<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Segurança</title>
    <description></description>
    <link>http://www.codix.com.br/</link>
    <language>pt</language>
    <pubDate>Thu, 23 Apr 2009 10:31:20 -0300</pubDate>
    <generator>TYPOlight webCMS</generator>
    <item>
      <title>O Google irá enviar informações detalhadas sobre sites invadidos</title>
      <description><![CDATA[<div style="text-align: justify;">Em um esforço para promover a "saúde da web", o Google irá enviar aos webmasters trechos de códigos maliciosos na esperança de que eles resolvam os problemas de segurança em seus sites que foram invadidos. <br /><br />Estas informações farão parte das "ferramentas para webmasters" do Google.<br /><br />"Nós entendemos a frustração dos webmasters que tiveram seus sites comprometidos sem seu conhecimento", escreveu Lucas Ballard no blog de segurança do Google.<br /><br />Para os webmasters que estão registrados no google, a empresa irá enviar para eles um e-mail com suas suspeitas e com uma lista de possíveis páginas infectadas.<br /><br />Outra ferramenta que estará disponível será a "Fetch as Googlebot", ou seja, será possível ver suas páginas como o Bot do Google as vê. Isto ajudará os webmasters a enxergarem trechos de códigos maliciosos que os "bad guys" esconderam em suas páginas utilizando os métodos de "cloaking".<br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://news.slashdot.org/story/09/10/14/0052231/Google-To-Send-Detailed-Info-About-Hacked-Web-Sites" onclick="window.open(this.href); return false;">clique  aqui</a>.  </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/o-google-ira-enviar-informacoes-detalhadas-sobre-sites-invadidos.html</link>
      <pubDate>Wed, 14 Oct 2009 12:39:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/o-google-ira-enviar-informacoes-detalhadas-sobre-sites-invadidos.html</guid>
    </item>
    <item>
      <title>Celulares enfrentam ataques de hackers</title>
      <description><![CDATA[<div style="text-align: justify;">Acessar sua conta bancária utilizando seu telefone celular pode ser seguro, mas especialistas em segurança dizem que <em>hackers </em>podem acessar informações confidenciais por meio de uma simples mensagem de texto para o seu provedor de acesso.<br /><br />Pessoas na indústria não veem uma grande ameaça, já que poucas pessoas utilizam os <em>handsets </em>para acessar as contas bancárias, mas o acesso à internet móvel está aumentando, e o risco deve crescer na mesma medida.<br /><br />Em abril, o <em>flaw</em>, que permite criminosos acessarem a conexão de dados de um celular, instalar ou remover programas, ganhou atenção durante a conferência de segurança <em>BlackHat Europe</em>.<br /><br />"Os <em>hackers </em>não precisam ser especialistas para fazer isso", disse Jukka Tuomi, CTO da empresa finlandesa ErAce Secutiry Solutions.<br /><br />ErAce informou que, em alguns aparelhos que rodam Windows, os usuários não podem bloquear os ataques, enquanto o sistema Symbian permite o bloqueio de mensagens maliciosas.<br /><br />Entretanto, na prática, a maioria dos usuários aceita a instalação se novos aplicativos se, aparentemente, vierem da operadora.<br /><br />Os problemas de segurança com celulares, todavia, têm sido de limitados a pequenos, já que as operadoras têm meios para scanear o tráfego de dados, mas o novo risco poderia ser maior em países onde a triagem das mensagens de texto não é permitida.<br /><br />Também, ao instalar <em>softwares </em>de segurança em um celular não é o bastante, uma vez que, em alguns modelos, os criminosos podem retirar o programa do aparelho.<br /><br />"As pessoas pensam estar fechando a porta, mas a janela e a porta de trás estão abertas", afirma Tuomi.<br /><br />Ao tentar acessar o site de um banco por meio de um <em>mobile browser</em> de um celular infectado, a mensagem do telefone diz: "abrindo conexão segura. Conteúdo não pode ser visto por nenhum outro." De fato, a conexão está sendo feita através dos servidores dos criminosos.<br /><br />"Este é um risco real, mas não temos visto isto ser utilizado em ataques reais", disse Mikko Hypponen, diretor de pesquisa da F-Secure. <br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=57931">clique aqui</a>. </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/celulares-enfrentam-ataques-de-hackers.html</link>
      <pubDate>Wed, 03 Jun 2009 12:19:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/celulares-enfrentam-ataques-de-hackers.html</guid>
    </item>
    <item>
      <title>73% das redes apresentam falhas de segurança</title>
      <description><![CDATA[<div style="text-align: justify;">Segundo pesquisa encomendada pela provedora de soluções de TI, Dimension Data, 73% dos dispositivos de rede corporativas apresentam vulnerabilidades de segurança. A companhia mapeou o comportamento junto a 152 clientes ao redor do mundo, sendo que 60% delas possuem acima de 2,5 mil usuários.<br /><br />O estudo demonstrou que há pouca pró-atividade no tratamento da gestão de ativos de rede, com medidas básicas contra ameaças negligenciadas. Na média, foram 30 erros de configuração de melhores práticas de segurança, por dispositivo analisado.<br /><br />O número de problemas de configuração encontrados na vertical de finanças, por exemplo, foi de 38 e, no segmento de telecom, 32.<br /><br />Das organizações avaliadas, 36% estão localizadas na Europa, 22% nas Américas, 27% Ásia - Pacífico e 15% no Oriente Médio e África. <br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=57944" onclick="window.open(this.href); return false;">clique aqui</a>. </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/id-73-das-redes-apresentam-falhas-de-seguranca.html</link>
      <pubDate>Wed, 03 Jun 2009 12:17:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/id-73-das-redes-apresentam-falhas-de-seguranca.html</guid>
    </item>
    <item>
      <title>Conheça os crimes digitais mais praticados nas empresas brasileiras</title>
      <description><![CDATA[<div style="text-align: justify;">Segundo Patrícia Peck Pinheiro, o uso indevido de senha é o incidente eletrônico mais comum no País.<br /><br />O advento da web colocou o humano em uma nova fase evolutiva no que diz respeito a criminalidade. "Saímos de um estágio primitivo para nos tornarmos selvagens da internet, armados com mouse e teclado", comenta Patrícia Peck Pinheiro, sócia do escritório especializado em direto digital que carrega seu nome.<br /><br />Por se tratar de um assunto razoavelmente recente - uma vez que a popularização da internet data de pouco mais de uma década - a noção sobre os crimes digitais ainda não está completamente difundida. Justiça e empresas ainda caminham em busca de padrões.<br /><br />Como solução, Patrícia destaca a importância de políticas de segurança com regras claras e punições definidas para cada infração, que podem ir de advertências aos funcionários, passando por sua demissão e, em alguns casos, chegar até o indiciamento cível ou criminal.<br /><br />De acordo com a especialista, existem pelos menos 36 indicadores de conformidade legal que podem na definição de políticas. A abordagem contempla definição de perfis de usuários e acesso a conteúdos; estabelecimento de requisitos de segurança; monitoramento do ambiente; detalhamento dos procedimentos de utilização dos recursos tecnológicos por parte dos funcionários e transmissão dessas normas.<br /><br />A advogada elaborou uma lista com os principais incidentes praticados por funcionários no ambiente eletrônico atendidos pelo escritório. Confira: <br /><br />1. Uso indevido de senha<br />2. Mau uso da ferramenta de trabalho tecnológica<br />3. Uso não autorizado da marca da empresa na internet<br />4. Contaminação por vírus e trojans<br />5. Vazamento de informação confidencial<br />6. Problemas com contratos de TI<br />7. Pirataria e download indevido<br />8. Furto de dados<br />9. Cyber/Typosquatting<br />10. Ofensas a direitos autorais<br />11. Fraudes eletrônicas<br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=57879" onclick="window.open(this.href); return false;">clique aqui</a>. </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/conheca-os-crimes-digitais-mais-praticados-nas-empresas-brasileiras.html</link>
      <pubDate>Mon, 01 Jun 2009 07:06:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/conheca-os-crimes-digitais-mais-praticados-nas-empresas-brasileiras.html</guid>
    </item>
    <item>
      <title>Estudo mostra que as &quot;perguntas secretas&quot; são muito facilmente adivinhadas</title>
