Mostrando postagens com marcador Dica de segurança. Mostrar todas as postagens
Mostrando postagens com marcador Dica de segurança. Mostrar todas as postagens
0

Como proteger seu pendrive contra vírus

Posted by By Boulevard on 16:41 in


Bom, nos dias de hoje temos que ter noção que o número de vírus, spywares, ad-wares, rootkits entre outros estão tendo número monstruoso de infectação nos computadores não basta ter só um antivírus bom, temos também que ter um programa de firewall, um antispyware enfim, hoje o usuário doméstico tem que ser meio que um técnico. Por isso os pen drives estão dando meio que uma dor de cabeça para o pessoal, pois na maioria das vezes quando é ligado em outro computador é quase certo que pode voltar infectado por algum vírus. Então resolvi deixar uma solução que pode ajudar vocês.

LEMBRANDO SE TIVER DADOS NELE COPIE ANTES PARA O PC!!!!!

1º passo: Formate o pendrive como fat32.

2º passo: Vamos converter ele para NTFS, abra o botao iniciar e aperte em executar,
digite cmd e aperte enter, na tela do prompt de comando digite convert letra da unidade em que o pendrive se encontra, por exemplo E: /fs:ntfs ficando assim: convert e: /fs:ntfs

3° passo: Abra o meu computador e vai em ferramentas, opçoes de pasta, modo de exibiçao,
vá com a barra até o final e desmarque as duas ultimas opçoes, usar compartilhamento simples e usar o assistente de compartilhamento.

4° passo: Crie uma pasta dentro da raiz de seu pendrive, nela ficaram todos os seus dados.

5º passo: Agora com o seu pendrive convertido para ntfs aperte com o botao direito na unidade e escolha compartilhamento e segurança

6º passo: Escolha as opçoes de segurança e repare que tem na caixa de usuarios "todos" que está com controle total, marque apenas a opçao "ler e executar", "listar conteudo da pasta" e "leitura".

7° passo: Repita o passo 6 na pasta que foi criada, mas agora permita a todos o controle total.

Fazendo isso o seu pendrive não vai permitir que sejam gravados e nem executados arquivos pela sua raiz, local onde se alojam os arquivos maliciosos no seu pendrive, porem da pasta que criamos você terá controle total e sem a existencia de virus.



OBS1: Seguir este procedimento pode limitar o uso do seu pendrive em aparelhos de som do carro, TVs LCD, etc. Muitos destes equipamentos apenas trabalham com FAT32, não com NTFS.

OBS2: Essa dica so vale para proteger o pen drive, se ele ja estiver infectado ai e outros 500.
Leia mais

0

Cavalo-de-tróia ataca arquivos MP3

Posted by By Boulevard on 16:26 in ,


Um novo cavalo-de-tróia ataca redes de compartilhamento P2P e infecta arquivos MP3, WMA e WMV, entre outros.

Segundo a empresa Secure Computing, o invasor, batizado como Trojan.ASF.Hijacker.gen, infecta arquivos de mídia na máquina da vítima, usando o ASF (Advanced Systems Format), formato da Microsoft para streaming de áudio e vídeo. O ASF é parte das definições Windows Media.

Quando o usuário tenta executar um arquivo infectado, abre-se uma caixa de diálogo que lhe pede que lhe pede para rodar um codec que estaria faltando para ser possível abrir o arquivo. Nesse momento, outros programas maliciosos são instalados.

O Hijacker.gen é capaz de converter arquivos MP2 e MP3 para WMA. Nos arquivos de áudio convertidos, fica injetado o comando nocivo que redireciona o Windows Media Player para solicitar o download do falso codec. O arquivo depois passa a ser executado normalmente, para que o usuário não desconfie, mas o cavalo-de-tróia já está ativo no sistema.

Ao infectar arquivos de mídia, o objetivo dos autores do Hijacker.gen é disseminá-lo em redes P2P. Portanto, é preciso ter cuidado com arquivos MP3.

Leia mais

0

É possível pegar vírus entrando em páginas na web?

Posted by By Boulevard on 16:00 in ,
Em uma palavra: sim. Porém isso não é normal e pode ser evitado de uma maneira muito simples: mantendo o navegador e softwares relacionados atualizados.

Vírus são programas, ou seja, código de computador. Uma página web é composta de dados que, uma vez acessados, são processados pelo seu navegador (o programa) para serem exibidas na tela. Logo, a visita a uma página web só envolve a execução de softwares legítimos — seu navegador, o plug-in do Flash ou talvez do Windows Media Player.

No entanto, se algum desses aplicativos tiver alguma falha de segurança, a página pode enviar dados maliciosos, que ativarão a brecha, permitindo que esses dados sejam executados pelo computador como se fossem código (programa). Daí você pode ser infectado.

É por isso que é imprescindível manter o navegador e todos os plug-ins usados durante a navegação atualizados. As versões mais novas, além de terem mais recursos, geralmente também são corrigem as vulnerabilidades existentes na versão do anterior. Se você navegar na web com um Internet Explorer desatualizado, muitos sites poderão infectá-lo assim que você os visitar.

Infelizmente, existem as chamadas brechas “dia zero” (“zero day”). Essas falhas que ainda não foram corrigidas, mas já que estão sendo aproveitadas por criminosos. Nesses casos não basta manter o navegador atualizado — será necessário usar outro software ou aplicar configurações de segurança extra até que uma correção seja disponibilizada. Uma vulnerabilidade desse tipo foi encontrada em dezembro e corrigida uma semana depois.

Quem ainda não instalou a atualização para essa falha, por exemplo, está vulnerável e poderia ser infectado por um site malicioso que a utiliza. Quem já atualizou está protegido. Antivírus não substituem a atualização do sistema!

Leia mais

0

O que são cookies e como removê-los do seu micro

Posted by By Boulevard on 07:16 in ,

Entre outras coisas, os cookies são utilizados pelos sites, principalmente para identificar e armazenar informações sobre os visitantes. Eles são pequenos arquivos de texto que ficam gravados no computador do internauta e podem ser recuperados pelo site que o enviou durante a navegação.

Todos os cookies armazenados têm uma data de vencimento e são eliminados depois dela (teoricamente). A eliminação antes do vencimento pode ser feita manualmente pelo usuário, entretanto o armazenamento —e conseqüentemente a remoção— é diferente em cada navegador.

Para remover cookies do Internet Explorer, basta entrar em Ferramentas, Opções da Internet, Geral e clicar em Excluir Arquivos. A remoção dos arquivos temporários implica na remoção dos cookies também.

Essa tecnologia funciona da seguinte forma: o servidor de um site, antes de enviar as informações sobre uma página que você visita, envia ao navegador um conjunto de informações que chamamos de “cabeçalho”. É justamente aí que a informação e o pedido de armazenamento do cookie são enviados.

Existem dois pontos relacionados à segurança que preocupam os usuários em relação aos cookies. A questão mais crítica é relacionada aos navegadores que suportam a tecnologia, mas contêm falhas de segurança que podem ser exploradas por programadores mal-intencionados.

O segundo ponto se refere ao fato de os cookies serem transportados através da web sem nenhuma criptografia, o que deixa a informação exposta na rede.

Embora muitos digam o contrário, os cookies não representam um grande perigo à privacidade dos internautas. O máximo que um site de comércio eletrônico pode fazer é manter um perfil do visitante e, durante a navegação, apresentar os produtos e serviços mais adequados, embora esta técnica não seja a usual.

Já existem outras maneiras mais eficientes, interessantes e produtivas para se alcançar esse objetivo sem depender de cookies.

Mesmo assim, para os leitores mais precavidos e ressabiados, vale lembrar que os navegadores atuais possuem opções de configuração para aceitar ou barrar a gravação de um cookie.

