05 dezembro 2012
| [+/-] |
A ZON impinge serviço da Hotmail aos clientes |
24 janeiro 2010
| [+/-] |
Google Reader (ou qualquer outro site) num separador do Thunderbird 3 |
Caso alguém que costume visitar este blog seja como eu, então provavelmente partilha um problema comigo: o uso vários serviços online, mas sem querer que o navegador os tenha abertos junto com sites normais.
Esta é uma paranóia normal que eu tenho, apesar de confiar no meu navegador, não confio nos sites que visito. Eu uso o Firefox, e no entanto bloqueio Flash, Javascript, e nunca estou em dois sites diferentes se tiver feito login num deles. Isto em conjunto com o hábito de ter sempre os e-mails à mão e de poder dar uma olhadela no Google Reader de vez em quando faz-me a vida difícil.
Resolver o problema dos e-mails é fácil: eu uso Gmail, por isso só preciso de activar o IMAP e configurar o meu leitor de emails - o Thunderbird - para ter os meus e-mails e todo e qualquer site ao mesmo tempo e sem preocupações.
O segundo problema é mais difícil. Apesar de existirem vários leitores de feeds, o Google Reader é o que me mais agrada, principalmente por causa das características de partilha pública (já que não escrevo muito, que partilhe muito de quem tem uma opinião semelhante à minha), entre outras características.
O que tenho usado até agora para o Google Reader é uma aplicação muito prática chamada Prism. O Prism é um navegador sem controlos, feito para que os serviços online possam funcionar como se um programa fossem.
Mas o Prism ainda tem alguns bugs, e começava a chatear-me com o excesso de janelas, por isso, decidi procurar alternativas.
Foi aí que me lembrei de um artigo no Lifehacker com já alguns meses e pensei no óbvio: tal como é possível pôr o Google Wave num separador à parte do Thunderbird, também é possível pôr qualquer outra coisa, como o Google Reader.
Então pus mãos à obra. E aqui está como o fazer:
O Thunderbird 3 tem uma característica nova muito interessante chamada "Separadores de Conteúdo". Estes separadores de conteúdo (feitos principalmente para extensões) permitem mostrar páginas web num separador, e o tal separador é persistente, ou seja, vai continuar disponível mesmo depois de fechar e voltar a abrir o Thunderbird. Para fazer um separador de conteúdo com o Google Reader só é necessário abrir a Consola de Erros (Ferramentas > Consola de Erros) e escrever o seguinte:
Components.classes['@mozilla.org/appshell/window-mediator;1'].getService(Components.interfaces.nsIWindowMediator).getMostRecentWindow("mail:3pane").document.getElementById("tabmail").openTab("contentTab", {contentPage: "http://reader.google.com/"});Se se preferir outro site em vez do Google Reader, só é necessário substituir a parte carregada pelo endereço do site que se quiser.
O resultado final é este:
Espero ter ajudado e que tenham gostado da dica.
22 novembro 2009
26 maio 2009
| [+/-] |
Ubuntu 1 - 0 Hackers |
Num encontro de hackers com o objectivo de testar a segurança de 3 SO's : Vista, Mac e Ubuntu...
pronto, ok... 2 SO's (o vista é só porque sim...), o Ubuntu foi o único a passar incólume às tentativas de invasão por parte de 3 hackers.
Toda a informação aqui!
22 abril 2009
| [+/-] |
Revistas Fórum-Hacker |

São 4 as revistas que o Fórum-Hacker tem em download, aproveita a oferta:
07 fevereiro 2009
| [+/-] |
Desculpe, importa-se de repetir? |
Para complementar a janela acima recomendo vivamente a leitura deste artigo sobre um criador de adware.
31 janeiro 2009
| [+/-] |
Vou ser curto e directo: se queres navegar, usa Linux! |
"Most adware targets Internet Explorer (IE) users because obviously they’re the biggest share of the market. In addition, they tend to be the less-savvy chunk of the market. If you’re using IE, then either you don’t care or you don’t know about all the vulnerabilities that IE has."
Ele explica também pormenorizadamente como fazia para contaminar os inseguros windows como o XP, começando pelas falhas do IE e acabando em engenhosos truques no registry.
Respondendo à pergunta de como os utilizadores se poderiam proteger do adware, ele respondeu:
"Um, run UNIX.
