Pra quem gosta de usar o WordPress, uma das CMS's mais usadas do mundo, existem duas opções atualmente: O WordPress.org, onde é o próprio usuário que contrata um host e ele mesmo hospeda os arquivos da CMS, e o WordPress.com, que, semelhante ao Blogger (apesar de o Blogger possuir mais recursos que o WordPress.com), o sistema é hospedado no próprio site onde o usuário se registra, porém com menos recursos do que se fosse ele mesmo hospedasse. Porém há dois dias atrás, o pai do WordPress, Matt Mulleweng anunciou ao mundo uma notícia nada boa: o WordPress.com havia sido hackeado.
Segundo Matt, presidente da Automattic, a pessoa que efetuou o ataque conseguiu acesso a vários servidores do WordPress.com. Apesar de a própria empresa não ter dito, suspeita-se que dados e arquivos de milhares de usuários do sistema podem ter sido roubados.
A empresa ainda está olhando o log de acessos e atividades do WordPress.com, e, por isso, não pode dar informações concretas do que pode ou não ter acontecido durante o ataque, mas já pede aos usuários que troquem suas senhas por senhas mais seguras e diz que aumentará a segurança do sistema.
Todos » Posts da Categoria Segurança
WordPress é atacado !
MySQL sofre SQL Injection - o feitiço vira contra o feiticeiro
O SQL é a linguagem de banco de dados mais usada na atualidade, dentro do SQL, existem vários sistemas que usam esta linguagem para gerenciar os bancos de dados, estando entre estes sistemas o MySQL, da Oracle. Porém ontem, dia 27, o site oficial do MySQL sofreu uma invasão ao seu banco de dados usando o tipo de ataque a bancos de dados mais usados, o SQL Injection.
A porta de entrada para o ataque foi uma página é uma página onde os clientes do site acessam suas contas.
Todas as logins e senhas encriptadas foram divulgadas, e muitas delas já foram desencriptadas, como a de um dos diretores do site, que possuía de apenas quatro caracteres.
Recomenda-se que todos os usuários do MySQL mudem suas senhas.
McAfee faz seminário sobre perigo iminente de uma ciberguerra
O termo "ciberguerra" refere-se a um "tipo de guerra" onde, ao invés de uso de armas de fogo, a "arma" passa a ser ataques virtuais, geralmente mirando algum sistema ou país específico. Exemplos destes tipos de ataque podem ser citados: ataques chineses aos Estados Unidos, ou o Stuxnet. E agora, por causa da cituação das ciberguerras que presenciamos (totalizando cerca de novos 55 mil novos ataques por dia), a McAfee realizará seminários falando sobre o assunto.
Serão 2 seminários, um acontecendo hoje em Brasília, e o outro amanhã, no Rio de Janeiro. O seminário, chamado A Segurança no Governo com uma Defesa Dinâmica e Proativa, é voltado para funcionários do governo e de empresas que tratem da parte de segurança de informações e será apresentado por Kent Rounds, vice-presidente Global do Setor Público/Governamental da Mcfee e também pelo CEO da Cyber Security Strategies, Robert Lentz.
A idéia de fazer o seminário nasceu com o relatório Q4 2010 McAfee Threats Report da McAfee, no qual aponta que novos 20 milhões de malwares e ataques foram registrados só no ano de 2010.
Hackeando carros com arquivos mp3
No post anterior, falei sobre o Pwn2Own e a invasão ao iOS explorando uma falha no navegador do aparelho, porém agora pesquisadores das universidades UWash e UCSD (respectivamente, Universidade de Washington e Universidade da Califórnia e San Diego), após estudarem por um longo tempo sobre computadores de bordo e outros aparelhos eletrônicos presentes nos carros, foi possível hackear o sistema interno (firmware) do automóvel usando apenas um arquivo mp3 infectado.
Além deste teste com o arquivo mp3 (que foi realizado no ano passado), houve também um outro método de hackear o sistema eletrônico do carro usando o Bluetooth, este método foi demonstrado em 2009 e foi realizado por um professor da Universidade da Califórnia.
Apesar de estas pesquisas já terem 2 anos, os resultados oficiais e outras informações sobre as falhas, brechas e métodos só foram publicados agora em 2011.
Você pode saber mais sobre a pesquisa no site The National Academies.