Para controlar essa opção no Internet Explorer, vá até o menu Ferramentas, clique em Opções de Internet e selecione a guia Segurança. Lá existe o botão Nível personalizado, que permitirá ativar ou desativar os cookies, ou então fará com que o navegador peça sua permissão para aceitar esses arquivos.

Leia mais

0

Saiba como apagar e prevenir rastros no computador

Posted by By Boulevard on 07:06 in ,

Aprenda aqui algumas dicas para apagar e prevenir aqueles “rastros” indesejáveis que se deixa no computador após algumas horas de trabalho ou diversão:

Documentos recentes

Para apagar a lista de Documentos Recentes clique em Iniciar > Executar, digite “recent” (sem aspas) e tecle Enter. Uma nova janela irá se abrir com o atalho para todos os arquivos que foram recentemente acessados. Você pode escolher apagálos individualmente ou selecionar todos para apagá-los de uma única vez.

Histórico do Internet Explorer

Para apagar a lista que mostra os sites acessados no Internet Explorer vá em Iniciar > Painel de controle > Opções da Internet e no campo Histórico clique no botão
Limpar Histórico.

OBS: Você pode aproveitar e definir para 0 (zero) o número de dias que o histórico manterá o endereço das páginas.

Arquivos temporários e cookies

Usando os mesmos passos do Histórico, clique no campo “Arquivos de Internet Temporários” e clique em “Excluir arquivos“. Isso excluirá imagens e outros arquivos que são guardados para economizar tempo de navegação em páginas muito visitadas. Depois clique em “Excluir cookies” (cookies são pequenos arquivos que os sites criam em seu computador para que você tenha uma espécie de identificação em futuras visitas). É bom lembrar que ao excluir os cookies os “logins automáticos” de sites que exigem senhas serão desabilitados e você terá de redigitá-los para que essas informações voltem a ficar armazenadas em seu computador em um novo cookie.

Autocompletar e-mails do Outlook Express

Inicie o Outlook Express, clique em Ferramentas > Opções e clique na aba “Envio” desmarcando a opção “Completar endereços de e-mail automaticamente ao redigir“.

Arquivos .LOG

É comum que programas salvem arquivos sobre atividades ou conversas (no caso de programas que envolvem chats). Tudo isso, geralmente, fica guardado em arquivos .log.

Para apagá-los vá em “Iniciar > Pesquisar“, escolha a opção “Todos arquivos e pastas” e certifique-se que a opção de procurar em arquivos ocultos está marcada. No campo “Todo ou parte do nome do arquivo” digite: *.log – Espere a busca terminar, e surpreenda-se com a quantidade de arquivos. Segurando a tecla CTRL vá marcando quais arquivos deseja eliminar e tecle “DEL”.

Arquivos temporários

Vá em Iniciar > Todos os programas > Acessórios > Ferramentas de sistema > Limpeza de disco.

Marque todas opções e clique em OK. Além de apagar muitos “rastros”, você irá recuperar um bom espaço em disco.

Leia mais

0

Qual o acesso mais seguro?

Posted by By Boulevard on 17:54 in ,
É mais seguro acessar seu banco de casa ou o do trabalho? 

A segurança no computador que utilizamos em casa ou no escritório é certamente um tópico importante hoje em dia.

Durante os últimos 20 meses trabalhando em projetos no Brasil e no exterior, descobri que muitos funcionários das seis empresas para as quais prestei serviços preferem utilizar o computador da empresa para acessar o internet banking.

Por que não utilizar o computador pessoal para pagar as contas? Todas as vezes que fiz esta pergunta, a resposta dos funcionários sempre foi a mesma: “Porque a empresa possui diversos sistemas de segurança (firewall, antivírus etc.) e isso torna o acesso à internet mais seguro”. 

Apresento aqui algumas questões importantes a serem lembradas na hora de utilizar o computador da sua empresa ou da sua casa para acessar o internet banking, e-mail pessoal, programas de mensagens instantâneas etc..

Quais são os programas instalados em seu computador pessoal ou no corporativo?

A maioria das pessoas acredita que estão instalados no computador da empresa apenas os programas necessários para o desenvolvimento das suas atividades profissionais. Na prática, desconhecemos quais são os softwares instalados no computador corporativo. Isso ocorre porque uma terceira pessoa preparou o computador para que você possa desenvolver as suas atividades profissionais.

Fazendo uma analogia com uma LAN House, por exemplo. O computador da LAN House está com todos os programas instalados para que você possa acessar a internet ou utilizar algum tipo de jogo. Porém, não sabemos quais são os softwares instalados neste computador. O mesmo ocorre na rede de computadores de um hotel. Os computadores estão disponíveis para que os hóspedes tenham acesso à internet. Porém, não sabemos quais são os programas instalados nestes computadores.

Você utiliza o computador de uma Lan House ou de um hotel, por exemplo, para acessar o internet banking? 

A resposta é “provavelmente não”, ou pelo menos deve ser. Geralmente, os computadores de uma Lan House ou de um hotel estão expostos a um número grande de diferentes usuários. Além disso, você não sabe quais tipos de programas podem estar instalados nos computadores da Lan House ou do hotel. O mesmo ocorre nas empresas. Os usuários dos computadores não sabem que tipo de programa está instalado no computador.

Você sabe quais são os programas que estão instalados no computador pessoal? 
É muito provável que sim, pois você mesmo é quem instala os programas no computador de uso pessoal. Além disso, a máquina conta com uma segurança adicional porque está exposta a um número restrito de pessoas. Diferente do que acontece na sua empresa.

Suporte e acesso remoto na empresa

A maior parte das empresas possui equipes de suporte técnico que utilizam softwares para acesso remoto ao seu computador corporativo. Estas ferramentas são úteis porque as equipes de suporte técnico podem, remotamente, visualizar as telas do seu computador, controlar o mouse, instalar programas etc.. Isso permite que o suporte resolva um determinado problema técnico sem a necessidade de estar fisicamente na frente do computador, o que economiza tempo e dinheiro.

É possível que alguém do suporte técnico esteja acessando o seu computador corporativo no momento em que você está acessando o internet banking? Claro, assim como também é possível que a equipe do suporte técnico esteja acessando o seu computador corporativo no momento em que você está lendo seus e-mails ou trocando mensagens instantâneas pessoais.

Após atender centenas de casos nós últimos 20 meses envolvendo este tipo de “invasão de privacidade” no ambiente corporativo, percebemos que o departamento de Recursos Humanos não oferece um treinamento adequado sobre a conduta do funcionário e o código de ética da empresa. Também percebemos que a política de segurança da informação não trata de forma clara as “medidas disciplinares” no ambiente corporativo.

Filtros e monitoramento no trabalho

As empresas investem na implantação de diversos tipos de sistemas de segurança, tais como: antivírus, firewall, anti-spam, criptografia, VPN (Virtual Private Network), sistema de detecção de intrusos (IDS), filtro de conteúdo em páginas na internet etc. Isso significa que é mais seguro acessar o internet banking ou seu e-mail pessoal utilizando o computador da empresa? Acredito que não. 

As empresas implantam diversos sistemas de segurança para minimizar o risco de uma invasão (externa ou interna), para bloquear o acesso a conteúdo impróprio (sites pornôs e de relacionamento, por exemplo) e para monitorar o ambiente virtual (armazenar evidências de tudo que está acontecendo no ambiente de rede). 

Isso significa que existe um sistema de segurança que identifica quando você está tentando acessar um site de relacionamento e realiza o bloqueio. Na prática, existe um filtro para tudo o que você está tentando acessar utilizando o ambiente da sua empresa.

Por exemplo, quando um funcionário está acessando o seu e-mail pessoal, o sistema de segurança pode estar monitorando as mensagens e gerando evidências (cópia dos e-mails). O mesmo ocorre com os serviços de mensagens instantâneas.

