Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

sexta-feira, 4 de setembro de 2015

O chaveiro da Maçã™



Antes de mais nada queria avisar que não tivemos post ontem pois a equipe do ODZ foi convidada para uma festinha particular na casa da SuaMãe™ mas já estamos recuperados e voltamos com a programação normal.


O que mais gosto de ver em discussões de fanboys é quando os da Apple proferem a seguinte frase: "Eu uso OSXburgui e não preciso de antivírus". Se você costuma pensar assim, terá de reavaliar suas expectativas em torno do sistema da empresa do Estevão Trabalho™ e nessa semana já tivemos uma falha de segurança envolvendo a Pomposa Graviola™.

Ó Benevolente Chouriço da Paz™, nos liberte dos vírus...

De acordo com o pessoal da Miky, o OSX apresenta uma falha grave de segurança no gestor de credenciais que possibilita pessoas mal intencionadas roubar as senhas do sistema e enviá-las via SMS. A Apple já tem conhecimento sobre a falha mas não bolou solução, e isso é ótimo... para os hackers.

Oh-oh...

O ataque não requer interação com o usuário do sistema, uma vez que o movimento e cliques do mouse são simulados através de botões ocultos para ganhar acesso ao keychain (gerenciador de credenciais). E tudo isso é extremamente rápido e em poucos segundos a senha do seu PC Stevewoznakiânus™ já fora enviado para um celular via SMS.

Sabia que você era magnata do petróleo como o Veritas...
Os comandos necessários para o ataque podem ser executados através de diversos tipos de arquivo e ainda podem estar camuflados em vídeos e imagens. Essa falha foi apelidada de Brokenchain, e a Apple sempre inovando com suas "hidden features", ou é você que está utilizando o OSX de forma incorreta? Ainda não sabemos.

É feature. F-E-A-T-U-R-E.



terça-feira, 1 de setembro de 2015

Segurança Malus Sieversii



A empresa da Malus Sieversii Enfeitiçada™, comumente conhecida como Apple sempre é defendida por seus usuários como sendo uma empresa extremamente segura, mas será que é assim mesmo?

Se você é um desses usuários Lymdos™ e Mágicos™ que defendem a segurança de seu Aparelho Fabuloso™ com unha (bem feitas) e dentes (gastos por chupar rolas), então tenho más noticias pra você: segundo pesquisadores da Palo Alto Networks e WeipTech, foram roubadas informações de mais de 225 mil contas Apple, sendo esse o maior ataque por malware à empresa. Será que teremos um The Fappening 2( ͡° ͜ʖ ͡°)



O KeyRider é o malware responsável pelo vazamento das ejaculações informações. Segundo as pesquisas, atinge apenas iPhones e iPads com jailbreak e está sendo distribuído juntamente a aplicativos de terceiros no repositório Cydia.
Convenhamos que fazer jailbreak e usar aplicativos suspeitos de um repositório de terceiro é pedir pra baixar as fotos_da_festa.exe, e liberdade. Uma profusão de emoções.

As fotos ficaram ótimas.

Como se não bastasse ter sua conta roubada, ainda fizeram upload do arquivo em um site que possuía uma vulnerabilidade de SQL Injection, ou seja, milhares de pessoas baixaram as informações das contas roubadas. Além de roubar sua conta, o KeyRider também funciona como um Ramsonware. Ele bloqueia seu aparelho e pede uma quantia em dinheiro para desbloqueá-lo, quase como um seqüestro digital.




Fonte: Palo Alto Networks

sexta-feira, 31 de julho de 2015

Android Vegetativo


Foi descoberta na última semana uma falha no Android que dava acesso ao seu smartphone através de mensagens MMS (quem caralhos usa MMS?) chamada de Stagefright .

E essa aparentemente não é a única falha relacionada à vídeo encontrada nos aparelhos do Robozinho Verde™. Foi descoberta essa semana pela Trend Micro uma outra falha, dessa vez referente ao formato MKV muito utilizado hoje em dia para pr0n filmes.

MKV pro seu pr0n.

A falha ataca o "mediaserver" do aparelho que uma vez afetado, serve apenas para peso de papel. A brecha  pode ser usado para silenciar todas as chamadas e notificações, congelando a interface do celular. E eu já achando que congelar era uma feature do Android...

Com o celular em estado vegetativo, hackers podem quando quiserem, acordar o Robô Verde™ de seu coma induzido numa Lymda™, colorida, e involuntária botnet.


A Trend Micro informou em maio sobre o problema, e o mesmo foi rotulado como "baixa prioridade" pelo o Oráculo™. Um funcionário do Deus da Web™ disse que não existem evidências que a falha esteja sendo utilizada, e que deve ser corrigida em uma futura versão do Android. Que bom.

Esses manjam de Evidências... não, pera...

Fonte: Engadget

sexta-feira, 20 de março de 2015

Nóis é Épou, nóis num pega vírus não...


