Mostrando postagens com marcador facebook. Mostrar todas as postagens
Mostrando postagens com marcador facebook. Mostrar todas as postagens

sexta-feira, 5 de novembro de 2010

Grupo especializado em segurança dá nota 'F' ao Facebook e ao Twitter

Digital Society atribuiu nota mínima aos dois por não protegerem completamente a conexão do usuário; de 11 sites, apenas o Gmail recebeu nota 'A'.

A ignorância é uma bênção, por isso pare de ler agora se não quiser entrar em pânico por conta das questões de segurança que atormentam o Facebook e o Twitter.
O fato é que a Digital Society, um grupo de especialistas que se auto-intitula “think tank”, baixou as notas de segurança dos sites Facebook e Twitter. Os dois serviços são vulneráveis a ataques que podem dar a alguém o controle total ou parcial sobre sua conta, afirma o grupo.
Segundo a Digital Society, o principal problema com o Facebook e o Twitter é que nenhum dos sites permite a proteção completa via Secure Sockets Layer (SSL). Ambos criam sessões sem criptografia para o usuário, como padrão. Embora os logins reais sejam criptografados, eles não são autenticados – o que significa que não é possível extrair informações de segurança em seu browser para verificar a identidade dos sites.
Mesmo se você forçar uma sessão segura (usando https://twitter.com ou https://facebook.com), os sites ainda terão links para partes inseguras do site e para código JavaScript que transmitem cookies de autenticação sem SSL, alertou a Digital Society.
Invasão facilitada
Tais preocupações não são novas, mas se alinham com o lançamento recente do FireSheep, um add-on para Firefox que permite a pessoas sem profundos conhecimentos técnicos invadir as contas web de outras pessoas em redes Wi-Fi sem criptografia. As notas atribuídas pela Digital Society traduzem essencialmente o que um invasor usando o FireSheep ou outro programa farejador de pacotes poderia realizar.

No Facebook, por exemplo, um invasor poderia ter acesso a todas as partes de uma conta, com exceção do nome do usuário e da senha; ele poderia enviar atualizações de status e ler mensagens pessoais.
Dos 11 sites examinados pela Digital Society, apenas o Gmail recebeu nota “A”. O Wordpress, quando acessado sem SSL, recebeu outro “F”. Por sua vez, Hotmail e Flickr receberam notas “D-“.
A Microsoft prometeu consertar as vulnerabilidades no Hotmail, e o Facebook diz que também tem trabalhado para melhorar sua segurança. Mesmo assim, há diversos outros sites para se preocupar caso você tenha o costume de usar Wi-Fi em lugares públicos.
Para aumentar sua proteção, leve em consideração o conselho dado pela Computerworld/EUA e use o FireSheep para ter certeza de que nenhuma de suas contas está disponível para exploração fácil. Você também pode experimentar o FireShepard, um programa feito especialmente para combater o FireSheep.

Fonte:

domingo, 25 de abril de 2010

Hacker negocia 1,5 milhão de contas do Facebook

Um hacker chamado Kirllos é acusado de ser o responsável pelo roubo de um número sem precedentes de contas de usuários do Facebook.
Os investigadores do grupo iDefense, da empresa VeriSign, descobriram, recentemente, que o hacker vendia nomes de usuário e senhas da rede social em um fórum hacker ilegal. Mas o que realmente chamou a atenção, foi o volume de dados que o criminoso tinha para a venda: 1,5 milhão de contas.
A VeriSogn ainda não sabe se as contas vendidas no fórum são legítimas. O Facebook não comentou a situação. Segundo comunicado, se os dados são reais Kirillos tem as informações da conta de cerca de um em cada 300 usuários da rede social. O preço das vendas no mercado hacker varia de US$ 25 a US$ 45 por cada mil contas, dependendo do número de contatos de cada usuário.
De acordo com o diretor de inteligência cibernética da VerigSign, Rick Howard, até o momento o criminoso parece ter vendido aproximadamente 700 mil contas. "Hackers têm vendido as credenciais de redes sociais há algum tempo. Temos visto um comércio ativo de nomes e senhas para VKontakte da Rússia, por exemplo. Mas agora a tendência é ir atrás de metas globais, tais como Facebook", alerta Howard.
O Facebook tem mais de 400 milhões de usuários no mundo. No caso de golpe, os criminosos enviam mensagens de uma conta comprometida, dizendo a amigos que o proprietário está preso em um país estrangeiro e precisa de dinheiro para voltar para casa, conforme explica a empresa de segurança virtual.