Na maioria das empresas, os sistemas de segurança implantados possuem recursos para monitorar o seu comunicador instantâneo, realizar cópias dos seus e-mails pessoais ou até mesmo identificar o momento em que você está acessando a sua conta corrente através do computador corporativo. Em alguns casos, o monitoramento é feito pelo próprio dono da empresa.

Já em casa, onde a proteção do PC costuma envolver a instalação de um software antivírus e de um firewall, é pouco provável o usuário conte com recursos corporativos para realizar o monitoramento e o filtro de conteúdo de páginas na internet e nos e-mails.

Segurança em casa

Com base nos exemplos acima acredito que seja mais seguro realizar o acesso a sua conta corrente, ao seu e-mail pessoal e ao seu site de relacionamento, utilizando o computador pessoal. Nele, o usuário costuma saber – ou pelo menos deveria saber - o que está instalado. 

Para minimizar o risco de que um programa espião (vírus, worm ou cavalo-de-tróia) seja instalado no seu computador pessoal siga as recomendações de segurança disponíveis no site do seu banco, conscientizando amigos e familiares, que mais enviam e-mails pessoais a você, - sobre as ameaças na internet e controlando os programas que são instalados no seu computador. 

As empresas possuem sistemas de segurança capazes de monitorar e controlar todo o ambiente computacional. Neste ambiente é possível que alguém esteja monitorando o seu acesso ao internet banking, e-mails pessoais e ‘Messenger’. Lembre-se: a empresa não irá “desativar” o monitoramento para que você possa acessar os seus assuntos pessoais utilizando um recurso corporativo. Sendo assim, não é recomendado acessar a sua conta corrente ou e-mail pessoal através do computador da empresa.

Leia mais

0

Quatro maneiras fáceis e gratuitas de gerenciar logins e senhas

Posted by By Boulevard on 17:26 in ,

Nada mais chato e complexo do que ter de decorar nomes de usuários e senhas para todos os serviços a que temos acesso hoje em dia. 
Mas não há como negar a importância que tal política tem na manutenção da segurança de nossas informações online, sejam elas particulares ou as que usamos no trabalho. Por conta disso, aplicativos que gerenciam senhas são uma ótima ajuda para lidar com o número cada vez maior de contas e serviços eletrônicos com que temos contato diariamente.

Entretanto, aplicações stand-alone, ou seja, as que você instala no PC e funcionam apenas localmente, trazem uma limitação óbvia: só funcionam na máquina que estão instaladas. Mas também há solução para esse tipo de problema.

GUIA DA INFORMAÇÃO selecionou cinco ótimas ferramentas de gerenciamento de senhas que tanto podem ser portáteis (você pode carregá-las em um dispositivo pendrive, por exemplo) ou acessá-las pela web. Confira.



RoboForm: Este é um dos melhores gerenciadores de senhas disponível no mercado, gratuito para uso doméstico ou não comercial (30 dólares na versão paga). 
O RoboForm é capaz de lidar com senhas, informações de login, bem como dados pessoais e comerciais de forma a facilitar a navegação pela web. Uma vez cadastrados os dados, o software preenche informações exigidas pelos sites e serviços utilizados com apenas um clique.
Também traz um gerenciador de anotações – o Safenote –, que são gravadas em um banco de dados protegido, um gerador de senhas e um mecanismo de busca. 

Por meio do GoodSync.com, é possível sincronizar os arquivos gerados por ele em vários sistemas diferentes; fazer isso, porém, requer uma rede Windows, FTP ou acesso WebDAV. Em vez disso, utilize o gratuito FolderShare, da Microsoft, para sincronizar o diretório onde o RoboForm mantém os arquivos: Meus Documentos\My RoboForm Data\Default Profile. 
Qualquer novo arquivo que venha a ser criado será automaticamente transferido entre os PCs que compartilham tal diretório – mas é possível que você tenha de reiniciar o RoboForm para ver uma nova conta criada em outro computador.

> Clique aqui para fazer o download do RoboForm



PassPack: O PassPack é um site que, após cadastro, envia um aplicativo (para o qual você cria uma senha que deve ser anotada) para criptografar suas informações de login para diversos serviços. 
Depois de salvar as informações, o Passpack envia de volta para os servidores do serviço seus dados (tudo criptografado) para que você possa ter acesso a eles depois, de qualquer máquina com acesso à web. 
Por medida de segurança, o PassPack não salva a senha que você criou em seus servidores. Por isso, se esquecer... esqueça o acesso ao seu banco de senhas também.
Com o PassPack é possível fazer logon automático em sites que exigem isso, mas pode ser que você precise ensinar o software como fazer isso. Gratuito, o PassPack é capaz de lidar com até 100 logins diferentes, mas existe um serviço Premium (entenda-se pago), capaz de lidar com mais registros, se for necessário.

> Clique aqui para fazer o download do PassPack 



Password Hash: Outra opção gratuita e baseada em browser, mas que dá um tratamento diferente à segurança de suas senhas. Acrescente o add-on PwdHash (Password Hash) ao Firefox ou Internet Explorer e, ao pressionar F2 antes de digitar a senha (escolha uma e use sempre ela), o complemento gerará uma senha forte a partir de um cálculo matemático complexo, que combina a senha fornecida com o site que se está acessando.
O resultado é uma senha única (que você não precisa saber qual é, nem anotá-la) que será transmitida ao site em questão. 
Como isso funciona? Simples, o Password Hash gera sempre a mesma senha para o mesmo site (desde que você forneça a mesma senha inicial), mesmo que você esteja usando um browser diferente. 
Caso esteja em um PC no qual não possa instalar o add-on, vá ao site da PwdHash e execute um aplicativo para gerar a senha desejada.

> Clique aqui para fazer o download do Password Hash 




OpenID: Não seria ótimo poder usar uma conta única para acessar diferentes sites na web? Então vale experimentar o OpenID. 

Cadastre-se gratuitamente no site e escolha dentre os grandes serviços que já estão disponíveis; o pool de ofertas inclui sites como Flickr, Verisign e Yahoo.

Ao visitar um site que seja compatível com a tecnologia do OpenID, utilize as credenciais que você criou. Após uma verificação rápida, terá acesso ao serviço desejado. O problema é que o número de sites compatíveis com essa tecnologia ainda é pequeno.

> Clique aqui para acessar o OpenID 



Segurança no pendrive
Carregar as informações de logon de suas contas – acesso à rede corporativas, web banking, comércio eletrônico e tudo o mais no pendrive tem uma série de vantagens. Elas estarão com você (e acessíveis desde que o sistema onde elas serão utilizadas conte com pelo menos uma porta USB disponível) o tempo todo.

O maior inconveniente desse tipo de solução é que você terá de carregar mais um dispositivo. Além das chaves do carro, telefone celular, notebook, token de acesso bancário e tudo o mais, será necessário acrescentar mais um gadget à sua coleção.

E o que ocorre se você esquecê-lo em casa? Bem, terá de lembrar das senhas se quiser acessar o que está lá. E em caso de perda, além de perder os dados armazenados no dispositivo – daí a importância de fazer backup inclusive desses dados –, você terá de arcar com os custos do pendrive, que variam conforme a tecnologia usada.

Um modelo que ofereça recursos de biometria – por exemplo, o JetFlash 210, da Trancend, tem preço a partir de 199 reais. Uma solução mais avançada, mas que usa um dispositivo flash como suporte, é o ID Vault – custa cerca de 50 dólares, mais assinatura anual de 40 dólares. Antes de usá-lo em qualquer PC (é compatível com Vista e XP), é preciso baixar e instalar um software no sistema cliente.

Nele, serão cadastradas as informações referentes aos serviços que deseja que o ID Vault controle, que depois serão gravadas de forma segura no pendrive. Daí para frente, basta conectar o ID Vault em qualquer PC e um ícone será adicionado à bandeja do sistema.

