Mostrando postagens com marcador web. Mostrar todas as postagens
Mostrando postagens com marcador web. Mostrar todas as postagens

sábado, 3 de maio de 2014

Nova falha de segurança afeta Facebook, Google e Microsoft



A web ainda se recupera do Heartbleed, uma das maiores falhas de segurança já registradas, com um bug no OpenSSL. No entanto, outra brecha foi encontrada em outras ferramentas de login extremamente difundidas: o OAuth e o OpenID, usados por gigantes como Facebook, Microsoft e Google.
O bug foi encontrado por Wang Jing, estudante de doutorado da Nanyang Technological University, em Cingapura. A vulnerabilidade, chamada de “Covert Redirect”, permite o disfarce da ameaça como um popup de login baseado no site afetado. Abaixo está a lista com os principais sites afetados.


Um exemplo dado pela CNET: um link malicioso de phishing pode gerar uma janela de popup do Facebook, pedindo autorização para um aplicativo. Assim, não é necessário nem mesmo usar um domínio falso para enganar a vítima; é possível usar o site real para autenticação.
Assim que o usuário autoriza o login, suas informações pessoais são enviadas diretamente para o cibercriminoso, em vez do site legítimo. Isso inclui endereços, data de nascimento, listas de contatos e, possivelmente, controle total da conta.
A dica para evitar problemas é a mesma de sempre: evitar clicar em links suspeitos que pedem a realização de um login imediato do Google ou Facebook. Caso o usuário acabe clicando no link, mas não fizer o login, seus dados devem permanecer seguros.

POR: PabloTube

Veja também:




terça-feira, 15 de abril de 2014

Ícones de nova versão do Android devem ser totalmente reformulados



Começaram a pipocar na internet as possíveis primeiras imagens do que deve ser a próxima grande atualização do Android. Imagens divulgadas pelo Android Police mostram que os ícones do sistema deverão passar por um redesenho que modernizará o visual e o deixará mais achatado, seguindo a tendência do mercado de tecnologia.
O novo design de ícones também deixaria os ícones mais organizados e com tamanhos mais iguais entre si. Claro, a mudança vale apenas para os aplicativos do Google, já que a empresa não pode determinar o visual dos ícones de outros serviços.


Segundo o SlashGear, seria a primeira grande reformulação nos ícones do Android em um bom tempo, já que as versões KitKat e Jelly Bean tiveram apenas pequenos retoques e em apenas alguns aplicativos. Caso a mudança se confirme, parece que o Google quer adotar uma identidade visual só para todos os seus apps.
Ao que parece, o Android Police conseguiu a dica de duas fontes diferentes. Uma delas mostra as imagens diretamente no sistema, enquanto a outra fonte apresenta os ícones em uma página interna de parceiros do Google, que também mostra os mesmos ícones.
Abaixo é possível comparar melhor os ícones da web, sua versão atual e como eles ficarão caso a mudança se confirme. Veja:


POR: PabloTube

Veja também:


terça-feira, 8 de abril de 2014

Falha grave compromete grandes sites; veja quais são vulneráveis



Foi revelada na última segunda-feira uma falha grave no protocolo de criptografia OpenSSL, usado para encriptar boa parte da web. O bug, conhecido entre os especialistas como Heartbleed, permite a interceptação de dados entre usuários e serviços, possibilitando o roubo de informações sensíveis.

O OpenSSL permite o uso da encriptação SSL (Secure Sockets Layer), responsável por botar o “S” em “HTTPS”, que indica um site seguro, e o TLS (Transporte Security Layer). Essas ferramentas são amplamente usadas na rede e por muitos sites grandes, incluindo o Yahoo!.

O bug em questão possibilita recuperar dados armazenados no servidor em que estão guardados registros importantes, como nomes de usuário, senhas e, principalmente, informações bancárias como cartões de crédito. 

Uma pessoa com más intenções também pode copiar as chaves digitais do servidor para falsificar o site ou quebrar a criptografia de comunicações do passado e, potencialmente, do futuro também, segundo a CNET.

Com o bug, o cibercriminoso pode recuperar blocos de 64 KB do servidor. Estes blocos são basicamente aleatórios, então não há como prever exatamente o que ele irá receber. O problema é que mal-intencionado pode repetir o ataque várias vezes, aumentando a chance de encontrar dados sensíveis e prejudiciais a usuários e empresas.

A organização OpenSSL Project lançou uma atualização da biblioteca, que agora está na versão 1.0.1g. Assim, a falha no protocolo foi corrigida, mas é necessário que as empresas apliquem as correções. Outro possível problema é que os sites afetados não notifiquem seus usuários de possíveis vazamentos, evitando que eles tomem medidas preventivas.

Yahoo, Kickass.to, Flickr, Redtube, XDA-Developers, Steam Community, Slate.com, HideMyAss e DuckDuckGo e 500px são alguns do sites famosos reconhecidamente vulneráveis. A lista completa, embora já desatualizada, pode ser conferida aqui

Se você é usuário de algum deles, é recomendável trocar de senha o mais rápido possível.

POR: PabloTube

Veja também: