Páginas

sexta-feira, 18 de março de 2011

Web Security Forum - 9 e 10 de abril, São Paulo

Nos dias 9 e 10 de abril ocorrerá em São Paulo o Web Security Forum, voltado a área de segurança na web e que terá palestras, debates e cursos.

Mais informações em http://websecforum.com.br.

Aproveitem o desconto para universitários e participem.

Nanotecnologia cria memórias mais eficientes e pode acabar com a necessidade de carregar baterias

Atualmente, as memórias flash utilizadas em equipamentos pequenos como celulares, tablets e MP3 players requerem muita energia para funcionarem e são relativamente lentas.

Há muito tempo pesquisadores procuram outra solução e parece que na Universidade de Illinois encontraram algo que pode funcionar.

Com o uso de nanotubos de carbono 10.000 vezes menor que um fio de cabelo, os pesquisadores conseguiram desenvolver uma memória mais veloz e que requer até 90% menos energia.

Vantagens, além da miniaturização, são que a tecnologia é mais estável, imune a possibilidade dos dados serem apagados por scanners ou campos magnéticos e, ainda, não suscetível a degradação dos metais atualmente utilizados.

Já pensou não ter que carregar a bateria de seus "gadgets" todas as noites? Ou fazer isso uma vez ao ano somente?

É esperar e torcer para que esta tecnologia chegue ao mercado rapidamente.

quinta-feira, 10 de março de 2011

Atacantes aplicam engenharia social em novo golpe

Engenharia social é o termo usado para definir a ação de conseguir informações pessoais/confidenciais através de um bom papo, busca no lixo ou na internet, ou qualquer outra ação que lhe permita coletar informação sem utilizar de ferramentas de ataque ou vulnerabilidades de sistemas.

Atualmente, os atacantes utilizam das redes sociais para conseguir esses dados. Mas surgiu neste mês uma nova forma de ataque combinando redes sociais e técnicas mais antigas.

O ataque se dá assim:

- Atacantes buscam nas redes sociais informações como nome completo, número do cartão de crédito e telefone de contato.
- Usuários de cartões de crédito recebem uma ligação do atacante que identifica-se como atendente da empresa de cartões preocupado com o uso indevido do cartão, e menciona uma loja qualquer perguntando se o usuário fez compras nessa loja.
- Com a negativa, o usuário passa a acreditar que seu cartão possa ter sido clonado, e para cancelar a tal compra misteriosa o atendente pede o código de segurança (conjunto de números que ficam na parte de trás do cartão e que permitem o uso do mesmo em sites de compras on-line).

Se o usuário fornece esse código, aí sim encontrará despesas misteriosas em sua próxima fatura, pois o atacante age rapidamente e logo após receber o código já começa a utilizá-lo.

Assim, fique esperto, não forneça seus dados a qualquer um.

sexta-feira, 4 de março de 2011

Links encurtados

Uma das ferramentas mais utilizadas atualmente para publicar links, são os encurtadores de links. Aqueles sites que permitem a você entrar com um link com muitos caracteres e que te dão como resultado um link menor, com poucos caracteres, e que possa ser publicado em micro-blogs como o Twitter, onde há limite de caracteres por postagem bem restrito.

Pois bem, o problema com esta ferramenta é que os atacantes as utilizam para esconderem-se atrás de links que não dizem para onde levarão quem os clicar. Assim, é cada vez mais comum a utilização desses links encurtados em mensagens de phishing (seja por e-mail, mensagem instantânea ou rede social).

Não seria legal se o site que encurtar o link pudesse identificar para o usuário se link original é seguro?

Pois é justamente isso que faz o encurtador da McAfee.
Acesse mcaf.ee e experimente.
O serviço ainda está em beta, mas já é uma ajuda e tanto.

Bem-vindo

Bem-vindo.

Este blog tem por objetivo compartilhar informações de material pertinente às aulas e área de atuação dos alunos.

Aproveitem, manifestem-se e adquiram conhecimento.

Abraços,
Prof. Matias