Pwn2Own - BlackBerry e iOS hackeados !
Há alguns dias atrás, postei aqui no Blog on the Net sobre o Pwn2Own, um tornei onde hackers do mundo todo reúnem-se para ver quem consegue invadir sistemas usando falhas nos browsers, e também sistemas operacionais móveis. Dentre os sistemas móveis deste este ano, apenas o BlackBerry e o iOS puderam ser invadidos.
Além do iOS (iPhone 4) e o BlackBerry (que rodadva em um BlackBerry Touch 9800), competiam também um aparelho com sistema móvel do Google, o Android, e o Windows Phone 7, porém nenhum hacker do evento conseguiu invadir estes dois últimos.
A equipe que hackeou o BlackBerry usou uma página web que explorava uma falha no navegador do sistema, que é baseado no Webkit, e assim pode assumir o controle do aparelho.
O iOS foi hackeado pelo conhecido profissional de segurança computacional, Charlie Miller, que, assim como aconteceu no BlackBerry, conseguiu acesso à lista de contatos do usuário explorando uma falha no navegador.
Antivírus falsos - você está sendo enganado
Você, alguma vez, já teve receio de instalar um antivírus que, de início, parece ser ótimo e eficiente porém não tinha um nome muito conhecido ? Pois saiba que este tal software pode ser uma fraude, e nem sempre é fácil descobrir alguém que diga se o antivírus realmente é uma ameaça ao seu computador, e geralmente só descobre-se isso depois que o computador já está bem infectado. Mas agora uma empresa de tecnologia resolveu ajudar os "desprevenidos", criando uma lista de nomes e informações sobre antivírus falsos.
O site foi lançado pella empresa Lavasoft, conhecida por ser a desenvolvedora do Ad-Aware, e chama-se Rogue Gallery (fazendo menção ao termo do inglês para estes falsos antivírus, os rogue antivirus).
No Rogue Gallery são listados todos (ou a maioria) os falsos antivírus presentes no "mercado", todos separados em ordem alfabética. Na página de cada falso antivírus também é possível o que o software falso altera em seu computador, quais pastas, quais arquivos e entradas de registro.
Caso você conheça um outro rogue e queira "denunciá-lo" no Rogue Gallery, você pode usar o link "Submit a Rogue" e ajudar a melhorar a segurança computacional do mundo todo.
Hackeando um iPhone e 6 minutos
A segurança de dados hoje em dia está ficando cada vez mais difícil, e proteger dados de aparelhos móveis é ainda mais perigoso. Por mais que as fabricantes de smartphones, celulares e tablets digam que seus gadgets são seguros, pesquisadores alemães provaram, esta semana, que é possível hackear e descobrir a senha principal de um iPhone em apenas 6 minutos.
Em apenas 6 minutos, os pesquisadores, que possuiam o iPhone a ser atacado em mãos, rodaram um exploit no aparelho e fizeram o jailbreak e instalaram um servidor SSH no iPhone, desta forma eles poderiam rodar comandos remotamente. Após isso, um script de senha foi usado, o que fez com que o ataque desse acesso a todas as informações do usuário.
Pronto, agora o ataque tem acesso total ao aparelho... e as empresas ainda dizem que seus gadgets são seguros...
Roubando US$ 12 milhões pelo Facebook
Os jogos sociais do Facebook geram grandes valores em "dinheiro" (ou créditos, na verdade), tudo isso graças a milhões de usuários que gastam seus salários e mesadas na compra dos créditos, apenas pelo fato de ter mais benefícios nos tais jogos. Mas, enquanto as pessoas gastam milhões, Ashley Mitchell, um rapaz de 29 anos conseguiu roubar US$ 12 milhões dos cofres de uma desenvolvedora de jogos para Facebook.
Zynga Poker é o nome do jogo o qual Ashley roubou os créditos, estipulados em cerca de R$ 19,2 milhões, e é desenvolvido pela mesma empresa que criou o conhecido FarmVille.
Mitchell invadiu 400 bilhões de contas do Facebook para roubar os tais créditos, o que fez com que a empresa Zynga o processasse. O advogado de Ashley respondeu dizendo que a empresa não perdeu nem foi roubada de modo algum, os "roubados" foram os usuários do Facebook.