Um duplo clique nele abre o software; selecione o site que se deseja acessar, forneça a senha mestra criada e o logon no serviço escolhido será feito para você.

Leia mais

0

Cinco antivírus gratuitos

Posted by By Boulevard on 17:03 in ,
Avira AntiVir Personal 9.0.0.386

O software tem apenas dois componentes que funcionam sem importunar o usuário e, se não houvesse um ícone na bandeja de sistema para acessar o programa, talvez você nem soubesse que ele está lá e em execução. Apesar disso, o Avira AntiVir possui quase todas as funções básicas de antivírus que você pode encontrar nos concorrentes pagos.


Download Avira

A interface do utilitário é simples e fácil de usar mesmo para usuários iniciantes. Diferentemente de alguns de seus rivais, que dificultam o acesso às configurações avançadas, ele oferece uma opção para alternar para o modo avançado.

Avast! Home Edition 4.8

Em meio às caríssimas assinaturas de programas antivírus que atolam seu computador para poder protegê-lo, o Avast se sobressai. Este software é um dos poucos aplicativos antivírus que faz um trabalho tão bom quanto os programas famosos.

Download Avast

O Avast inclui sete tipos diferentes de escudos, ferramentas para navegação segura, proteção em tempo real para seu sistema operacional, assim como para o Outlook. Ele baixa e instala as atualizações automaticamente, e funciona sem qualquer problema no XP e no Vista. Com tudo isso de graça, por que pagar?

Spyware Doctor Starter Edition 5.5.0.212

O Spyware Doctor Starter Edition é capaz de realizar varreduras completas em seu PC e remover tracking cookies e outras infecções que localizar. Só fica devendo recursos de proteção em tempo real, que a versão paga oferece.


Download Spyware

Felizmente, o programa pode ser rodado juntamente com antivírus e outros softwares de segurança sem problema algum, complementando suas funcionalidades.

Ad-Aware Anniversary Edition Free

O popular software de combate a espiões chega ao seu décimo aniversário. Em sua versão gratuita, ele funciona como um complemento ao antivírus e ao firewall, já que não possui todos os recursos de combate a pragas virtuais. O programa ficou mais leve que a versão 2008 e agora se integra ao Windows Security Center.

Download Ad-Aware

ClamWin Free Antivirus 0.94.1

Se você quer um programa leve, simples e que faça apenas uma tarefa – proteja seu PC contra vírus – o ClamWin pode ser ideal.

Download ClamWin

Ele é discreto e não drena muitos recursos de seu sistema. Ele pode varrer seu disco inteiro em busca de vírus e spyware ou checar arquivos individualmente.
Ele ainda inclui um suplemento para Outlook que remove anexos infectados automaticamente em seus e-mails. No entanto, ele fica devendo em um ponto: não oferece proteção em tempo real.

Leia mais

0

As ameaças de 2009

Posted by By Boulevard on 16:46 in

Smartphones, links, bancos de dados e cartões estão na mira dos crackers. Saiba se proteger.

Enquanto o volume de fraudes via internet banking caiu de 300 milhões de reais em 2007 para 130 milhões de reais este ano, o mercado negro de comercialização de informações confidenciais faturou mais de 276 milhões de dólares, o número de malwares triplicou, as redes sociais como Orkut, Facebook e Myspace foram vítimas de ataques de engenharia social.

Em 2008, os crackers provaram que os sistemas de segurança (firewall, antivírus, anti-spam, IDS) utilizados atualmente passam uma falsa sensação de segurança. Quanto mais segurança implementamos, novas técnicas de ataques e fraudes surgem.

Conheça agora as quatro principais ameaças à segurança de dados em 2009 e saiba como se proteger.

1) Falsificação de Links
Em 2008, as empresas investiram na conscientização de seus funcionários e clientes. O objetivo das campanhas de conscientização foi minimizar o número de incidentes relacionados à engenharia social (arte de enganar as pessoas).

Os crackers estão aprimorando suas técnicas para dificultar a identificação (tecnicamente falando) de uma armadilha online. Ataques conhecidos como link spoofing (falsificação de links) devem aumentar em 2009. 

Isso ocorre porque quando você recebe um e-mail, por exemplo, uma das principais dicas para saber que não se trata de um golpe online é passar o mouse sobre o link para conferir se o endereço do website está correto. No caso do "link spoofing", ao passar o mouse sobre o link da mensagem, o internauta verá o endereço correto do website. Porém, ao clicar no link, ele será direcionado para uma página falsa e pode ter um cavalo-de-tróia instalado em sua máquina.

2) Mobilidade ameaçada
As pessoas estão investindo cada vez mais dinheiro na compra de celulares mais avançados. Os celulares estão sendo utilizados como ferramenta de trabalho para troca de e-mails, programas de mensagem instantânea, SMS, agenda corporativa e armazenamento de informações confidenciais (projetos, fotos etc.).

A migração do computador para o celular já é uma realidade no internet banking também. A nova mobilidade já está na mira do crackers. Em 2009, ocorrerá um aumento de programas espiões para a tecnologia móvel. O objetivo do cracker será conseguir copiar as informações armazenadas no aparelho e roubar a senha do internet banking.

É importante observarmos que os bancos estão migrando toda a tecnologia para acesso aos dados financeiros via celular. O cracker sempre irá explorar o elo mais fraco da corrente e atacar os dispositivos que possuem acesso a conta corrente.

3) Clonagem de cartões de crédito com chip e senha
Para diminuir os casos de clonagem envolvendo cartões de crédito, os bancos estão disponibilizando para seus clientes o cartão de crédito com chip e senha (PIN). Este novo recurso de segurança criptografa as informações do cliente do banco no chip, aumentando o grau de dificuldade de acesso indevido as informações necessárias para a conclusão da fraude.

Em 2007 surgiram as primeiras provas de conceito demonstrando como clonar um cartão de crédito com chip. A técnica consiste em capturar as informações do cartão de crédito no momento em que ele é introduzido na leitora do chip, extrair todas as informações para um notebook e realizar uma engenharia reversa para reconstruir os dados. 

Já existem registros de clonagem de cartão de crédito com chip no Brasil. Alguns clientes corporativos que atendo foram vítimas desta nova técnica. O número de casos deve aumentar com a evolução do dispositivo capaz de realizar a clonagem do chip e também com a redução do custo de “construção” deste equipamento. A evolução do equipamento que clona o chip permitirá que pessoas não especializadas comecem a aplicar o golpe também.

Ataques em banco de dados e sistemas de gestão
O número de ataques nas aplicações tem aumentando constantemente. A Oi foi uma das mais recentes vítimas de um ataque na aplicação de seu website.

Em 2009, as empresas irão sofrer um aumento de ataques bem-sucedidos em seus sistemas porque estão surgindo softwares que automatizam os ataques na camada de aplicação. e já não será preciso ser um expert para promovê-las. 

Por exemplo, o especialista em segurança Raviv Raz publicou uma ferramenta capaz de automatizar ataques na camada de aplicação.

Bancos de dados protegidos serão copiados e/ou alterados através da internet, áreas restritas por usuário e senha serão exploradas e invadidas sem que ninguém perceba o ataque, páginas web serão alteradas de forma indevida etc.

É importante lembrar que firewalls, antivírus, sistemas de detecção de intrusos e anti-spam não conseguem detectar ou até mesmo bloquear ataques na camada de aplicação. Não há 100% de segurança neste nível.

