Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

sábado, 3 de maio de 2014

Nova falha de segurança afeta Facebook, Google e Microsoft



A web ainda se recupera do Heartbleed, uma das maiores falhas de segurança já registradas, com um bug no OpenSSL. No entanto, outra brecha foi encontrada em outras ferramentas de login extremamente difundidas: o OAuth e o OpenID, usados por gigantes como Facebook, Microsoft e Google.
O bug foi encontrado por Wang Jing, estudante de doutorado da Nanyang Technological University, em Cingapura. A vulnerabilidade, chamada de “Covert Redirect”, permite o disfarce da ameaça como um popup de login baseado no site afetado. Abaixo está a lista com os principais sites afetados.


Um exemplo dado pela CNET: um link malicioso de phishing pode gerar uma janela de popup do Facebook, pedindo autorização para um aplicativo. Assim, não é necessário nem mesmo usar um domínio falso para enganar a vítima; é possível usar o site real para autenticação.
Assim que o usuário autoriza o login, suas informações pessoais são enviadas diretamente para o cibercriminoso, em vez do site legítimo. Isso inclui endereços, data de nascimento, listas de contatos e, possivelmente, controle total da conta.
A dica para evitar problemas é a mesma de sempre: evitar clicar em links suspeitos que pedem a realização de um login imediato do Google ou Facebook. Caso o usuário acabe clicando no link, mas não fizer o login, seus dados devem permanecer seguros.

POR: PabloTube

Veja também:




terça-feira, 25 de março de 2014

Bug no Android transforma aparelhos em 'tijolos'



Foi descoberta uma falha de segurança no Android capaz de inutilizar qualquer aparelho que tenha a partir da versão 4.0 do sistema operacional instalada, transformando-o no que a Trend Micro chama de "tijolo".

A empresa descobriu a vulnerabilidade e explicou que ele ataca a infraestrutura Google Bouncer, criando um ciclo de reinicialização infinito que impede o usuário de mexer no aparelho.

Uma vez feita a contaminação, só é possível interromper o processo acionando um modo de recuperação que apague todas as informações do dispositivo, incluindo agenda de contatos, fotos e vídeos.

O Google foi notificado pela Trend Micro sobre os problemas, mesmo assim a empresa de segurança aconselha os donos de smartphones e tablets com Android que evitem baixar aplicativos em lojas não oficiais, além de tratar apps de terceiros com ceticismo.


Veja também:

sábado, 22 de março de 2014

Google paga US$ 310 mil a hackers que acharam falhas no Chrome



Na semana passada, aconteceram os concursos Pwn2Own e Pwnium, que premiam hackers que conseguem quebrar a segurança dos principais navegadores do mercado e sugerir soluções para melhorá-la. Depois do evento, o Google já corrigiu as quatro falhas encontradas no Chrome e Chrome OS, que renderam US$ 160 mil aos hackers.

As falhas foram reveladas no blog oficial do Chrome, citando a premiação. Uma empresa de segurança francesa chamada Vupen, que é especializada em encontrar este tipo de vulnerabilidades, recebeu US$ 100 mil. Já os outros US$ 60 mil ficaram para um pesquisador anônimo.

Ambos tiveram sucesso em hackear o Chrome na última quinta-feira, durante o Pwn2Own. O Google divulgou algumas informações sobre como eles conseguiram o feito no blog, embora tenha prometido entrar em detalhes apenas em um futuro indeterminado.

As falhas são referentes a problemas no motor do navegador, o Blink, na área de transferência do Windows, corrompimento de memória e em diretório transversal. “Nós acreditamos que ambos os envios são ‘obras de arte’ e merecem mais reconhecimento e compartilhamento”, explica o Google.

O Chrome OS também foi atualizado, com sete vulnerabilidades corrigidas, quatro delas encontradas pelo hacker George Hotz, conhecido também como “geohot”, que já ficou famoso por quebrar as travas do iPhone e do Playstation 3. Pela contribuição, ele receberá US$ 150 mil. Ele também receberá um prêmio de US$ 50 mil por quebrar a segurança do Firefox.


Veja também:

sexta-feira, 28 de fevereiro de 2014

Diretor do Android diz que sistema não foi criado para ser seguro


O Android tem algumas vantagens interessantes em relação aos concorrentes, que incluem personalização e abertura, mas segurança não é uma delas. Sundar Pichai, chefe da divisão responsável pelo sistema no Google, concorda com isso, mas minimiza a situação.

Durante a Mobile World Congress, em Barcelona, Pichai declarou que a popularidade do sistema operacional pesa muito na hora da distribuição de malware, considerando as pesquisas recentes de que mais 90% dos vírus para celulares miram os dispositivos com Android.

"Quando as pessoas falam nesse número, elas devem levar em consideração que é o sistema operacional móvel mais popular do mundo. Se eu tivesse uma empresa dedicada a malware, eu estaria direcionando meus ataques ao Android", afirma ele quando questionado sobre o assunto, relata o FrAndroid.

Entretanto, ele também deu uma declaração interessante. "Nós não podemos garantir que o Android foi criado para ser seguro; o formato foi criado para dar mais liberdade", afirmou ele.

POR: Pablotube30

Veja também:
Blecaute do WhatsApp faz app Telegram ganhar 5 milhões de usuáriosMicrosoft detalha novidades do WP 8.1 mirando celulares baratosPES 2014: Konami anuncia nova DLC Data Pack para 27/02/2014