We did actually get the ad client working under Wine on Linux."
Ou seja, funciona em Linux mas sob o Wine, o que de certa maneira até é um elogio a este excelente programa de emulação de programas win32. Meus caros leitores, para evitarem as pragas de adware, trojans e afins, não vos adianta instalarem bons antivírus e outro bons programas de proteção do Windows, porque com o Windows por baixo vocês estarão sempre f... fornicados! Usem Linux, *BSD ou outro sistema operativonão Windows e aí sim, estarão seguros.
Não deixem de ler a entrevista no Philosecurity
23 janeiro 2009
| [+/-] |
Vírus Conficker |
O "conficker computer worm", também conhecido como "downup" ou "downadup" ou Kido", apareceu pela primeira vez em 2008 e a 19 de Janeiro último, já existiam mais de 10 milhões de computadores infectados pelo vírus.Quando instalado num Windows, ele desactiva o Windows Update, Windows Security Center, Windows Defender e o Windows Error Reporting. Além disso, o vírus copia informação pessoal e instala "Malware" no computador, e ainda ataca processos do windows como o svchost.exe, explorer.exe e services.exe. Mais informações sobre o Conficker podem ser acedidas aqui.
Neste momento cerca de 3 em cada 10 computadores estão vulneráveis ao vírus, outros 6 em cada 10 computadores não estarão muito melhor pois usam Windows. Quanto ao restante 1 computador em cada 10, usa um outro sistema operativo não Windows como BSD ou baseado nele, Linux e outros, e como tal continuam a desconhecer o Conficker, e toda a sua vasta família de milhares de vírus e outros malwares, continuando a funcionar bem e com segurança.
E o teu computador?
04 janeiro 2009
| [+/-] |
Top 500 das piores passwords |
Só para terem uma ideia do que são más passwords, eis as 10 piores passwords usadas por utilizadores, na imagem à direita.As 500 piores passwords podem ser consultadas no What's my Pass? bem como o significado dalgumas aparentemente indecifráveis. Exemplo disso é "ncc1701" que não é mais que o número de identificação da famosa Enterprise.
Já agora, "Benfica" não é uma grande password já que são muitos os milhões de benfiquistas que a usam como tal...
26 dezembro 2008
| [+/-] |
Configurando algumas opções do Flash Player |
15 outubro 2008
| [+/-] |
Aumento de facilidades = Diminuição da segurança (2). |
Um sistema GNU/Linux, para manter a sua elevada segurança, deve ser usado por utilizadores que apenas têm o privilégio de "usar o sistema", deixando as instalações/desinstalações e configurações do sistema para o "root".
Este "root" (que é o administrador) nunca deve usar o computador... ele não escreve cartas, não faz desenhos, não faz cálculos, não joga, não ouve música, nada destas coisas... o root apenas instala e configura programas e nem sequer arranca os programas que instala nem para experimentar se esses funcionam.
No entanto, alguns instaladores de programas para Linux estão a ficar muito "Windowsados" e alguns chegam a aliciar-nos a fugir à maneira correcta de usar um sistema GNU/Linux:
Como exemplo vejam o instalador do GoogleEarth, ele é um binário tal e qual os instaladores para Window
s e que no fim nos apresenta o botão para arrancarmos o programa GoogleEarth.
Vejam bem este botão "Start" para arrancar o programa e que aparece no final da instalação... Ora, se o instalador foi arrancado pelo root, para que o programa seja instalado para uma área do sistema que possa ser usado por todos os utilizadores e não apenas por um, então se carregarmos nesse botão, o GoogleEarth vai arrancar com poderes de root, e vai criar uma pasta /root/.googleearth que nem nunca deveria existir... de lembrar que o root não deve usar programas nenhuns à excepção das ferramentas de configuração do sistema e ferramentas essas que já pertencem ao sistema.
Poderão pensar: e depois? é o googleearth! Não é um prog feito por desconhecidos...
Pois é, mas e se for uma cópia viciada dele, ou se for um outro programa qualquer que estamos a instalar, que tem este tipo de instalação e foi feito com intenções maliciosas? É que este tipo de instaladores estão a tornar-se comuns e desde o momento em que é o root a accionar os programas, as protecções do sistema que impedem o malware de proliferar de nada servem.