Dicas de proteção
Algumas dicas de segurança podem ajudar a minimizar os riscos relacionados às novas ameaças em 2009:

- Tudo que não é monitorado na sua empresa deve ser bloqueado. A falta de rastreabilidade é uma das principais vulnerabilidades exploradas pelos craquers;

- Compre e mantenha instalado um antivírus para o aparelho celular;

- Use tecnologias conhecidas como Web Application Firewall em sua empresa;

- Utilize seu cartão de crédito em estabelecimentos comerciais confiáveis;

- Desconfie sempre de links que você recebe via e-mail e programas de mensagens instantâneas. Um profissional da área de desenvolvimento de software pode ajudar a identificar uma armadilha on-line no link suspeito;

- Assine boletins de segurança e acompanhe as notícias relacionadas a segurança da informação. Conhecer as ameaças e vulnerabilidades pode ser a principal arma contra as ameaças de 2009.

Fonte: idgnow

Leia mais

0

Dispositivos de Segurança para Internet Banking

Posted by By Boulevard on 16:31 in
Dispositivo de segurança se populariza no Internet Banking, mas usuário deve ter cuidado.

A segurança no Internet Banking é certamente um tópico fundamental, hoje em dia. O alvo dos ladrões migrou da agência bancária para o computador do correntista, onde as informações financeiras são acessadas e movimentadas (pagamentos, transferências etc).

O Internet Banking desenvolvido no Brasil é o que considero um dos mais seguros do mundo. Essa evolução é conseqüência da ação dos crackers. Existem tantos ataques bem-sucedidos executados por brasileiros que a tecnologia de segurança bancária evolui mais rápido aqui do que em outros países. Porém, não existe segurança absoluta e o objetivo dos crackers é localizar e explorar o elo mais fraco, o ser humano.

Os dispositivos de segurança no Internet Banking são eficazes?

O que você sabe: Os crackers disseminam programas espiões capazes de gravar tudo o que você digita durante o acesso ao Internet Banking. Por exemplo, agência, conta corrente, frase secreta e senha. A contramedida implementada foi o teclado virtual. Dessa forma, o cliente do banco é obrigado a utilizar o mouse para informar a sua senha, minimizando o risco do programa espião capturar as informações digitadas no computador.

Os riscos: Existem dois problemas neste caso. Alguns clientes compartilhavam a sua agência, conta corrente, senha do teclado virtual, com outra pessoa. Esta outra pessoa acessava o Internet Banking e realizava diversas transações financeiras. O cliente entrava em contato com o banco informando que o dinheiro havia “desaparecido” de sua conta corrente. Isso chama-se auto fraude.

O segundo problema é o teclado virtual. O programa espião evolui junto com a segurança do Internet Banking. Além de gravar tudo que é digitado, o programa espião fotografa (print screen) toda vez que é pressionado algum botão do mouse. Ou seja, quando você clica nos números da sua senha utilizando o teclado virtual, o programa espião fotografa os números que foram clicados.

O que você tem: Os bancos foram obrigados a implementar uma segunda camada de segurança conhecida como token (chave de segurança, cartão de segurança, tabela de senhas, dispositivo de senhas eletrônicas etc). Dessa forma, mesmo que agência, conta, e senha sejam informações conhecidas por terceiros, é necessário possuir o token para realizar as transações financeiras.

Os crackers não perderam tempo e publicaram na Internet páginas clonadas dos bancos solicitando todos os números da chave de segurança, cartão de segurança, e tabela de senhas.

Veja o vídeo da ação do Cracker.

Alguns clientes utilizam o token para aplicar o golpe de auto fraude. Ou seja, é realizada uma fotocópia (xerox) do cartão/chave de segurança ou da tabela de segurança. Essa cópia é disponibilizada para uma outra pessoa. A conta corrente é acessada via Internet Banking pela outra pessoa e são realizadas diversas transferências e pagamentos de contas. O cliente entra em contato com o banco informando que roubaram seu dinheiro, acreditando que o banco irá devolver todo o dinheiro que “desapareceu” da sua conta corrente. Sendo assim, mesmo o token não consegue garantir uma segurança absoluta.

O que você é: Os bancos estão implementando uma terceira camada de segurança, a biometria.

A maioria das pessoas com quem conversei acreditam que a biometria é o dispositivo de segurança mais seguro. Na minha opinião este recurso passa uma falsa sensação de segurança. Um dos problemas é não poder revogar uma permissão baseada em biometria. 


Os Caçadores de Mitos (MythBusters) demonstraram diversas formas de burlar um sistema de segurança baseado em biometria. Uma das técnicas utilizadas, e a mais curiosa, foi a utilização de uma fotocópia (xerox) da impressão digital para burlar o sistema de segurança. Você pode conferir todos os resultados das técnicas utilizadas no site http://mythbustersresults.com/episode59.

Confira o vídeo deste episódio disponível no YouTube.


Conclusão

Pode-se alcançar um aumento significativo de segurança utilizando o token. Alguns tokens utilizam a tecnologia de “uma única senha”. Esta senha é alterada uma vez por minuto e é permitido somente um acesso por minuto. O token também permite que você utilize uma autenticação de dois fatores (o que você sabe + o que você tem).

Não se esqueça: o cracker precisa descobrir apenas uma fraqueza para ser bem-sucedido. Normalmente o elo mais fraco é o ser humano. Não anote suas senhas, frases secretas etc. Não faça uma cópia do seu token (cartão/chave de segurança ou tabela de segurança), tenha cuidado com os sites clonados - os bancos solicitam apenas uma das chaves de segurança – e sempre atualize seu software antivírus.

Fonte: IDGNow!

Leia mais

0

Segurança na Internet – Boas Práticas

Posted by By Boulevard on 09:30 in

Na era digital, em que cada vez mais a Internet fará parte integrante das nossas vidas, é importante ter em conta todas as ameaças que daí advêm. A nossa janela para o mundo, além de tudo de bom que nos proporciona, também passou a ser uma “porta aberta” para problemas, caso não sejam seguidas algumas regras e boas práticas elementares.

Os riscos sempre vão estar presentes. A questão é como minimizar esses riscos, diminuindo a probabilidade de ocorrerem potenciais problemas. O cibercrime é cada vez mais uma realidade, e se antes os alvos eram as grandes empresas e instituições, já que a Internet ainda não se tinha massificado como hoje em dia, atualmente o cidadão comum e desconhecido pode ser um alvo fácil e apetecível, já que cada vez mais está conectado a serviços chave como banca online, redes sociais, lojas online, entre outros serviços que podem comportar dados que podem ser utilizados de forma fraudulenta e criminosa.

Neste artigo pretendo listar alguns aspectos a ter em conta para melhorar a segurança da navegação online. De forma resumida


Utilize um Sistema Operacional recente e mantenha-o atualizado.

Utilize sempre a última versão disponível do browser que tem instalado.

Instale um anti-vírus e firewall e mantenha-os sempre atualizados. Freqüentemente faça uma pesquisa por ameaças no seu computador.

Não utilize computadores públicos, como em cybercafés, aeroportos ou outros locais, para acesso ao seu banco online, ou para troca de informações de caráter pessoal ou confidencial.

Ignore emails que possam parecer suspeitos, fraudulentos, ou de destinatários desconhecidos.

Utilize passwords e nomes de utilizador distintos para cada site.

Em pagamentos on-line, utilize meios de pagamento alternativos que não exponham o seu cartão de forma direta.

Procure sempre descarregar ficheiros diretamente do site do fabricante, entidade, autor ou projeto, e não em sites de terceiros.

Evite fornecer informação não relevante no registro em determinado serviço ou site.

Mantenha apenas instalado no computador os programas ou informações necessárias. Mais software instalado significa que possam existir mais brechas de segurança.

Se ainda utiliza um modem ADSL para ligar à Internet, pode troca-lo por um router.

Detalhadamente:
Utilize um Sistema Operativo recente e mantenha-o atualizado.

