<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>Segurança</title>
    <description></description>
    <link>http://www.codix.com.br/</link>
    <language>pt</language>
    <pubDate>Tue, 10 Aug 2010 12:20:29 -0300</pubDate>
    <generator>TYPOlight webCMS</generator>
    <item>
      <title>25% dos malwares chegam via drives USB</title>
      <description><![CDATA[<div style="text-align: justify;">Esqueça o firewall. Cerca de 25% dos malwares atuais são desenvolvidos para ataques via pen drives e outros dispositivos USB que são conectados diretamente no PC. O número foi revelado pela Panda Security, que recentemente realizou um estudo com 10,4 mil companhias de pequeno e médio portes - que possuíam mais de mil computadores - em 20 países. Aproximadamente metade informou que suas organizações foram afetadas por malwares ao menos uma vez no último ano e, nos Estados Unidos, 27% apontam devices USB como origem do ataque.<br /><br />"Muito do malware em circulação foi criado para distribuição nesses devices", informou Luis Corrons, diretor técnico do PandaLabs. "Ele não apenas se auto-copia para esses dispositivos como roda automaticamente quando um pen drive, por exemplo, é conectado ao computador, infectando o sistema. Isso tem sido a causa de muitas infecções que vimos neste ano, como a distribuição dos botnets Mariposa e Vodafone."<br /><br />Comparativamente falando, a Panda revelou que 21% dos malwares foram originados em e-mail e 14% em downloads ou redes ponto a ponto. O levantamento mostra ainda que houve um aumento na quantidade de empresas norte-americanas que relataram infecção por malware entre 2009 e 2010, passando de 44% para 46%. Na Europa, no mesmo período, houve queda de 58% para 49%.<br /><br />Os virus ainda são os malwares mais comuns, contabilizando 45% dos códigos maliciosos que invadem as redes. Spywares respondem por 23%. De acordo com o relatório, 13% das pequenas e médias empresas não possuem nenhum tipo de sistema de segurança, sendo que 57% delas afirmam que segurança não é prioridade. Entre as companhias que costumam se proteger, 97% usam antivírus, sendo que cerca de um terço adere às versões gratuitas. Firewalls pessoais também estão populares, mas tecnologia anti-spam ainda não.<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=71367" onclick="window.open(this.href); return false;">clique aqui</a></span></span><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/id-25-dos-malwares-chegam-via-drives-usb.html</link>
      <pubDate>Mon, 30 Aug 2010 11:09:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/id-25-dos-malwares-chegam-via-drives-usb.html</guid>
    </item>
    <item>
      <title>Vulnerabilidades descobertas crescem 36% em 2010</title>
      <description><![CDATA[<div style="text-align: justify;">As vulnerabilidades descobertas chegaram a níveis recordes, com 4.396 novas falhas documentadas no primeiro semestre de 2010 - um avanço de 36% em relação ao mesmo período do ano passado. Os dados são do relatório IBM X-Force, publicado na quarta-feira (25/08).<br /><br />Aplicações baseadas na web concentram a maioria (55%) das vulnerabilidades descobertas.<br /><br />Ataques ofuscados, que permitem aos invasores instalarem códigos maliciosos passando por ferramentas de segurança tradicionais, cresceram 52% no mesmo período. Ataques envolvendo Javascript são os mais populares, informa a IBM, já que permite aos hackers "lançarem seus ataques com documentos e páginas web".<br /><br />Entretanto, três dos cinco ataques online mais populares mapeados pela companhia no primeiro semestre envolvem PDF.<br /><br />A boa notícia em segurança para este ano é que os ataques phishing registraram significante queda, ainda que o principal objetivo dessas ações - roubo de dados financeiros - continue a mesma. Ao avaliar os ataques phishing via e-mail, a IBM revela que os principais alvos são: instituições financeiras (59%), cartões de crédito (28%), agências governamentais (11%), pagamentos online (6%) e vendas públicas (5%).