Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

domingo, maio 27, 2012

Ford e a página de Venda Direta

Um erro incomum para uma página deste gênero:
http://www.ford.com.br/venda_direta.asp

+++++++++++++
Ocorreu um erro no FORD Prod. (www.ford.com.br)
1.. Data: 27/05/2012 10:26:38
2.. Erro: ORA-01034: ORACLE not available ORA-27101: shared memory realm does not exist Linux-x86_64 Error: 2: No such file or directory
3.. Programa: /inc/funcoes_db.asp, linha 168
4.. Parâmetros da página com valores atribuídos:

Não há Parâmetros POST

Não há Parâmetros QueryString


+++++++++++++
Veja trecho da imagem na webpage:


É possível observar que o DB é da ORACLE e servidores Linux.


Seria este um dos efeito do IPI Reduzido?



quarta-feira, abril 18, 2012

O Golpe do Verificador de Bloqueio/Exclusão ?


Golpes on-line estão em todo parte. Golpes envolvendo o envio de e-mails são criativos e inovadores a medida que o tempo passa. Hoje recebi um e-mail onde tudo parece indicar que estão melhorando constantemente este método de ataque.

O ataque através de engenharia social tem ainda se mostrado um dos mais difíceis de detectar e barrar. O e-mail como transcrito abaixo (vide imagem original) pelo que tudo indica é fruto desta ideia, associado com a popularidade dos chats e redes sociais. Apelar para descobrir quem te excluiu do MSN, ferramenta popular da Microsoft com milhões de usuários ao redor do mundo, é uma forma interessante de chamar a atenção e atiçar a curiosidade do usuário.

Tecnicamente é possível fazer tal verificação bastando apenas ter acesso a tua lista atual e constantemente comparar com a do teu amigo. Se ambos usam este suposto aplicativo, é possível cruzar os dados e o dedo duro funciona.


Não fui adiante com o acesso nem ao menos das imagens que compõe a mensagem, por motivos óbvios, pois o texto é convidativo e tem bastante indicativo de se tratar de uma isca na internet.



++++++++++++++++++++
Texto contido no e-mail original recebido
++++++++++++++++++++
Verificador de Bloqueio/Exclusao!

Tebloqueou.net é um serviço que permite comprovar se alguém bloqueou você no MSN. Aquela pessoa sempre fala, vc nao entra mais no msn, a verdade e que vc esta bloqueado.

Há vezes em que a gente adiciona tantos contatos no MSN que fica difícil saber quem é amigo ou não. Além disso, perdemos contato com pessoas de outros tempos ou, simplesmente, alguém nos bloqueia.

Para saber quando isso acontece, uma boa solução é acessar o Tebloqueou.net. Um serviço grátis para você descobrir quem te bloqueou no Messenger.
++++++++++++++++++++
Imagem parcial do original
++++++++++++++++++++


+++++++++++++++++++
Neste e-mail visualizado no modo original (código completo interno de composição do e-mail) aparecem os seguintes domínios:

http://www.tebloqueou.com.br
http://osdesbocados.files.wordpress.com
http://icons.iconarchive.com/

Apesar dos domínios acima não indicarem conter códigos explícitos de identificação de usuário através de imagens, o http://www.tebloqueou.com.br parece ser o ponto central.

Pesquisando no registro.br sobre este domínio, obtemos as seguintes informações:
+++++++++++++++++++
Domínio tebloqueou.com.br já está registrado.

Domínio: tebloqueou.com.br
Servidor DNS: ns1.tebloqueou.com.br
Servidor DNS: ns2.tebloqueou.com.br
Expiração: 2012-01-23
Status: Congelado
+++++++++++++++++++
Usando a ferramenta Whois é possível obter alguns dados
(os nomes, documentos e endereços foram aqui alterados por xxxxxx por questão de privacidade)
+++++++++++++++++++
domínio:       tebloqueou.com.br
entidade:      Axxxx PxxxxxA
documento:     7xx.7xx.86x-91
país:          BR
ID entidade:   AMPER11
ID admin:      AMPER11
ID técnico:    AMPER11
ID cobrança:   AMPER11
servidor DNS:  ns1.tebloqueou.com.br 2xxxxxxxxxxx72 
status DNS:    14/04/2012 UDN
último AA:     24/05/2011
servidor DNS:  ns2.tebloqueou.com.br 7xxxxxxxxxxx4 
status DNS:    14/04/2012 UDN
último AA:     29/05/2011
saci:          sim
criado:        23/01/2011 #7814144
expiração:     23/01/2012
alterado:      06/02/2012
status:        congelado