O que normalmente os vírus e atacantes exploram num sistema são as vulnerabilidades do Sistema Operativo e restante software instalado. Se tivermos como exemplo o Windows XP, este foi lançado em 2001. Desde lá até agora a Microsoft desenvolveu dezenas de pacotes de atualização, que visam resolver problemas de segurança. Podemos perceber desta forma que os próprios fabricantes têm preocupação de manter as suas aplicações seguras.

Certamente que é mais seguro um computador com Windows XP com o Service Pack 3, atualizado recentemente, do que um computador com o mesmo Sistema Operativo, sem qualquer Service Pack, que nunca foi atualizado.




























Utilize sempre a última versão disponível do browser que tem instalado.

Os navegadores web mais utilizados são o Internet Explorer, Mozilla FireFox e o Opera. Qualquer um destes 3 é atualizado com bastante freqüência. Basta estar atento à respectiva página do produto. Alem de melhoramentos constantes de usabilidade e melhoramentos estéticos, são feitas correções que impedem que páginas web fraudulentas possam por em causa a nossa segurança.

Opera

Mozilla Firefox

Microsoft Internet Explorer


Instale um anti-vírus e firewall e mantenha-os sempre atualizados. Freqüentemente faça uma pesquisa por ameaças no seu computador.

Por regra os sistemas operativos não têm anti-vírus integrado, embora tenham firewall. Mesmo em computadores novos, com o sistema operativo pré-instalado, quando já existe um anti-vírus instalado, é uma versão de demonstração que expira passados x dias. Existem várias marcas de software de protecção que têm tudo integrado, como anti-vírus, firewall, anti-spyware, entre uma serie de outras protecções. Entre as marcas mais conhecidas de anti-vírus estão a McAfee, Panda e Norton. Faça periodicamente um pesquisa por vírus e outro malware ao disco.

A nível de firewall, também existem bastantes marcas no mercado. A não ser que seja um utilizador avançado, a firewall do XP, ou do Vista servem perfeitamente. Caso a sua firewall esteja desativada porque quando ativada impede alguma aplicação de funcionar, tente perceber como criar exceções para essa aplicação. É particularmente importante manter uma firewall ativa em computadores que ligam diretamente à Internet sem passar por um router ou servidor.














McAfee

Panda

Norton

AVG (versão gratuita)

Avira AntiVir Personal (versão gratuita)

Comodo Firewall (versão gratuita)


Não utilize computadores públicos, como em cybercafés, aeroportos ou outros locais, para acesso ao seu banco online, ou para troca de informações de caráter pessoal ou confidencial.

Uma vez que esses computadores são partilhados por várias pessoas, existe sempre o risco de alguém ter configurado o sistema para captura de tudo o que é digitado no teclado, ou de gravar o que está sendo feito pelo utilizador. Essa informação pode mais tarde ser filtrada e podem ser localizados dados de acesso como nomes de utilizador ou passwords de acesso a sites.

Tenha também em atenção em não permitir que o browser guarde os dados de acesso para cada site. No final de cada sessão procure fazer sair, logoff, ou terminar sessão. Isto impede que alguém entre na sua sessão dos sites que utiliza. Ao deixar o computador, procure no browser uma opção que elimine todo o histórico de navegação e outros rastos deixados no computador


Ignore emails que possam parecer suspeitos, fraudulentos, ou de destinatários desconhecidos.

Desde que é criado um novo endereço de email, com o passar do tempo, e com a sua divulgação, o mais provável é que ele vá parar a bases de dados utilizadas para envio de SPAM (correio não solicitado), e listas de distribuição de emails fraudulentos. Isso fará com que constantemente receba emails que têm como objetivo recolher informações suas, ou induzi-lo em erro fazendo-o acreditar em algo que não é verdadeiro.

Nunca responda nem clique em nenhum link deste tipo de emails, pois ao faze-lo está a informar que o seu endereço está ativo, passando a ser um alvo preferencial.

O fenómeno mais recente é o Phishing. Basicamente é enviado um email para largos milhares de endereços, em que o seu conteúdo à primeira vista não faz denotar qualquer problema. Nessa mensagem de correio alguém poderá fazer-se passar pelo seu banco, pedindo que forneça os seus dados de acesso, ou que visite uma determinada página. Ao enviar esses dados, pensando estar a faze-lo para o banco, quem os recebe são os criminosos que depois, e com toda a calma do mundo podem aceder a contas bancárias. Os bancos nunca solicitam esses dados por email.



















Nesta situação a pessoa foi induzida a carregar num link que a trouxe a esta página. Sem olhar para a barra de endereço não existe forma de perceber que é um site fraudulento, já que o aspecto da página é rigorosamente igual à página real. Aqui o utilizador é convidado a introduzir os seus dados que serão enviados para os criminosos. O utilizador não se apercebe sequer do erro que cometeu já que, depois de fazer entrar, a página simularia um erro de falha de conexão à Internet e logo de seguida seria redirecionado para a página real do banco onde o cliente teria de reintroduzir os dados, agora no sitio correto.



Utilize passwords e nomes de utilizador distintos para cada site.

Devido ao crescente numero de sites onde estamos registrados temos tendência a utilizar sempre os mesmos dados, por uma questão de fácil memorização. O problema é que a tarefa está facilitada para alguém que queira fazer-se passar por si. Nunca memorize os dados de acesso no computador, em papel ou noutro qualquer lugar. Mantenha em mente todos os dados, ou utilize um programa para gerir esses dados, como o KeePass. É também boa prática não utilizar dados óbvios nas passwords como datas de nascimento, ano atual, etc. Se possível misture números, letras e caracteres especiais.



Ignore emails que possam parecer suspeitos, fraudulentos, ou de destinatários desconhecidos.

Desde que é criado um novo endereço de email, com o passar do tempo, e com a sua divulgação, o mais provável é que ele vá parar a bases de dados utilizadas para envio de SPAM (correio não solicitado), e listas de distribuição de emails fraudulentos. Isso fará com que constantemente receba emails que têm como objectivo recolher informações suas, ou induzi-lo em erro fazendo-o acreditar em algo que não é verdadeiro.

O fenómeno mais recente é o Phishing. Basicamente é enviado um email para largos milhares de endereços, em que o seu conteúdo à primeira vista não faz denotar qualquer problema. Nessa mensagem de correio alguém poderá fazer-se passar pelo seu banco, pedindo que forneça os seus dados de acesso, ou que visite uma determinada página. Ao enviar esses dados, pensando estar a faze-lo para o banco, quem os recebe são os criminosos que depois, e com toda a calma do mundo podem acessar as contas bancárias.

Nunca responda nem clique em nenhum link deste tipo de emails, pois ao faze-lo está a informar que o seu endereço está ativo, passando a ser um alvo preferencial.

Não clique em links que o possam levar até outro site, como o do banco por exemplo. Prefira inserir o endereço manualmente na barra de endereço do site.


Em pagamentos on-line, utilize meios de pagamento alternativos que não exponham o seu cartão de forma direta.

A maioria das lojas online oferecem várias formas de pagamento, sendo o pagamento por cartão o mais comum universalmente. Este método implica ter que fornecer os dados do seu cartão que farão com o a entidade faça o débito na sua conta, e que esses dados fiquem alojados nas bases de dados da entidade.

Especialmente quando está a comprar em lojas nas quais não tem toda a confiança, e em que não sabemos exatamente o que poderá acontecer aos dados do cartão, poderá utilizar um meio de pagamento alternativo como MBNet ou PayPal. O primeiro é um método que permite criar um cartão de débito virtual, não reutilizado e com um limite em valor. Quando vai fazer o pagamento, escolhe pagamento com cartão, e em vez de fornecer os dados do cartão físico, fornece os dados do cartão virtual, com toda a segurança que isso pode oferecer. O PayPal é um outro método, este não tão generalizado, que permite com base no endereço de email enviar dinheiro. O receptor só vai saber que o endereço aa@bb.com enviou para o endereço loja1@loja1.com o valor de 100 euros. Nenhum dado da conta acompanha o pagamento.