<br /><br />Atualmente, vulnerabilidades envolvendo virtualização atingem apenas uma pequena parcela de todos os códigos. Mas a IBM diz que esta situação tem causado preocupação com segurança em ambientes virtualizados, uma vez que "35% das vulnerabilidades que impactaram sistemas de servidores virtuais afetaram o hypervisor". O hypervisor é responsável por prover a plataforma onde o sistema operacional roda.<br /><br />Ao atacar o hypervisor ou assumir o controle de um dos sistemas virtuais e usar a vulnerabilidade "escape to hypervisor", um hacker pode ter acesso a qualquer sistema rodando no mesmo PC ou servidor.<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=71315">clique aqui</a></span></span></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/vulnerabilidades-descobertas-crescem-36-em-2010.html</link>
      <pubDate>Fri, 27 Aug 2010 10:31:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/vulnerabilidades-descobertas-crescem-36-em-2010.html</guid>
    </item>
    <item>
      <title>Kaspersky lista estados brasileiros que mais recebem ameaças de segurança</title>
      <description><![CDATA[<div style="text-align: justify;">O Brasil produz grandes quantidades de ameaças cibernéticas. O País encontra-se entre os três maiores fabricantes (em quantidade) de malwares. A Kaspersky estima que 95% dos vírus produzidos localmente miram roubo de dados financeiros. A fabricante mediu o comportamento do cibercrime entre janeiro e agosto de 2010, definindo o porcentual de usuários brasileiros infectados por Estado. Confira as 10 unidades federativas que encabeçam a lista:<br /><br />1) São Paulo - 22,55%<br />2) Rio de Janeiro - 18,55%<br />3) Distrito Federal - 9,98%<br />4) Minas Gerais - 9,65%<br />5) Bahia - 8,85%<br />6) Rio Grande do Sul - 4,67%<br />7) Pernambuco - 4,47%<br />8) Paraná - 4,30%<br />9) Santa Catarina - 2,53%<br />10) Mato Grosso - 2,35%<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=71256" onclick="window.open(this.href); return false;">clique aqui</a></span></span></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/kaspersky-lista-estados-brasileiros-que-mais-recebem-ameacas-de-seguranca.html</link>
      <pubDate>Wed, 25 Aug 2010 10:25:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/kaspersky-lista-estados-brasileiros-que-mais-recebem-ameacas-de-seguranca.html</guid>
    </item>
    <item>
      <title>Adobe lança pacote para vulnerabilidade dia zero</title>
      <description><![CDATA[<div style="text-align: justify;">A Adobe lançou atualizações não programadas para consertar vulnerabilidades nos softwares Reader e Acrobat.<br /><br />"A vulnerabilidade é crítica e pode ser usada para tomar o controle de computadores, devendo ser tratada o mais rápido possível", informou Wolfgang Kandek, CRO da Qualys, em um post de blog.<br /><br />De acordo com o time da US Computer Emergency Readiness (US-CERT), a vulnerabilidade tem origem em "Cooltype.dll" no Reader e Acrobat, que poderia permitir de forma remota "a execução de código arbitrário por meio da fonte TrueType".<br /><br />Estão vulneráveis a versão 9 do Acrobat - incluindo a atualização para 9.3.3 - para Windows e Macintosh, o Adobe Reader 9 - bem como a atualização 9.3.3 - para Windows, Macintosh e Unix, e o Reader 8 - incluindo 8.2.3 - para Windows e Macintosh.<br /><br />A vulnerabilidade foi divulgada pela primeira vez no mês passado pelo pesquisador em segurança Charlie Miller, durante a conferência Black Hat USA 2010.<br /><br />A Adobe credita a descoberta, entretanto, a Tavis Ormandy. "Parece que Tavis reportou a falha à Adobe antes da apresentação de Miller na Black Hat. Este é um exemplo que ilustra um fato para o qual os pesquisadores têm chamado a atenção há um bom tempo: é possível e tem ocorrido de vulnerabilidades terem sido descobertas independentemente, por pesquisadores ou criadores de malwares", escreveu Kandek.<br /><br />A atualização de segurança atende também à nova versão do Flash, lançada no início deste mês. O próximo pacote programado pela Adobe será em 12 de outubro deste ano.<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px;"> <div class="ce_text" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b; margin: 0px; padding: 0px;"><span class="Apple-style-span" style="font-family: 'Times New Roman'; font-size: medium; color: #000000; border-collapse: separate; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=71236" onclick="window.open(this.href); return false;">clique aqui</a></span></span></div> </span></span></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/adobe-lanca-pacote-para-vulnerabilidade-dia-zero.html</link>
