Universo TI - Informações sobre Redes, Wimax, TV Digital, Videoconferência, WebTV, Webrádio, e outras tecnologias


Archive for the ‘Segurança’


Published April 20th, 2010

Definição dos palestrantes e instrutores para o Encontro VoIPCenter - Rio de Janeiro

Pessoal

Esta semana estou definindo a maioria dos palestrantes e instrutores do I Encontro VoIPCenter - Rio de Janeiro, que será realizado nos dias 08 a 10 de junho, no prédio da FIRJAN - Centro.

Abaixo está a grade preliminar das palestras, mas pode sofrer alguma adaptação, conforme as necessidades dos palestrantes:

Dia 08/06 - VoIP
==============
- O Mercado e as tendências da Telefonia IP
- Estratégias de migração para Telefonia IP
- Regulamentação em Telefonia IP
- Gerenciamento, Monitoramento e Segurança VoIP
- Soluções para VoIP Móvel
- Case de sucesso VoIP

Dia 09/06 - Asterisk
================
- Características do Asterisk, Elastix e o mercado brasileiro
- Callcenter com Asterisk
- Disparando eventos com o Asterisk
- Configuração de Placas FXS, FXO e E1 (R2 e ISDN PRI)
- Bilhetagem no Asterisk - A2Billing
- Case de sucesso Asterisk

Dia 10/06 - Convergência de Redes
==========================
- Cidade Digital
- Gestão e segurança através de Servidorers de imagem e câmeras IP
- Videoconferência IP
- Automação de prédio Inteligente
- Produtividade com auxílio da tecnologia móvel
- Marketing Digital na Internet

Cursos que serão ministrados após o evento:
================================
- Elastix Básico
- Telefonia IP com Asterisk
- Asterisk Avançado
- A2Billing - Tarifação com Asterisk
- Segurança em Telefonia IP
- Asterisk para Call Centers

Aqueles interessados em ministrar alguma palestra ou curso neste evento, por favor entre em contato comigo o mais breve possível (email: amsato em innovus.com.br).

Estamos também precisando de artigos, notícias, dicas ou outras informações para colocarmos na Revista VoIPCenter - Edição Rio de Janeiro.

Abraços

Sato

Fonte: Blog do Sato

Published April 6th, 2010

Grade preliminar do I Encontro VoIPCenter Rio de Janeiro

Pessoal

Abaixo está a grade preliminar do I Encontro VoIPCenter do Rio de Janeiro, que será realizado nos dias 08 a 10 de junho de 2010.

Aqueles interessados em ministrar alguma palestra neste evento, por favor entre em contato comigo o mais breve possível (email: amsato em innovus.com.br).

Dia 08/06 - VoIP
=============

- O Mercado e as tendências da Telefonia IP
- Estratégias de migração para Telefonia IP
- Regulamentação em Telefonia IP
- Gerenciamento, Monitoramento e Segurança VoIP
- Soluções para VoIP Móvel
- Case de sucesso VoIP

Dia 09/06 - Asterisk
================

- Características do Asterisk, Elastix e o mercado brasileiro
- Callcenter com Asterisk
- Disparando eventos com o Asterisk
- Configuração de Placas FXS, FXO e E1 (R2 e ISDN PRI)
- Bilhetagem no Asterisk - A2Billing
- Case de sucesso Asterisk

Dia 10/06 - Convergência de Redes
==========================

- Cidade Digital
- Gestão e segurança através de Servidorers de imagem e câmeras IP
- Videoconferência IP
- Automação de prédio Inteligente
- Produtividade com auxílio da tecnologia móvel
- Marketing Digital na Internet

Fonte: Blog do Sato

Published March 23rd, 2010

Palestrantes e Instrutores para o I Encontro VoIPCenter Rio de Janeiro 2010

Pessoal

Esta semana vou definir os temas e os palestrantes que vão ministrar no I Encontro VoIPCenter do Rio de Janeiro, que será realizado nos dias 08 a 10 de junho, na FIRJAN Centro (www.encontrovoipcenter.com.br).