MBNet

PayPal


Procure sempre descarregar ficheiros diretamente do site do fabricante, entidade, autor ou projeto, e não em sites de terceiros.

Não utilize intermediários ou outros sites para descarregar ficheiros. Se pretende fazer o download do Adobe Reader por exemplo, o melhor sitio para procurar é mesmo no site do fabricante, neste caso a Adobe. Isto não permite que esteja a descarregar uma aplicação adulterada que alem do programa propriamente dito tenha vírus, possa causar algum problema ou alguma brecha de segurança.

Um dos últimos métodos de fraude é o utilizador fazer o download de um programa numa página que não a do fabricante ou projeto, e na instalação ser pedido ao utilizador para enviar um SMS para um determinado numero de valor acrescentado, para de volta receber o código que permite continuar com a instalação.



Evite fornecer informação não relevante no registro em determinado serviço ou site.

Existem registros em sites ou serviços que são autênticos inquéritos. Para que ter que preencher 20 itens quando apenas 5 são obrigatórios e mesmo nesses possamos dar informações erradas, quando queremos apenas descarregar uma versão demo de determinado programa ou fazer o registro em determinado site para ver determinada informação?


Mantenha apenas instalado no computador os programas ou informações necessárias. Mais software instalado significa que possam existir mais brechas de segurança.

Uma regra importante que se aplica normalmente aos servidores, pode também ser utilizada em computadores pessoais. Começar por instalar apenas o necessário é uma ótima medida para minimizar conflitos, portas abertas, serviços a correr, de forma desnecessária, mantendo o perímetro de segurança controlado.

Se ainda utiliza um modem ADSL para ligar à Internet, pode troca-lo por um router.

Com um router, o seu computador deixa de estar ligado diretamente à Internet. O router assume esse papel, e como normalmente todos os modelos têm firewall integrada, é muito mais seguro já que a firewall passa a filtrar os dados não desejados.

Com um modem o seu computador tem um IP público o que significa que é possível mediante algumas situações, que alguém pode fazer uma busca por computadores ativos, e possa acessar a recursos partilhados no seu computador.


Leia mais

0

Como criar senhas seguras

Posted by By Boulevard on 18:08 in

Introdução

Há muito tempo que o uso de senhas tem sido aplicado a operações eletrônicas, como as bancárias, por exemplo. Na Internet, qualquer serviço essencial, como e-mail, precisa de senha. No seu trabalho, se o computador que você usa está em rede, você precisa informar seu nome de usuário e sua senha. Se é usuário de Linux então, isso é praticamente obrigatório! As senhas são um dos principais e mais eficientes mecanismos de segurança e identificação existentes. Tamanha usabilidade fez com que, naturalmente, meios fossem criados para descobrir senhas e explorar áreas ou informações restritas. Este tutorial tem por objetivo explicar como criar senhas seguras, ou seja, difíceis de serem descobertas. Assim, será possível evitar que intrusos descubram sua senha de Internet, do seu e-mail, do seu site preferido e até mesmo do seu banco.

Use palavras-chave como base

Um bom método para a criação de senhas é usar palavras-chave que estejam relacionadas a assuntos ou acontecimentos significativos para você. Por exemplo, filhos, carros, casamento, entre outras. Assim, para um assunto explorado associá-se características que sejam facilmente lembradas por você. Para nosso exemplo, usaremos características de carros: arcondicionado, bancocouro, golmil, 4portas, etc.

A idéia aqui, é associar palavras a acontecimentos ou objetos importantes para você, mas que ninguém descubra facilmente. Se você quiser aumentar mais ainda a eficiência dessas senhas, use algumas letras em maísculas ou use números semelhantes a letras (como A = 4, S = 5 e E = 3). Por exemplo, ARcondicionado, bancoCouro, gol1000, 4port4s, enfim.

Truque da troca de caracteres

Um truque interessante é trocar caracteres. Por exemplo, na senha bancocouro, você pode trocar o 'c' por 'k', ficando bancokouro. Na senha 4portas, troque o 's' por 'z', ficando 4portaz. Outra dica é trocar por letras que estejam mais próximas da pronúncia: a senha casamento, pode virar cazamento, pois a pronúncia é a mesma.

O truque (já citado) de trocar letras por números semelhantes pode ser ainda mais explorado: a senha esquilo, pode virar 35qui1o, ou e5quil0, basta usar sua criatividade.

Letras maiúsculas

O Uso de letras maiúsculas e minúsculas costumam fazer diferença nas senhas. Por exemplo, a senha monitorsamsung, não é o mesmo que Monitorsamsung ou MonitorSamsung. Muitos sistemas diferenciam caracteres maiúsculos e minúsculos como se fossem letras distintas. Isso é uma segurança há mais. Imagine que alguém conseguiu descobrir sua senha, mas não sabe que uma das letras é usada em maiúscula. Fatalmente não conseguirá usar sua senha. Principalmente em redes, o uso de pelo menos um caractere em maiúsculo é necessário.

Mas há um jeito de usar letras maiúsculas de forma mais consistente e menos previsível. Em vez de colocar a primeira letra como maiúscula, coloque a segunda, a terceira, enfim. Por exemplo, monitorsamsung pode virar mOnitorsAmsung. Em casos de senha com apenas uma palavra-chave, você pode colocar mais de uma letra em maiúscula: a senha monitor pode virar mOnitOr, onde a regra é que a segunda e a penúltima letra seja maiúscula.

Você pode criar a combinação que quiser, mas é importante que você consiga lembrá-la facilmente e que outras pessoas tenham dificuldades em descobrir.

O que não usar em senhas

Evite usar em senhas seqüências previsíveis, como janeiro01, fevereiro02, março03, etc, pois se uma pessoa descobrir, por exemplo, a senha janeiro01, poderá desconfiar que a próxima senha será fevereiro02 e assim por diante, pois você criou uma combinação previsível.

Outra dica, é evitar usar senhas muito óbvias, como seu sobrenome invertido, sua data de nascimento (ou de alguém próximo), seu número de telefone, o nome do seu time de futebol preferido, uma seqüência numérica, como 123456, abcdef, enfim. Quando alguém especializado tenta descobrir senhas, a primeira coisa que faz é testar o uso de senhas óbvias.

Evite também usar senhas que estejam visivelmente ligadas a você, como o nome de seu(sua) namorado(a), o nome do seu cachorro, o nome da sua bebida favorita, enfim.


Mais dicas para criar senhas


A maioria das dicas a seguir foram criadas por especialistas em segurança, e compõem a norma ISO1779:


- As senhas devem ter, no mínimo, 6 caracteres;

- Não devem conter caracteres idênticos consecutivos;

- Não utilize somente números ou letras. Faça uso de outros caracteres, como "_ ) = @ ~ &";

- Evite reutilizar ou reciclar senhas antigas;

- Altere suas senhas regularmente, como a cada 3 meses, por exemplo;

- Mantenha um registro de todas as senhas antigas dos usuários e evite que elas sejam reutilizadas;

- Altere todas as senhas-padrão (default);

- Elimine ou bloqueie contas de usuários compartilhadas;

- Não guarde senhas em papéis;

- Não guarde senhas em arquivos do Word, Excel, TXT, etc. Use programas próprios para isso;

- Não use uma mesma senha em vários serviços;

- Esteja atento a digitar a senha, para não digitá-la em um lugar errado por engano, como no campo do nome de usuário, por exemplo;

- Em senhas para acesso a informações importantes, use pelo menos 8 caracteres e faça uma combinação complexa, conbinando números, letras (maiúsculas e minúsculas), caracteres pouco usados, enfim.