      <pubDate>Tue, 24 Aug 2010 13:26:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/adobe-lanca-pacote-para-vulnerabilidade-dia-zero.html</guid>
    </item>
    <item>
      <title>Intel-McAfee pode dominar mercado de segurança</title>
      <description><![CDATA[<div style="text-align: justify;">As ações da McAfee valorizaram 57% durante a tarde de quinta-feira (19/08) após a companhia ter acordado sua venda para a Intel por US$ 7,68 bilhões. Os papéis eram negociados a US$ 47,04, pouco abaixo dos US$ 48 que a fabricante de chips se propôs a pagar. Na quarta-feira (18/08), a ação da empresa de software de segurança encerrou o dia cotada em US$29,93.<br /><br />Investidores na concorrente Symantec também tiraram benefício, já que as ações da companhia subiram 6,04%, vendida a US$ 13,55. A percepção é que, após o acordo Intel-McAfee, a Symantec também poderia estar na mira de algum player interessado no segmento de segurança. O curioso é que as ações da Intel desvalorizaram 3,22%, vendidas a US$ 18,96, já que a fabricante declarou que a aquisição pode afetar os ganhos no primeiro ano de integração.<br /><br />Analistas acreditam que a Intel usará sua liderança no mercado de processadores para PCs para ampliar as vendas da McAfee. Um dos cenários desenhados aponta para a fabricante de chips entregando as soluções de segurança McAfee em todo processador enviado para os produtores de computadores.<br /><br />"A McAfee está agora na cadeia de suprimento de hardware e tem a possibilidade de ter seu software de segurança embarcado nos componentes de processadores antes que eles sejam usados por fabricantes como HP, Dell e Lenovo", informou o analista da Technology Business Research, Allan Krans.<br /><br />Representantes da Intel dizem acreditar que o software de segurança precisa estar ligado aos processadores para ter eficácia contra o crescente número de vírus, malwares e spyware.<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=71145" onclick="window.open(this.href); return false;">clique aqui</a>.</span></span></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/intel-mcafee-pode-dominar-mercado-de-seguranca.html</link>
      <pubDate>Sat, 21 Aug 2010 18:31:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/intel-mcafee-pode-dominar-mercado-de-seguranca.html</guid>
    </item>
    <item>
      <title>Executivo da Apple vende segredo e vai preso</title>
      <description><![CDATA[<div style="text-align: justify;">Um executivo da Apple foi preso sob acusação de receber mais de US$ 1 milhão, por um período que se arrasou por vários meses, de uma empresa asiática em troca de informações confidenciais sobre a linha de produtos da fabricante do iPhone.<br /><br />Um juri indiciou Paul Shin Devine, de 37 anos, além de um cúmplice baseado em Cingapura, Andrew Ang, acusando-os de lavagem de dinheiro, recebimento de propina, 23 contas bancárias ilegais, entre outras acusações, de acordo com dados publicados pelo San Jose Mercury News.<br /><br />A Apple também entrou com uma ação civil contra Devine, que foi gerente de cadeia de suprimento na companhia.<br /><br />A investigação foi liderada por agentes do Internal Revenue Service do FBI, nos Estados Unidos. Um porta-voz da Apple informou que a companhia cooperação com as investigações.<br /><br />"A Apple está comprometida com os mais altos padrões éticos na forma que fazemos negócios", informou o porta-voz ao Mercury News. "Temos tolerância zero ao comportamento desonesto dentro e fora da empresa."<br /><br />O jornal diz ainda que as companhias acusadas não tiveram os nomes revelados no documento do órgão norte-americano. Pelo indiciamento, elas estão localizadas na Ásia, podendo ter sede na China, Coreia do Sul, Taiwan e Cingapura. Os eletrônicos da Apple são fabricados nesses países.<br /><br />Os vendedores, que fabricante partes e acessórios de iPhone e iPod, supostamente se beneficiaram desse acordo, já que, com informações internas, puderam sair na frente e produzir dispositivos que atendessem melhor às necessidades da Apple. Além disso, elas conseguiam antecipar-se às demandas futuras.<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://www.resellerweb.com.br/noticias/index.asp?cod=71006" onclick="window.open(this.href); return false;">clique aqui</a>.</span></span></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/executivo-da-apple-vende-segredo-e-vai-preso.html</link>