Como vai ter jogo do Brasil na semana seguinte a este evento, então os treinamentos serão realizados na semana que antecede este evento (de 31/05 a 04/06).

Todos aqueles que quiserem ministrar algum curso ou palestrar sobre VoIP, Asterisk ou Convergência de Redes, por favor entrem em contato comigo o mais breve possível (email: amsato @ innovus.com.br).

Vamos dar preferência aos instrutores e palestrantes que moram no Rio de Janeiro ou região, mas mesmo assim mande a sua sugestão pois este ano acontecerá diversos Encontros e Workshops em várias capitais do Brasil.

Os instrutores dos cursos serão remunerados e todos os gastos com viagens serão pagos pela organização do evento.

Abraços

Alberto Sato
amsato @ innovus.com.br

Published March 28th, 2009

Hacker explora falha no Internet Explorer 8

Ontem, na competição PWN2OWN da conferência CanSecWest em Vancouver, um hacker conseguiu explorar uma falha de segurança no novo Internet Explorer 8 em apenas alguns minutos e poucas tempo depois de o browser ser lançado oficialmente pela Microsoft.

O hacker, um alemão de 25 anos que se apresentou com o nome de código Nils, foi o responsável pela proeza e, como prémio, ganhou 5 mil dólares e o laptop Sony Vaio que utilizou para realizar o exploit.

Mas as façanhas deste estudante de ciências computacionais não ficaram por aqui. No final do dia, e depois de assinar um acordo para o sigilo da falha, o jovem conseguiu encontrar e explorer falhas no Safari e no Firefox, o que lhe valeu uma recompense de mais 5 mil dólares por cada falha. Ou seja, no final da iniciativa recebeu 15 mil dólares e os equipamentos onde executou as tentativas de hacking.

Nos testes aos browsers, foram utilizados computadores com uma versão a “recente e interna” do sistema operativo Windows 7, disse fonte da TippingPoint, promotora do evento.

Fonte: Tek.sapo

Published February 28th, 2009

Ameaça ambulante

O futuro é móvel. Mas quem vai garantir a segurança nas transmissões de dados? A Informa Telecoms and Media, a pedido da McAfee, ouviu mais de 30 fabricantes internacionais de celulares para identificar os principais problemas relacionados à segurança móvel. Essa é a terceira edição do estudo e as principais conclusões são que, além das dificuldades terem aumentado, as empresas gastam mais tempo e dinheiro para se recuperar de incidentes.

“As tentativas de tornar os sistemas móveis mais abertos para aplicações de terceiros, já demonstraram sinais de sucesso embora os ataques às redes e aos dispositivos móveis continuem se aprimorando em termos de complexidade e sofisticação”, observa Victor Kouznetsov, vice-presidente sênior da McAfee Mobile Security. “Isso aumenta as preocupações quanto à segurança dos atuais e futuros serviços”.

Prática se tornou comum - Cerca de metade dos fabricantes entrevistados relatou infecções por malware móvel, ataques por comando de voz e spam (principal problema, que atingiu mais de um milhão de dispositivos), problemas com aplicativos de outros fornecedores ou incidentes que causaram problemas de capacidade de rede. Mesmo com investimentos para reforçar a proteção, as ameaças se diversificaram.

Fora os perigos comuns, a McAfee destaca que também houve um aumento no número de problemas com aplicativos e conteúdos de terceiros lançados prematuramente, causando sérios problemas na capacidade da rede ou travando completamente os dispositivos.

Verba - Os gastos para manter seguros ou corrigir imperfeições não são poucos. Para 48% dos fabricantes, as despesas com correções de dispositivos afetados atingiu consideravelmente seus negócios; outros 36% afirmaram que os incidentes de segurança afetaram negativamente sua marca ou imagem; e quase um terço (32%) afirmou que os problemas de segurança causaram perdas consideráveis de credibilidade ou queda na satisfação dos usuários.

