Archive for the ‘Segurança’ Category

Bug na tecnologia Java afecta centenas de equipamentos Nokia

Tuesday, August 19th, 2008

Pelo menos 140 modelos de equipamentos Nokia Series 40 são afectados por um bug crítico na tecnologia Java da Sun Microsystems, informou ontem o investigador polaco Adam Gowdiak.

Citado pela ComputerWorld, o especialista refere que as vulnerabilidades detectadas permite que um utilizador mal intencionado se faça valer das falhas para, através de apenas um número de telefone, efectuar chamadas, gravar conversas ou aceder aos dados armazenados no equipamento.

Adam Gowdiak alega ter encontrado 14 falhas de segurança na tecnologia Java e informa que já reportou o caso à Nokia e à Sun, na expectativa que as fabricantes resolvam a situação.

O investigador afirma que uma destas falhas de segurança pode ser explorada através de um simples envio de uma mensagem escrita para o equipamento afectado e que, ao combinar o bug com os problemas do Séries 40, é possível criar um malware que passa despercebido ao olhar do utilizador.

Ao contrário do que é habitual, este especialista promete causar alguma controvérsia no que se refere ao método utilizado para reportar a falha às fabricantes. Ao que tudo indica, Adam Gowdiak entregou apenas duas páginas de um documento sobre os problemas detectados.

Para que a Nokia e a Sun tenham acesso à totalidade do relatório, o investigador pede 29,826 mil dólares. Até aqui, nenhuma das empresas se pronunciou acerca do caso.

Brasil é quarto na distribuição de spam no mundo

Tuesday, August 19th, 2008

O Brasil subiu em Julho último para a quarta posição no ranking da Symantec para os maiores distribuidores de spam no mundo. Os resultados, divulgados recentemente, indicam que o país foi responsável por quatro por cento de todos os emails indesejados que circularam durante o período analisado.

Os três lugares cimeiros foram assumidos respectivamente pelos Estados Unidos, responsáveis por 28 por cento do spam distribuído, pela Turquia e pela Rússia, ambas com sete por cento.

O total de spam entre as mensagens de correio electrónico de todo o mundo saltou 12 pontos percentuais em Julho deste ano comparativamente a igual mês de 2007. Segundo o estudo da Symantec, 78 por cento de todas as mensagens que circularam na Internet durante o mês passado eram lixo.

No período analisado, os Jogos Olímpicos e as eleições presidenciais nos EUA surgiram como novos temas para as campanhas de maliciosas de correio electrónico, com mensagens falsas em nome de Barack Obama ou John McCain, por exemplo.

Os emails também passaram a ser distribuídos em dois idiomas – inglês e chinês – e a citar outros temas recentes da actualidade, como a subida de preço dos combustíveis.

Segurança da Internet portuguesa com classificação negativa

Wednesday, July 30th, 2008

Uma investigação do Instituto Pedro Nunes e da Faculdade de Ciências e Tecnologia da Universidade de Coimbra, liderada por Francisco Rente, apurou que, “numa escala quantitativa em 4 graus” (aceitável, perigoso, muito perigoso e caótico), o Nível de Segurança da Internet Portuguesa (NSIP), se situa no nível “perigoso”.

Nos últimos dois anos, a equipa de investigação analisou 3,6 milhões de endereços electrónicos em Portugal e 11 mil domínios representantes de uma organização do primeiro nível de hierarquia “pt”. No final, foram registadas 30 mil vulnerabilidades de 17 tipos distintos, diz o estudo.

Para agravar a situação nacional, detectou-se ainda que um em cada cinco computadores do Estado está vulnerável a software nocivo e outros tipos de ataques informáticos e que a rede portuguesa não está protegida contra os ataques da Russian Business Network, uma das organizações de crime cibernético mais perigosas do mundo.

Em declarações à Lusa, Francisco Rente explicou que o NONIUS apura se o disco do computador está totalmente partilhado para a Internet ou se o que é partilhado é apenas um segmento. Isto porque “os próprios vírus accionam essa partilha, sem que o utilizador se dê conta”, explica mostrando-se surpreendido com o número de computadores vulneráveis existentes em Portugal.

O responsável frisa que à medida que o sistema for melhorando os resultados das análises serão mais precisos. Enquanto isso, os investigadores estão determinados em angariar apoios financeiros para sustentar o futuro das análises e produzirem um histórico fidedigno.

FBI investiga 10 mil sites com códigos maliciosos

Tuesday, June 19th, 2007

Aparentemente são sites inofensivos sobre desporto, turismo, jogos, notícias ou política. Mas a Trend Micro garante que estão infectados com códigos maliciosos.

Ao todo, foram identificados mais de 10 mil endereços nestas condições. O alerta da Trend Micro já desencadeou uma investigação do FBI, noticia o El Pais.

De acordo com o relatório da Trend Micro, os endereços infectados têm instalado um pacote de ferramentas maliciosas, que dá pelo nome de Mpack. Há muito que as ferramentas Mpack são conhecidas – e vendidas – nos meios mais obscuros da Internet russa. Trata-se de um conjunto de ferramentas que costuma ser utilizado em sites de distribuição de música pirata ou endereços de pornografia.

Desta vez, os utilizadores do Mpack optaram por diversificar os alvos, apostando na infecção através de endereços que, aparentemente, são inofensivos.