ID:            AMPER11
nome:          AxxxxI PxxxxRA
e-mail:        axxxxxxebservices@hxxxxil.com
criado:        23/01/2011
alterado:      23/01/2011
+++++++++++++++++++

Não ceda a curiosidade! Evite cair em golpes que atiçam a curiosidade, por mais atrativos que pareçam!
Eu prefiro ficar na dúvida neste caso. Se você ficou curioso o suficiente para testar se o website acima é uma isca, depois me escreve contando a tua experiência.

Vale lembrar, que mesmo funcionando o suposto aplicativo, a exemplo dos vários comentários espalhados  na internet, o acesso a aplicativos pessoais precisa ser sabiamente controlado ou poderá abrir uma brecha de segurança no teu computador.

sexta-feira, abril 06, 2012

Avira Usando Texto Alarmante?

O anti-vírus Avira possui uma versão gratuita para o público em geral, bem como uma versão paga.
Como seria de esperar, a empresa tenta vender a versão paga sempre que possível e das mais diversas maneiras. Uma delas é através de alertas regulares na tela do usuário.

O que me chamou a atenção foi a forma como fizeram isso hoje.
Veja o texto abaixo e tire as tuas próprias conclusões.


domingo, dezembro 27, 2009

WPA cracker em rede

Que o WEP (Wired Equivalent Privacy) não representa segurança alguma nas redes sem fio, isso ja era conhecido a muito tempo.
A novidade é que estão conseguindo abrir o WPA (Wi-Fi Protected Access)com mais facilidade.
Para abrir o WPA é bem conhecido o ataque por força bruta e por dicionário.
O ataque por dicionário pode ser bastante demorado e ainda mais demorado se este for por força bruta utilizando um simples computador pessoal.

Fiquei curioso sobre realizar este trabalho em rede, com a ajuda de vários computadores conectados, ou seja, distribuindo a tarefa em pequenas partes e acelerando o processo.

Procurei no Google por "Network Distributed WPA Cracking" e achei alguns itens interessantes, com a descrição de algo mais surpreendente no final deste post.

A Elcomsoft (em http://www.elcomsoft.com/edpr.html) possui um software com suporte a vários tipo de arquivos, dentre eles o WPA / WPA2. Para melhorar ainda mais a busca pela chave com força bruta, existe suporte a GPU, ou seja, utilizando placas de vídeo em rede. Em termos práticos, segundo a Elcomsoft, uma placa de vídeo faz aumentar em um fator de 50x a velocidade, agora imagine um conjunto destas em rede [1].
Quanto custa? Começa com 20 clientes a €599.



Uma empresa chamada WPAcracker (em http://www.wpacracker.com) fornece o serviço de verificação por custos iniciais de US$17,00 contra um dicionário de 136 milhões de palavras (da língua inglesa). Se desejar, por um US$ adicional, eles também testam contra um dicionário alemão. São 40 minutos de trabalho, que segundo a empresa é o equivalentes a 5 (cinco) dias de trabalho em um PC comum. Pagando mais um pouco, o tempo cai para 20 minutos.

Será o fim da segurança WPA?

Através destes métodos, não necessariamente, pois nem a WPAcracker ou mesmo a Elcomsoft  garantem sucesso no final do trabalho. Se o dono do router com WPA colocar uma senha do tipo Olhacomoaminhasenhaégrandeedificildequebrar com certeza não constará em um dicionário ou mesmo  grande demais para tentativas práticas por força bruta e portanto estará supostamente seguro.

Agora vem a parte mais surpreendente

WPA sob nova forma de ataque
Um pequisador no Japão chamado Toshihiro Ohigashi achou neste ano de 2009 uma forma de quebrar o WPA tipo PSK. Para quem se interessa, veja o artigo de 12 páginas entitulado: "A Practical Message Falsi cation Attack on WPA" [2]. É bem interessante. A comunidade hacker esta acompanhando os próximos passos. Com certeza novas ferramentas surgirão em breve.

Resumo
Use WPA2 na comunicação sem fio entre o teu router e o computador pessoal.