Dor-de-cabeça - A preocupação com a segurança das funções dos dispositivos móveis é grande: 81% dos fabricantes estão preocupados com pagamentos por meio de dispositivos móveis; 69% não estão convencidos da segurança de instalar aplicativos, e 66% estão preocupados com a conectividade WiFi e Bluetooth dos dispositivos.

Por conta disso, 70% dos fabricantes concordam que é fundamental contemplar a segurança móvel à medida que assumem o controle das medidas de proteção dos dispositivos. Três quartos deles acreditam que as operadoras e os provedores de serviços (44%) e os fabricantes (31%) devem arcar com o custo da segurança, e não os usuários, e mais de dois terços dos fabricantes de celulares (69%) acreditam que a segurança integrada aos telefones é a maneira mais eficiente e eficaz de protegê-los.

Fonte: B2bmagazine

Published February 5th, 2009

Software faz laptop emitir pedido de socorro em caso de roubo

Não satisfeita com recursos de proteção de notebooks como criptografia, biometria ou mesmo cadeados, uma empresa americana chamada Front Door Software criou uma ferramenta que faz o portátil emitir sinais sonoros ou visuais quando for roubado.

Com o Retriever Computer Security Product, é possível ativar a distância, por exemplo, uma fala como “Socorro! Este laptop foi perdido ou roubado! Você não é o meu dono!”. O usuário ainda pode personalizar o som de acordo com seu gosto, usando a própria voz para gravar novos alertas.

Além disso, também dá para colocar um aviso de propriedade no computador e atualizá-lo mesmo que a máquina não esteja conectada à web. A informação ajudaria pessoas honestas a entrar em contato para devolver o equipamento.

Outras opções incluem enviar uma mensagem de texto ao ladrão (a janela aparece na tela do computador), usar um código de bloqueio previamente cadastrado para impedir o acesso aos dados ou até mesmo obter, com ajuda do Google Mapas, a localização geográfica do computador. A empresa garante que, com tudo isso, a chance de recuperar o equipamento é de mais de 97%.

O software funciona com Windows Vista e XP e Mac OS X. A licença válida por três anos custa US$ 29,95, mas ele pode ser testado de graça por 90 dias.

Fonte: Wnews

Published January 30th, 2009

Dispositivos móveis e web 2.0 são alvos de ataques em 2009

Relatório divulgado pelo laboratório BitDefender prevê que, neste ano, as ameaças na internet terão como focos principais as ferramentas de web 2.0 e os dispositivos móveis conectados à rede.

O estudo mostra também que haverá aumento da exploração de vulnerabilidades de aplicativos, semelhante ao Trojan.PWS.ChromeInject.A, que utiliza esta facilidade para o roubo de senhas.

Já em relação a 2008, o relatório aponta que o índice de incidentes aumentou 460%. Isso representa cerca de 2 mil novos vírus por dia, aproximadamente 50 mil tentativas de phishing por mês e mais de 1 milhão de computadores monopolizados, que espalharam bots, rootkits, trojans e outros tipos de malwares.

Fonte: Wnews

Published January 29th, 2009

Comunidade do Obama é infectada

Por Bruno do Amaral

A mudança chegou aos Estados Unidos e Barack Obama virou o centro das atenções. O novo presidente, porém, também tem atraído hackers mal intencionados que se aproveitam da “Obama-mania” para aplicar golpes utilizando o nome dele. A mais recente ocorrência é em uma rede social, que se aproveita dos recursos da Web 2.0 para agregar comunidades, como no Orkut.

Segundo o blog do Websense Security Labs, é mais um caso típico de golpe com um codec de vídeo falso, baseado no conceito de engenharia social. O ThreatSeeker, da empresa, detectou que hackers registraram várias contas falsas no My.BarackObama.com, uma comunidade online para os entusiastas do presidente eleito.

Nas páginas, os cybercriminosos colocaram uma falsa imagem do YouTube, incitando os usuários a “clicar para assistir”.