Leia mais

0

Ataques de engenharia social na Internet

Posted by By Boulevard on 17:59 in

A engenharia social é um dos meios mais utilizados de obtenção de informações sigilosas e importantes. Isso porque explora com muita sofisticação as "falhas de segurança dos humanos". As empresas investem fortunas em tecnologias de segurança de informações e protegem fisicamente seus sistemas, mas a maioria não possui métodos que protegem seus funcionários das armadilhas de engenharia social. A questão se torna mais séria quando usuários domésticos e que não trabalham com informática são envolvidos.

Uma definição aceitável do que é a engenharia social é a seguinte: engenharia social é qualquer método usado para enganação ou exploração da confiança das pessoas para a obtenção de informações sigilosas e importantes. Para isso, o enganador pode se passar por outra pessoa, assumir outra personalidade, fingir que é um profissional de determinada área, etc.

Os ataques de engenharia social são muito freqüentes, não só na Internet, mas no dia-a-dia das pessoas, vejamos alguns casos comuns:

Vírus que se espalham por e-mail: criadores de vírus geralmente usam e-mail para a propagação de suas criações. Na maioria dos casos, é necessário que o usuário que receber o e-mail execute o arquivo em anexo para que seu computador seja contaminado. O criador do vírus pensa então em uma maneira de fazer com que o usuário clique no anexo. Uma dos métodos mais usados é colocar um texto que desperte a curiosidade do internauta. Assim, o texto pode tratar de sexo, de amor, de notícias atuais, etc. Um dos exemplos mais clássicos é o vírus I Love You, que chegava ao e-mail das pessoas usando este mesmo nome. Ao receber a mensagem, muitos pensavam que tinham um(a) admirador(a) secreto(a) e na expectativa de descobrir quem era, clicavam no anexo e contaminam o computador. Repare que neste caso, o autor explorou um assunto que mexe com qualquer pessoa.

Alguns vírus possuem a característica de se espalhar muito facilmente e por isso recebem o nome de worms (vermes). Aqui, a engenharia social também pode ser aplicada. Imagine, por exemplo, que um worm se espalha por e-mail usando como tema cartões virtuais de amizade. O internauta que acreditar na mensagem vai contaminar seu computador e o worm, para se propagar, envia cópias da mesma mensagem para a lista de contatos da vítima e coloca o endereço de e-mail dela como remetente. Quando alguém da lista receber a mensagem, vai pensar que foi um conhecido que enviou aquele e-mail e como o assunto é amizade, pode acreditar que está mesmo recebendo um cartão virtual de seu amigo. A tática de engenharia social para este caso, explora um assunto cabível a qualquer pessoa: a amizade.

E-mails falsos (scam): este é um dos tipos de ataque de engenharia social mais comuns e é usado principalmente para obter informações financeiras da pessoa, como número de conta-corrente e senha. Neste caso, o aspecto explorado é a confiança. Boa parte dos criadores desses e-mails são criminosos que desejam roubar o dinheiro presente em contas bancárias. Porém, os sistemas dos bancos são muito bem protegidos e quase que invioláveis! Como é inviável tentar burlar a seguranças dos sistemas bancários, é mais fácil ao criminoso tentar enganar as pessoas para que elas forneçam suas informações bancárias. A tática usada é a seguinte: o criminoso adquire uma lista de e-mails usados para SPAM que contém milhões de endereços, depois vai a um site de um banco muito conhecido, copia o layout da página e o salva em um site provisório, que tem a url semelhante ao site do banco. Por exemplo, imagine que o nome do banco seja Banco Guiadainformacao e o site seja www.guiadainformacao.blogspot.com. O criminoso cria um site semelhante: www.guiadainformacao.blogspot.com ou www.guiadainformacao.com ou www.guiadainformacao.com.br, enfim. Neste site, ele disponibiliza campos específicos para o usuário digitar seus dados confidenciais. O passo seguinte é enviar um e-mail à lista adquirida usando um layout semelhante ao do site. Esse e-mail é acompanhado por um link que leva ao site falso. Para fazer com que o internauta clique no link, o texto da mensagem pode, por exemplo, sugerir uma premiação: "Você acaba de ser premiado com 10 mil reais. Clique no link para atualizar seu cadastro e receber o prêmio". Como a instituição bancária escolhida geralmente é muito conhecida, as chances de que o internauta que recebeu o e-mail seja cliente do banco são grandes. Assim, ele pode pensar que de fato foi o banco que enviou aquela mensagem, afinal, o e-mail e o site do link tem o layout da instituição. Como conseqüência, a vítima ingenuamente digita seus dados e dias depois percebe que todo o dinheiro da sua conta sumiu! Repare que em casos assim, o golpista usa a imagem de confiabilidade que o banco tem para enganar as pessoas.

Quando a questão é e-mail falso, as possibilidades de enganação são grandes, pois as pessoas gostam de receber e-mails. Assim, mensagens falsas que dizem que o internauta recebeu um cartão virtual ou ganhou um prêmio de uma empresa grande são comuns. Independente do assunto tratado em e-mails desse tipo, todos tentam convencer o internauta a clicar em um link ou no anexo. A forma utilizada para convencer o usuário a fazer isso é uma tática de engenharia social.

Salas de bate-papo (chat): esse é um dos meios mais perigosos de enganação e costumam vitimar principalmente crianças e adolescentes. O perigo ocorre porque a conseqüência do golpe pode trazer danos físicos e morais à pessoa. Nas salas de bate-papo, os golpistas vão ganhando a confiança da futura vítima através da conversa. Por este meio, ele aos poucos vai convencendo a pessoa a fornecer seus dados, como telefone, endereço residencial, endereço escolar, etc. Um criminoso pode, por exemplo, entrar em uma sala de bate-papo para jovens e dizer coisas que convencem uma adolescente de 13 anos de que ele pode ser seu namorado perfeito. Ela então fornece seus dados ou marca um encontro na expectativa de ver seu "príncipe encantado". Outro exemplo pode ocorrer com um garoto que, não vendo a hora de ter sua primeira relação sexual, acredita na conversa de uma suposta garota bonita que está louco para conhecê-lo. Em ambos os casos, as conseqüências podem ser terríveis. Golpes assim também podem ser aplicados em adultos. Por exemplo, com uma mulher divorciada e que usa um chat esperando encontrar um novo parceiro.

Existem outros tipos de ataque de engenharia social além dos citados acima. A questão é séria e mesmo uma pessoa dotada de muita inteligência pode ser vítima. Só para dar uma noção da dimensão do problema, muitos hackers atingem seus objetivos através de técnicas de engenharia social. E tudo porque o humano é um ser que, ao contrário dos computadores, é constantemente afetado por aspectos emocionais.

A melhor arma contra a engenharia social é a informação. De nada adiante as empresas usarem sistemas ultra-protegidos se seus funcionários não tiverem ciência dos golpes que podem sofrer (repare que neste caso, os golpes de engenharia social podem ocorrer não só pela Internet, mas principalmente no próprio ambiente de trabalho). No caso dos usuários domésticos, os pais devem informar a seus filhos sobre os perigos existentes e de igual forma, devem tomar cuidado quando estiverem navegando na Internet.

O grande problema é que muitos internautas, independente da idade, estão "dando seus primeiros passos na Internet" e não têm noção dos perigos existentes nela. Muitos ficam maravilhados com a "grande rede" e tendem a acreditar em tudo que lêem nesse meio. Felizmente, muitos provedores de acesso à Internet e a mídia como um todo tem dado atenção aos golpes existentes na Internet e ajudado na divulgação das formas de prevenção. Mas ainda há muito a ser feito e se governos e entidades especializadas não levarem o assunto a sério, a Internet será tão perigosa quanto andar sozinho num lugar escuro e desconhecido.

Leia mais

Copyright © 2009 O seu guia de informação Todos os direitos reservados. Theme by Laptop Geek. | Bloggerized by Boulevard hacker.