Referências
[1] Utilizando inclusive placas de vídeo http://wifinetnews.com/archives/2008/10/commercial_wpawpa2_cracking_software_accelerated_by_gpus.html


sexta-feira, outubro 02, 2009

Rastreando mais um golpe (YouTube)

Este golpe é tão muito simples no conteúdo da mensagem, que o torna uma isca perfeita para os desatentos que simplesmente o lêem rapidamente e já saem clicando no primeiro link que aparece.

Veja o conteúdo da msg:


Basicamente o conteúdo diz
++++++++++++++++++++++++
Olá, foi verificado que um video com seu e-mail
esta sendo divulgado pela internet e está entre
um dos mais acessados.

( Clique e confira )

ou acesse: " http://www.youtube.com/watch?v=uirOtPq3Ay "


© 2009 YouTube.com
++++++++++++++++++++++++

Note que usa o nome do YouTube como isca.
Alguns pontos a serem observados, indicando assim ser um golpe:

1. O remetente tem o endereço: YouTube [arroba] bridgestone.com.br

2. O link http://www.youtube.com/watch?v=uirOtPq3Ay não existe!


3. O link http://www.youtube.com/watch?v=uirOtPq3Ay conduz para um endereço falso http://carllotxt.com/luv/videotub.php

4.O domínio http://carllotxt.com esta ativo e foi registrado recentemente por alguém do Brasil.



5. O IP 201.94.125.1 do servidor indica que esta hospedado em Brisbane na
Australia.


6. O IP do envio da msg (200.234.214.156) indica que o golpe partil de São Paulo (SP).
Received: from shared-2.locaweb.com.br (shared-2.locaweb.com.br [200.234.214.156])
....
X-Mailer: Microsoft Outlook Express 6.00.2800.1409 X-MSMail-Priority: Normal X-MimeOLE: Produced By Microsoft MimeOLE V6.10.2800.1409.400848414.rg.sm31




Conclusão

Não clique em qualquer link que aparece no conteúdo do e-mail.
Veja se o remetente é conhecido. Se desconhecido, mais cautela.
Olhe na base do navegador para onde o link conduz. Veja se combina. Mesmo assim, geralmente é bom copiar o link e colar em uma nova janela.







quinta-feira, agosto 27, 2009

Golpes on-line : cada vez melhores

Uma variante bem conhecida de golpe on-line, os "phishings", estão cada vez mais camuflados.
Veja o caso abaixo de um phishing que recebi recentemente usando o nome da BV Financeira.



Tudo parece bem legítimo, exceto por alguns detalhes observados no modo ("show original" : gmail) que desmascaram o verdadeiro originador, ou seja, da espanha:



Ao clicar no link da mensagem, aparece uma opção de download do suposto comprovante do link:
http://www.bvfinanceirasa.com/webmail/anexos/anexo.php?id=7779xxx
(os três ultimos números do link "xxx" tirei para evitar ser identificado)
Digamos que seja xxx = 123
http://www.bvfinanceirasa.com/webmail/anexos/anexo.php?id=7779123

Este link, com o suposto comprovante, possui um arquivo malicioso.

Outro item interessante é o link http://www.bvfinanceirasa.com
que não pertence a BV Financeira SA e sim a DIRECTI INTERNET SOLUTIONS PVT. LTD.
Verificado facilmente em http://www.internic.net/whois.html

Se você tentar acessar hoje o link do comprovante acima, provavelmente os golpistas já alteraram o link, afinal, este tipo de golpe, envolvendo falsidade ideológica, tem de ser muito dinâmico.

Outra característica para os mais atentos, é a solicitação de apresentação de imagens.
Geralmente os golpistas fazem imagens personalizadas (ou seja, imagens que carregam de um site hospedeiro, com id - identificação única por usuário). Pode ser um único ponto na tela, quase imperceptível. Autorizando ou deixando liberado a visualização de imagens como padrão já é o suficiente para os golpistas saberem que o teu e-mail é "quente".
Se o e-mail é "quente", é o ideal para enviar mais "spam"
Não habilite a visualização automática de imagens em e-mails. Mantenha a visualização sob o teu controle.
No caso do gmail, apareceu na mensagem acima, no seguinte quadro:
--------------------------------------------------------------------------------------
Images are not displayed.
Display images below - Always display images from marciliajuanez@bvfinanceirasa.com

--------------------------------------------------------------------------------------

domingo, maio 31, 2009

Twitter e as URL's

Olhei a notícia "Twitter sofre ataque. De novo" onde a Info.abril comenta sobre o terceiro ataque ao Twitter em apenas dois meses. A noticia é de "Domingo, 31 de maio de 2009 - 10h42".
Note que este ataque é relacionado a falsas url's postadas no site.