Neste caso do GoogleEarth, já não basta o root estar a accionar um binário que chegou de fora, como ainda somos aliciados a arrancar o programa depois de instalado com poderes de root também.
Não dá que pensar?
Abraços
ArameFarpado
08 outubro 2008
| [+/-] |
AddThis adiciona vigia por flash ao teu website |
AddThis, um famoso site que permite adicionar um site a famosos sites de partilha social como o Digg e outros, recentemente adicionou um "Flash Tracking Object", ou seja, um objecto de flash que espia o utilizador.
Recentemente, a Clearspring comprou o AddThis, e parece que hoje decidiram pôr sem mais nenhum aviso tal objecto em todos os widgets para poder vigiar todos os utilizadores que passem por sites que o usem.
Isto é um enorme problema de prvacidade, porque não há maneira fácil de remover tais "cookies" do sistema (nem mesmo limpando os cookies do navegador), pois estes "cookies" são do Flash.
Por isso é recomendado a todos os que usem o AddThis que o removam dos seus sites.
Esta notícia foi originalmente notada por mim no site PortableApps.com, onde o dono do site (John T. Haller) encontrou mais informações sobre isto. É possível ver uma versão mais decente da história aqui (em inglês), e o artigo no digg aqui.
15 maio 2008
| [+/-] |
Debian não brinca com a segurança... |
E é assim que se trabalha no mundo software livre: falha de segurança descoberta, falha de segurança corrigida imediatamente!

Nesta imagem que roubei descaradamente do Caminho Livre, é mostrada a actualização de segurança para corrigir a tal falha grave. Foram apenas cerca de 24 horas de diferença entre o anúncio da falha e a sua correção.
Em Debian não se brinca com a segurança.....
Fonte: Caminho Livre
29 abril 2008
| [+/-] |
Licenças XP vendidas como se fossem licenças Vista |
O desespero é total! Tudo vale para que licenças do Vista sejam vendidas, para depois anunciarem à boca cheia que venderam não sei quantas milhares de licenças, que os utilizadores estão a aderir em força, que toda a gente adora aquela merda, aliás, aquela obra de arte, que é muito seguro e blá, blá, blá....Segundo ele (Ephraim Schwartz), a Dell tirará vantagem de uma opção da licença do Vista Business e do Vista Ultimate que permite aos fabricantes de PC fornecer o XP sob a licença do Vista, possibilidade chamada pela Microsoft de licença “downgrade”. “Em essência, o usuário está comprando a licença do Vista e aplicando-a ao XP e a Microsoft ainda pode alegar que foi uma venda do Vista”Link
É o vale tudo, meus senhores, é o vale tudo....
07 março 2008
| [+/-] |
Prémio "Estavam mesmo a pedi-las" para o Pentágono |
O Pentágono deverá receber o prémio "Estavam mesmo a pedi-las" pelo facto de terem sido roubados de sua posse dados "sensíveis" ou comprometedores, nos ataques que sofreram em Junho passado.New details on the attack itself have become available in the months since it occurred. According to Dennis Clem, CIO of the Pentagon and the OSD, the intrusion was first detected during an IT restructuring that was underway at the time. By the time it was detected, malicious code had been in the system for at least two months, and was propagating via a known Windows exploit. The bug spread itself by e-mailing malicious payloads from one system on the network to another. The messages themselves were spoofed and appeared to be legitimate missives from other employees. Once the recipient opened an infected e-mail, the worm sent that person's password and other login credentials back to home base.
Com tanto sistema operativo seguro à mão de semear desde Linux, BSDs e outros, vão logo usar windows onde se trabalha com informação sigilosa?? Estúpidos!
Mas também o que se poderia esperar dum povo que elegeu Bush? E que voltou a elege-lo pela segunda vez!!
Links: Bit.tes e Arstechnica
27 fevereiro 2008
| [+/-] |
Spam e as suas inovações |

Outro mail que me chegou através duma conta do hotmail ( hotmail e spam são sinónimos) que já tenho há 10 anos, é este onde aparece algo como um recorte dum jornal a falar duma notícia algo bombástica. Claro que os links apontam para outro endereço e o ficheiro de vídeo não é mais do que um ficheiro executável de nome "video.exe"

Fico ansiosamente à espera de novas inovações que me surpreendam, numa conta hotmail perto de mim...