      <description><![CDATA[<div style="text-align: justify;">Muitas invasões em contas de pessoas de alto escalão na sociedade estão ocorrendo, resultante de adivinhações que estão ocorrendo nas "perguntas secretas". Esta semana, estudos da Microsoft e da Carnegie Mellon University, serão apresentados no <a href="http://oakland09.cs.virginia.edu/">IEEE Simposium on Security and Privacy</a>, mostrando o quão inseguro é o mecanismo de "perguntas secretas" para recuperar uma senha "esquecida".<br /><br />Como reportado pela Technology Review: "Em um estudo envolvendo 130 pessoas, os pesquisadores descobriram que 28% das pessoas que se conheciam e tinham relações próximas uma com as outras, puderam adivinhar as "perguntas secretas" dos outros participantes. Até mesmo as pessoas que não tinham relação/proximidade alguma com os participantes tiveram uma taxa de sucesso de 17%".<br /></div> <br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://it.slashdot.org/article.pl?sid=09/05/19/0037208">clique aqui</a>.]]></description>
      <link>http://www.codix.com.br/seguranca/items/estudo-mostra-que-as-perguntas-secretas-sao-muito-facilmente-adivinhadas.html</link>
      <pubDate>Tue, 19 May 2009 07:51:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/estudo-mostra-que-as-perguntas-secretas-sao-muito-facilmente-adivinhadas.html</guid>
    </item>
    <item>
      <title>Versões piratas do Windows 7 RC criaram uma botnet</title>
      <description><![CDATA[<div style="text-align: justify;">Pesquisadores da Damballa Security disseram que as versões piratas do Windows 7 RC criaram uma <em>botnet </em>mundial de aproximadamente 27000 bots controlados.<br /><br />A empresa afirmou que o Trojan escondido infectou milhares de usuários quando o Windows pirata começou a circular nos sites de torrents em 24 de abril de 2009, "fazendo nascer" algumas centenas de novos bots por hora.<br /><br />Felizmente a Damballa Security conseguiu eliminar o comando da <em>botnet </em>e seu servidor de controle no dia 10 de maio de 2009.<br /><br />Infelizmente o trojan conseguiu sua disseminação rápida e ficou imune aos antivírus atuais por que os mesmos não suportam o novo sistema operacional.<br /><br />E você? Continua baixando <em>software </em>pirata da internet?<br /></div> <br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.tomshardware.com/news/Pirated-Windows-7-Botnet,7810.html">clique aqui</a>.]]></description>
      <link>http://www.codix.com.br/seguranca/items/versoes-piratas-do-windows-7-rc-criaram-uma-botnet.html</link>
      <pubDate>Fri, 15 May 2009 12:03:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/versoes-piratas-do-windows-7-rc-criaram-uma-botnet.html</guid>
    </item>
    <item>
      <title>O presidente dos EUA Barack Obama terá de volta seu BlackBerry</title>
      <description><![CDATA[<div style="text-align: justify;">O jornal <em>The Washington Times</em> anunciou hoje que o presidente dos EUA Barack Obama receberá um ultra seguro BlackBerry 8830 em breve.<br /><br />O equipamento está em seu estágio final de desenvolvimento na Agência Nacional de Segurança dos EUA, a qual irá checar se a criptografia embutida no aparelho atende os requisitos federais dos EUA. Isto pode implicar que o equipamento não fique pronto tão cedo.<br /><br />Foi imformado que o presidente Obama poderá enviar mensagens de texto e realizar ligações através do equipamento, mas somente para aqueles que também tiverem o <em>software </em>de segurança em seus equipamentos. Isto inclui a primeira dama Michelle Obama e altos contatos.<br /><br />O <em>software </em>de segurança foi criado pela Genesis Key, o qual o CEO Steven Garrett pronunciou: "Nós estaremos colocando o BlackBerry novamente nas mãos dele".<br /><br /><br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://yro.slashdot.org/article.pl?sid=09/04/19/2132237">clique aqui</a>.<br /><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/o_presidente_dos_eua_barack_obama_tera_de_volta_seu_blackberry.html</link>
      <pubDate>Fri, 24 Apr 2009 11:13:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/o_presidente_dos_eua_barack_obama_tera_de_volta_seu_blackberry.html</guid>
    </item>
    <item>
      <title>Lançado o Anonymous Network I2P 0.7.2</title>
