Mostrar mensagens com a etiqueta segurança. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta segurança. Mostrar todas as mensagens

terça-feira, 10 de fevereiro de 2015

Dia da Internet Segura

Hoje é o dia mundial da segurança na Internet.


Este dia procura chamar a atenção para a quantidade e tipo de informação que disponibilizamos nos serviços online, as ameaças à segurança individual e colectiva e, acima de tudo, que o hacking e rapto de dados não acontecem só às grande empresas e de elevada visibilidade.

Este ano, este dia tem como lema “Let’s create a better internet together” e conta com uma série de iniciativas por todo o mundo, para chamar a atenção para a questão da segurança.

Em Portugal, pouco se sabe ou fala acerca do assunto, mas existe uma iniciativa nacional, no âmbito da Fundação para a Ciencia e Tecnologia, que opera desde 2007, chamada PTSIC (Portuguese Safer Internet Centre), tutelada pelo ministério da Educação e Ciência que envolve ainda a DGE (Direcção Geral da Educação), a Fundação para a Computação Científica Nacional , o Instituto Português do Desporto e Juventude, e a Microsoft, que é responsável por criar eventos que levem á divulgação das ameaças e segurança na Internet.

Esta iniciativa tem um site em http://www.internetsegura.pt/ que, como "comemoração" do dia, lançou hoje uma app móvel  (iOS/Andoid) que “permite ao utilizador identificar uma extensa lista de riscos inerentes às tecnologias de comunicação, indicando quais as melhores práticas para estar seguro online”.

Numa outra dimensão, a Google lançou hoje a sua iniciativa que procura levar as pessoas a verificarem os seus conteúdos e devices para eventuais fugas de informação e segurança. Como tal disponibilizou uma ferramenta online para verificar, na rede Google, todos os aspectos relacionados com segurança e privacidade, e para quem fizer este security checkup até ao final do mês, a Google oferece 2Gb extra de alojamento no Googledrive/Gmail.

Basta aceder AQUI

sexta-feira, 8 de agosto de 2014

Mude as suas passwords. Já!

É altura de mudar as suas passwords. 

Do ebay, do email, do facebook e , especialmente, do banco online e tudo o que mexa com transacções financeiras.



É que um grupo de Hackers russos denominados CyberVor, conseguiu obter 1,2 mil milhões de usernames e passwords e mais de 500 milhões de endereços de email.

Considerando que existem cerca de 2.9 mil milhões de utilizadores internet em todo o mundo, percebe-se que este foi o maior Hack de sempre, e que conseguiu obter a maior quantidade de dados.

Prevê-se que agora estes dados irão ser vendidos no mercado negro, para então começarem a ser testados e explorados, pelo que o meu conselho (e o do New York Times também) é que mude os seus dados de acessos aos diversos serviços online que usa.


terça-feira, 17 de junho de 2014

Dois rapazes de 14 anos hackam multibanco apenas com o teclado da máquina

Era uma vez dois teenagers canadianos de 14 anos, que chegam tarde á escola depois do almoço.
E diz a professora: 
- Então meninos Matthew Hewlett e menino Caleb Turon, isto são horas de chegar?
- Pedimos desculpa senhora professora, mas…
- Nem "mas" nem meio mas! Digam-me o que andaram a fazer!
- Estivemos a ajudar uns senhores de um banco a proteger a máquina Multibanco, depois de a termos hackado…
- Os meninos estão a pregar-me uma grande mentira. Vai tudo para o canto virados para a parede e vou chamar os paizinhos…
- A sério sra professora… Até temos uma nota de justificação….
- Aí que grandes mentirosos… mostrem lá essa nota..
- Está aqui:

 [Please excuse Mr. Caleb Turon and Matthew Hewlett 
for being late during their lunch hour 
due to assisting [Bank of Montreal] with security.] 

- !!!

Não sei se foi bem assim que isto aconteceu (excepto a nota escrita pelos responsáveis do banco), ou se é a minha veia de escritor de histórias absurdas que está a pulsar, hoje, mas o facto é bem real.

Os tais dois jovens tinham hackado a máquina multibanco, simplesmente colocando um código numérico no teclado da máquina, código esse que tinham lido num manual de máquinas ATM disponível para consulta na Internet.
Após o feito, os rapazes dirigiram-se ao banco e reportaram o que tinham feito.
A princípio ninguém quis acreditar, pelo que o gerente foi com eles à referida máquina.

Lá, de novo, os rapazes entraram novamente em modo de administração, consultaram a quantia existente na máquina, todos os movimentos feitos e, perante o crescente espanto do responsável, mudar o saldo geral para 1 cêntimo, conseguindo ainda trocar a mensagem de boas vindas por “Go away. This ATM has been hacked.”

Tudo isto apenas com o teclado numérico da máquina, e com as instruções de um manual disponível online.



Isto volta a levantar a questão da segurança deste tipo de equipamentos, assim como a, ainda mais importante questão das passwords de origem que estão escritas em todos os manuais e que os operadores não se dão ao trabalho de mudar.

Já agora deixo uma provocação: Vá ao Google, e pesquise “password” + o modelo do router de acesso à internet lá de casa … Ah, pois…