Universo TI - Informações sobre Redes, Wimax, TV Digital, Videoconferência, WebTV, Webrádio, e outras tecnologias


Archive for the ‘Segurança’


Published March 28th, 2009

Hacker explora falha no Internet Explorer 8

Ontem, na competição PWN2OWN da conferência CanSecWest em Vancouver, um hacker conseguiu explorar uma falha de segurança no novo Internet Explorer 8 em apenas alguns minutos e poucas tempo depois de o browser ser lançado oficialmente pela Microsoft.

O hacker, um alemão de 25 anos que se apresentou com o nome de código Nils, foi o responsável pela proeza e, como prémio, ganhou 5 mil dólares e o laptop Sony Vaio que utilizou para realizar o exploit.

Mas as façanhas deste estudante de ciências computacionais não ficaram por aqui. No final do dia, e depois de assinar um acordo para o sigilo da falha, o jovem conseguiu encontrar e explorer falhas no Safari e no Firefox, o que lhe valeu uma recompense de mais 5 mil dólares por cada falha. Ou seja, no final da iniciativa recebeu 15 mil dólares e os equipamentos onde executou as tentativas de hacking.

Nos testes aos browsers, foram utilizados computadores com uma versão a “recente e interna” do sistema operativo Windows 7, disse fonte da TippingPoint, promotora do evento.

Fonte: Tek.sapo

Published February 28th, 2009

Ameaça ambulante

O futuro é móvel. Mas quem vai garantir a segurança nas transmissões de dados? A Informa Telecoms and Media, a pedido da McAfee, ouviu mais de 30 fabricantes internacionais de celulares para identificar os principais problemas relacionados à segurança móvel. Essa é a terceira edição do estudo e as principais conclusões são que, além das dificuldades terem aumentado, as empresas gastam mais tempo e dinheiro para se recuperar de incidentes.

“As tentativas de tornar os sistemas móveis mais abertos para aplicações de terceiros, já demonstraram sinais de sucesso embora os ataques às redes e aos dispositivos móveis continuem se aprimorando em termos de complexidade e sofisticação”, observa Victor Kouznetsov, vice-presidente sênior da McAfee Mobile Security. “Isso aumenta as preocupações quanto à segurança dos atuais e futuros serviços”.

Prática se tornou comum - Cerca de metade dos fabricantes entrevistados relatou infecções por malware móvel, ataques por comando de voz e spam (principal problema, que atingiu mais de um milhão de dispositivos), problemas com aplicativos de outros fornecedores ou incidentes que causaram problemas de capacidade de rede. Mesmo com investimentos para reforçar a proteção, as ameaças se diversificaram.

Fora os perigos comuns, a McAfee destaca que também houve um aumento no número de problemas com aplicativos e conteúdos de terceiros lançados prematuramente, causando sérios problemas na capacidade da rede ou travando completamente os dispositivos.

Verba - Os gastos para manter seguros ou corrigir imperfeições não são poucos. Para 48% dos fabricantes, as despesas com correções de dispositivos afetados atingiu consideravelmente seus negócios; outros 36% afirmaram que os incidentes de segurança afetaram negativamente sua marca ou imagem; e quase um terço (32%) afirmou que os problemas de segurança causaram perdas consideráveis de credibilidade ou queda na satisfação dos usuários.

Dor-de-cabeça - A preocupação com a segurança das funções dos dispositivos móveis é grande: 81% dos fabricantes estão preocupados com pagamentos por meio de dispositivos móveis; 69% não estão convencidos da segurança de instalar aplicativos, e 66% estão preocupados com a conectividade WiFi e Bluetooth dos dispositivos.

Por conta disso, 70% dos fabricantes concordam que é fundamental contemplar a segurança móvel à medida que assumem o controle das medidas de proteção dos dispositivos. Três quartos deles acreditam que as operadoras e os provedores de serviços (44%) e os fabricantes (31%) devem arcar com o custo da segurança, e não os usuários, e mais de dois terços dos fabricantes de celulares (69%) acreditam que a segurança integrada aos telefones é a maneira mais eficiente e eficaz de protegê-los.

Fonte: B2bmagazine

Published February 5th, 2009

Software faz laptop emitir pedido de socorro em caso de roubo

Não satisfeita com recursos de proteção de notebooks como criptografia, biometria ou mesmo cadeados, uma empresa americana chamada Front Door Software criou uma ferramenta que faz o portátil emitir sinais sonoros ou visuais quando for roubado.