07 fevereiro 2008
| [+/-] |
Receber para hackear sistemas |
O pessoal que organiza CanSecWest, uma conferência de segurança em Vancouver de 26 a 28 de Março, resolveram lançar um desafio monetário idêntico ao que fizeram o ano passado onde pagaram um prémio a quem conseguisse "hackear" um portátil da Apple primeiro, só que agora alargaram aos 3 sistemas operativos, Apple, Linux e Windows.No ano transacto foi um tal de Dino Dai Zovi que após uma noite sem dormir, muitos cafés bebidos e neurónios queimados, levou o prémio após conseguir controlar um Mac a partir duma falha de segurança do QuickTime. Depois até acabou por se descobrir que essa falha no QuickTime também afectava o Windows. A verdade é que havendo tempo suficiente e motivação para tal, qualquer sistema pode ser quebrado, disso não haja dúvidas.
Só que há uns sistemas que tem muitas mais vulnerabilidades que outros, tal como demoram mais tempo a corrigi-las, essa é que é essa...
Fonte: IDGNow
15 janeiro 2008
| [+/-] |
Como seria um ataque de Bots |

Complemento este artigo com um post do Vasco Névoa onde explica como a coisa funciona.
E deixo uma pergunta: será que o teu windows é um zombie?
19 novembro 2007
| [+/-] |
Maça bichada? |
Fico admirado como é que é possível que vários blogues ou sites informativos que idolatram a Apple, suspirando com cada notícia dalgum novo produto dessa casa, tendo arrepios por cada rumor de upgrade dalgum software, tendo orgasmos por cada boom que o Steve Jobs dá, e depois fazem-se de despercebidos com notícias como esta:EXCLUSIVE: Apple Secretly Tracking iPhone IMEI and Usage (with proof)
As I sit here applying a new layer of Reynolds tin foil to my international hat of conspiracy, its been proven that Apple tracks iPhone usage and tracks IEMI numbers of all their iPhones worldwide. Hidden in the code of the “Stocks” and “Weather” widgets is a string that sends the IMEI of your phone to a specialized URL that Apple collects...
É indiscutível que tem melhor marketing e melhores produtos do que aqueles que vem de Redmond, mas parece que querem imitar as técnicas e os jogos sujos que lá são feitos, o que é pena.
Fonte: VD
02 outubro 2007
| [+/-] |
Keygen, serials e afins pra Linux |
Fonte: Caminho Livre28 setembro 2007
| [+/-] |
AVG e FUD |
Um colega meu pediu-me para lhe "arranjar" um programa para windows, que por sinal não é free... vocês sabem, daqueles que precisam dum crack ou de serem desbloqueados com um serial.
Pois bem, encontrei um "key generator" para o dito programa, sondei-o com o clamav e depois com o norton e ambos me disseram "ok", quando não é o meu espanto que quando se vai para acionar no Pc onde era destinado, o AVG desata a dizer que aquilo é um virus W32.CryptExe.
Voltei atrás e re-verifiquei com outros AV's... nada., nada, nada e nada...
Enchi o peito e accionei o bicho... apareceu um simples key generator... depois apaguei o ficheiro e sondei com o AVG todo o pc onde o bicho foi acionado... nada de nada, o virus que o AVG alertou não se espalhou para lado nenhum dentro do sistema.
Depois agarrei nos meus cd's antigos onde tenho softwares que usava no windows e mandei o AVG sondá-los... o AVG detectou mais alguns Key Generators já usados no passado como sendo virus... inclusive fez o mesmo com alguns cracks no-cd de jogos.
A minha conclusão:
O AVG entrou numa que causar medo nos utilizadores, apontado estes progs piratas como sendo virus quando não o são..
Em vez de se esforçar para detectar todos os virus existentes, o AVG impõe medo aos seus utilizadores quando estes tentam desbloquear um programa recorrendo a patches ou serials pirateados.
Este AVG dá falsos alarmes propositadamente enquanto falha na detecção de muitas ameaças reais... só pode mesmo ser o melhor anti-virus existente no momento ;)
Abraços
26 agosto 2007
| [+/-] |
AVG Free Edition falha no meu teste |
Mesmo agora fiz um teste num Pc que estou a preparar:
AVG para windows, versão 7.5, acabadinho de actualizar com os últimos updates...
