Pages

Mostrando postagens com marcador hacker. Mostrar todas as postagens
Mostrando postagens com marcador hacker. Mostrar todas as postagens

quarta-feira, 24 de outubro de 2012

As senhas mais comuns na internet

Embora eu esperasse que todos nós já tivéssemos melhorado nossas senhas, parece que nós ainda estamos sem imaginação e muito preguiçosos. Basta dar uma olhada nas senhas mais populares (leia-se: piores) de 2012. Eles são terrivelmente previsíveis.

O ranking foi criado pela SplashData, que reuniu dados de milhões de senhas vazadas – roubadas por hackers e publicadas online – e as classificou em ordem de popularidade.

É hora de trocar aquela senha que você vem usando nos ultimos 5 anos....não se surpreenda se achar a sua senha aqui. Dê uma olhada na lista:

quinta-feira, 29 de março de 2012

Falhas no iPhone valem muito dinheiro

Um hacker que usa o apelido de "Grugq" teria negociado uma falha do iPhone com uma empresa contratada pelo governo norte-americano, segundo reportagem da revista "Forbes". "Grugq" age como intermediário entre outros hackers e agências e empresas que trabalham com o governo, vendendo vulnerabilidades em sistemas e aplicativos, e fica com 15% do valor da venda como comissão.
saiba mais

As vulnerabilidades comercializadas não são comunicadas às empresas que desenvolvem o software, garantindo que a falha fique por mais tempo sem uma correção e viabilizando invasões em sistemas que utilizam os softwares.

Algumas empresas, como a HP e a Verisign, também pagam pesquisadores de segurança por informações sobre as brechas. Os valores são muito menores – normalmente, não passam de US$ 10 mil – e o desenvolvedor do software é sempre alertado a respeito da existência do problema.

"Grugq", no entanto, age colocando em contato hackers e partes interessadas, muitas vezes ligadas ao governo. Ele diz, segundo a "Forbes", que os governos ocidentais pagam mais e também tomam mais cuidado com a informação adquirida. "Vender [uma falha] para a máfia russa garante que ela vai morrer em pouco tempo", afirmou ele, referindo-se a um uso exagerado da vulnerabilidade que levaria a brecha ao conhecimento do desenvolvedor.

"A Rússia está cheia de criminosos. Eles ganham dinheiro com as falhas do meio mais brutal e medíocre possível, e trapaceiam uns aos outros", afirmou Grugq à Forbes. Grugq disse que faz 80% das suas vendas nos Estados Unidos, mas que, às vezes, os pesquisadores pedem que uma falha específica seja comercializada apenas na Europa.

iPhone é o mais valioso
Segundo a reportagem da "Forbes", as falhas do iPhone são as mais valiosas do mercado e normalmente são vendidas por valores entre US$ 100 mil e US$ 250 mil. As menos valiosas são as do Adobe Reader, software leitor de documentos, que valem de US$ 5.000 a US$ 30.000.

segunda-feira, 12 de março de 2012

Google conserta falha de segurança do Chrome pela qual pagou US$60.000

Menos de 24 horas depois que um hacker russo ganhou US$60.000 explorando uma vulnerabilidade do Chrome, o Google lançou uma atualização para o navegador que conserta a falha.

Talvez não lhe surpreenda a velocidade na qual o Google agiu, mas a velocidade com a qual este update foi lançado destaca uma das grandes vantagens do Chrome. Não é à toa que vemos cada vez mais navegadores acelerando o ritmo de lançamentos e patches.

Os detalhes técnicos da falha de segurança ainda não foram divulgados – eles estão esperando os usuários atualizarem o navegador – mas o blog oficial do Google Chrome menciona que o update conserta um problema com “navegação ruim de histórico”. Atualize seu Chrome indo em Menu > Sobre o Google Chrome.

Polícia está pronta para atacar o Pirate Bay

O Pirate Bay afirma que está para ser fechado novamente. Fontes do governo indicaram disseram aos líderes do site de compartilhamento que que as autoridades suecas pretendem desligá-los.