Hackeie o Chrome e ganhe US$ 20.000
Não é de hoje que empresas costumam pagar para que hackers tentem "quebrar" seus softwares, descobrindo, desta forma, as falhas presentes no código. Agora o Google está oferecendo US$ 20.000 para alguém que conseguir hackear o Chrome.
O "ataque" ocorrerá durante o conhecido Pwn2Own, evento onde vários hackers disputam para ver qual deles encontra uma falha primeiro nos browsers e consegue acesso a máquina.
Na versão 2010 do Pwn2Own, nenhum hacker conseguiu "quebrar" o navegador do Google (apesar de que um dos hackers participantes alegar que sabia da falha, mas não conseguia pensar em um modo de usá-la).
Nesta versão de 2011 do evento, os sistemas operacionais que rodarão os navegadores (Firefox, Chrome, Internet Explorer e Safari) serão Mac OS X e Windows 7.
Os hackers que conseguirem quebrar os outros navegadores, exceto o Chrome, ganharão um premio de US$15.000. Como já foi dito antes, o Chrome renderá um premio de US$20.000 por se tratar do único do evento que ainda não foi quebrado e também o único a usar o sistema de sandbox, onde o navegador roda em um sistema "isolado" do sistema operacional.
Prevenindo seu computador contra ameaças
Quem nunca pegou um vírus na vida, que atire a primeira pedra (Momento em que não recebo pedradas, assim espero). Pois bem, pensando nisso, resolvi fazer este post para explicar às pessoas como evitar que essas ameaças invadam nosso computador. E muitas das vezes, eles só invadem porque nós damos brechas. Vou tentar explicar como evitá-los em uma linguagem simples, objetiva e fácil de ser entendida.
Anti-Vírus
O meio mais óbvio de se combater os vírus. Acessar a internet ou documentos possivelmente contaminados provenientes de outros computadores (via pendrive, CD-ROM, etc.) sem um antivírus é o mesmo que abrir as portas da sua casa para um ladrão. Para se prevenir, é necessário o uso de um programa destes. Temos ótimos antivírus gratuitos na internet, como o Avast!, AVG e Avira. Aos que tiverem a disponibilidade de comprar um antivírus, ESET NOD 32 e Kaspersky se despontam atualmente como sendo os melhores antivírus do mercado.
Entretanto, ter só um antivírus instalado não basta. Para que você esteja sempre protegido, você precisa fazer a atualização do antivírus. Se não atualizar, seu programa ficará vulnerável à novos vírus que surgiram no mercado, então conseqüentemente seu computador será contaminado.
Atualização Automática do Sistema Operacional
Não há uma pessoa que não reclame das atualizações automáticas do Sistema Operacional (SO), sendo o Windows constantemente o mais criticado. O SO é um projeto muito grande, e por isso ele muitas vezes apresenta falhas e brechas em seu sistema, possibilitando assim que os vírus contaminem o computador por meio dessas brechas.
Antes que critiquem o seu SO, precisamos nos conscientizar de que um projeto grande apresenta sempre vários erros, por mais que atualizemos e melhoramos o programa, ele ainda apresentará além de algumas falhas antigas, novas falhas. É impossível que o SO esteja 100% sem falhas.Por isso, constantemente lançam as famosas atualizações. Ninguém gosta, ninguém faz, e quando pegam vírus todos reclamam. Então, SEMPRE façam as atualizações, porque assim seu computador não ficará vulnerável. Todos sabem que é chato, mas é necessário.
Firewall
Para entender sua importância, precisamos saber o que é. Firewall é um dispositivo que serve como uma “barreira” entre sua rede e outras redes que eventualmente você acessará. Essa barreira tem como objetivo bloquear toda e qualquer transmissão e/ou recepção nociva de uma rede não autorizada pelo seu firewall.
Ou seja, o firewall é o principal responsável por proteger a sua rede de outra rede má intencionada. Deixá-lo ativado o tempo todo é altamente necessário, para o bem estar de sua máquina. Geralmente os Sistemas Operacionais já possuem seu próprio firewall, mas também há empresas que fabricam e vendem firewalls próprios (sendo estes mais seguros que os que já vêm no Sistema Operacional). Usei poucos firewalls além do que vem com o Sistema Operacional, então não me sinto seguro para recomendar algum. Lembre-se de deixar seu firewall sempre.