Com o Retriever Computer Security Product, é possível ativar a distância, por exemplo, uma fala como “Socorro! Este laptop foi perdido ou roubado! Você não é o meu dono!”. O usuário ainda pode personalizar o som de acordo com seu gosto, usando a própria voz para gravar novos alertas.

Além disso, também dá para colocar um aviso de propriedade no computador e atualizá-lo mesmo que a máquina não esteja conectada à web. A informação ajudaria pessoas honestas a entrar em contato para devolver o equipamento.

Outras opções incluem enviar uma mensagem de texto ao ladrão (a janela aparece na tela do computador), usar um código de bloqueio previamente cadastrado para impedir o acesso aos dados ou até mesmo obter, com ajuda do Google Mapas, a localização geográfica do computador. A empresa garante que, com tudo isso, a chance de recuperar o equipamento é de mais de 97%.

O software funciona com Windows Vista e XP e Mac OS X. A licença válida por três anos custa US$ 29,95, mas ele pode ser testado de graça por 90 dias.

Fonte: Wnews

Published January 30th, 2009

Dispositivos móveis e web 2.0 são alvos de ataques em 2009

Relatório divulgado pelo laboratório BitDefender prevê que, neste ano, as ameaças na internet terão como focos principais as ferramentas de web 2.0 e os dispositivos móveis conectados à rede.

O estudo mostra também que haverá aumento da exploração de vulnerabilidades de aplicativos, semelhante ao Trojan.PWS.ChromeInject.A, que utiliza esta facilidade para o roubo de senhas.

Já em relação a 2008, o relatório aponta que o índice de incidentes aumentou 460%. Isso representa cerca de 2 mil novos vírus por dia, aproximadamente 50 mil tentativas de phishing por mês e mais de 1 milhão de computadores monopolizados, que espalharam bots, rootkits, trojans e outros tipos de malwares.

Fonte: Wnews

Published January 29th, 2009

Comunidade do Obama é infectada

Por Bruno do Amaral

A mudança chegou aos Estados Unidos e Barack Obama virou o centro das atenções. O novo presidente, porém, também tem atraído hackers mal intencionados que se aproveitam da “Obama-mania” para aplicar golpes utilizando o nome dele. A mais recente ocorrência é em uma rede social, que se aproveita dos recursos da Web 2.0 para agregar comunidades, como no Orkut.

Segundo o blog do Websense Security Labs, é mais um caso típico de golpe com um codec de vídeo falso, baseado no conceito de engenharia social. O ThreatSeeker, da empresa, detectou que hackers registraram várias contas falsas no My.BarackObama.com, uma comunidade online para os entusiastas do presidente eleito.

Nas páginas, os cybercriminosos colocaram uma falsa imagem do YouTube, incitando os usuários a “clicar para assistir”.

Obviamente, isso não leva para uma boa coisa. Você é levado a um vídeo que imita o template do YouTube, mas é recheado de pornografia.

Clicar no vídeo vai te levar a um site que aponta o seu navegador a baixar e instalar um codec supostamente necessário, que na verdade é o Trojan.exe (o nome pouco imaginativo não aparece para o usuário).

Mas o golpe não acaba aqui. O BarackObama.com é um site de reputação, popular e com grande visitação, com quase 9 mil outros sites linkando para ele. Os hackers têm espalhado essas URLs por toda a rede (veja foto abaixo), injetando eles em forma de comentários de blog e outros tipos de conteúdo gerado por usuários em sites da web 2.0 para que apareçam rankeados no Google.

No momento do alerta da Websense, o código malicioso atingiu uma taxa de infecção de quase 35% nos vendedores de antivírus. Já noticiamos golpe semelhante antes, mas com a posse de Obama, a situação tende a piorar bastante.

Fonte: Pcmag

Published January 21st, 2009

Vírus infecta 10 milhões de computadores

Um vírus informático que infecta discos rígidos externos e pastas partilhadas já atingiu cerca de 10 milhões de computadores de todo o mundo desde Novembro, sendo já considerado um dos mais virulentos até hoje.

O Conficker ou Downadup está a originar alertas em todo o Mundo. Nos últimos quatro anos, nenhum vírus informático conseguiu infectar tantos computadores.

O novo vírus propaga-se através de três vias, a mais problemática e mais difícil de controlar através de memórias externas USB como as que utilizam os telemóveis, iPOD’s e MP3, por exemplo.

Outra das vias de contágio é através de uma falha de segurança do Windows, que o Conficker aproveita para infectar os computadores e inutilizar certas funcionalidades da máquina.