Meti 20 virus da minha coleção numa pen e mandei o AVG sondar a pasta onde meti os virus:
O AVG falhou 8 detecções, o que fez uma relação de eficácia de 60%.
De notar que nenhum dos virus que tenho é recente e todos eles são reconhecidos pelo Norton e pelo Clamav... daqui se verifica a diferença entre antivirus pesados e leves. Também é de reconhecer que desta vez saiu-se muito melhor que na última vez que tinha feito este teste com o AVG, mesmo assim acho-o muito pobre para ser apontado por muita gente como um dos melhores antivirus que existem...
Abraços
ArameFarpado
06 agosto 2007
| [+/-] |
Será isto "Recomendações de segurança"? |
De vez em quando recebo as Newsletters de Segurança da MillenniumBCP que eles lançam para todos os clientes que têm acesso online, e na newsletter de Julho vem lá uma recomendação que pessoalmente acho-a patética:
É recomendado efectuarem uma análise gratuita do computador, e para tal recomendam ir a http://safety.live.com para efectuarem o teste. Ora supostamente este site oferece várias ferramentas que todas elas sondam e efectuam alterações no sistema... é claro que nenhuma destas ferramentas funciona com o meu sistema. Neste site os utilizadores são aconselhados a actualizar qualquer coisa no sistema se as ferramentas não puderem funcionar, e está-se mesmo a ver o que é necessário: um programa servidor com uma porta aberta para acesso remoto, pois esta é a unica forma de um site poder efectuar os serviços que diz efectuar, e que são eles:
- Verificação de virus e spywares.
- Limpeza de lixo no disco e registro
- Verificação de configurações de segurança
- Defragmentação dos disco
- etc
Pois meus amigos, para poderem usar os serviços deste site, precisam ter um servidor a aceitar ligações externas, e um servidor que permita acesso às entranhas do sistema do vosso Pc... e não é nada menos que isso que um hacker precisa também para invadir o vosso Pc. Se não existirem servidores activos no vosso sistema, nenhum hacker conseguirá estabelecer ligação com ele, a menos que primeiro envie para a pessoa que quer atacar um programa aliciando essa pessoa a instalá-lo (como se fazia com o Back-Orifice ou vulgarmente conhecido por BO). Mas esta recomendação está precisamente a recomendar os utilizadores a instalarem tal servidor nos seus sistemas.
Acho que a Microsoft já devia ter aprendido a lição e parado de desenvolver estas facas de dois gumes, pois se esta página consegue sondar o conteudo dum Pc e até fazer-lhe modificações, então qualquer outra página ou um hacker pode servir-se da mesma tecnologia para fazer o que lhe der na telha.
Esta recomendação não tem nada a ver com o que eu entendo de "Internet Segura", pois a meu ver, para um Pc estar seguro, páginas como esta nem sequer deviam ter a mínima hipótese de funcionarem. Mas eles é que sabem...
Começo sériamente a acreditar que o que a Microsoft quer é mesmo implementar estes servidores em todos os computadores do mundo para que um dia os possam controlar a todos... e lá vem a teoria de "World Domination" que já tanta gente afirma estar a ser preparado.
Abraços
ArameFarpado
15 julho 2007
| [+/-] |
Pessoal, bora lá testar as firewalls. |
A maioria de nossos computadores são apenas clientes de Internet, isso quer dizer que o nosso Pc estabelece ligação com as máquinas servidoras mas não se comporta como um servidor, o nosso Pc liga-se a outros lados, mas os outros lados não se ligam ao nosso.
Para quem tem uma máquina servidora, gerir a sua segurança contra invasões é complicado já que não podem defender-se como uma máquina cliente pode, se o fizessem, a sua máquina deixava de servir aos outros, então recorrem a truques para evitar que os "outros" sirvam-se demais do que é suposto servirem-se, e manteem constante vigilancia sobre os relatórios de quem fez o quê, para detetarem possiveis intrusões. Frequentemente leio gestores de servidores postarem relatórios de invasão e pedirem ajuda a como eliminar uma falha... Gerir esta segurança num servidor é complicado.
Mas se a sua máquina é apenas um cliente de Internet, como a maioria dos utilizadores caseiros, há uma regra simples que faz toda a diferença:
Todas as tentativas de ligação pedidas a partir do exterior (Internet) devem ser ignoradas!