Cuidados ao fazer downloads
Para fazermos download de algum arquivo, primeiramente precisaremos saber da procedência do site, para saber se o arquivo é confiável ou não. Aviso de antemão que, geralmente downloads que oferecem programas pagos crackeados (ou seja, programas ‘burlados’ para funcionar como se estivesse pago), bots para jogos (Esse é 90% de chance de estar contaminado com keylogger), entre outros programas que oferecem estas “facilidades” estão geralmente contaminados. Claro que há exceções, mas na dúvida, é melhor não arriscar.
Procurem sempre fazer downloads de programas conhecidos. Se quiser descobrir novos programas não tão conhecidos, execute o download pelo site do programa e não faça o download por sites “terceirizados”. O download pelo site do programa é o mais seguro.
Cuidado ao acessar sites
Antes de tudo, fica o aviso: Não existe nenhum site/programa que forneça número de cartão de crédito (O número até fornece, mas não o código, então não serve), nem site/programa que dá “códigos” para colocar crédito nos celulares de graça. Isso é estratégia para roubar informações do seu computador. Sites com conteúdo adulto são perigosos, sendo um dos principais meios de contaminação na máquina.
Fique atento a prêmios generosos do tipo “Você acabou de ganhar um carro”, ou “Você acaba de ganhar X promoção de X site”. Sempre é algum tipo de cilada. Não confie em links enviados por amigos em redes sociais em que conteúdo pareça estranho (Se seu nome na rede social estiver como >>Jo@o<<, desconfie, pois geralmente são virus programados para enviar mensagens automáticas e te chamam pelo seu nome de "exibição"), nem em e-mails em que o conteúdo é algo como “Tiraram algumas fotos de você” ou “Fotos da sua namorada te traindo”. Espero que estas dicas sirvam para alguém. Resolvi fazê-la sem “termos técnicos” para que o entendimento seja completo para todos. Aproveitem e naveguem com segurança na Internet!
Microsoft anuncia falha crítica em todas as versões do IE
O Internet Explorer é um browser bastante conhecido por apresentar milhares de bugs e falhas de segurança, que, algumas vezes, oferecem um risco bem alto ao usuário. Há algumas semanas atrás, havia a suspeita de uma falha crítica em todas as versões do IE, mas semana passada a Microsoft admitiu que a falha realmente existe.
A vulnerabilidade acontece no Trident, o motor de renderização HTML do navegador da Microsoft que faz com que o computador do usuário seja danificado caso acesse algum site que explora esta falha.
A Microsoft recomenda que os usuários usem o EMET (Enchanced Mitigation Experience Toolkit), pois a empresa não pretende lançar uma atualização de segurança imediatamente, mas manterá observação.
Google alerta sobre sites hackeados
O Google é uma empresa que se preocupa sempre com a segurança dos seus usuários (uma prova disso é que todos os seus data centers ficam em lugares secretos), e agora, para aumentar ainda mais a segurança do usuário que usa o Google, foi adicionada ao sistema de busca do site uma ferramenta que avisa quando o site encontrado na busca provavelmente foi atacado e oferece risco ao usuário.
O site já usa uma ferramenta que avisa quando usuário encontra nas buscas um site que "já foi criado para ter malware", mas agora esta ferramenta avisará sobre sites "normais" que foram atacados, além de tentar avisar também o dono do site atacado.
Segundo o Google:
Nós vamos utilizar uma variedade de ferramentas automatizadas para detectar sinais comuns de hackers o mais depressa possível e, após a detecção, nós adicionamos um aviso abaixo da linha de título de resultado, "Este site pode estar comprometido" Além de proteger os usuários , estes alertas também poderão ajudar os webmasters a descobrir rapidamente quando alguém está abusando de seus sites.
Garoto de 16 anos é preso por apoiar WikiLeaks
Você deve estar por dentro do assunto da Internet no momento, o "caso WikiLeaks"... então sabe que toda empresa ou instituição que apoia, presta serviços, ou tem qualquer ligação com o WikiLeaks está supostamente sendo "pressionada" pelos governos que foram denunciados pelo serviço a tornar-se "anti-WikiLeaks", certo ? Agora um jovem de apenas 16 anos foi preso em Haia, na Holanda, por ter admitido sua participação no ataque contra a Visa e o Mastercard.