O Pirate Bay removeu recentemente todos os links de torrent de seu site após uma série de veredictos contra a organização. Mas um post no blog do TPB afirma que a conspiração para derrubá-los ainda quer mais.


Desde que mudamos para um domínimo .SE as investigações aumentaram muito. Nós achamos a investigação interessante, já que nada que o TPB faz é ilegal. Achamos ainda mais interessante um país como a Suécia ser tão submisso à lobistas. Eles estão usando táticas de medo e colocando pressão nas pessoas erradas, como nos provedores e nos usuários. Tudo isso por medo do grande país do oeste, e de formas para administrar suas polpudas carteiras.

O Pirate Bay não sai do ar desde 2006, e seria estranho a polícia desativá-lo agora, quando a maioria de suas atividades é de cunho legal. Se isso irá acontecer ou não, teremos que esperar para ver.

sexta-feira, 17 de fevereiro de 2012

O FBI porde cortar a internet de milhões de pessoas até o dia 8 de março

Em uma ação sem precedentes, o FBI pode cortar o acesso à internet de milhões de pessoas até o dia 8 de março para tentar eliminar um trojan. Milhões de computadores estão infectados no mundo todo — talvez até o seu.

O trojan DNSChanger foi detectado originalmente na Estônia e pode estar, de forma encoberta, em pelo menos meio milhão de computadores nos EUA, segundo Brian Krebs. Ele foi encontrado em computadores de metade das empresas presente na lista Fortune 500, da Forbes, e em 27 agências governamentais. O trojan modifica as configurações de DNS do computador para enviar os usuários à sites fraudulentos. Para completar, o vírus é tão esperto que ele também impede que você visite sites especializados em segurança que poderiam diagnosticar e resolver o problema. Apesar de os suspeitos de criar o trojan já terem sido presos, os federais, trabalhando em parceria com o governo estoniano, ainda quer colocar um ponto final nesta enorme botnet.

E aí que entra o desligamento de parte da internet. O FBI tem uma ordem da Justiça que permite a instalação de servidores alternativos e temporários de DNS para que os computadores ou redes infectadas possam remover o trojan. No entanto, a ordem judicial tem como data-limite o dia 8 de março. A não ser que a ordem seja estendida, qualquer um que não limpar sua máquina antes da data pode sofrer um grande corte de internet.

sexta-feira, 3 de fevereiro de 2012

Anonymous Brasil, quem são eles ?

Novamente um grupo “hacker” ganha destaque e diversas manchetes por uma série de “ataques”: dessa vez, a filial brasileira do Anonymous, que supostamente está fazendo uma série de ataques às instituições financeiras para “alertar o povo brasileiro”. Mas quem são esses cidadãos por trás das máscaras de Guy Fawkes? Duas coisas nós sabemos: eles gostam bastante dos holofotes e são bem diferentes da equipe americana do Anonymous.

Em três dias, Itaú, Banco do Brasil e Bradesco foram alvos de um ataque maciço — provavelmente DDoS e LOIC — o que os deixou fora do ar por algumas horas — ou alguns minutos, segundo os bancos. Por causa do ocorrido, batizado de #OpWeeksPayment, telejornais, jornais impressos e portais destacam a todo instante histórias sobre os ataques. A Época Negócios, por exemplo,publicou um vídeo com respostas do grupo — com sotaque do interior paulista, o áudio sobreposto em um vídeo genérico de homem-com-máscara-de-Guy-Fawkes conta que o plano está sendo arquitetado desde o ano passado, que sete pessoas estão envolvidas, entre 20 e 35 anos, a maioria trabalhando no setor de TI.



sexta-feira, 20 de janeiro de 2012

Fim do MegaUpload??

O fim do MegaUpload pode ser visto como uma nuvem negra que pode predizer uma tempestade terrível na internet — culpa do timing com o SOPA e o PIPA em alta. Mas o fechamento de um dos maiores sites de compartilhamento do mundo não acabou só com arquivos: ele acabou com um comércio estabelecido de venda de contas premiums do sistema.