As ferramentas do Mpack permitem infectar computadores que visitem um site onde estes códigos maliciosos estão instalados. Intercepção de códigos de acesso e de dados pessoais arquivados nos computadores infectados são algumas das possibilidades que constam na “ementa” do Mpack.

A empresa de segurança electrónica espanhola Hispasec vai mesmo mais longe na análise desta ameaça: ao todo, existem 11179 endereços infectados com o Mpack. As páginas têm origens diversas – ao todo, foram contabilizados 120 países, sendo que Itália é aquele que conta com mais sites infectados. A Hispasec aconselha os utilizadores a actualizar o Internet Explorer, a fim de evitar dissabores. Ainda que os utilizadores dos browsers Firefox e Opera não estejam imunes a esta ameaça, a empresa espanhola não fornece qualquer dica para evitar o Mpack nestes casos.

Fonte: Exame Informática

Glubble: Crianças seguras com o Firefox

Tuesday, June 19th, 2007

A Glaxter desenvolveu um software que, através de plug-ins no Firefox, contribui para que as crianças naveguem de forma segura na Web.

Chama-se Glubble (de global bubble) este novo software da Glaxter, criado com o objectivo de possibilitar aos pais um maior controlo do uso que os seus filhos fazem da Internet.

Trata-se essencialmente de um programa em que se coloca uma lista de sites pré-aprovados para cada browser, bem como o nome das pessoas com que as crianças podem falar.

Concebido para menores de 12 anos, esta extensão filtra também outros sites, mantendo os tipos de configurações pré-definidas para pais e filhos.

Pode-se, desde já, fazer o download grátis do Glubble, que contém uma versão do Google que indica apenas como resultados de procura os endereços de sites pré-aprovados.

Fonte: Exame Informática

Symantec: Spam a descer

Tuesday, June 12th, 2007

Segundo o mais recente relatório da Symantec, os níveis de Spam têm vindo a decrescer nos últimos três meses.

O relatório de Spam da Symantec relativo ao mês de Maio aponta uma clara descida dos níveis de Spam nos últimos três meses. Segundo o relatório,os níveis de Spam baixaram dos 37% em Março para os 27 % em Abril e para os 16% no mês de Maio.

No entanto, registou-se um aumento das actividades de spam fraudulentas de 9% em Março para 13% em Maio.

Segundo o relatório da Symantec, é possível constatar ainda que os níveis de spam mantiveram a sua consistência em Maio, relativamente a SMTP, com 65%, à semelhança do que foi registado no mês de Abril.

Fonte: Exame Informática

Microsoft e LG assinam acordos para troca de patentes

Tuesday, June 12th, 2007

Dois gigantes concordam em partilhar a propriedade intelectual

Na senda da Xandros, da Novell e da Samsung, agora a sul-coreana LG juntou-se à Microsoft para partilharem propriedade intelectual, de acordo com a PC Pro.

Os detalhes financeiros do negócio permanecem por revelar, mas já se sabe que as duas empresas já sabem exactamente o que querem uma da outra.

Numa altura em que a Microsoft acusa o Linux de infringir 235 patentes e se recusar a mostrar mais detalhes, este acordo promete trazer mais achas à fogueira.

Fonte: Exame Informática

Lei Anti-Spyware mais rígida nos EUA

Tuesday, June 12th, 2007

Novos requisitos serão impostos aos fabricantes de software e anunciantes, para proteger os utilizadores

A proposta de lei apresentada prevê que os criadores de software tenham de obter uma autorização clara do utilizador antes de instalar qualquer programa no computador.

As reacções não se fizeram esperar. A indústria do software pretende que seja aprovada uma outra lei, já falada no mês passado, que previa penalizações mais duras para uso fraudulento de spyware, mas não criava novos regulamentos.

De acordo com a Reuters, só o Senado americano poderá agora resolver o impasse.

Fonte: Exame Informática

Nova ronda de actualizações Microsoft

Tuesday, June 12th, 2007

A Microsoft prepara-se para lançar seis actualizações de software na próxima terça-feira, quatro das quais irão remediar vulnerabilidades críticas no Windows.

Duas das falhas críticas destinam-se a corrigir falhas no Windows XP, 2000 e Server 2003. Uma falha nas versões 5.01, 6.0 e 7.0 do Internet Explorer atinge todas as versões do Windows, incluindo Vista, apesar da gravidade variar consoante o sistema operativo. A quarta falha crítica afecta apenas a aplicação Mail incluída no Windows Vista. A vulnerabilidade está também presente no Outlook Express de versões mais antigas do Windows, mas não foi considerada “crítica”. As duas falhas não críticas afectam o Windows Vista e o Visio 2002.

Fonte: Exame Informática

McAfee alerta para os perigos das pesquisas web

Tuesday, June 5th, 2007

A empresa de segurança acaba de publicar uma nova versão do relatório que alerta para os perigos de infiltração de spam e spyware associados ao uso dos motores de busca.

O relatório “The State of Search Engine Safety” revela que as buscas dentro das categorias “música digital”, “brinquedos tecnológicos” e “coisas para fazer on-line” nos motores de pesquisa Google, Yahoo, MSN ou AOL acarretam um risco entre 30% a 50% de contaminação do computador.

No total, a McAfee diz que 4% de todas as pesquisas efectuadas on-line resultam em contaminação por associação indesejada a links de sites questionáveis.

O mesmo estudo revela ainda que as redes de peer-to-peer Kazaa, Limewire, Bearshare e Winmx são as que mais perigos representam para o utilizador.

Fonte: Exame Informática