O jovem, que não teve seu nome divulgado, foi preso na última quinta-feira pela polícia holandesa após admitir que havia ajudado no ataque DDoS feito contra os sites das empresas de cartão de crédito Visa e Mastercard, e teve seus computador e vários aparelhos de armazenamento (HD's, pendrives, CD's e DVD's) apreendidos por, supostamente, poderem conter informações que ajudariam a provar o envolvimento do rapaz no ataque, além de conter mais informações sobres outros "atacantes".
O maior grupo "pró-WikiLeaks", Anonymous, apesar de não dar informações mais precisas, informou que mais ataques virão contra empresas que tornarem-se anti-WikiLeaks, e que a cada minuto, mais usuários juntam-se ao grupo, que atualmente possui cerca de 4 mil membros.
Cuidado: Vírus 'Inteligente'
Seu computador tem um processador superior a 2GHz? Preocupe-se. Se já não bastasse os vírus 'normal' atormentando nossas vidas, eis que surge agora um vírus 'inteligente', que de uma certa forma escolhe qual computador infectar. Segundo a fábrica de antivírus F Secure, uma amostra do vírus "Zeus", bastante conhecida por dar controle do computador ao criminoso, dando-lhe acesso a dados como senhas de bancos, etc, não é instalado em máquinas com processadores mais lentos que 2GHz.
Segundo a empresa, o vírus ao entrar em uma máquina com processador inferior a 2GHz (Teste feito pela F Secure em um IBM T42) e realizar a checagem do sistema, o vírus simplesmente abortava em sua execução, não deixando nenhum vestígio de malware no computador.
O vírus do tipo 'Zeus' normalmente não exclui máquinas com processadores inferiores a 2GHz, mas acredita-se que o programador deste vírus optou por fazê-lo assim para que ele possa criar uma rede zumbi com máquinas "premium". Além disso, especula-se que o vírus seja seletivo apenas para que seja difícil a sua análise, ou seja, computadores mais lentos como netbooks e PCs mais antigos não são infectados, fazendo com que assim o número de casos seja reduzido e dificil de se descobrir.
Worm Koobface ataca redes sociais
No final do ano passado postei aqui no blog que o worm Koobface tinha, além do Facebook, mais uma vítima, o Google Reader. Agora uma nova versão do vírus ataca mais redes sociais, como o Twitter e o MySpace, disfarçando-se como um applet Java para Mac.
O usuário é convidado a assistir um vídeo chamado "É você no vídeo ?" (vamos concordar, será que ainda tem gente que cai nessa de "É você no vídeo ?" e "É você na foto ?), porém não conseguirá assistir pois o usuário supostamente não possui o applet necessário instalado.
Depois de baixado, o arquivo infectará o computador da vítima, baixando novos arquivos maliciosos e fazendo com que ela "colabore" no alastramento do vírus.
Recomenda-se que desative o Java do seu navegador, manter seu browser, antivírus e sistema operacional atualizado, além de tomar cuidado com avisos pedindo downloads.
Procura-se: o maior spammer do mundo
Emails de spam são aquelas mensagens chatas que, geralmente, são sobre vendas de remédios e coisas do tipo, e tem seu nome originado de uma esquete do antigo grupo de humor Monty Python. Um dos maiores spammers do mundo atualmente é o russo Igor Gúsev, que está sendo procurado pela polícia de seu país e poderá pegar até 5 anos de prisão.
Gúsev está por trás de um esquema de venda de Viagra falsificado, que estaria sendo fabricado na Índia e vendido para Canadá e Estados Unidos. O "medicamento" falso estaria sendo vendido por uma empresa chamada Glavmed.com, que, segundo fontes, já lucrou cerca de US$ 120.000.000,00.
O spammer também estaria envolvido em uma rede de envio de vírus de computadores, o que aumentará ainda mais sua pena.
O governo russo encontrou atualmente vários HD's, gadgets, documentos e medicamentos na casa de Igor, o que adiantará as buscas.
Security Tool - o lobo em pele de cordeiro
Nos dias de hoje, existem várias formas de ser infectado por um vírus de computador, por meio de redes sociais, mídias removíveis, arquivos já infectados. Nestes casos o usuário é levado a pensar que não há nada de mais com o arquivos que o infectou, mas a empresa F-Secure identificou um novo vírus que, além de parecer inofensivo, engana o usuário como se estivesse ajudando-o.
