Pular para o conteúdo principal

Postagens

Mostrando postagens com o rótulo Segurança

Vírus no Facebook posta conteúdo pornográfico; saiba removê-lo

Um vírus chamado "Amazonaws" tem atrapalhado alguns usuários do Facebook. Sem o consentimento do usuário, ele publica vídeos de conteúdo pornográfico em perfis do site social, marcando diversas pessoas nas postagens, e se aloca no computador na forma de uma barra de busca. O vírus se espalha através de anexos de e-mails, páginas comprometidas da internet ou mesmo através dos posts maliciosos do Facebook. Por isso, caso você receba uma notificação dizendo que um amigo seu disse que esteve com "você e mais 19 pessoas", é melhor não clicar no link. Como remover? Para remover o vírus, é necessário vasculhar seus aplicativos do Facebook e extensões de navegador em busca de algo estranho. Veja como fazer isso abaixo: No Facebook , vá até "Configurações" (a opção aparece sob uma lista do lado direito da barra superior). Em seguida, clique em "Aplicativos" (a primeira opção da última aba, à esquerda). Quando a lista aparecer, clique em "Mostrar to...

Descoberto o 1º vírus capaz de atacar qualquer iPhone

Pela primeira vez conseguiram hackear iPhones que não tenham sido desbloqueados com jailbreak. E a infecção já atingiu mais de 300 mil aparelhos. Pesquisadores da Palo Alto descobriram uma brecha chamada Wirelurker que se espalha pela Maiyadi App Store, uma loja terceirizada de aplicativos para OS X que é usada na China. Segundo o  The Verge , os apps infectados foram baixados, até agora, 356.104 vezes. Uma vez que o computador tenha sido comprometido, ele passa o Wirelurker para um dispositivo com iOS através do cabo USB, podendo reescrever os programas presentes no aparelho através da substituição do arquivo binário. Por ora, assim que o Wirelurker obtém acesso ao dispositivo, a única coisa que ele faz é incluir um aplicativo de livro em quadrinhos, o que parece ser um teste para entender a eficácia do método. Espera-se que o passo seguinte seja monetizar o hack, transformando-o efetivamente em golpe. A própria Palo Alto  desenvolveu um aplicativo  que ...

Esqueceu a senha do PC? Saiba como entrar no sistema

Se você já esqueceu a senha do seu computador Windows e não soube recuperá-la, acredite: há solução. Existem três métodos que prometem acessar o PC em diferentes níveis, seja para recuperar arquivos ou navegar pelo sistema normalmente. Os métodos, claro, também servem para fins não muito éticos: é possível entrar no computador de alguém sem a sua permissão. Esperamos, contudo, que você não os use para isso. Confira abaixo as opções sugeridas pelo  Lifehacker :

Saiba manter seus arquivos seguros na nuvem

Segundo o especialista que a gente conversou, o serviço utilizava apenas uma forma de autenticação do serviço: usuário e senha. Mesmo digitando a senha errada diversas vezes, o aplicativo não era bloqueado; assim, criminosos preparam o ataque, tentando inúmeras senhas em máquinas programadas até encontrá-las. Tim Cook, CEO da Apple, afirmou que nenhuma informação foi roubada dos servidores da empresa. Segundo ele, as fotos foram acessadas porque o cracker conseguiu descobrir o nome de usuário e a senha das celebridades envolvidas. É.. mas isso não significa que a toda poderosa Apple não deveria ter um sistema melhor de segurança. No final das contas, por mais que os serviços de computação na nuvem melhorem seus esquemas de segurança, as atitudes mais importantes têm de partir de nós, usuários. Até porque correr atrás do prejuízo sempre dá dor de cabeça. Os conselhos são os mesmos, mas vale repetir: use senhas mais fortes, de preferência misturando números e caracteres es...

Malware para Android desativa antivírus e controla aparelho

A empresa de segurança FireEye relatou hoje a existência de um arquivo malicioso para Android que junta em um só pacote várias funcionalidades para roubar credenciais do smartphone, ler e enviar SMS, lista de contatos, iniciar atualizações perigosas, procurar apps bancários e substituí-los por falsos e ainda desabilitar o antivírus. Disfarçado como “Google Service Framework”, o malware, depois de instalado, não pode ser removido. Em destaque o ícone do malware na tela de um celular com Android O comportamento do vírus é similar ao de outro descoberto há duas semanas, que tentava se passar pelo Google Play Store. Mas, segundo a FireEye, este é mais perigoso porque trabalha com ferramenta de acesso remoto, RAT (sigla em inglês para Remote Acess Tool), que dá ao hacker controle do aparelho a distância.   Malware em execução em segundo plano do Android   A função mais perigosa da ameaça é a capacidade de buscar aplicativos de bancos e substituí-los por apps f...

7 dicas para abrir anexos de e-mail com segurança

A forma mais utilizada por cibercriminosos para chegar às vítimas é mandar um e-mail com anexo perigoso para que a pessoa abra e infecte o computador. Abaixo você confere algumas dicas preparadas pela equipe da PSafe que podem te ajudar a se prevenir dessas ciladas:  1)  Não abra anexos que você não está esperando, mesmo que pareça vir de um amigo. Entre em contato com o remetente para verificar a fonte da mensagem. 2)  Certifique-se de que o firewall do seu computador está ativado e instale as atualizações em seu sistema operacional. Se você usar um roteador para uma rede doméstica sem fio, certifique-se de que o dispositivo tenha também um firewall ativo. 3)  Instale um programa de segurança de alta qualidade e analise o seu computador regularmente para ajudar a identificar e desativar anexos maliciosos. 4)  Use um serviço de e-mail que verifique automaticamente se os anexos de e-mail têm um vírus no nível de servidor, antes que as...