Informações: IPNews

quinta-feira, 22 de abril de 2010

Microsoft e Facebook lançam serviço de documentos on-line

O Facebook e a Microsoft se uniram para lançar um serviço de compartilhamento de documentos que, de acordo com o site Cnet, "se parece mais com um pequeno Google Docs".

O lançamento ocorreu na quarta-feira (21), durante a conferência F8, organizada pelo Facebook.



O novo site permite que usuários logados no Facebook criem, editem e compartilhem documentos do Microsoft Office com amigos do site de relacionamentos. Os novos documentos aparecerão no feed de notícia de cada usuário --assim como atualizações de status ou imagens.

O software virtual Docs.com está disponível em versão beta (de testes).

A Microsoft planeja lançar seu próprio serviço on-line para compartilhar documentos até o final do ano.

É possível acessar o Docs.com em docs.com/Main/Home.

Fonte: Folha Online

quinta-feira, 18 de fevereiro de 2010

Novo vírus infecta 75 mil computadores em 196 países

Um novo tipo de vírus de computador contaminou quase 75 mil máquinas em 2,5 mil organizações em 196 países, incluindo contas de usuários em populares sites de redes sociais. O ataque começou no final de 2008, mas só foi notado em janeiro, de acordo com a empresa de segurança na internet NetWitness.

O vírus, conhecido como "Kneber botnet", reúne os dados de login para sistemas financeiros online, redes sociais e emails de computadores infectados e transmite essa informação a seus criadores. Uma botnet é uma rede formada por computadores infectados que os hackers podem controlar a partir de uma máquina central.

A empresa afirmou que o ataque foi identificado pela primeira vez em janeiro durante um desenvolvimento de rotina no software da NetWitness. Um estudo mais aprofundado pela Herndon, empresa de segurança de software dos Estados Unidos, revelou que muitos sistemas comerciais e governamentais foram comprometidos, incluindo 68 mil dados de login e acesso a email, bancos online, Yahoo, Hotmail e redes sociais como o Facebook.

Os ataques aparentemente não estão ligados à invasão do Google e de mais 30 empresas das áreas de finanças, energia, defesa, tecnologia e comunicação, em janeiro, supostamente por hackers chineses. Mas são sintomáticos da sofisticação de ciberataques movidos por grupos criminosos assim como da incapacidade das empresas privadas em evitá-los.

"A abordagem tradicional dos sistemas de invasão e detecção é por definição inadequada para esse tipo de ameaça sofisticada", disse o presidente-executivo da NetWitness, Amit Yoran, ao jornal The Washington Post. "As coisas que nós - a indústria - fizemos nos últimos 20 anos não funcionam contra ataques deste tipo. Esta é a história".

Informações Redação Terra

sexta-feira, 15 de janeiro de 2010

Facebook anuncia acordo com a McAfee para garantir segurança de usuários

O Facebook e a McAfee anunciaram um acordo pelo qual os 350 milhões de usuários da rede social ganharão assinatura de software antivírus para proteger seus computadores. O acordo prevê a cobertura de internautas de 11 países, entre eles o Brasil, por um período teste de seis meses.

Para ter acesso ao antivírus basta visitar a aba "Proteja seu PC" no Facebook. Quando o perído de testes chegar ao fim, os usuários receberão ofertas de suítes de segurança com descontos.

Até hoje o Facebook apenas modificava a senha dos membros cujas contas haviam sido invadidas e avisava que seus computadores estavam infectados. Agora, os usuários terão de limpar seus HDs para poder voltar à comunidade.

"Nos casos em que uma conta é comprometida, nós desenvolvemos um processo único que exige que o usuário tome medidas para limpar sua conta e aprenda práticas de segurança. Nós também incorporamos o software da McAfee ao processo para os internautas com máquinas infectadas. Agora, se o seu computador for infectado, você precisará rodar um programa semelhante ao da figura ao lado e limpá-lo antes de voltar ao Facebook", diz nota oficial no blog do Facebook .

O valor dos programas distribuídos, segundo a McAfee, chega a US$ 12 bilhões. Os países que farão parte do teste são Alemanha, Austrália, Brasil, Canadá, Espanha, Estados Unidos, França, Holanda, Itália, México e Reino Unido.

O acordo visa combater a disseminação de vírus e programas infectados com códigos maliciosos que se espalham por email e pelas redes sociais. Esses programas tomam conta do computador da vítima e se espalham a partir de sua lista de contatos.

Fonte: O Globo