O vírus também pode contaminar os computadores através de pastas partilhadas em rede pelas empresas.

Fonte: Correiomanha

Published January 11th, 2009

Hackers disponibilizam programa que desbloqueia iPhone

Um grupo de hackers que conseguiu desenvolver um programa que desbloqueia o iPhone 3G, disponibilizou-o on-line para download.

Através do programa Yellowsn0w 0.9.1, os utilizadores do smartphone da Apple podem aceder a aplicações não autorizadas pela Apple e utilizar um cartão de SIM de uma operadora que não esteja exclusivamente ligada ao iPhone.

De acordo com os responsáveis pelo desenvolvimento do programa, que disponibilizam neste link as instruções de instalação, o único requisito necessário é a instalação do firmware 2.2 do aparelho.

Os hackers ressalvam contudo que este programa poderá não funcionar com todas as operadoras e que como não é oficial, a Apple poderá vir no futuro a bloquear o aparelho com novas actualizações de firmware.

Fonte: Sol.sapo

Published December 23rd, 2008

Hackers americanos destravam iPhone 3G

Por Rodrigo Martin de Macedo

O iPhone Dev Team, grupo hacker responsável pelo desbloqueio da primeira geração de celulares iPhone, da Apple, anunciou sucesso na tentativa de quebrar a trava dos novos aparelhos 3G.

Segundo o site LifeHacker , o destrave permitirá utilizar qualquer rede GSM no aparelho, e o software utilizado para a quebra será oferecido gratuitamente na véspera de ano novo, dia 31 de dezembro.

De codinome “yellowsn0w”, o hack funcionará apenas em aparelhos 3G cujo modem possua firmware baseband 2.11.07 ou anteriores, sendo assim proprietários de telefones comprados recentemente precisarão esperar mais progressos no destrave, noticiou o Digital Trends .

Em seu blog oficial, acessível pelo atalho tinyurl.com/5htpjw , a equipe responsável afirmou que a espera para o lançamento foi decidida para que haja tempo de tornar a aplicação mais simples para o usuário.

Para saber se um iPhone é compatível com o hack, basta acessar o menu Settings > General > About > Modem Firmware.

Fonte: Br.noticias

Published June 13th, 2008

Firefox 3 será personalizado para cada sistema operacional

A terceira versão do Firefox, programada para lançamento no dia 17 de junho, trará uma série de melhorias de segurança, design e performance. As modificações e a data foram listadas no blog dos criadores do programa e no guia para desenvolvedores. A primeira grande modificação está no visual: o programa terá versões personalizadas para os sistemas operacionais mais populares - Microsoft Windows XP, Vista, Mac OS X e Linux - para melhor integrar o navegador às funções e ao design de cada ambiente.

Segundo o site da Mozilla, desenvolvedora do aplicativo, testes de velocidade do Firefox 3 têm mostrado um aumento de duas a quatro vezes sobre o seu predecessor. O navegador é ainda nove vezes mais rápido do que o Internet Explorer 7, de acordo com os testes. Em relação à segurança, o Firefox passará a bloquear sites que já foram registrados como maliciosos, ao invés de apenas alertar o usuário.

A proteção de phishing também recebeu um funcionamento mais pró-ativo, bloqueando os websites antes mesmo de carregá-los. O acesso a esses sites pode ser feito após alterar as opções de usuário manualmente.

O Firefox 3 está em desenvolvimento há quase três anos e vem sendo testado publicamente desde o final de 2007. O programa foi desenvolvido pela Mozilla, uma comunidade em que milhares de pessoas (na maioria voluntários) desenvolvem programas gratuitos - além do navegador, o gerenciador de e-mails Thunderbird também é de autoria deles.

Fonte: wnews

Technorati :
Del.icio.us :
Zooomr :
Flickr :

Published June 11th, 2008

BT vai fornecer e gerenciar redes da Procter & Gamble

A British Telecom (BT) vai fornecer e gerenciar as infra-estruturas de redes locais e de longa distância (WAN) em mais de 1,1 mil instalações da Procter & Gamble, em 82 países. O valor do contrato, para um período de cinco anos, é de US$ 650 milhões.

Além de atender as necessidades de tecnologia da informação da gigante americana da área de consumo, a BT será responsável pela migração dos serviços da companhia para uma infra-estrutura global de rede no padrão MPLS (Multiprotocol Label Switching), de alta velocidade e baseada no protocolo IP. A BT também vai oferecer e gerenciar serviços de firewall e segurança no perímetro da rede, serviços de conferência, acesso remoto, voz e telefonia IP e serviços internet.