Pare de usar o Internet Explorer, recomenda governo dos EUA

O departamento do governo americano responsável pela segurança na internet  recomendou hoje  que os usuários do Internet Explorer deixem de utilizar o navegador até que a vulnerabilidade  anunciada no sábado  seja consertada. A brecha é grave e afeta todas as versões do software - 6, 7, 8, 9, 10 e 11. Por meio dela, é possível executar um código remotamente através do navegador. "A vulnerabilidade existe na forma como o Internet Explorer acessa um objeto na memória que foi excluído ou não tenha sido devidamente alocado", explica a MS. Segundo a empresa, o invasor pode hospedar um site especificamente criado para explorar a falha e convencer o usuário a acessá-lo através de links por e-mail ou comunicadores instantâneos. Em nota a Microsoft diz estar "consciente das limitações e possíveis problemas" e encoraja os clientes a seguir as orientações descritas no  comunicado de segurança  (em inglês) divulgado por ela para "amenizar eventuais o...

Saiba quais senhas você precisa mudar agora

A esta altura, você provavelmente já topou com a imagem aí de cima rodando pela internet. Se ainda não sabe o que ela representa, trata-se de uma das maiores falhas de segurança já vistas na internet: graças a um problema com o protocolo de criptografia OpenSSL – um dos mais usados – é possível interceptar dados que circulam pela rede. Nós  já divulgamos uma matéria sobre o assunto , informando inclusive quais serviços corriam perigo por usar o OpenSSL. Esta lista que reproduzimos abaixo, compilada pelo Mashable , é focada em produtos que mais afetam o público em geral, então se atente a ela e troque as senhas necessárias para não correr riscos. PRECISA MUDAR Facebook, Tumblr, Google, Yahoo, Gmail, Yahoo Mail, Amazon Web Services, GoDaddy, Dropbox, LastPass, OKCupid, SoundCloud, Wunderlist. NÃO PRECISA MUDAR LinkedIn, Amazon, Microsoft, AOL, Hotmail/Outlook, PayPal, Target, Evernote, Spark Networks (JDate, Christian Mingle. TALVEZ (Não está claro se estas emp...

Criminosos clonam o Chrome para roubar dados bancários

Foi descoberto um golpe em que criminosos clonam o Chrome para tentar roubar informações bancárias de internautas brasileiros. De acordo com o Laboratório de Pesquisas da ESET, os hackers miraram pelo menos duas grandes instituições do país, Santander e HSBC. Eles agem com um cavalo de Troia identificado como Win32.Spy.Bancos.ACD, que, uma vez instalado na máquina, executa um navegador falso bem semelhante ao Chrome, só que com funções que não funcionam - botões como o "Atualizar", por exemplo. O "navegador" já abre na página do banco, esperando que o usuário digite seus dados. O site aberto é o real, embora o browser seja falso, porque a ideia é monitorar a digitação de agência, conta e nome do titular, além de obter a senha alfanumérica captando os movimentos do mouse. "Os bancos brasileiros investem fortemente em controles de segurança diversos. Por conta disso, o roubo das credenciais de acesso bancário não é algo comum", comentou, em nota, ...

10 coisas que você deve fazer antes de conectar seu Linux à Internet

Este texto é uma tradução. O texto original está disponível no site  builderau .Não coloquei algumas partes do texto nas quais o autor focava muito no Mandriva. Tentei deixar o texto um pouco generalizado, podendo ser usado para qualquer distribuição que você queira. Finalidade O Linux, assim como o Windows, é apenas um sistema operacional. Quando falo com colegas que estão usando o Linux pela primeira vez, esta é a primeira coisa que deixo clara. O Linux não é uma varinha de condão que pode ser utilizada para resolver todos os problemas da informática. O Linux tem vários problemas, assim como o Windows. Não há um sistema operacional perfeito ou completamente seguro. Essa máquina vai ser um servidor ou uma estação de trabalho? Pensando nisso, vários problemas são evitados.

Quebrando a senha do root no linux

Esta é uma dica rápida, para quem precisa quebrar a senha do usuário root em qualquer distribuição linux, utilizando um live-cd. Bootar com o live-cd. Descobrir em qual área do disco esta instalada a partição / (# cfdisk) Criar um diretório – pode chamar de target (# mkdir /target) Assumindo que a partição instalada no hd, esteja em hda1, monte a partição no diretório /target (# mount /dev/hda1 /target) Acessar o diretório /target (# cd /target) Alterar a partição / que está rodando do cd, para a partição raiz instalada no HD montada no /target (# chroot .) Alterar a senha do root com o comando passwd (# passwd root) Explicando o funcionamento: Inicializaremos a máquina através da distribuição carregada à partir do cd. Nestes live-cd’s, o usuário disponibilizado é o usuário root. Depois de montar a partição / do HD na pasta criada na ramdrive (/target), e tornar a mesma como partição / para o sistema que está rodando via cd ...

INVASORES:Serviços estranhos em seu PC

Fique de olho em tarefas programadas. Descubra backdoors e trojans Iniciando a invasão em seu computador. Pesquisar o sistema da vítima e avaliar e explorar e logo após invádi-lo e mais adiante procurar por privilégios elevados e ainda mais manter-se nele e em seguida permitir  acesso e também negá-los , fechar portas para que outro invasor não penetrem,mudar seu domínio para um que ele controle. E o mais constrangedor dependendo de que tipo de invasor seja,ele poderá atacar outros computadores através do seu.     Nunca pense simplesmente pelo fato de seu computador ser doméstico,um hacker não se interesse em invadir e o controlá-lo,pois conheço muita gente descuidada em achar que eles só se interessam por empresas e sites de bancos,pois se pensa assim está profundamente enganado. Pois seu computador pode virá um ponto de ataque para outros micros.