O vírus, chamado de "Security Tool", finge ser a página de alerta de página infectada do Firefox ou do Chrome, que falsamente avisa o usuário de que a página acessada está infectada mas, ao invés de oferecer as opções de sair da página ou acessar mesmo sabendo que está infectada, a página oferece ao usuário a opção de baixar uma atualização de segurança para o browser, e é aí que o usuário é infectado.
Essa atualização baixa um arquivo ("ff_secure_upd.exe" para usuários do Firefox, ou "Chrome_secure_upd.exe" para usuários do Chrome) que, após executado, passa a oferecer atualizações pagas de softwares de segurança ao usuário.
Por isso, tome cuidado e tenha bom senso, atualizações de browsers são oferecidas de modo diferente, não diretamente por uma página de aviso de página infectada.
Cuidado ! O pior vírus de todos os tempos está a solta
Surgem novos vírus de computador a todo tempo na Internet, porém
sempre existem os que acabam se destacando por ser muito bem feitos, difíceis de identificar e desinfectar, é o que está acontecendo atualmente com o Stuxnet.
O vírus, detectado em Junho deste ano, é excluviso para Windows, e já infectou até instalações nucleares na Índia e no Irã, mantendo seu alvo em sistemas SCADA.
Ainda não se tem a mínima idéia da origem do ataque, mas suspeita-se que tenha sido desenvolvido por algum grupo hacker cyber-terrorista de Israel.
O que faz com que o worm seja tão perigoso, é que ele é o primeiro a possui um rootkit de CLP, que se reprograma e camufla as mudanças, tornando-o quase que imperceptível.
Profissionais da Kaspersky se juntaram a Microsoft, e estão ajudando a desenvolveu um modo de corrigir as falhas no Windows que possibilitam a infecção.
Diante desta grande ameaça, não se esqueça de manter sempre seu Windows e antivírus atualizado, pois a ameaça pode vir de qualquer lugar.
Twitter é atacado... denovo !
Há exatamente 8 dias postei aqui no blog sobre um ataque que explorava uma falha no Twitter que fazia com que o usuário retwittasse uma mensagem "inconscientemente", passou certo tempo e a equipe do Twitter resolveu, até aí tudo bem... mas eis que essa semana mais uma falha foi explorada no microblog.
A falha fazia com que o usuário visse uma tweet escrito "WTF" (what the fuck, ou "que p*rra é essa", em inglês), e mais um link encurtado.
Ao clicar no link, o usuário retwittava a mensagem, e fazia com que o ataque se ploriferasse rapidamente.
Então, tome cuidado ao ver qualquer tweet que contenha o texto "WTF", e, para melhorar segurança, não se esqueça de "desencurtar" os links antes de clicar.
Não entrem no Orkut ! Você pode ser infectado !
Uma falha semelhante a ocorrida no Twitter semana passada foi identificada no Orkut na tarde de ontem. O bug faz com que usuários passem a fazer partes de várias comunidades sem a aprovação do mesmo e por enquanto ainda não teve solução.
A falha explorada só funciona para usuários do "novo Orkut", por isso, se você prefere usar o "Orkut antigo" não precisa se preocupar com o problema, pois o código que explora o problema não será executado.
Se você usa o novo Orkut e mesmo assim quer acessar a rede, não se esqueça de desativar o JavaScript do seu navegador e limpar os cookies do mesmo.
Já na noite de ontem, o Google lançou o seguinte comunicado:
"Nós estamos trabalhando ativamente para corrigir uma vulnerabilidade que permite um ataque XSS no orkut.com que foi descoberta há várias horas. Nossa análise inicial do código do script não revelou qualquer atividade maliciosa. No entanto, aconselhamos aos usuários do orkut que desativem temporariamente o Javascript para ajudar a proteger as suas contas, enquanto nós trabalhamos em uma correção."
E, duas horas depois este:
"Gostaria de informar que já corrigimos o problema que possibilitava a um script malicioso se espalhar pelo orkut.Neste momento estamos restaurando os perfis afetados.Agradecemos a todos que nos avisaram sobre o problema."