As piores ameaças à segurança digital de 2006

No Gravatar
Fonte: IDG Now

São Paulo - Empresas de segurança listam principais ameaças do ano, com destaque para declínio de vírus e crescimento de pragas que roubam senhas.

No seara de segurança digital, o ano de 2006 provou que qualquer avanço feito por usuários ou empresas ainda não será o suficiente em comparação à vastidão de possíveis brechas, ataques e armadilhas possíveis na internet.

Após anos de declínio, o mercado de segurança viu a ação dos vírus de massa praticamente desaparecerem em 2006, dando lugar a ataques financeiros focados em aparecer o mínimo possível e roubar a maior quantidade de dinheiro.

Reflexo disto é a constante presença de pragas como Netsky, Sober e Bagle na lista das fabricantes de segurança Symantec e Sophos, após mais de dois anos figurando em rankings de ameaças virtuais.

Mais recente, o Mytob foi descoberto em 2005 e ocupa nada menos que quatro posições na listagem final de ameaças para 2006 da Sophos, obtida com exclusividade pelo IDG Now!, além de constar tanto na lista da McAfee como da Symantec.

Mesmo com seu sucesso, o MyTob pode ser apontado como o último de uma linhagem de pragas que faziam barulhentos ataques em massa para que seus criadores atingissem o sucesso digital.

No lugar deles, rootkits, cavalos-de-tróia, spywares e phishings ganharam espaço silenciosamente entre os ataques digitais e, segundo previsões de empresas do setor, deverão ser popularizar à medida que os crackers se organizarem.

O viés financeiro deste novo perfil de ataques se divide entre redes de bots, micros infectados usados por crackers para coordenar ataques de “negação de serviço”, e pragas espiãs, como spywares e cavalos-de-tróia, que se camuflam no PC para registrar e enviar aos crackers dados confidenciais, como senhas de banco.Veja mais Leia mais »

Spam chega ao YouTube

No Gravatar
Fonte: Linha Defensiva

Alguns usuários do popular site de vídeos em Flash YouTube estão com as suas caixas de entrada cheias de mensagens que não lhe interessam. Spammers têm registrado usuários fantasmas que enviam mensagens em massa divulgando vídeos e sites da Internet, semelhante ao conhecido spam enviado por e-mail.

Spammers já estavam divulgando produtos e serviços no site de forma mais indireta anteriormente. Eles colocavam no ar vídeos com propagandas e inseriam “tags” populares na propaganda, de tal modo que ela aparecia fora de contexto nos resultados de algumas buscas populares. Agora, no entanto, o spam chega diretamente na caixa de mensagens dos usuários.

Spammers possuem as famosas “redes zumbis” sob o seu comando, tornando técnicas como bloqueio de endereço IP e de usuários pouco eficientes. O spammer é capaz de criar programas que registram novos usuários de forma automatizada e alternar entre os computadores da rede zumbi, variando os endereços IP.

É provável que sites populares que permitam interação entre os usuários tenham de implementar várias checagens para verificar se quem está executando qualquer tipo de ação é de fato um humano e não um programa de computador. Esse tipo de verificação é chamada de “CAPTCHA” (as famosas figuras com texto distorcido) e pode causar problemas para pessoas com deficiência visual.

Nova tecnologia da Siemens quebra recorde de transmissão de dados

No Gravatar
Fonte: IDG Now

Düseeldorf - Protocolo que usa apenas processamento elétrico possibilita envio de dados com velocidade de 107 Gbps por única fibra óptica.

A corrida para enviar cada vez mais bits em redes de banda larga atingiu um novo patamar com a Siemens transmitindo dados a uma velocidade de 107 Gbps por uma única fibra óptica.A velocidade, que a Siemens alega ser um recorde para a transmissão de dados por um cabo óptico, foi atingido em uma rota de 160 quilômetros nos Estados Unidos, disse a companhia.

A companhia desenvolveu um novo sistema de transmissão e recepção que processa dados diretamente antes e depois da conversão em sinais ópticos usando apenas processamento elétrico.

Os sistemas atuais com altas transmissões têm que separar o sinal em múltiplos sinais de baixo consumo e, logo após, reconvertê-los de óptico para elétrico, processo que custa mais caro e reduz a capacidade da rede.

Velocidades como a transmissão de 107 Gb, que pode enviar dois DVDs em um segundo, serão necessárias para ajudar a amparar o tráfego de games online, músicas e vídeos nos próximos anos.

Até 2011, os downloads legais de músicas contarão por cerca de 36% de todo o mercado europeu de música, disse a Siemens, citando pesquisa de mercado da Forrester Research.

A Siemens conduziu o teste junto à Micram Microelectronic GmbH, ao Instituto Fraunhofer de Telecomunicações e à Universidade Técnica de Eindhoven.

A companhia de engenharia e eletrônicos alemã espera entregar os primeiros produtos baseados no protótipo do sistema testado nos Estados Unidos até o final da década.

Garota de 12 anos ganha Zune com pornografia

No Gravatar
Fonte: Mac Press

UM casal residente na zona sul da cidade de Chicago, EUA, foi a uma loja da rede varejista Wal-Mart e comprou um tocador de mídia Microsoft Zune para dar de presente de Natal à filha de 12 anos. Mas o aparelho veio com muito mais do que o manual de instruções.