      <pubDate>Tue, 17 Aug 2010 09:51:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/executivo-da-apple-vende-segredo-e-vai-preso.html</guid>
    </item>
    <item>
      <title>Surge o primeiro trojan-SMS para smartphones Android</title>
      <description><![CDATA[<div style="text-align: justify;">A empresa de segurança online Kaspersky Lab diz ter descoberto o primeiro vírus para Android transmitido via SMS. O trojan (cavalo de Tróia), nomeado como Trojan-SMS.AndroidOS.FakePlayer, já infectou muitos dispositivos, diz comunicado da companhia.<br /><br />O novo malware contamina smartphones Android disfarçando-se de um simples player multimídia. O usuário pensa estar instalando um arquivo de apenas 13KB, com a extensão .apk. <br /><br />O trojan usa o telefone para enviar SMSs para serviços premium, controlados pelos cibercriminosos, sem que o usuário saiba – ele só descobre ao receber a conta. <br /><br />A categoria de trojan-SMS é, atualmente, a mais comum em smarpthones, mas o Trojan-SMS.AndroidOS.FakePlayer é o primeiro específico para Android, diz a Kaspersky.<br /><br />O IDC já apontou que os dispositivos Android são o de venda mais rápida atualmente. O resultado disso é que veremos um crescimento proporcional no malware para essa plataforma”, disse Denis Maslennikov, gerente do grupo de pesquisa móvel da Kaspersky Lab.<br /><br /><span class="Apple-style-span" style="border-collapse: separate; color: #000000; font-family: 'Times New Roman'; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; font-size: medium;"><span class="Apple-style-span" style="color: #7b7b7b; font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px;"> <div class="ce_text" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b; margin: 0px; padding: 0px;"><span class="Apple-style-span" style="font-family: 'Times New Roman'; font-size: medium; color: #000000; border-collapse: separate; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px;"><span class="Apple-style-span" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b; text-align: justify;">Leia a íntegra no site original:<span class="Apple-converted-space" style="font-family: Verdana,'Trebuchet MS',Arial,Helvetica,Geneva,sans-serif; font-size: 11px; color: #7b7b7b;"> </span><a style="text-decoration: underline; color: #3f4955;" onclick="window.open(this.href); return false;" href="http://idgnow.uol.com.br/seguranca/2010/08/09/surge-o-primeiro-trojan-sms-para-smartphones-android/" onclick="window.open(this.href); return false;">clique aqui</a>.</span></span></div> </span></span><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/surge-o-primeiro-trojan-sms-para-smartphones-android.html</link>
      <pubDate>Tue, 10 Aug 2010 12:45:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/surge-o-primeiro-trojan-sms-para-smartphones-android.html</guid>
    </item>
    <item>
      <title>O Google irá enviar informações detalhadas sobre sites invadidos</title>
      <description><![CDATA[<div style="text-align: justify;">Em um esforço para promover a "saúde da web", o Google irá enviar aos webmasters trechos de códigos maliciosos na esperança de que eles resolvam os problemas de segurança em seus sites que foram invadidos. <br /><br />Estas informações farão parte das "ferramentas para webmasters" do Google.<br /><br />"Nós entendemos a frustração dos webmasters que tiveram seus sites comprometidos sem seu conhecimento", escreveu Lucas Ballard no blog de segurança do Google.<br /><br />Para os webmasters que estão registrados no google, a empresa irá enviar para eles um e-mail com suas suspeitas e com uma lista de possíveis páginas infectadas.