uma nova atualização dos softwares afetados para corrigir o problema. A empresa também comunica a criação de uma seção de informações específicas no website da AVG para permitir que os usuários resolvam o problema.

Para obter informações adicionais e fazer o download da ferramenta para correção, os usuários devem acessar os seguintes links: http://www.avg.com/support/HotTopics1574 FalsePositiveuser32.dll http://www.avg.com/support/HotTopics1574 FalsePositiveuser32.dll – fix tool

“Os usuários que não conseguirem usar seus PCs devem entrar em contato com seu revendedor da AVG ou pedir a algum amigo para fazer o download das informações e da ferramenta de correção. Após rodar a ferramenta de correção, os usuários devem colocar em funcionamento o programa de atualização do AVG para fazer o download e instalar a atualização correta da AVG”, explica a empresa em seu comunicado, reforçando um pedido de desculpas pelo inconvenientes aos usuários do antivírus.

Fonte: IDG Now!

Comodo Internet Security GRÁTIS

Pra quem já conhece o firewall produzido pela Comodo, agora é a vez do antivírus.

O pacote contém: antivírus, firewall e defesa pró-ativa (detecta alterações do registro, keyloggers, root-kits, trojans, e vários tipos de malware).

Baixe Já!

Microsoft BR aperta usuários de XP pirata

São Paulo – Cópias piratas exibirão tela preta no lugar do ambiente do desktop, 60 minutos após o início do sistema, além de mensagens de alerta.

No final de setembro, usuários brasileiros de cópias ilegais do sistema operacional Windows XP, começam a receber um novo tipo de notificação mais “incômodo” da Microsoft. A nova onda mundial de caça aos piratas começou a ser promovida pela Microsoft na terça-feira (26/08).

Seguindo a mesma engenharia aplicada no SP1 do Windows Vista, pelas novas medidas de combate à pirataria, o sistema operacional não legalizado passará a exibir uma tela preta no lugar da área de trabalho, diariamente, 60 minutos após a entrada do PC em funcionamento.

“O usuário não perderá dados, mas terá uma diferenciação de uso. Se possui, por exemplo, uma foto como tela de fundo no PC, após uma hora, a foto será substituída por uma tela preta, uma marca d´agua e uma notificação sobre a originalidade do sistema”, explica Ricardo Wagner, gerente de produto Windows da Microsoft Brasil.

Além da tela preta, o sistema promove uma contagem regressiva solicitando uma chave de ativação em 30 dias. Após este período, envia mensagens diárias para alertar o usuário de que a cópia possui um número de série repetido em relação aos armazenados como originais nos servidores da Microsoft.

Esta é a quarta onda de notificações do Windows XP. “Geralmente, uma vez por ano fiscal, promovemos essa onda de notificações com o objetivo de alertar usuários sobre os riscos do uso do software que não é original”, comenta Wagner.

A iniciativa mundial está dividida em duas fases. A primeira teve início na terça-feira (27/08) e vai até o final de setembro em um determinado grupo de países – República Tcheca, Taiwan, Itália, Malásia, Espanha e África do Sul – já preparado para o atendimento dos usuários notificados.

A segunda onda, que envolve todos os outros países, incluindo o Brasil, tem início no final de setembro e vai até meados de novembro. “Muitas vezes, as pessoas são vítimas de pessoas ou situações em que acabam adquirindo o software sem saber se ele é original ou não”, argumenta Wagner. Segundo ele, a resposta dos usuários costuma ser intensa. “Ele pode regularizar sua situação tanto comprando o sistema operacional pelo site da Microsoft, ou recorrendo ao fornecedor de sua máquina.”

A atualização traz ao WGA do XP Professional uma experiência na linha do Windows Vista SP1, disse Kochis. Especificamente, cópias piratas do sistema operacional irão exibir uma tela negra na área de trabalho depois de uma hora em que o usuário mudar o plano de fundo. Cópias falsificadas também irão mostrar um aviso no canto inferior direito da tela, fazendo aparecer avisos regulares na barra de tarefas.

Anteriormente, os alertas do WGA para Windows XP eram limitados a mensagens quando o usuário fizesse logon e a avisos periódicos em um balão pequeno. A área de trabalho, no entanto, não era alterada e o software não colocava mensagens persistentes na tela. A aviso do logon continuará no novo programa.

Kochis defendeu as mudanças: “Uma das razões pelas quais estamos implementando o fundo de tela preto é para enfatizar essa nova notificação na área de trabalho”, disse ele.
+++
Agora, o WGA mudou também a forma como lida com futuras atualizações.

Para o novo Notifications, instalações de Windows XP Pro, os clientes terão também um simples Acordo de Licenciamento do Usuário Final (da sigla em inglês EULA) para aceitar, preferencialmente a outros assistentes de instalação, disse o porta-voz da empresa. “Esse novo EULA foi modificado para permitir o controle de validação antipirataria, para a atualização automática, por si só, de futuros lançamentos.

O EULA, na verdade, contém novas frases, como: “As atualizações ou downloads são necessários para o bom funcionamento deste complemento e pode ser baixado e instalado sem qualquer outra notificação para você”. A mudança também se aplica a qualquer instalação de versões futuras do WGA Notifications.

Segundo a Microsoft, a nova versão do Notifications começará a aparecer aos usuários de PCs nesta semana, mas o processo levará mais alguns meses para ser implantado em todos os PCs.

Fonte: IDGNow!

Meu comentário: recomençou a putaria baixaria. Não é assim que se resolve. Se aproveitam porque o Linux ainda não está suficientemente maduro para o Próximo > Próximo > Próximo > Concluir, mas podem apostar, que na hora que o Linux rodar bem jogos e os programas forem fáceis de instalar, haverão migrações em massa.

Diga-se de passagem. Não uso XP nem Office pirata. Mas se usasse, e fosse ‘vítima’ dessa situação, os conceitos sobre a empresa cairiam. Como só cai. Agora, o que é cobrado do Windows é absurdo. Impostos no Brasil são absurdos, enfim. O Office 2007, versão Home and Student, foi uma excelente idéia! Porque não fazer algo semelhante com o XP Home Edition? Garanto que, se o Windows XP Home, custasse até uns R$ 130,00, em 10x sem juros no Submarino/Americanas … a pirataria cairia em massa.

Ah, tenho também o Vista original e, não, obrigado, prefiro XP.

Contador

Giveaway of the Day