De acordo com reportagem do MyFox Chicago (vídeo disponível), o aparelho tinha sido previamente carregado com um vídeo de orgia homossexual de quase duas horas de duração, além de fotos de pornografia.

O pai da garota mostrou à repórter que os arquivos haviam sido carregados no tocador cerca de 10 dias antes da compra.

A reportagem diz que a menina achava que o pacote parecia já ter sido anteriormente aberto e o carregador de bateria estava faltando.

Aparentemente o Zune comprado como novo na Wal-Mart já havia sido devolvido por um ex-proprietário.

Segundo a reportagem, o gerente da loja Wal-Mart onde o Zune foi comprado culpa a Microsoft pelo incidente, mas os pais da garota não acreditam nisso. O pai afirma que a loja não verificou a integridade do produto que foi devolvido antes de recolocá-lo à venda.

A empresa disse que abriu investigação interna e que, como compensação aos pais da garota, ofereceu-lhes o dinheiro de volta mais US$ 25 em créditos.

“25 dólares não resolvem o problema”, reclama a mãe.

Phishings crescem 757% e atingem recorde durante 2006, alerta APWG

No Gravatar
Fonte: IDG Now

São Paulo - AntiPhishing Working Group registra 37.444 novas armadilhas online em outubro de 2006, contra 4.367 no mesmo mês do ano passado.

O número de novos phishing registrados na internet saltou de 4.367 em outubro de 2005 para 37.444 no mesmo período deste ano, aumento de 757% em apenas um ano, segundo dados do AntiPhishing Working Group.

O aumento também pode ser considerado bastante grande comparado com o mês anterior, quando foram registrados 24.565 phishings, número 52% menor que o atual período.

Segundo a organização, o explosivo aumento é derivado do aumento em campanhas de phishing que usam diversas URLs dentro dos mesmos domínios para atrair um número maior de vítimas.

No mês de outubro, os “phishers” (como são chamados os crackers que exploram as armadilhas virtuais) também quebraram o recorde de marcas envolvidas nos phishings, com 176 envolvidas em fraudes online.

Mesmo com o recorde de novos sites de phishing em outubro, o balanço com endereços maliciosos ativos feito pelo AntiPhishing Working Group aponta apenas 26.877, cifra menor que o recorde anual de 28.571 endereços, registrada em junho.

Comissão na Câmara defende polícia especializada em crimes da web

No Gravatar
Fonte: IDG Now

O presidente da Comissão de Direitos Humanos e Minorias, deputado Luiz Eduardo Greenhalgh (PT-SP), defendeu na quarta-feira (20/12) a criação de uma divisão específica na Polícia Federal para atuar nas investigações de crimes pela internet.

A comissão vai se reunir com o ministro da Justiça, Márcio Tomaz Bastos, e com o diretor-geral da Polícia Federal, Paulo Lacerda, para defender a nova divisão. Greenhalgh fez a proposta durante reunião do colegiado que discutiu as violações de direitos humanos na rede.

O delegado da Polícia Federal Adalton de Almeida Martins disse, durante a reunião, que o órgão atua há dois anos na repressão de crimes na internet, em parceria com o Ministério Público. Durante esse período foram feitas 580 prisões relacionadas a crimes como extorsões financeiras, pirataria e pedofilia na internet.

“Entretanto, não temos profissionais especializados; a pessoa soluciona um crime relacionado à internet e depois volta para o trabalho comum”, disse Martins, que lamentou também a falta de legislação específica. “Isso acaba limitando a atuação da Polícia Federal”.

O procurador federal Sérgio Suiama defendeu a integração operacional entre Ministério Público, Polícia Federal, Secretaria de Direitos Humanos e Comissão de Direitos Humanos para unificar esforços e para que haja compartilhamento de rotina. “Esse intercâmbio otimiza o fluxo de informações e o processamento de denúncias”, ressaltou.

O procurador disse que a empresa Google tem respondido a todas as ordens judiciais, mas de maneira incompleta. Suiama acredita que ainda assim houve avanços. “Afinal, até agosto de 2006, o Orkut [site relacionamentos hospedado na Google] era terra de ninguém. Agora a Google já se preocupa em eliminar as comunidades que disseminam o ódio. As páginas de pornografia infantil não ficam mais de dois dias no ar. Houve avanço em relação aos anos anteriores”, afirmou.

Grupo de Trabalho

Na reunião desta tarde, ficou acertada a criação de um grupo de trabalho, composto por representantes do Ministério Público, da Secretaria de Direitos Humanos, da organização não-governamental SaferNet e da Comissão de Direitos Humanos, para a elaboração de propostas brasileiras a serem apresentadas no Internet Governance Forum (IGF) 2007.
IGF, que realizará encontro em novembro, no Rio de Janeiro, é o mais importante fórum do setor. Foi criado durante a Cúpula Mundial da Sociedade da Informação, que subsidia decisões da Organização das Nações Unidas (ONU).

Creative Commons License

W3z Linux Blog is licensed under a Creative Commons Atribuição-Uso Não-Comercial-Vedada a Criação de Obras Derivadas 2.5 Brasil License.
Based on a work at blog.wesleylinux.com.