<br /><br />Outra ferramenta que estará disponível será a "Fetch as Googlebot", ou seja, será possível ver suas páginas como o Bot do Google as vê. Isto ajudará os webmasters a enxergarem trechos de códigos maliciosos que os "bad guys" esconderam em suas páginas utilizando os métodos de "cloaking".<br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://news.slashdot.org/story/09/10/14/0052231/Google-To-Send-Detailed-Info-About-Hacked-Web-Sites" onclick="window.open(this.href); return false;">clique  aqui</a>.  </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/o-google-ira-enviar-informacoes-detalhadas-sobre-sites-invadidos.html</link>
      <pubDate>Wed, 14 Oct 2009 12:39:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/o-google-ira-enviar-informacoes-detalhadas-sobre-sites-invadidos.html</guid>
    </item>
    <item>
      <title>Celulares enfrentam ataques de hackers</title>
      <description><![CDATA[<div style="text-align: justify;">Acessar sua conta bancária utilizando seu telefone celular pode ser seguro, mas especialistas em segurança dizem que <em>hackers </em>podem acessar informações confidenciais por meio de uma simples mensagem de texto para o seu provedor de acesso.<br /><br />Pessoas na indústria não veem uma grande ameaça, já que poucas pessoas utilizam os <em>handsets </em>para acessar as contas bancárias, mas o acesso à internet móvel está aumentando, e o risco deve crescer na mesma medida.<br /><br />Em abril, o <em>flaw</em>, que permite criminosos acessarem a conexão de dados de um celular, instalar ou remover programas, ganhou atenção durante a conferência de segurança <em>BlackHat Europe</em>.<br /><br />"Os <em>hackers </em>não precisam ser especialistas para fazer isso", disse Jukka Tuomi, CTO da empresa finlandesa ErAce Secutiry Solutions.<br /><br />ErAce informou que, em alguns aparelhos que rodam Windows, os usuários não podem bloquear os ataques, enquanto o sistema Symbian permite o bloqueio de mensagens maliciosas.<br /><br />Entretanto, na prática, a maioria dos usuários aceita a instalação se novos aplicativos se, aparentemente, vierem da operadora.<br /><br />Os problemas de segurança com celulares, todavia, têm sido de limitados a pequenos, já que as operadoras têm meios para scanear o tráfego de dados, mas o novo risco poderia ser maior em países onde a triagem das mensagens de texto não é permitida.<br /><br />Também, ao instalar <em>softwares </em>de segurança em um celular não é o bastante, uma vez que, em alguns modelos, os criminosos podem retirar o programa do aparelho.<br /><br />"As pessoas pensam estar fechando a porta, mas a janela e a porta de trás estão abertas", afirma Tuomi.<br /><br />Ao tentar acessar o site de um banco por meio de um <em>mobile browser</em> de um celular infectado, a mensagem do telefone diz: "abrindo conexão segura. Conteúdo não pode ser visto por nenhum outro." De fato, a conexão está sendo feita através dos servidores dos criminosos.<br /><br />"Este é um risco real, mas não temos visto isto ser utilizado em ataques reais", disse Mikko Hypponen, diretor de pesquisa da F-Secure. <br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=57931">clique aqui</a>. </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/celulares-enfrentam-ataques-de-hackers.html</link>
      <pubDate>Wed, 03 Jun 2009 12:19:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/celulares-enfrentam-ataques-de-hackers.html</guid>
    </item>
    <item>
      <title>73% das redes apresentam falhas de segurança</title>
      <description><![CDATA[<div style="text-align: justify;">Segundo pesquisa encomendada pela provedora de soluções de TI, Dimension Data, 73% dos dispositivos de rede corporativas apresentam vulnerabilidades de segurança. A companhia mapeou o comportamento junto a 152 clientes ao redor do mundo, sendo que 60% delas possuem acima de 2,5 mil usuários.<br /><br />O estudo demonstrou que há pouca pró-atividade no tratamento da gestão de ativos de rede, com medidas básicas contra ameaças negligenciadas. Na média, foram 30 erros de configuração de melhores práticas de segurança, por dispositivo analisado.<br /><br />O número de problemas de configuração encontrados na vertical de finanças, por exemplo, foi de 38 e, no segmento de telecom, 32.<br /><br />Das organizações avaliadas, 36% estão localizadas na Europa, 22% nas Américas, 27% Ásia - Pacífico e 15% no Oriente Médio e África. <br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=57944" onclick="window.open(this.href); return false;">clique aqui</a>. </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/id-73-das-redes-apresentam-falhas-de-seguranca.html</link>