A Nossa Queryda Pêra™ está com a macaca mais uma vez. Como é a dona da bola, resolveu remover todas as aplicações de antivírus da App Store.

Alegando não ser necessário ter alguma proteção no dispositivo, e acusando serem enganosas, a Maçã™ removeu a categoria inteira. Como ser Pica das Galáxias™ deve ser da hora....
A empresa Intego, que produz o o app VirusBarrier que revelou a falácia, até tentou publicar novamente, corrigindo os "problemas" que a Apple apontou, mas não obteve sucesso.
Outras empresas também reclamaram da expulsão, mesmo que suas aplicações seja válidas e que realmente protejam o iOS de ameaças.
Prêmio de consolação: Selinhos Maneiros™
Como quem tem Yakult, tem medo, a Apple mostra preocupação de passarem a imagem errada da empresa por ter tantos "protetores dos Universo" para iOS e querer fragilizar o título de Sistema Mais Seguro do Mundo™ para sistemas mobile.

E o medão?
A maior preocupação de segurança de la Manzana™ é dos aparelho com Jailbreak, que teoricamente estes estariam realmente desprotegidos e sem a cobertura extra da NSA. A censura continuará, até chegar ao ponto que WP e Android estarão na disputa do sistema mais utilizado.... nos meus sonhos...

Fonte: Pplware

Uazap faz ligação com o demônio

A mesma tecnologia que faz o Whatsapp realizar ligações, pode ser um problema pra quem quer ter um dispositivo seguro e livre do Baid.... quer dizer, vírus em geral...
Os crackers (ou casqueiros eletrônicos) hoje em dia se utilizam de inúmeras técnicas e engenharia social para conseguir os seus dados (os da Sua Mãe™ também) e utilizá-los ou vendê-los aos mal-intencionados (vulgo ladrões, ou deputados, fica à escolha).
Deputado roubando da Sua Mãe™
 Para se utilizar de redes sociais, muitas vezes é pedido para inserção de dados pessoais, como telefone, nome completo, tamanho do pênis, etc. Levando os larápios a desenvolver táticas como cobranças indevidas, dívidas inexistentes e boletos invisíveis.
Cobranças indevidas
Muitos incautos caem nesses golpes, e imediatamente "quitam sua dívida", dando o dinheiro direto para o meliante. Há inclusive o famoso "resgate do sequestro invisível". Mas muitas vezes a ameaça é fantasma (Tendeu? Ameaça, fantasma? Hã?), como os vírus escamoteados em links para "ativação" das chamadas.
Sempre cliquei nessas coisas e nunca me aconteceu nada
Um malware pode ser facilmente instalado e este copia sua agenda e manda pr0n pra Sua Mãe™ envia a mesma mensagem para todos seus contatos. Uma hora sua Tia Gorda™ receberá um link e consecutivamente você receberá o mesmo de volta...
"Tia, já falei que não te mandei nada"
Se você receber alguma solicitação do Whatsapp para as chamadas de voz, desconfie, pois alguém pode estar te comendo agora mesmo tentando te enganar.


Fonte: Symantec

quarta-feira, 11 de março de 2015

Falha de segurança no Facebook


Falhas e mais falhas de segurança em vários serviços e dispositivos andam pipocando ultimamente na web.



Agora é a vez do Facebook, a falha foi exposta pelo site WebSegura.net, o site afirma que a rede social estaria vulnerável a ataques de RFD (Reflect File Download), que permite a pessoas mal intencionadas obter controle do sistema operacional das vitimas.

Tipico garoto mal intencionado da internet.

Esse tipo de vulnerabilidade permite que um usuário envie um link malicioso para um domínio confiável para forçar um download, depois de executar o download o hacker consegue executar qualquer comando de acordo com o nível de permissão do usuário, e até copiar seus arquivos (incluindo seus Pr0n).

Demostração feita pelo Mohamed, percebe-se que ele abriu um programa super perigoso, o MSPAINT.
Mohamed (do casaquinho camuflado) Ramadan testou essa falha no Facebook e conseguiu replicar um ataque de RFD, os testes realizados pelo Mohamed mostram como é possível executar comandos no computador da vitima, o autor da descoberta executou todos os testes no Windows 7 com o Internet Explorer 9 (não foi divulgado se depois ele executou os teste em um navegador de verdade).

Segundo o site do Mohamed (que não é o do casaquinho camuflado) a resposta oficial do Facebook foi esta:

"Obrigado pela informação, essa informação já foi relatada anteriormente. Não é totalmente solucionável no momento, pelo menos em um caso geral, mas estamos procurando uma maneira de corrigir o problema a nível global. Por enquanto é um risco conhecido e não elegível para a premiação do "bug bounty reward". Nós temos mecanismos para controlar e mitigar os abusos."


Fonte: Pplware

terça-feira, 10 de março de 2015

CIA, NSA, APPLE, SUA, MÃE


Não é novidade que as agencias de segurança andam metendo o nariz na tecnologia alheia.