Obviamente, isso não leva para uma boa coisa. Você é levado a um vídeo que imita o template do YouTube, mas é recheado de pornografia.

Clicar no vídeo vai te levar a um site que aponta o seu navegador a baixar e instalar um codec supostamente necessário, que na verdade é o Trojan.exe (o nome pouco imaginativo não aparece para o usuário).

Mas o golpe não acaba aqui. O BarackObama.com é um site de reputação, popular e com grande visitação, com quase 9 mil outros sites linkando para ele. Os hackers têm espalhado essas URLs por toda a rede (veja foto abaixo), injetando eles em forma de comentários de blog e outros tipos de conteúdo gerado por usuários em sites da web 2.0 para que apareçam rankeados no Google.

No momento do alerta da Websense, o código malicioso atingiu uma taxa de infecção de quase 35% nos vendedores de antivírus. Já noticiamos golpe semelhante antes, mas com a posse de Obama, a situação tende a piorar bastante.

Fonte: Pcmag

Published January 21st, 2009

Vírus infecta 10 milhões de computadores

Um vírus informático que infecta discos rígidos externos e pastas partilhadas já atingiu cerca de 10 milhões de computadores de todo o mundo desde Novembro, sendo já considerado um dos mais virulentos até hoje.

O Conficker ou Downadup está a originar alertas em todo o Mundo. Nos últimos quatro anos, nenhum vírus informático conseguiu infectar tantos computadores.

O novo vírus propaga-se através de três vias, a mais problemática e mais difícil de controlar através de memórias externas USB como as que utilizam os telemóveis, iPOD’s e MP3, por exemplo.

Outra das vias de contágio é através de uma falha de segurança do Windows, que o Conficker aproveita para infectar os computadores e inutilizar certas funcionalidades da máquina.

O vírus também pode contaminar os computadores através de pastas partilhadas em rede pelas empresas.

Fonte: Correiomanha

Published January 11th, 2009

Hackers disponibilizam programa que desbloqueia iPhone

Um grupo de hackers que conseguiu desenvolver um programa que desbloqueia o iPhone 3G, disponibilizou-o on-line para download.

Através do programa Yellowsn0w 0.9.1, os utilizadores do smartphone da Apple podem aceder a aplicações não autorizadas pela Apple e utilizar um cartão de SIM de uma operadora que não esteja exclusivamente ligada ao iPhone.

De acordo com os responsáveis pelo desenvolvimento do programa, que disponibilizam neste link as instruções de instalação, o único requisito necessário é a instalação do firmware 2.2 do aparelho.

Os hackers ressalvam contudo que este programa poderá não funcionar com todas as operadoras e que como não é oficial, a Apple poderá vir no futuro a bloquear o aparelho com novas actualizações de firmware.

Fonte: Sol.sapo

Published December 23rd, 2008

Hackers americanos destravam iPhone 3G

Por Rodrigo Martin de Macedo

O iPhone Dev Team, grupo hacker responsável pelo desbloqueio da primeira geração de celulares iPhone, da Apple, anunciou sucesso na tentativa de quebrar a trava dos novos aparelhos 3G.

Segundo o site LifeHacker , o destrave permitirá utilizar qualquer rede GSM no aparelho, e o software utilizado para a quebra será oferecido gratuitamente na véspera de ano novo, dia 31 de dezembro.

De codinome “yellowsn0w”, o hack funcionará apenas em aparelhos 3G cujo modem possua firmware baseband 2.11.07 ou anteriores, sendo assim proprietários de telefones comprados recentemente precisarão esperar mais progressos no destrave, noticiou o Digital Trends .

Em seu blog oficial, acessível pelo atalho tinyurl.com/5htpjw , a equipe responsável afirmou que a espera para o lançamento foi decidida para que haja tempo de tornar a aplicação mais simples para o usuário.

Para saber se um iPhone é compatível com o hack, basta acessar o menu Settings > General > About > Modem Firmware.

