página inicial do tipos

Receba por e-mail os posts de Seu Barriga: RSS - Assine os feeds deste blog

18 May 2004

Scam falante

Scam fala que CPF está na lista do Serasa

Sexta-feira, 14 de maio de 2004 - 10h51

SÃO PAULO - Mais um truque dos golpistas de plantão para instalar programas espiões ou cavalos-de-tróia no computador dos internautas: um novo scam fala para a ví­tima que ela “tem pendências no Serasa”.

30 January 2004

sihmgatoaugustopapaiiguana.bll


“Caça a pais de ví­rus
FBI procura criador do Mydoom, que infectou terminais em todo o mundo
...
Batista explica que para saber se o computador já¡ foi infectado pelo ví­rus,
à necessário entrar na pasta ”system“ e procurar os arquivos
sihmgatoaugustopapaiiguana.bll e o taskmom.exe.
...”

O cara soletra para repórter e a “manceba” escreve o nome na ­íntegra. Ai
minha barriga!!!

(** Contribuição de LR **)

15 October 2003

Software de mensagem instantãnea é novo alvo de hackers

A empresa de segurança na internet Symantec disse que essas falhas foram responsáveis por um aumento de 400% no número de ataques a programas de IM e redes P2P (peer-to-peer) desde 2002. (é vero...)
Precisa dizer mais alguma coisa?

06 October 2003

Hackers redescobrem ataques via conexão discada à internet

De acordo com especialistas em segurança, que chamam a atividade de “war dialing” (algo como guerra de discagem), as companhias não estão tomando as devidas precauções para se proteger desses ataques. (disque aqui)
Tudo estava indo muito bem... Como eu li primeiro o resumo da notí­cia para clicar e ler na í­ntegra, achei que o pessoal iria encerrar a matéria numa boa. E realmente o fizeram. Mas foi aí­ que eu li o tí­tulo: “Hackers redescobrem ataques via conexão discada à  internet”!

Não, não, não!!! Agora todo o castelinho de cartas desmoronou. Eu achando que o jornalista tinha entendido todo o problema mas pelo tí­tulo percebo que ele não “pescou” foi absolutamente nada.

Conexão discada à  internet nada tem a ver com esse problema. Ele é mais antigo que a própria internet. Wardialing sempre serviu para entrar em uma rede JUSTAMENTE SEM INTERNET. A própria matéria deu a entender que os recursos estão sendo concentrados em outros pontos, como no gateway de acesso.

Internet via modem de dentro da empresa é um outro problema. Isso é lá com o cara que configura o firewall, uma pessoa frustrada, nesse caso. Mas o problema é usar o modem como conexão para dentro da empresa.

Se esse conceito simples não consegue entrar na cabeça desse pessoal que escreve sobre informática, não quero nem ver quando eles resolverem falar de VPN, que foi uma das saí­das para este problema de acesso remoto à  rede corporativa.

03 October 2003

Segurança esotérica: esperando a sorte chegar

Durante a investigação do apagão, jornais dos EUA revelaram que isso aconteceu em janeiro, numa usina de Ohio. O vilão, no caso, era o Slammer, um worm altamente veloz, que se aproveitou de uma vulnerabilidade de ambientes SQL, uma linguagem comumente usada em banco de dados. Por sorte, o reator nuclear não estava conectado à rede afetada. (bingo!)
Sim, claro. Os especialistas em segurança sairam no tapa, socos e unhadas com os diretores de TI e infra para não cometerem o erro de economizarem umas verdinhas usando a mesma rede para a gerência do reator e, agora, o Slammer não atingiu a rede “por pura sorte”! Valha-me Deus...

30 September 2003

Swordfish

Ontem passou na HBO o filme Swordfish, aquele mesmo com o finlandes “Axl Torvalds” e um americano como hacker mais perigoso e procurado do mundo. Relembrando: o tal hacker é campeão de datilografia, pois consegue digitar trocentas palavras em um minuto para “invadir” um sistema do governo americano enquanto uma loira gostosa se preocupa em ficar com a boca ocupada durante a façanha.

Tem tanta coisa bizarra que merecia um artigo. Tenho visto as “bizarrices” da imprensa brasileira quando o assunto é segurança mas neste ponto holywood ganha disparado. O ponto alto foi quando o “hacker” manda essa: “Utilizei criptografia de 1024 bits no meu worm. Não sei agora como vou conseguir passar pelo firewall” (?????)

What the fuck??!?!? :-)

29 September 2003

O Jornal da Tarde "descobriu" essa aqui: "O risco de ser assaltado no caminho para o banco virtual recebeu um upgrade. Uma técnica hacker, chamada Homem no Meio (Man in the Middle), aproveita brechas nos computadores dos clientes para interceptar dados de conta corrente...."

"A nova técnica, segundo Marcos Flávio Assunção, diretor de Tecnologia da Defnet System ( www.defnet.com.br), especialista em segurança digital, é simples de ser usada e facilmente encontrada na internet..."


Os deuses da segurança da informação perguntam estarrecidos: Nova técnica???

29 September 2003

Apesar dos prezados...

Prezado Globo,

P.: Minha máquina foi invadida por diversos sites de origem pornográfica das mais variadas origens, que aparecem sem serem acessados (...)

R.: (...) Baixe um programa do tipo Spyware, como o Spybot (...)
Wow, wooooooowww... Que isso? Que issoooo? (op. cit. Augustinho, em A Grande Famí­lia)

Mandando o cara baixar spyware? Outro? Acho que ficou faltando um “a”, para mandar ele baixar um spy-aware. Aí­ sim... Ô errinho besta que pode destruir e vida do sujeito. ;)

Cascudo referente ao “Prezado Globo” de 29/09/2003, caderto InfoEtc., jornal O Globo. Os links só têm uma semana de vida, fico devendo a referência...

25 September 2003

Nem tanto, amado mestre...

Para que o ataque seja bem-sucedido, o atacante deve ser capaz de transferir arquivos em modo ASCII (padrão numérico para representar letras e sí­mbolos) no servidor vulnerável. O arquivo deve ser enviado (upload) e depois baixado (download) do servidor para disparar a vulnerabilidade. A falha é classificada como buffer overflow (estouro de memória), um tipo de brecha de segurança largamente explorada e que normalmente fornece privilégios administrativos a quem se aproveita dela. (meninos, eu ví!)
Nananinanão! O buffer overflow, assim como os stacks, heaps etc. fazem o programa vulnerável executar códigos definidos pelo invasor. O privilégio administrativo a aplicação defeituosa já deve possuir. O apache e squid, por exemplo, que rodam normalmente sob o usuário nobody, vão possuir apenas privilégio desse usuàrio (que é um Zé Ninguém) no caso de um buffer overflow.