      <pubDate>Wed, 03 Jun 2009 12:17:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/id-73-das-redes-apresentam-falhas-de-seguranca.html</guid>
    </item>
    <item>
      <title>Conheça os crimes digitais mais praticados nas empresas brasileiras</title>
      <description><![CDATA[<div style="text-align: justify;">Segundo Patrícia Peck Pinheiro, o uso indevido de senha é o incidente eletrônico mais comum no País.<br /><br />O advento da web colocou o humano em uma nova fase evolutiva no que diz respeito a criminalidade. "Saímos de um estágio primitivo para nos tornarmos selvagens da internet, armados com mouse e teclado", comenta Patrícia Peck Pinheiro, sócia do escritório especializado em direto digital que carrega seu nome.<br /><br />Por se tratar de um assunto razoavelmente recente - uma vez que a popularização da internet data de pouco mais de uma década - a noção sobre os crimes digitais ainda não está completamente difundida. Justiça e empresas ainda caminham em busca de padrões.<br /><br />Como solução, Patrícia destaca a importância de políticas de segurança com regras claras e punições definidas para cada infração, que podem ir de advertências aos funcionários, passando por sua demissão e, em alguns casos, chegar até o indiciamento cível ou criminal.<br /><br />De acordo com a especialista, existem pelos menos 36 indicadores de conformidade legal que podem na definição de políticas. A abordagem contempla definição de perfis de usuários e acesso a conteúdos; estabelecimento de requisitos de segurança; monitoramento do ambiente; detalhamento dos procedimentos de utilização dos recursos tecnológicos por parte dos funcionários e transmissão dessas normas.<br /><br />A advogada elaborou uma lista com os principais incidentes praticados por funcionários no ambiente eletrônico atendidos pelo escritório. Confira: <br /><br />1. Uso indevido de senha<br />2. Mau uso da ferramenta de trabalho tecnológica<br />3. Uso não autorizado da marca da empresa na internet<br />4. Contaminação por vírus e trojans<br />5. Vazamento de informação confidencial<br />6. Problemas com contratos de TI<br />7. Pirataria e download indevido<br />8. Furto de dados<br />9. Cyber/Typosquatting<br />10. Ofensas a direitos autorais<br />11. Fraudes eletrônicas<br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.itweb.com.br/noticias/index.asp?cod=57879" onclick="window.open(this.href); return false;">clique aqui</a>. </div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/conheca-os-crimes-digitais-mais-praticados-nas-empresas-brasileiras.html</link>
      <pubDate>Mon, 01 Jun 2009 07:06:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/conheca-os-crimes-digitais-mais-praticados-nas-empresas-brasileiras.html</guid>
    </item>
    <item>
      <title>Estudo mostra que as &quot;perguntas secretas&quot; são muito facilmente adivinhadas</title>
      <description><![CDATA[<div style="text-align: justify;">Muitas invasões em contas de pessoas de alto escalão na sociedade estão ocorrendo, resultante de adivinhações que estão ocorrendo nas "perguntas secretas". Esta semana, estudos da Microsoft e da Carnegie Mellon University, serão apresentados no <a href="http://oakland09.cs.virginia.edu/">IEEE Simposium on Security and Privacy</a>, mostrando o quão inseguro é o mecanismo de "perguntas secretas" para recuperar uma senha "esquecida".<br /><br />Como reportado pela Technology Review: "Em um estudo envolvendo 130 pessoas, os pesquisadores descobriram que 28% das pessoas que se conheciam e tinham relações próximas uma com as outras, puderam adivinhar as "perguntas secretas" dos outros participantes. Até mesmo as pessoas que não tinham relação/proximidade alguma com os participantes tiveram uma taxa de sucesso de 17%".<br /></div> <br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://it.slashdot.org/article.pl?sid=09/05/19/0037208">clique aqui</a>.]]></description>