Fonte: Br.noticias

Published June 13th, 2008

Firefox 3 será personalizado para cada sistema operacional

A terceira versão do Firefox, programada para lançamento no dia 17 de junho, trará uma série de melhorias de segurança, design e performance. As modificações e a data foram listadas no blog dos criadores do programa e no guia para desenvolvedores. A primeira grande modificação está no visual: o programa terá versões personalizadas para os sistemas operacionais mais populares - Microsoft Windows XP, Vista, Mac OS X e Linux - para melhor integrar o navegador às funções e ao design de cada ambiente.

Segundo o site da Mozilla, desenvolvedora do aplicativo, testes de velocidade do Firefox 3 têm mostrado um aumento de duas a quatro vezes sobre o seu predecessor. O navegador é ainda nove vezes mais rápido do que o Internet Explorer 7, de acordo com os testes. Em relação à segurança, o Firefox passará a bloquear sites que já foram registrados como maliciosos, ao invés de apenas alertar o usuário.

A proteção de phishing também recebeu um funcionamento mais pró-ativo, bloqueando os websites antes mesmo de carregá-los. O acesso a esses sites pode ser feito após alterar as opções de usuário manualmente.

O Firefox 3 está em desenvolvimento há quase três anos e vem sendo testado publicamente desde o final de 2007. O programa foi desenvolvido pela Mozilla, uma comunidade em que milhares de pessoas (na maioria voluntários) desenvolvem programas gratuitos - além do navegador, o gerenciador de e-mails Thunderbird também é de autoria deles.

Fonte: wnews

Technorati :
Del.icio.us :
Zooomr :
Flickr :

Published June 11th, 2008

BT vai fornecer e gerenciar redes da Procter & Gamble

A British Telecom (BT) vai fornecer e gerenciar as infra-estruturas de redes locais e de longa distância (WAN) em mais de 1,1 mil instalações da Procter & Gamble, em 82 países. O valor do contrato, para um período de cinco anos, é de US$ 650 milhões.

Além de atender as necessidades de tecnologia da informação da gigante americana da área de consumo, a BT será responsável pela migração dos serviços da companhia para uma infra-estrutura global de rede no padrão MPLS (Multiprotocol Label Switching), de alta velocidade e baseada no protocolo IP. A BT também vai oferecer e gerenciar serviços de firewall e segurança no perímetro da rede, serviços de conferência, acesso remoto, voz e telefonia IP e serviços internet.

“A parceria com a BT será muito interessante. Temos certeza de que ela pode trazer inovações de classe mundial capazes de transformar nossa rede e nosso negócio”, disse Jim Fortner, diretor de workplace e soluções de infra-estrutura da Procter & Gamble.

De acordo com o CEO da BT Global Services, François Barrault, o portfólio de serviços gerenciados permitirá que a Procter & Gamble se beneficie de maior eficiência em termos de custo e controle, por meio de uma plataforma de comunicações padronizada e flexível, capaz de oferecer serviços avançados para os usuários.

Fonte: tiinside

Technorati :
Del.icio.us :
Zooomr :
Flickr :

Published May 14th, 2008

O primeiro concorrente do iPhone 3G

A HTC lança o supercelular Touch Diamond e se adianta para brigar com o telefone da Apple que ainda será lançado

O modelo de terceira geração (3G) do iPhone, o mítico celular da Apple, ainda nem foi lançado e já ganhou um concorrente, o Touch Diamond do fabricante HTC. O supercelular foi apresentado na terça-feira em Londres, na Inglaterra, e começará a chegar na Europa no mês que vem, a mesma época que, segundo rumores, a Apple apresentará o iPhone 3G.

As tecnologias de terceira geração permitem se conectar à internet pelo telefone com uma velocidade maior. O iPhone, lançado em junho do ano passado nos Estados Unidos, não é compatível com a tecnologia.
No Brasil, a previsão é de que o Diamond será vendido a partir do último trimestre, próximo à data que a Claro divulgou na semana passada que colocará o iPhone à venda no País. A dúvida é se a operadora, que não quis dar entrevista, trará o modelo 3G ou a versão atual do telefone da Apple.