A prova está no Mercado Livre: são mais de 100 resultados para MegaUpload e tirando uma camiseta bem feia (mas que pode fazer sucesso agora), todos os outros anúncios envolvem a venda de contas premium para o MegaUpload. Claro, você poderia fazer isso diretamente pelo site — e temos dó de quem fez e agora acompanha o fim do serviço — mas era preciso burocracias de cartão de crédito que nem todos tem. É o mesmo processo feito para venda de iTunes Gift Cards e Microsoft Points, só que especial para downloads sem limite de velocidade, sem captcha e sem aqueles malditos minutos de espera.

segunda-feira, 7 de novembro de 2011

Veja o trailer de "We Are Legion: The Story of the Hacktivists"



Esse é o trailer do documentário “We Are Legion”, que mostra membros e apoiadores do coletivo hacker Anonymous e comentários de gente importante que ainda não tiveram seus nomes revelados, então não podemos confirmar que o termo importante é importante. Mas o trailer é maneiro, hein?

segunda-feira, 24 de outubro de 2011

Hackers do Anonymous derrubam 40 sites com pornografia infantil

O grupo de hacker ativista Anonymous conseguiu derrubar por um curto período de tempo cerca de 40 sites que, segundo o grupo, comercializam imagens de abuso sexual infantil. Como parte da ação, o grupo publicou os nomes de cerca de 1.500 pessoas encontraradas no site "Lolita City", que podem ser usuários cadastrados no site ou pessoas envolvidas no seu desenvolvimento e administração.A rede Tor ajuda no anonimato do internauta, evitando que o sistema detecte quem é o usuário que está acessando aquela rede, dificultando as consultas do IP por roteamento de navegação. A rede oferece uma série de servidores para utilização, o que dificulta o rastreio e monitoramento das atividades dos usuários. Muitos manifestantes de países em conflito político, como o Egito e a Síria, usaram o Tor para esconder a sua localização das autoridades.

sexta-feira, 21 de outubro de 2011

Falha no Flash da Adobe, pode fazer qualquer site ter acesso a sua webcam

Um estudante de ciência da computação de Stanford chamado Feross Aboukhadijeh descobriu uma grande falha de segurança no Flash, da Adobe. Por ela, um estranho pode ligar a webcam e o microfone de seu Mac e salvar esse vídeo para usos nada corretos.

Basicamente a Adobe tem uma página que você acessa e determina quais sites terão acesso a sua webcam e ao microfone. Só que é possível copiar o código desse site, deixá-lo invisível, e colocá-lo em outro site. Usuários visitando a página são enganados ao fazer uma série de cliques aparentemente bobos, como por exemplo um jogo de ação que requer muitos cliques, mas na verdade você está ativando o código da Adobe que abre seu computador para tal site. De repente eles estão fazendo streaming de vídeo e áudio de sua máquina, e provavelmente você não irá reparar.

quarta-feira, 21 de setembro de 2011

8 coisas que você nunca acreditaria que hackers poderiam fazer


Grandes roubos, ousadas intervenções em webpages oficiais, recentes divulgações de informações sigilosas. Tudo isso aliado a filmes de ficção científica com roteiros incríveis criou um tremendo mito em torno dos inimigos da navegação segura na web: os conhecidos hackers. Cada ação hacker contra uma grande empresa parece distanciá-los das "pessoas comuns" criando a errônea ideia de que eles não podem afetar sua vida diária.

Acredite, eles podem não só afetar como também acabar com ela. O site Cracked.com fez a lista das "8 coisas que você nunca acreditaria que os hackers podem fazer".

segunda-feira, 4 de julho de 2011

Hackers colocam a Apple como alvo

Hackers teoricamente têm como alvo a Apple em seus ataques de segurança mais recentes.