Ignorar a ligação é muito melhor que rejeitar a ligação, porque ao rejeitar a ligação, do outro lado fica-se a saber que existe uma máquina a responder naquele endereço, enquanto ao ignorar a ligação, do outro lado é como se nem existisse uma máquina no endereço, não há qualquer tipo de resposta. E isto é conseguido com a Firewall. Mas este tipo de comportamento não pode ser verificado no vosso Pc, tem que ser verificado por uma outra máquina que tente aceder ao vosso Pc.
A vossa firewall está a ignorar as ligações de entrada? Testem isso no "Levantem Escudos".
"Your internet connection has no reverse DNS".
Continuem no botão "proceed" que chegarão a uma parte onde estão vários testes a fazer e entre eles "Common Ports" e "All Service Ports", estes testes irão efectuar tentativas de ligação ao vosso Pc recorrendo porta a porta e dará o resultado no final... vejam se atingem com ambos testes o nível "Passed" com esta descrição:
""Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.""
Isto quer dizer que o meu sistema nem pestanejou, manteve-se imóvel como se nem existisse.
E isto quer dizer também que a iptables (a minha firewall) aprovou neste teste...
Se falharem no teste é porque a vossa firewall está mal configurada ou simplesmente não presta.
É claro que se tentarem este teste com uma máquina servidora de Internet, vão falhar redondamente, mas isso é normal e quem tem servidores sabe isso melhor do que eu.
Gostava de ver em comentários os vossos resultados, e caso falhem, digam qual é a firewall que usam e sistema operativo. Bora lá, quero ver todos a participar, especialmente quem usa windows, pois há muitas firewalls para ele e vamos descobrir quais são as melhores.
Abraços
ArameFarpado
05 julho 2007
| [+/-] |
Pharming - Mais raro mas mais perigoso que Phishing. |
Esta ameaça chamada pharming é mais perigosa do que phishing pois está melhor elaborada e ao contrário do phishing que precisa que alguém morda o isco, esta coloca-nos o anzol na boca mesmo sem mordermos nada.
Esta ameaça consiste em ludibriar os servidores DNS mesmo que
momentaneamente. Todos nós usamos servidores DNS, os servidores DNS ficam nos computadores dos vossos provedores de internet (ISPs - sapo, netcabo, clix, iol, etc) e são como as listas de contactos que têm no telefone e que tem a cada nome um nº associado... quando escrevemos www.millenniumbcp.pt o servidor DNS dá-nos o endereço IP 193.53.22.50 que este sim, é o endereço real da internet apesar de não o vermos.
Um servidor DNS "enganado" vai-nos levar para um Pc errado mesmo que escrevamos o "nome" certo.
Esta ameaça é mais rara, já que precisa que alguém com elevados conhecimentos consiga atacar e alterar um server DNS, não basta um gajo qualquer que saiba fazer do seu Pc pessoal um Web-Server com um pequeno site e mandar uns e-mails.
Aqui pouco podem fazer a não ser estar alerta:
verifiquem sempre se o protocolo é o https e não apenas o http, neste caso e ao contrário do phishing, o endereço "nome" pode estar certo e estarem noutro site pirata (com outro IP)... todos os sites que usam https têm que ter um certificado de autenticação e caso este não exista ou esteja "martelado" o vosso browser dará um alarme (desde que seja um browser de qualidade).
Mesmo assim, verifiquem sempre se o endereço em cima é o correcto e habitual, pode estar apenas uma letra trocada.
Se por acaso, após meterem os vossos códigos e depois verificarem que afinal não estão no site correcto, porque não aparece o vosso extracto, ou os códigos são de novos pedidos (pode ter sido reencaminhados para o site verdadeiro após terem introduzido os dados), ou algo está terrivelmente errado, tratem imediatamente de telefonar ao vosso serviço a mandar bloquear o acesso, porque já alguém têm os vossos codigos.
Tratem de adquirir um novo acesso e cancelar o existente.
Aqui eu acho que a responsabilidade parte da segurança dos servidores DNS, mas os bancos poderiam alterar a maneira de entrar neles, usando uma máquina não registrada nos DNS e que era acedida não por um nome mas por um IP (em vez de www.millenniumbcp.pt/qqcoisa era https://193.53.22.50/login por exemplo) e darem esse endereço aos clientes, mas isso seria um passo que deveriam ser os bancos a tomarem.