      <link>http://www.codix.com.br/seguranca/items/estudo-mostra-que-as-perguntas-secretas-sao-muito-facilmente-adivinhadas.html</link>
      <pubDate>Tue, 19 May 2009 07:51:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/estudo-mostra-que-as-perguntas-secretas-sao-muito-facilmente-adivinhadas.html</guid>
    </item>
    <item>
      <title>Versões piratas do Windows 7 RC criaram uma botnet</title>
      <description><![CDATA[<div style="text-align: justify;">Pesquisadores da Damballa Security disseram que as versões piratas do Windows 7 RC criaram uma <em>botnet </em>mundial de aproximadamente 27000 bots controlados.<br /><br />A empresa afirmou que o Trojan escondido infectou milhares de usuários quando o Windows pirata começou a circular nos sites de torrents em 24 de abril de 2009, "fazendo nascer" algumas centenas de novos bots por hora.<br /><br />Felizmente a Damballa Security conseguiu eliminar o comando da <em>botnet </em>e seu servidor de controle no dia 10 de maio de 2009.<br /><br />Infelizmente o trojan conseguiu sua disseminação rápida e ficou imune aos antivírus atuais por que os mesmos não suportam o novo sistema operacional.<br /><br />E você? Continua baixando <em>software </em>pirata da internet?<br /></div> <br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.tomshardware.com/news/Pirated-Windows-7-Botnet,7810.html">clique aqui</a>.]]></description>
      <link>http://www.codix.com.br/seguranca/items/versoes-piratas-do-windows-7-rc-criaram-uma-botnet.html</link>
      <pubDate>Fri, 15 May 2009 12:03:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/versoes-piratas-do-windows-7-rc-criaram-uma-botnet.html</guid>
    </item>
    <item>
      <title>O presidente dos EUA Barack Obama terá de volta seu BlackBerry</title>
      <description><![CDATA[<div style="text-align: justify;">O jornal <em>The Washington Times</em> anunciou hoje que o presidente dos EUA Barack Obama receberá um ultra seguro BlackBerry 8830 em breve.<br /><br />O equipamento está em seu estágio final de desenvolvimento na Agência Nacional de Segurança dos EUA, a qual irá checar se a criptografia embutida no aparelho atende os requisitos federais dos EUA. Isto pode implicar que o equipamento não fique pronto tão cedo.<br /><br />Foi imformado que o presidente Obama poderá enviar mensagens de texto e realizar ligações através do equipamento, mas somente para aqueles que também tiverem o <em>software </em>de segurança em seus equipamentos. Isto inclui a primeira dama Michelle Obama e altos contatos.<br /><br />O <em>software </em>de segurança foi criado pela Genesis Key, o qual o CEO Steven Garrett pronunciou: "Nós estaremos colocando o BlackBerry novamente nas mãos dele".<br /><br /><br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://yro.slashdot.org/article.pl?sid=09/04/19/2132237">clique aqui</a>.<br /><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/o_presidente_dos_eua_barack_obama_tera_de_volta_seu_blackberry.html</link>
      <pubDate>Fri, 24 Apr 2009 11:13:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/o_presidente_dos_eua_barack_obama_tera_de_volta_seu_blackberry.html</guid>
    </item>
    <item>
      <title>Lançado o Anonymous Network I2P 0.7.2</title>
      <description><![CDATA[<div style="text-align: justify;">O Projeto da Internet Invisível, também conhecido como I2P, acaba de lançar sua versão 0.7.2. A I2P utiliza várias camadas de encriptação e roteamento através de inúmeros outros computadores para esconder tanto o remetente, quanto os destinatários das mensagens. <br /><br />No topo da rede, serviços regulares como e-mail, navegação web, compartilhamento de arquivos e <em>chat </em>são suportados normalmente. <br /><br />Esta versão (e todas as outras a partir da 0.7.x) está no começo de um novo período de desenvolvimento, onde os programadores do I2P querem disseminar a idéia de uma rede segura. (<em>spread the word</em>)<br /><br />Este novo lançamento inclui melhorias de desempenho, uma primeira edição de uma interface experimental, e atualizações de segurança (limitando o número de túneis que um único "<em>peer</em>" pode participar).<br /></div> <br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://yro.slashdot.org/article.pl?sid=09/04/19/2132237">clique aqui</a>.<br /><br />]]></description>