      <description><![CDATA[<div style="text-align: justify;">O Projeto da Internet Invisível, também conhecido como I2P, acaba de lançar sua versão 0.7.2. A I2P utiliza várias camadas de encriptação e roteamento através de inúmeros outros computadores para esconder tanto o remetente, quanto os destinatários das mensagens. <br /><br />No topo da rede, serviços regulares como e-mail, navegação web, compartilhamento de arquivos e <em>chat </em>são suportados normalmente. <br /><br />Esta versão (e todas as outras a partir da 0.7.x) está no começo de um novo período de desenvolvimento, onde os programadores do I2P querem disseminar a idéia de uma rede segura. (<em>spread the word</em>)<br /><br />Este novo lançamento inclui melhorias de desempenho, uma primeira edição de uma interface experimental, e atualizações de segurança (limitando o número de túneis que um único "<em>peer</em>" pode participar).<br /></div> <br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://yro.slashdot.org/article.pl?sid=09/04/19/2132237">clique aqui</a>.<br /><br />]]></description>
      <link>http://www.codix.com.br/seguranca/items/lancado_o_anonymous_network_i2p_072.html</link>
      <pubDate>Mon, 20 Apr 2009 14:46:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/lancado_o_anonymous_network_i2p_072.html</guid>
    </item>
    <item>
      <title>Descoberta a primeira rede de Macs zumbis</title>
      <description><![CDATA[<div style="text-align: justify;">Má notícia para applemaníacos: foi confirmada a existência de uma rede de Macs zumbis, idêntica à dos PCs com Windows.<br /><br />Reconhecidamente, o Mac OS protege bem o computador de ameaças externas. Mas é impossível manter a proteção quando o próprio usuário é que traz o cavalo de troia para dentro de casa.<br /><br />Dois pesquisadores da Symantec descobriram a existência de um <em>link </em>entre cópias piratas da suíte de escritório iWork 09, da Apple, e um site malicioso. Segundo eles, isso configura a primeira rede de zumbis usando micros Macintosh.<br /><br />Os dois pesquisadores, Ballano Barcena e Alfredo Pesoli, identificaram duas variantes de um <em>malware</em>, OSX.Iservice e OSX.Iservice.B . Essas variantes capturam a senha de acesso do usuário e deixam a máquina sob controle externo.<br /><br />Uma vez dominado o sistema, os controladores da rede de zumbis podem enviar comandos para incluí-lo em ataques distribuídos de negação de serviço dirigidos contra sites na internet.<br /><br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://br-linux.org/2009/descoberta-a-primeira-rede-de-macs-zumbis/">clique aqui</a>.<br /><br /><br /><br /><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/descoberta_a_primeira_rede_de_macs_zumbis.html</link>
      <pubDate>Mon, 20 Apr 2009 12:59:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/descoberta_a_primeira_rede_de_macs_zumbis.html</guid>
    </item>
    <item>
      <title>Número de incidentes na web cresce 91% no 1º trimestre</title>
      <description><![CDATA[<div style="text-align: justify;">O número de notificações de incidentes na internet foi de aproximadamente 218 mil no primeiro trimestre, um crescimento expressivo de 91% na comparação com os últimos três meses de 2008, de acordo com dados do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), um dos serviços oferecidos pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br).<br /><br />As notificações de fraude atingiram 173.563 no período que vai de janeiro a março, correspondendo a uma alta de 97% em relação ao último trimestre de 2008.<br /><br />Segundo o Cert.br, o aumento nos números se deve às notificações de quebra de direitos autorais por causa da distribuição de material em redes do tipo ponto a ponto (P2P). Neste trimestre, esse tipo de notificação chegou a 166.717, número 108% superior em relação aos últimos três meses de 2008.<br /><br />Para Cristine Hoepers, analista de segurança do Cert.br, a expansão do número de usuários de internet e a maior conectividade entre eles criaram um cenário perfeito para que os incidentes de segurança on-line aumentassem.<br /><br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.tiinside.com.br/News.aspx?ID=126720[[&]]C=265">clique aqui</a>.<br /><br /><br /><br /><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/numero_de_incidentes_na_web_cresce_91_no_1_trimestre.html</link>
      <pubDate>Wed, 08 Apr 2009 10:51:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/numero_de_incidentes_na_web_cresce_91_no_1_trimestre.html</guid>
    </item>
  </channel>
</rss>