Powered By Blogger

Total de visualizações de página

Postagens populares

Mostrando postagens com marcador SENHA. Mostrar todas as postagens
Mostrando postagens com marcador SENHA. Mostrar todas as postagens

sábado, 19 de setembro de 2015

VULNERABILIDADE NO ANDROID 5 PERMITE BURLAR SENHA E DESBLOQUEAR APARELHO

Se até agora ninguém conseguiu convencê-lo de levar a sério a segurança do seu smartphone, talvez essa notícia o faça. Uma falha de segurança no Android 5 permite burlar a tela de bloqueio, mesmo que esta esteja protegida por uma senha. A brecha foi descoberta pelo pesquisador de segurança John Gordon. Em um vídeo (assista acima) ele demonstra como a invasão é feita. Gordon usa a opção de Chamada de Emergência para entrar no telefone bloqueado. Depois, ele digita uma longa série de caracteres na janela aberta para digitação do número para o qual se deseja ligar e a copia para o clipboard do dispositivo. Ele então consegue abrir a câmera do aparelho, acessar as opções do menu e colar vários caracteres no prompt da senha. Na sequência, o telefone é desbloqueado. A brecha foi consertada no Android 5.1.1 liberado na linha de dispositivos Nexus. Entretanto, vale lembrar que nem todos os aparelhos Android de outras fabricantes deverão receber a atualização, o que significa que há uma grande probabilidade de você estar vulnerável. Em todo caso, "felizmente" o ataque funciona apenas se você usar uma senha para destravar o seu telefone. Como alternativa, você pode usar um PIN ou um padrão de desenho para o bloqueio. Caso use sua digital para destravá-lo, você precisará de uma senha PIN ou ainda a senha padrão como garantia para se manter completamente seguro.

Por que isso importa

Não tem sido um ano muito bom no que diz respeito à segurança de aparelhos Android, já que esta brecha acontece depois do grande susto do Stagefright. Isso demonstra que o Google e as fabricantes de aparelhos precisam agilizar o desenvolvimento de recursos de segurança para que os usuários possam usufruir deles e não terem que se preocupar com um novo hack a cada semana. FONTE: idgnow.com.br/internet/2015/09/16/vulnerabilidade-no-android-5-permite-burlar-senha-e-desbloquear-aparelho/

domingo, 8 de fevereiro de 2015

CUIDADO: NOVO VÍRUS PODE ROUBAR SUA SENHA EMITINDO SONS INAUDÍVEIS E SEM USAR A INTERNET

Uma equipe de cientistas da computação desenvolveu um novo tipo de malware (termo que vem da expressão em inglês “malicious software” – algo como “software malicioso”) que é capaz de invadir dispositivos por meio de sinais de áudio inaudíveis. Após a invasão, eles secretamente conseguem transmitir senhas e outros dados confidenciais do aparelho sem uma conexão de rede. Usando apenas microfones e alto-falantes, os pesquisadores foram capazes de transmitir senhas e outros dados de pequenas quantidades a uma distâncias de 20 metros. Os cientistas da computação do Instituto Fraunhofer de Comunicação, Processamento de Informação e Ergonomia, da Alemanha, explicam que o conceito de air gap (sistema de segurança de computadores que, em tese, garante que uma rede de computador segura fique fisicamente isolada de uma rede não segura) pode ser considerado obsoleto. “Isso porque os laptops comerciais podem se comunicar por meio de seus alto-falantes internos e de seus microfones e até mesmo formar uma rede de malha acústica secreta”, declararam. Parece filme de James Bond. “Utilizando esta rede secreta, a informação pode viajar ao longo de vários dispositivos infectados, conectando sistemas de computação completamente isolados e redes (por exemplo, a internet)”, contam. O som inaudível, emprestado de técnicas utilizadas para transmitir dados acusticamente debaixo d’água, permitiu à equipe comunicar dados entre dois computadores portáteis Lenovo T400 usando apenas seus microfones e alto-falantes internos. Os pesquisadores só conseguiram atingir uma taxa de 20 bits por segundo de transmissão de dados, mas isso já é o suficiente para captar senhas e similares, como eles escrevem em um artigo publicado no Journal of Communications. “Esta pequena largura de banda pode realmente ser o suficiente para transferir informações essenciais, como as teclas digitadas. E você nem precisa levar em consideração todas as teclas”, dizem. Segundo eles, se você possui um keylogger [“registrador de teclado” em inglês, programa que tem como finalidade registrar tudo o que foi digitado no computador, com o objetivo de captar senhas ou números de cartão de crédito] que é capaz de reconhecer materiais de autenticação, o programa pode ocasionalmente encaminhar estas senhas detectadas para a rede acústica. E o mesmo não acontece apenas com senhas inteiras: até a menor das informações pode ser detectada no seu computador. “O programa mal intencionado poderia enviar à rede alguma informação de pequeno porte, tal como uma chave de criptografia privada ou comandos maliciosos, tal como uma peça infectada de uma construção maior”, explicam. Em ambientes extremamente sensíveis, os computadores são muitas vezes deixados com um espaço entre eles para que o contato físico não possa ser usado para transmitir malware, os softwares mal intencionados. Ou seja, a pesquisa do Instituto Fraunhofer mostra que esta técnica de segurança pode não ser tão à prova de falhas assim no futuro. Bem, isso a menos que você desative as funções de áudio do seu computador. FONTE: gizmodo.com/new-malware-can-jump-air-gaps-using-inaudible-sound-1475444169