“A parceria com a BT será muito interessante. Temos certeza de que ela pode trazer inovações de classe mundial capazes de transformar nossa rede e nosso negócio”, disse Jim Fortner, diretor de workplace e soluções de infra-estrutura da Procter & Gamble.

De acordo com o CEO da BT Global Services, François Barrault, o portfólio de serviços gerenciados permitirá que a Procter & Gamble se beneficie de maior eficiência em termos de custo e controle, por meio de uma plataforma de comunicações padronizada e flexível, capaz de oferecer serviços avançados para os usuários.

Fonte: tiinside

Technorati :
Del.icio.us :
Zooomr :
Flickr :

Published May 14th, 2008

O primeiro concorrente do iPhone 3G

A HTC lança o supercelular Touch Diamond e se adianta para brigar com o telefone da Apple que ainda será lançado

O modelo de terceira geração (3G) do iPhone, o mítico celular da Apple, ainda nem foi lançado e já ganhou um concorrente, o Touch Diamond do fabricante HTC. O supercelular foi apresentado na terça-feira em Londres, na Inglaterra, e começará a chegar na Europa no mês que vem, a mesma época que, segundo rumores, a Apple apresentará o iPhone 3G.

As tecnologias de terceira geração permitem se conectar à internet pelo telefone com uma velocidade maior. O iPhone, lançado em junho do ano passado nos Estados Unidos, não é compatível com a tecnologia.
No Brasil, a previsão é de que o Diamond será vendido a partir do último trimestre, próximo à data que a Claro divulgou na semana passada que colocará o iPhone à venda no País. A dúvida é se a operadora, que não quis dar entrevista, trará o modelo 3G ou a versão atual do telefone da Apple.

O Diamond é um 3G completo. Ele transmite em alta velocidade tanto para fazer download (baixar dados da internet para o celular) quanto para upload (enviar dados a partir do aparelho para a rede). Com isso, fica mais rápido, por exemplo, colocar um vídeo no YouTube direto do telefone ou publicar uma foto em um blog.
Quase todos os celulares 3G só têm alta velocidade no download. Essa tecnologia, conhecida como HSUPA, também depende da compatibilidade com as redes das operadoras.

EFEITOS 3D
O Diamond é o primeiro celular da HTC sem cara de “executivo”, ou seja, ele não se parece tanto com um computador de mão. Ele tem uma tela sensível ao toque e cada função é estilizada com efeitos gráficos.
A lista de contatos é parecida com um álbum de fotos e basta arrastar o dedo sobre a tela para “rolar” entre a face de cada uma das pessoas registradas. Se você tiver músicas no celular, também vê um efeito parecido ao navegar pelas capas dos CDs. Já as imagens do álbum de fotografias caem uma sobre as outras.
É efeito que não acaba mais. Até a visualização de mensagens de texto (SMS) é especial. Os textos surgem de baixo para cima (ou o contrário) girando quase em espiral. Os e-mails são exibidos dentro de um envelope.

“O foco do Diamond são os consumidores multimídia. No entanto, acho que todos nós (os presentes) somos usuários ‘executivos’, e ainda assim queremos ter o telefone mais atrativo dentro do nosso bolso”, disse Florian Seiche, vice-presidente da HTC para a Europa, durante a apresentação.

O Touch Diamond não tem o controle de zoom com os dedos do iPhone, mas ele aproxima e afasta ao contornar o botão principal com os dedos. Esse controle já estava presente em outros modelos da HTC, que utilizam um botão giratório.

O aparelho incorpora funções que começam a se tornar comuns nos celulares, como acesso à internet sem fio (Wi-Fi) e GPS embutido. Também tem 4 gigabytes de memória interna.
Ele ainda é fino, 1,13 centímetros de espessura. Isso tem um preço. A duração da bateria é menor.

Fonte: estadao

Technorati : ,
Del.icio.us : ,
Zooomr : ,
Flickr : ,

Published April 30th, 2008

Player QuickTime para Vista e XP tem nova falha identificada

O pesquisador de segurança Petko D. Petkov descobriu uma nova vulnerabilidade no player QuickTime, da Apple, que pode ser explorada remotamente para comprometer PCs com Windows Vista Service Pack 1 (SP1) e com o Windows XP SP2.