Empresas grandes como Google e a Apple tentam proteger a privacidade dos seus usuários através de criptografias, para que agencias de seguranças e pessoas mal intencionadas não consigam quebra-las, mas claro que isso não impede de tentar.

De acordo com relatórios recentes do The Intercept, parece que ao longo do ano, a CIA tem tentado arduamente quebrar as medidas de segurança da Empresa Mágica ™ implementadas nos iPhones e iPads da empresa, isso inclui também as chaves de criptografias implantadas nos processadores da Apple e o Xcode, a ferramenta que a é usada para desenvolver aplicativos para iOS.

CIA metendo o nariz no brinquedinho do Estevão Trabalho...

O relatório afirma que "isso pode permitir que pessoas mal intencionadas implantem códigos maliciosos em dispositivos da Apple e procurem por vulnerabilidades em potencial em outras partes dos dispositivos, atualmente desconhecidas devido a criptografia"

Nem a Apple e nem a CIA comentaram publicamente sobre as alegações, o relatório ainda diz que em 2012 uma conferência secreta patrocinada pela CIA, conhecida como Jamboree, palestrantes disseram como uma versão comprometida do Xcode possivelmente permitia que a CIA espionasse e roubasse dados de iPhones e iPads, e também criasse remotamente backdoors em computadores Mac, e desabilitasse serviços de segurança em produtos Apple.

Já não basta entrarem no "Backdoor" dos usuários da Empresa Mágica ™. querem entrar nos dispositivos também?
Matthew Green, especialista em criptografia do instituto de segurança da informação da universidade John Hopkins, disse: "Destruindo produtos fabricados nos EUA e colocando backdoors em softwares distribuídos por desenvolvedores desconhecidos parece estar indo além de "encontrar os caras maus", pode ser um meio para o fim", nesse meio tempo não ficou claro quantas vezes a CIA teve sucesso em suas tentativas, mas é um pouco assustador isso tudo estar acontecendo "em baixo dos panos".



Fonte: Ubergizmo

Pastel Podre [Update 10/03/15]


Depois da Lenovo ser acusada de pré instalar malwares na sua linha de notebooks é a vez da Xiaomi ser o alvo das acusações.



A informação de que a empresa estaria instalando mais do que deveria nos seus dispositivos, vem da empresa de segurança norte americana Bluebox, a empresa analisou vários equipamentos do mesmo modelo, o Xiaomi Mi 4, para procurar por códigos e softwares maliciosos.

Meu pastel é mais balato porque vem com vilus.
Os resultados dos testes foram alarmantes, foram constatados diversos softwares maliciosos, com graus de periculosidade diferentes, dentre os softwares encontrados o mais perigoso seria o Yt Service.

O Yt Service consegue contornar as medidas de segurança do Android e acaba trocando os servidores oficiais do Google por outros, e assim acabam tendo acesso privilegiado dentro do sistema operacional da Google.

Depois de a informação ter se tornado pública pela Bluebox, a empresa chinesa veio a público a fim de desmentir as acusações, Hugo Barra (de ouro da apple) responsável por relações internacionais da empresa, disse que os modelos analisados pela Bluebox não devem ter vindo diretamente da fábrica da Xiaomi e que teria tido suas ROMs modificadas.

Segue o pronunciamento oficial da empresa:

"We are certain the device that Bluebox tested is not using a standard MIUI ROM, as our factory ROM and OTA ROM builds are never rooted and we don’t pre-install services such as YT Service, PhoneGuardService, AppStats etc.
Bluebox could have purchased a phone that has been tampered with, as they bought it via a physical retailer in China.
Xiaomi does not sell phones via third-party retailers in China, only via our official online channels and selected carrier stores."

Mesmo com o pronunciamento oficial da empresa, resta a dúvida se realmente os modelos analisados pela Bluebox seriam cópias ou de fato os smartphones distribuídos pela Xiaomi estariam vindo com malwares instalados de fábrica.


Update: 10/03/2015 10:45

Segundo a própria Bluebox o celular que eles testaram de fato era uma cópia (cópia na china... Não...)
segue abaixo o pronunciamento da empresa:

"After in-depth testing, Xiaomi has stated that the device is counterfeit and a very good one at that.  It even defeated their verification app initially. The conclusion was arrived after sending about a dozen photographs of a variety of angles and areas of the device that were then reviewed by a team at Xiaomi. They additionally compared several of the other anomalies that Bluebox Labs noted in the original findings report. The level of detail this counterfeit went to look like and act like the real thing was rather extraordinary. It has the same internal structures, battery and labels on the components that are commonly used by people online to determine the authenticity of a device if it’s not powered on[6]. Even the Mi Identification app (AntiFake) that was released by Xiaomi to detect these sorts of situations told us that the device was genuine."


Fonte: Pplware