Dentro do Twitter, dado a limitação de caracteres, é moda fazer referencia a um site externo, colocando uma url mais curta. Por exemplo: http://bit.ly/IiJU Este link eu criei conduzindo ao site twiter. Existe vários sites que oferecem este tipo de serviço de criação de url's curtos. A idéia até que é boa, mas hoje em dia apresenta um grande risco.

Acontece que esta URL pode conduzir para uma página com código malicioso e infectar a máquina através do navegador.

O que poderia ajudar seria o twitter possuir uma ferramenta para analisar as url's curta postadas no site e avaliar a credibilidade destas.

Para ter uma idéia da quantidade de provedores do serviço de criação de URLs curtas, uma simples busca no Google pelas palavras chaves "short urls" conduziu para aproximadamente 280 milhões de resultados (31 de Maio de 2009 as 15h40. GMT +1 Summer time).

Vale lembrar que este tipo de vulnerabilidade pode afetar não somente o Twitter, mas qualquer página web (preferencialmente Blogs, Wiki's, etc). Levando em conta que o Twitter é o que apresenta uma limitação de caracteres por mensagem postada é onde este tipo de vulnerabilidade mais poderá ocorrer.

sábado, maio 02, 2009

Skoost e a progressão geométrica

O site Skoost tem tudo para um crescimento em progressão geométrica.
Alguém lembra o que é uma progressão geométrica? Em termos simples é um tipo de crescimento muito rápido. Exemplo: 1,2, 4, 8, 16, 32, 64, 128 ... é um tipo de progressão geométrica cujo fator q=2. Para mais detalhes, veja a wikipedia

Skoost é mais um dos sites que se aproveita da curiosidade e dos dados dos usuários para crescer em progressão geométrica.

Como é o processo de crescimento?
Você recebe um e-mail inocente dizendo que tem um presente.
O e-mail é de alguém conhecido.
Veja no exemplo abaixo (tirado no yahoo)



Ao clicar no link indicado no e-mail, aparece a tela de cadastro do Skoost.



A tela seguinte é o "pulo do gato", ou seja, é ocorre o crescimento exponencial.
Baseado no e-mail (verdadeiro) que você recebeu o convite do "presente", solicita que você forneça os dados da tua conta de e-mail:
- - - - - - - - - - - - - - - - - - - - - - - - - - - 
Next step, find your friends on Skoost
You get the most out of Skoost with your friends and family. Look through your e-mail address book to see who's on Skoost
- - - - - - - - - - - - - - - - - - - - - - - - - - - 

No exemplo apresentado teste@yahoo.com seria o teu e-mail (onde recebeu o "presente"). Ao colocar o password, o Skoost tem acesso ao teu e-mail e consequentemente a tua lista de endereços. A partir desta lista, o Skoost envia o mesmo "presente"a todos os teus conhecidos e amigos da lista, e o processo recomeça.
A cada novo e-mail cadastrado, novo usuários são acrescidos e o processo geométrico se repete.
Eu diria que na verdade estamos falando de uma progressão exponencial.

Segurança
Apesar do Skoost dizer que nenhuma senha é armazenada (com a frase "Skoost will not store your login or password.") sob o ponto de vista de segurança, é perigoso!
É especialmente perigoso se esta mesma senha é utilizada por você em todos outros sites que tens acesso (hotmail, yahoo, gmail, facebook, blogger, etc).

Gifts (Presentes)
Ao fazer o cadastro, você recebe um e-mail com 3 (três) caixas virtuais. Você escolhe uma delas. Se acertar, supostamente você ganha um " presente". Segundo o site, pode ser um voucher (desconto, passagem, etc) para um produto / serviço. Não entrarei no detalhe deste processo, pois até o momento não recebi qualquer "presente". No entanto, partindo da hipótese que a audiência seja grande, não faltará patrocinadores e uma forma de controlar o volume de prêmios distribuidos.