Segundo as poucas informações publicadas no blog GNUCitizen, o código envolve um arquivo de mídia manipulado maliciosamente. Quando o usuário abre o arquivo, que pode estar em um site, a falha no QuickTime permite que o cracker ganhe controle da máquina, segundo Petkov.

O pesquisador, contudo, não acredita que os usuários possam ser vítimas desta vulnerabilidade. “Duvido que alguém consiga explorar este bug”, disse. “Não contei detalhes para ninguém, e a falha é diferente o suficiente para ser desafiadora para os melhores crackers”, afirma.

Em um vídeo, Petkov mostra um arquivo do QuickTime no desktop de um PC rodando o XP SP2. Se um usuário abre um arquivo malicioso, o pesquisador controla o PC. Ele demonstrou como as aplicações Paint, Calculadora e Bloco de Notas são abertas, sem intervenção aparente do usuário.

A demonstração também foi mostrada em um PC rodando virtualmente o Windows Vista.

Nesta segunda-feira (28/04), Petkov disse que avisou a Apple sobre o problema. A empresa não respondeu a um pedido de comentário do IDG News Service.

No início do mês, a Apple corrigiu a aplicação pela sexta vez em cinco meses, corrigindo 11 vulnerabilidades.

Fonte: pcworld

Technorati : , ,
Del.icio.us : , ,
Zooomr : , ,
Flickr : , ,

Published April 30th, 2008

Microsoft: falha atrasa atualizações de Windows XP e Vista

Uma falha de comunicação entre diferentes aplicativos levou a fabricante de softwares Microsoft a adiar a oferta de atualizações para seus sistemas operacionais mais demandados: Windows XP e Windows Vista.

” Decidimos adiar o lançamento do Windows XP SP3 para download no Windows Update e no Microsoft Download Center (Microsoft) “.

Em comunicado, a Microsoft informou que um “problema de compatibilidade” entre o Windows XP e o aplicativo Microsoft Dynamics Retail Management System (RMS) , recurso de gerenciamento comum a sistemas em pequenas e microempresas. O problema também foi identificado entre o recurso RMS e o pacote de atualizações do Windows Vista (SP1) quando este últiom já havia sido oferecido aos usuários.

Na última semana, a Microsoft afirmou que finalizou o novo pacote de atualizações para Windows XP (SP3) e que disponibilizaria as novidades e ajustes nesta terça-feira.

“Com o intuito de garantir que os usuários tenham a melhor experiência possível, decidimos adiar o lançamento do Windows XP SP3 para download no Windows Update e no Microsoft Download Center”, informou a companhia em comunicado.

A Microsoft começou a oferecer o SP1 há pouco mais de uma semana na área de atualizações automáticas para usuários do Vista. A companhia não recomenda que os clientes com o Microsoft Dynamics RMS instalado acionem os pacotes de atualizações.

Na última semana o diretor-executivo da Microsoft, Steve Ballmer, admitiu que a companhia pode manter Windows XP no mercado se houver demanda .

Fonte: oglobo

Technorati : , , ,
Del.icio.us : , , ,
Zooomr : , , ,
Flickr : , , ,

Published April 13th, 2008

Lucro vai alimentar programas de espionagem móveis

O spyware passou dos computadores para os telemóveis, e apesar de ainda existir em menor quantidade nestes, é consideravelmente mais difícil de detectar e de combater. Espera-se que os programas de espionagem para telemóveis se tornem mais sofisticados e mais difíceis de detectar à medida que o negócio em redor das ferramentas necessárias para esse software continue em expansão.

O alerta foi dado na conferência Black Hat. Jarno Niemela, investigador de anti-vírus do fabricante finlandês F-Secure, afirma que os programas de espionagem disponíveis no mercado são poderosos, apesar de o seu código não ser propriamente sofisticado. No entanto, os lucros deste mercado estão a gerar incentivos cada vez maiores para novos programadores – e isso, alerta Niemela, pode tornar este tipo de software mais difícil de detectar. O investigador traçou um paralelismo com os programadores de malware no mercado de computadores – onde actualmente muitos hackers dedicam-se a conceber e a vender ferramentas de hacking fáceis de utilizar a hackers menos experientes, ao invés de eles mesmos realizarem acções de hacking.

Uma das mais recentes ferramentas de espionagem móvel disponíveis no mercado é a Mobile SpySuite, que Niemela crê ser o primeiro gerador de ferramentas de espionagem para equipamentos móveis. O Mobile SpySuite está à venda por cerca de oito mil euros e permite a um hacker desenvolver uma ferramenta personalizada para vários modelos de telemóveis Nokia.