O grupo, AntiSec, postou uma mensagem no Twitter no domingo alegando ter obtido acesso a dados privados a partir de um servidor Apple. O documento colocado na web , continha vários nomes de usuários e senhas.

terça-feira, 28 de junho de 2011

De Hacker a funcionário do Facebook

George Hotz, o “GeoHot”, hacker famoso por ter contribuído para o destavamento do iPhone e do PlayStation 3, aparentemente tem um novo emprego. No Facebook, o gigante das redes sociais.

Segundo reportagem do site Tech Unwrapped que cita hackers que tiveram contato com Hotz desde seu acordo com a Sony, ele tem recusado encarar novos desafios/oportunidades porque “não quer chamar atenção”, e que em vez disso está trabalhando no Facebook.

domingo, 26 de junho de 2011

Lulzsec anuncia 'fim' em meio a disputa por ação no Brasil


O grupo hacker Lulz Security tornou disponível neste sábado (25) cerca de 400 megabytes de dados que incluem um fórum de jogos, um fórum de hackers e dados de investigadores particulares, do FBI e do provedor de internet norte-americano AOL.


Junto do pacote, uma mensagem afirma que o grupo não fará novas ações, anunciando, portanto, seu fim. O Lulz Security, mais conhecido como Lulzsec, ganhou notoriedade depois de atacar sites de instituições conhecidas como a CIA e o senado norte-americano.

sexta-feira, 24 de junho de 2011

Sony demitiu funcionários que faziam parte da divisão de segurança antes de ataques

A Sony demitiu funcionários de uma unidade responsável pela segurança de sua rede duas semanas antes da grande invasão aos sistemas de dados da companhia por hackers, segundo dados de um processo entregue à Justiça nesta semana.

Além disso, a empresa gastou fortunas para proteger informação corporativa própria, embora tenha falhado em fazer o mesmo com os dados de seus clientes, afirma o documento.

quarta-feira, 22 de junho de 2011

Polícia Britânica prende jovem hackes suspeito de ligações com LulzSec

LONDRES - Um garoto de 19 anos de idade foi preso pela polícia britânica nesta terça-feira por suspeita de ataques hackers a Sony e ao site da CIA.

A Polícia Metropolitana disse que a prisão ocorreu após uma operação conjunta de sua unidade de crimes na Internet e o FBI.

Hackers anunciam ataques a sites da Presidência e do governo brasileiro

Um grupo de hackers que se autodenomina “LulzSecBrazil”, seguindo o perfil original "LulzSec" que ganhou repercussão depois de atacar sites do governo americando,  anunciou, no início da madrugada desta quarta-feira (21), que atacou sites da Presidência da República e do governo brasileiro.
Os portais atacados foram o ww.presidencia.gov.br e www.brasil.gov.br. Os dois sites chegaram a sair do ar por volta das 2h, uma hora após anúncio feito através do microblog Twitter.

Uma hora e meia depois sair do ar, o portal do governo brasileiro voltou a funcionar, mas ainda assim com muita lentidão. Até 4h, o site da Presidência da República permanecia fora da rede.

segunda-feira, 20 de junho de 2011

McAfee contrata hackers de elite para se preparar

A McAfee, fabricante de software para proteger empresas de ataques pela internet, recrutou uma equipe de hackers de alto nível para descobrir formas de invadir equipamentos, incluindo marcapassos cardíacos.

A equipe de cinco pessoas inclui Barnaby Jack, hacker que exibiu técnicas para fazer caixas eletrônicos liberarem dinheiro no ano passado. A habilidade o fez receber aplausos de multidões de hackers.

A nova equipe da McAfee é liderada pelo vice-presidente sênior da McAfee, Stuart McClure, coautor do livro "Hacking Exposed: Network Security Secrets & Solutions" (o hacking exposto: segredos & soluções de segurança de redes). Em seu tempo livre, McClure invade aparelhos eletrônicos.

LinkWithin

Related Posts Plugin for WordPress, Blogger...