Mostrando postagens com marcador Falha. Mostrar todas as postagens
Mostrando postagens com marcador Falha. Mostrar todas as postagens

sexta-feira, 20 de março de 2015

Uazap faz ligação com o demônio

A mesma tecnologia que faz o Whatsapp realizar ligações, pode ser um problema pra quem quer ter um dispositivo seguro e livre do Baid.... quer dizer, vírus em geral...
Os crackers (ou casqueiros eletrônicos) hoje em dia se utilizam de inúmeras técnicas e engenharia social para conseguir os seus dados (os da Sua Mãe™ também) e utilizá-los ou vendê-los aos mal-intencionados (vulgo ladrões, ou deputados, fica à escolha).
Deputado roubando da Sua Mãe™
 Para se utilizar de redes sociais, muitas vezes é pedido para inserção de dados pessoais, como telefone, nome completo, tamanho do pênis, etc. Levando os larápios a desenvolver táticas como cobranças indevidas, dívidas inexistentes e boletos invisíveis.
Cobranças indevidas
Muitos incautos caem nesses golpes, e imediatamente "quitam sua dívida", dando o dinheiro direto para o meliante. Há inclusive o famoso "resgate do sequestro invisível". Mas muitas vezes a ameaça é fantasma (Tendeu? Ameaça, fantasma? Hã?), como os vírus escamoteados em links para "ativação" das chamadas.
Sempre cliquei nessas coisas e nunca me aconteceu nada
Um malware pode ser facilmente instalado e este copia sua agenda e manda pr0n pra Sua Mãe™ envia a mesma mensagem para todos seus contatos. Uma hora sua Tia Gorda™ receberá um link e consecutivamente você receberá o mesmo de volta...
"Tia, já falei que não te mandei nada"
Se você receber alguma solicitação do Whatsapp para as chamadas de voz, desconfie, pois alguém pode estar te comendo agora mesmo tentando te enganar.


Fonte: Symantec

quarta-feira, 11 de março de 2015

Falha de segurança no Facebook


Falhas e mais falhas de segurança em vários serviços e dispositivos andam pipocando ultimamente na web.



Agora é a vez do Facebook, a falha foi exposta pelo site WebSegura.net, o site afirma que a rede social estaria vulnerável a ataques de RFD (Reflect File Download), que permite a pessoas mal intencionadas obter controle do sistema operacional das vitimas.

Tipico garoto mal intencionado da internet.

Esse tipo de vulnerabilidade permite que um usuário envie um link malicioso para um domínio confiável para forçar um download, depois de executar o download o hacker consegue executar qualquer comando de acordo com o nível de permissão do usuário, e até copiar seus arquivos (incluindo seus Pr0n).

Demostração feita pelo Mohamed, percebe-se que ele abriu um programa super perigoso, o MSPAINT.
Mohamed (do casaquinho camuflado) Ramadan testou essa falha no Facebook e conseguiu replicar um ataque de RFD, os testes realizados pelo Mohamed mostram como é possível executar comandos no computador da vitima, o autor da descoberta executou todos os testes no Windows 7 com o Internet Explorer 9 (não foi divulgado se depois ele executou os teste em um navegador de verdade).

Segundo o site do Mohamed (que não é o do casaquinho camuflado) a resposta oficial do Facebook foi esta:

"Obrigado pela informação, essa informação já foi relatada anteriormente. Não é totalmente solucionável no momento, pelo menos em um caso geral, mas estamos procurando uma maneira de corrigir o problema a nível global. Por enquanto é um risco conhecido e não elegível para a premiação do "bug bounty reward". Nós temos mecanismos para controlar e mitigar os abusos."


Fonte: Pplware