Ainda assim, a quantidade de programas deste tipo para telemóveis ainda é incomparavelmente inferior à quantidade que existe para computadores. No entanto, o software para telemóveis é bem mais difícil de detectar – sobretudo porque encontrar na Internet amostras de programas para análise ser uma tarefa complicada. Dois dos mais conhecidos programas de espionagem são o Neo-call e o FlexiSpy. O primeiro consegue enviar SMS secretamente para outro telefone, com uma lista de contactos telefónicos e combinações de teclas pressionadas. O segundo dispõe de uma interface baseada em Web para exibir detalhes sobre as SMS e as chamadas – como a hora, a duração ou os números de telefone. O FlexiSpy pode até utilizar o receptor de GPS de um telefone para determinar a localização da vítima do ataque.

Normalmente, porém, é necessário aos hackers terem acesso directo ao telefone para instalarem o software. Fabricantes de sistemas operativos como o Symbian já activaram funcionalidades de segurança como o registo de aplicações, que procura prevenir a instalação de programas nocivos.
Spyware móvel mais frequente em empresas

Há indícios de que as empresas encontram cada vez mais spyware móvel nos telemóveis corporativos – e esses indícios têm origem em organizações algo cautelosas em falar sobre esse assunto. “Houve casos de clientes corporativos a colocar perguntas muito detalhadas acerca de ferramentas de espionagem, sem mencionar para que fim necessitariam daquelas informações”, afirma Niemela.

Como medida de protecção contra esta ameaça, Niemela recomenda a actualização constante do sistema operativo, e a utilização de um software anti-vírus. E, claro, proteger o telemóvel com palavra-chave para o caso de alguém ter acesso indevido a ele. Os administradores de TI das empresas podem também tomar medidas para que nos telemóveis corporativos apenas seja possível instalar algumas aplicações pré-definidas.

Fonte: Computerworld

Published April 7th, 2008

Falsa reputação on-line esconde más intenções em sites de venda

GUSTAVO VILLAS BOAS
Enviado especial da Folha de S.Paulo a Vancouver

Esse aqui é garantido. A frase soa bem para quem vai fazer compras on-line e encontra um vendedor com uma boa reputação no site de vendas. Mas, às vezes, essa reputação não tem equivalência com a vida real.

Dan Hubbard, da Websense, recheou sua palestra na Conferência CanSecWest, em Vancouver, com exemplos reais de como os sistemas de reputação virtuais podem ser manipulados por criminosos on-line. Demonstrou, por exemplo, como piratas poderiam usar uma falha no site de leilões eBay para mudar a reputação de um vendedor.

A empresa demorou, segundo Hubbard, cerca de uma hora e meia para encontrar um vendedor que teve seu status alterado para melhor. Segundo ele, pode parecer pouco tempo, “mas é o suficiente para aquela venda ter centenas de milhares de acessos”.

Um dos problemas dos sistemas de recomendação, segundo ele, é que eles são alterados por meio de artimanhas nas páginas da web 2.0, que permitem conteúdo gerado pelo usuário. Segundo ele, “70% dos sites mais acessados do mundo permitem tal conteúdo”. Dessa forma, criminosos conseguem colocar links para sites maliciosos, que ganham um ranking melhor nos sistemas de busca e melhoram artificialmente a reputação da página pirata.

Mas nem só os usuários finais olham para a reputação on-line. Complexos sistemas anti-spam também utilizam dados desse tipo para classificar os e-mails que passam por sua base. E spammers aumentaram o foco nesses sistemas de reputação.

Um exemplo é o investimento recente de criminosos em ultrapassar o Captcha (aquelas letras tortas para confirmar que quem faz um cadastro é humano, e não um robô) de serviços de e-mail como o Gmail, que goza de excelente status com as ferramentas de filtragem de mensagens.

Surpreendente é que, segundo Hubbard, há indícios de que existem pessoas pagas para digitar as letras –um robô faria o resto do trabalho. E mais surpreendente é a porcentagem de sucesso nas tentativas de driblar o Captcha, se feitas mesmo por humanos: 20%. “Não entendemos o motivo para tão pouco”, disse ele.

Para usuários finais e técnicos em segurança, fica uma dica de Hubbard. A reputação, se não é a solução da internet, continua sendo um critério importante. Mas é preciso olhar diversos pontos, como o tempo em que um vendedor está atuante em um site de leilão, o lugar e a vizinhança (há provedores suspeitos, que aceitam qualquer tipo de site).

Fonte: Folha