O Diamond é um 3G completo. Ele transmite em alta velocidade tanto para fazer download (baixar dados da internet para o celular) quanto para upload (enviar dados a partir do aparelho para a rede). Com isso, fica mais rápido, por exemplo, colocar um vídeo no YouTube direto do telefone ou publicar uma foto em um blog.
Quase todos os celulares 3G só têm alta velocidade no download. Essa tecnologia, conhecida como HSUPA, também depende da compatibilidade com as redes das operadoras.

EFEITOS 3D
O Diamond é o primeiro celular da HTC sem cara de “executivo”, ou seja, ele não se parece tanto com um computador de mão. Ele tem uma tela sensível ao toque e cada função é estilizada com efeitos gráficos.
A lista de contatos é parecida com um álbum de fotos e basta arrastar o dedo sobre a tela para “rolar” entre a face de cada uma das pessoas registradas. Se você tiver músicas no celular, também vê um efeito parecido ao navegar pelas capas dos CDs. Já as imagens do álbum de fotografias caem uma sobre as outras.
É efeito que não acaba mais. Até a visualização de mensagens de texto (SMS) é especial. Os textos surgem de baixo para cima (ou o contrário) girando quase em espiral. Os e-mails são exibidos dentro de um envelope.

“O foco do Diamond são os consumidores multimídia. No entanto, acho que todos nós (os presentes) somos usuários ‘executivos’, e ainda assim queremos ter o telefone mais atrativo dentro do nosso bolso”, disse Florian Seiche, vice-presidente da HTC para a Europa, durante a apresentação.

O Touch Diamond não tem o controle de zoom com os dedos do iPhone, mas ele aproxima e afasta ao contornar o botão principal com os dedos. Esse controle já estava presente em outros modelos da HTC, que utilizam um botão giratório.

O aparelho incorpora funções que começam a se tornar comuns nos celulares, como acesso à internet sem fio (Wi-Fi) e GPS embutido. Também tem 4 gigabytes de memória interna.
Ele ainda é fino, 1,13 centímetros de espessura. Isso tem um preço. A duração da bateria é menor.

Fonte: estadao

Technorati : ,
Del.icio.us : ,
Zooomr : ,
Flickr : ,

Published April 30th, 2008

Player QuickTime para Vista e XP tem nova falha identificada

O pesquisador de segurança Petko D. Petkov descobriu uma nova vulnerabilidade no player QuickTime, da Apple, que pode ser explorada remotamente para comprometer PCs com Windows Vista Service Pack 1 (SP1) e com o Windows XP SP2.

Segundo as poucas informações publicadas no blog GNUCitizen, o código envolve um arquivo de mídia manipulado maliciosamente. Quando o usuário abre o arquivo, que pode estar em um site, a falha no QuickTime permite que o cracker ganhe controle da máquina, segundo Petkov.

O pesquisador, contudo, não acredita que os usuários possam ser vítimas desta vulnerabilidade. “Duvido que alguém consiga explorar este bug”, disse. “Não contei detalhes para ninguém, e a falha é diferente o suficiente para ser desafiadora para os melhores crackers”, afirma.

Em um vídeo, Petkov mostra um arquivo do QuickTime no desktop de um PC rodando o XP SP2. Se um usuário abre um arquivo malicioso, o pesquisador controla o PC. Ele demonstrou como as aplicações Paint, Calculadora e Bloco de Notas são abertas, sem intervenção aparente do usuário.

A demonstração também foi mostrada em um PC rodando virtualmente o Windows Vista.

Nesta segunda-feira (28/04), Petkov disse que avisou a Apple sobre o problema. A empresa não respondeu a um pedido de comentário do IDG News Service.

No início do mês, a Apple corrigiu a aplicação pela sexta vez em cinco meses, corrigindo 11 vulnerabilidades.

Fonte: pcworld

Technorati : , ,
Del.icio.us : , ,
Zooomr : , ,
Flickr : , ,