Ao contrário disto, sei de bancos que usam "alias" (nomes alternativos) nos servidores DNS, o que possibilita ainda melhor este tipo de ataque. como exemplo, no vosso browser escrevam no endereço apenas
besnet [enter]
besnet é um alias para http://www.bes.pt/
neste caso temos mais do que um "nome" que pode ser aldrabado.
Mais para lerem aqui, aqui, e aqui
Além desta, existem outras situações que já falei noutros artigos, são spywares concebidos para capturar códigos de acesso, em que já li que alguns deles conseguem colocar outras caixas de texto na frente das caixas de texto da página, estas textbox extras não pertencem à pagina do banco e pertencem ao spyware que pode estar a correr no vosso Pc, mas ficam por cima das verdadeiras ocultando-as. Portanto, usar um sistema infectado é também um grande risco para o net-banking.
Outra recomendação importante é:
Façam net-banking apenas nos vossos pc's. Não usem Pc's públicos de acesso à internet e não o façam usando servidores ou gateways que não são vossos, isto acontece muitas vezes em redes empresariais em que acedemos via uma gateway da impresa que pode ficar com tudo registrado na cache dela, ou usando routers wireless alheios, pois nunca se sabe o que pode estar configurado naquele router. Net-banking só com o vosso Pc ligado ao vosso acesso para anular outros possiveis riscos.
Abraços
ArameFarpado
| [+/-] |
Phishing Bank - A ameaça que só prejudica os mal informados |
Boas...
Parece que surgiu um novo surto de mails da pesca (phishing bank).
Alguns destes mails estão muito bem feitos e parecem mesmo reais, os quais apresentam um link para irem a uma página web introduzirem os vossos dados de acesso aos bancos como confirmação da vossa conta-acesso.
A maioria dos bancos já tomou medidas contra esta praga, usando passwords que são inseridas em parcelas, cujas parcelas mudam de cada vez que entramos, e mesmo assim, para se mexer na conta existem outras protecções já tomadas pelos bancos, como mandar uma pass de utilização unica para o vosso Tlm por sms, ou recorrer a um cartão com milhares de combinações numéricas.
Com isto, os próprios bancos estão a tomar medidas de defesa para estas ameaças protegendo até os utilizadores mais desinformados.
Mesmo assim convém passar algumas informações, já que não são apenas os bancos visados por este ataque... já recebi mails deste supostamente vindos da Paypal e até dos sites de leilões como o ebay.
O link que vem no mail muitas vezes vem "mascarado", quer dizer, aponta para outra localização daquela que em principio parece...
Vou tentar um exempo:
http://www.millenniumbcp.pt/index.jhtml
este link deveria-vos mandar para a página da millennium mas não o vai fazer porque mascarei o título dele com um link invisivel, que aponta para outro lado...
Basta colocarem o mouse em cima do link (sem clicar) que na barra inferior do vosso browser ou programa de e-mail deverá aparecer a localização real para onde o link os vai levar.
Aprendendo isto, já não se deixam enganar...
Além de que, nenhum banco vai mandar-vos mails com links para introduzirem as vossas passwords, nem nunca acreditem que o farão.
Mesmo assim, todos nós podemos contribuir para acabar com esta praga:
vou dar-vos um endereço para adicionarem ao vosso livro de endereços de e-mail.
reportphishing@antiphishing.org
Se receberem um mail de phishing, reencaminhem-no para o e-mail adress que indiquei, ele irá ser recebido por uma organização de hackers que mandam o site abaixo em questão de horas, caso ele ainda esteja activo. Eu já o fiz algumas vezes e comprovei que o site vai mesmo pró esgoto em pouco tempo. Mais detalhes.
Não adianta tentarem um ataque ao remetente do e-mail que receberam, pois o remetente do e-mail é facílimo falsificar e, ou nem sequer existe, ou estarão a atacar alguém inocente o que não era a 1ª vez que acontecia.
Resta-me dar um valente aplauso a estes Srs do antiphishing.org pelo trabalho que têm tido em acabar com esta e outra ameaça parecida com esta (o pharming), que fica para o próximo artigo.
Abraços
ArameFarpado