Resumo
A forma de angariar novos usuários não é inovadora mas é genial.
O acesso a tua conta não é recomendado, mas se você usar um e-mail apenas para este tipo de assunto, com senha direfente do e-mail principal, não é tão perigoso.

Referências
Para ter uma ideia como o crescimento é grande. Um dos primeiros sinais é verificar se existe alguma referência no wikipedia.
Até este momento (02 de maio de 2009 16:18 GMT +00) não existe referencia no wikipedia 
Buscando no Wikipedia por Skoost aparece a imagem.



Fazendo uma busca no Google pela palavra Skoost neste momento (em 02 de maio de 2009 16:18 GMT +00) aparece apenas 2,950 resultados . Tente fazer a mesma pesquisa para compreender o crescimento.



Entenda um pouco sobre o domínio Skoost
Notamos que se trata de site inglês (UK).
Uma das cidades base é Epsom (UK) e a outra Slough (UK), relativamente conhecidas.
A empresa Hyve possivelmente é a mesma da Holanda. No entanto, existe outra na Alemanha com o mesmo nome. O provedor da página é a 1&1 na Inglaterra.
Veja a ficha completa abaixo.
- - - - - - - - - - - - - - - - - - - - - - - - - - - 

Whois Record

domain: skoost.com
created: 19-Mar-2007
last-changed: 20-Mar-2009
registration-expiration: 19-Mar-2010

nserver: ns1v.datapipe.net 64.27.64.70
nserver: ns5v.datapipe.net 217.72.240.30
nserver: ns3v.datapipe.net 66.70.119.168

status: CLIENT-TRANSFER-PROHIBITED

registrant-firstname: Jon
registrant-lastname: Lucas
registrant-organization: Hyve
registrant-street1: 27 Links Road
registrant-pcode: KT17 3PP
registrant-city: Epsom
registrant-ccode: GB
registrant-phone: +44.8706004983
registrant-email:

admin-c-firstname: Jon
admin-c-lastname: Lucas
admin-c-organization: Hyve
admin-c-street1: 27 Links Road
admin-c-pcode: KT17 3PP
admin-c-city: Epsom
admin-c-ccode: GB
admin-c-phone: +44.8706004983
admin-c-email:

tech-c-firstname: Hostmaster
tech-c-lastname: ONEANDONE
tech-c-organization: 1&1 Internet Ltd.
tech-c-street1: 10-14 Bath Road
tech-c-street2: Aquasulis House
tech-c-pcode: SL1 3SA
tech-c-state: BRK
tech-c-city: Slough
tech-c-ccode: GB
tech-c-phone: +44.8716412121
tech-c-fax: +49.72191374215
tech-c-email:

bill-c-firstname: Hostmaster
bill-c-lastname: ONEANDONE
bill-c-organization: 1&1 Internet Ltd.
bill-c-street1: 10-14 Bath Road
bill-c-street2: Aquasulis House
bill-c-pcode: SL1 3SA
bill-c-state: BRK
bill-c-city: Slough
bill-c-ccode: GB
bill-c-phone: +44.8716412121
bill-c-fax: +49.72191374215
bill-c-email:
- - - - - - - - - - - - - - - - - - - - - - - - - - - 

segunda-feira, dezembro 11, 2006

Administrando senhas

Hoje tem sido um grande problema adminstrar as senhas que temos nos mais diversos dispositivos portáteis, instituições bancárias, correio eletrônico, páginas web, sites de compra, etc.
Eu pessoalmente uso o neste momento o Password Safe v.3.05, um programa freeware distribuido pela associação sourceforge.
A dúvida que surge é "qual é o melhor" quando comparado com outro também freeware chamado KeePass v.1.06. (tamanho de 681 kbytes).
Como já uso do Password Safe a algum tempo, e acompanho sua evolução a algum tempo, não optei pela migração.
Se alguém me convencer que o KeePass é melhor eu mudo. Enquanto isso, estou eu mesmo fazendo meus testes pessoais nesta nova opção, que por sinal esta bem convidativa e interessante.
Para quem não conhece este tipo de ferramenta, recomendo.
Atualmente carrego o Password Safe no meu pendrive 1G. A nova versão ficou um pouco maior, mas mesmo assim vale a pena.

del.icio.us