      <link>http://www.codix.com.br/seguranca/items/lancado_o_anonymous_network_i2p_072.html</link>
      <pubDate>Mon, 20 Apr 2009 14:46:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/lancado_o_anonymous_network_i2p_072.html</guid>
    </item>
    <item>
      <title>Descoberta a primeira rede de Macs zumbis</title>
      <description><![CDATA[<div style="text-align: justify;">Má notícia para applemaníacos: foi confirmada a existência de uma rede de Macs zumbis, idêntica à dos PCs com Windows.<br /><br />Reconhecidamente, o Mac OS protege bem o computador de ameaças externas. Mas é impossível manter a proteção quando o próprio usuário é que traz o cavalo de troia para dentro de casa.<br /><br />Dois pesquisadores da Symantec descobriram a existência de um <em>link </em>entre cópias piratas da suíte de escritório iWork 09, da Apple, e um site malicioso. Segundo eles, isso configura a primeira rede de zumbis usando micros Macintosh.<br /><br />Os dois pesquisadores, Ballano Barcena e Alfredo Pesoli, identificaram duas variantes de um <em>malware</em>, OSX.Iservice e OSX.Iservice.B . Essas variantes capturam a senha de acesso do usuário e deixam a máquina sob controle externo.<br /><br />Uma vez dominado o sistema, os controladores da rede de zumbis podem enviar comandos para incluí-lo em ataques distribuídos de negação de serviço dirigidos contra sites na internet.<br /><br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://br-linux.org/2009/descoberta-a-primeira-rede-de-macs-zumbis/">clique aqui</a>.<br /><br /><br /><br /><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/descoberta_a_primeira_rede_de_macs_zumbis.html</link>
      <pubDate>Mon, 20 Apr 2009 12:59:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/descoberta_a_primeira_rede_de_macs_zumbis.html</guid>
    </item>
    <item>
      <title>Número de incidentes na web cresce 91% no 1º trimestre</title>
      <description><![CDATA[<div style="text-align: justify;">O número de notificações de incidentes na internet foi de aproximadamente 218 mil no primeiro trimestre, um crescimento expressivo de 91% na comparação com os últimos três meses de 2008, de acordo com dados do Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br), um dos serviços oferecidos pelo Núcleo de Informação e Coordenação do Ponto BR (NIC.br).<br /><br />As notificações de fraude atingiram 173.563 no período que vai de janeiro a março, correspondendo a uma alta de 97% em relação ao último trimestre de 2008.<br /><br />Segundo o Cert.br, o aumento nos números se deve às notificações de quebra de direitos autorais por causa da distribuição de material em redes do tipo ponto a ponto (P2P). Neste trimestre, esse tipo de notificação chegou a 166.717, número 108% superior em relação aos últimos três meses de 2008.<br /><br />Para Cristine Hoepers, analista de segurança do Cert.br, a expansão do número de usuários de internet e a maior conectividade entre eles criaram um cenário perfeito para que os incidentes de segurança on-line aumentassem.<br /><br /><img style="margin-top: 0px; margin-bottom: 0px; margin-right: 20px; margin-left: 0px; float: left;" title="tl_files/util/img/icones/newspaper.jpg" src="tl_files/util/img/icones/newspaper.jpg" alt="tl_files/util/img/icones/newspaper.jpg" width="40" height="65" /><br /><br />Leia a íntegra no site original: <a onclick="window.open(this.href); return false;" href="http://www.tiinside.com.br/News.aspx?ID=126720[[&]]C=265">clique aqui</a>.<br /><br /><br /><br /><br /></div>]]></description>
      <link>http://www.codix.com.br/seguranca/items/numero_de_incidentes_na_web_cresce_91_no_1_trimestre.html</link>
      <pubDate>Wed, 08 Apr 2009 10:51:00 -0300</pubDate>
      <guid>http://www.codix.com.br/seguranca/items/numero_de_incidentes_na_web_cresce_91_no_1_trimestre.html</guid>
    </item>
  </channel>
</rss>
