Bem vindo ao Newsletter - Fenix Informática

Visite nosso site - www.tecfenix.com.br

segunda-feira, 28 de fevereiro de 2011

Problema no sistema do Gmail deletou e-mails de 150 mil usuários

Engenheiros afirmaram que estão trabalhando para restaurar o acesso.
Segundo o Google, defeito afetou menos de 0,08% dos usuários do serviço.

Cerca de 150 mil contas do Gmail foram afetadas por um defeito durante o final de semana. Segundo o Google, menos de 0,08% dos usuários do serviço de e-mail perderam todo o seu conteúdo, como mensagens, anexos e arquivos de conversas no Gtalk.

O problema chamou a atenção do Google quando usuários começaram a encher os fóruns de suporte da empresa com reclamações de e-mails perdidos.

Conforme o site “Mashable”, quando os usuários afetados acessaram o Gmail no domingo (27), eles se deparam com uma página que pedia para que a conta fosse redefinida. Os usuários teriam, inclusive, que definir detalhes apresentados nas boas-vindas, quando é feito o primeiro registro.

Os engenheiros do Google afirmaram que estão trabalhando para restaurar o acesso das contas. Segundo eles, alguns usuários já tiveram seu acesso normalizado. Os usuários prejudicados ficarão, temporariamente, impossibilitados de acessar a conta. Em mensagens anteriores, os engenheiros afirmaram que, para aquelas usuários que perderam e-mails, o Google está trabalhando para recuperá-los.

 

Google tenta bloquear anúncios de site que estimula traição entre casais

AshleyMadison.com ajuda a encontrar amantes.
Audiência do serviço é de 8,5 milhões.

AshleyMadison.com é um site de relacionamento que ajuda, explicitamente, os usuários a encontrar um amante. O dono do serviço, Noel Biderman, tem brigado com empresas de internet, como Google, Facebook e Microsoft, que se recusam a publicar anúncios do AshleyMadison.com.

Segundo reportagem do site “The Atlantic”, desde que Biderman colocou um anúncio em um letreiro em Beverly Hills, em 2007, ele se tornou um perito em infidelidade e, ao mesmo tempo, um bode expiatório para casamentos fracassados.

Porém, a audiência do site tem crescido, atingindo 8,5 milhões de usuários e, pelo menos, 12 milhões de visitantes por mês. Segundo Biderman, empresas como Facebook e Google recusam os seus anúncios e, inclusive, bloqueiam mensagens contendo “AshleyMadison.com”. “As pessoas acham que erradicando o Ashley Madison eles vão erradicar a infidelidade”, disse.

 

Software espião para celular infecta 150 mil na China, diz jornal

'X Undercover' usaria vulnerabilidades no celular.
Programa pode ser comprado pela internet.

Um programa espião para celulares Android foi identificado pela companhia de segurança NetQin e teria infectado 150 mil aparelhos na China, segundo o jornal “Beijing Times”. O vírus, batizado de “X Undercover”, é vendido por 3 mil yuan (R$ 750) e tem a capacidade de monitorar chamadas, mensagens e a localização GPS do telefone.

O jornal também afirmou que o vírus usa vulnerabilidades no serviço de conferência dos telefones para permitir a escuta das chamadas. “Tanto conversas como mensagens podem ser monitoradas depois que o vírus entrou na chamada”, afirmou o especialista Zou Shihong, da NetQin.

Não está exatamente claro como o vírus funciona. A NetQin deu a ele os nomes de SW.SecurePhone e SW.Qieting, mas o site oficial da empresa não tem informações detalhadas sobre o vírus.

Segundo a fabricante russa de antivírus Kaspersky Lab, já existem cerca de dois mil vírus para telefones celulares. A plataforma Android, do Google, é uma das mais atacadas, por ser aberta. O sistema com mais vírus é o Symbian, usado nos smartphones da Nokia.

 

Conheça a nova técnica usada para fraudes bancárias pela internet

Usuário é redirecionamento para site falso do banco.
Ataque foi chamado de 'Boy in the Browser'.

Criminosos brasileiros não precisam mais de um vírus capturando cada tecla ou clique para roubar as senhas dos correntistas. Os golpes mais atuais colocam o correntista infectado em um site inteiramente falso, capaz de roubar as credenciais de acesso, como senha e número da conta, sem complicações para o golpista.

Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.

O golpe faz uso de um servidor proxy malicioso. Um proxy é um computador que fica no meio de duas conexões, como uma ponte.

Empresas usam proxies para facilitar o gerenciamento das conexões. Com um computador de intermediário, é fácil saber quais sites foram acessados, por quem e quando, além de otimizar o acesso (se dois funcionários estão baixando o mesmo arquivo, ele precisa ser baixado da internet uma só vez e depois a distribuição ocorre pela rede interna).

O objetivo dos criminosos, porém, é ficar no meio da conexão para roubar todos os dados que o usuário enviar.

Como funciona

Um código malicioso simples precisa ser executado no computador da vítima. Esse código irá alterar as configurações do navegador de internet para usar o proxy definido pelo golpista. O proxy é configurado para entrar em ação somente nos sites dos bancos – sites comuns não passam pelo intermediário, garantindo o acesso normal à web.

Quando um site bancário é acessado, porém, o proxy toma conta. Em vez de direcionar o usuário ao site verdadeiro, ele envia uma página falsa ao navegador. Qualquer informação enviada ao site malicioso é repassada aos criminosos, que poderão realizar a fraude com os dados da vítima.

Como não existe a necessidade de um código malicioso permanecer em execução no computador o tempo todo, não existe queda de desempenho perceptível. Em muitos casos, o código é executado a partir de applets Java colocados em sites legítimos. O usuário, que não desconfia do problema, aceita e a configuração é trocada com um único clique.



'Boy in the Browser'

A companhia de segurança Imperva deu o nome de “Boy in the Browser” (“menino no navegador”) aos ataques. O nome é derivado da técnica conhecida como “homem no meio”, em que o hacker fica de intermediário entre as duas conexões. O “homem” virou “menino” porque o ataque, apesar de eficaz, é simples e direcionado para um objetivo específico.

Configuração de proxy usando arquivo PAC no Internet Explorer (Foto: Reprodução)
Os golpes ainda podem ter diversas melhorias. Um ataque bastante sofisticado poderia ser multiplataforma – atacando Windows, Mac e Linux – e criando cópias perfeitas das páginas dos bancos. Até o momento, um ataque desse nível ainda não aconteceu.

Como o código malicioso no computador da vítima precisa apenas ajustar o proxy, ele é pequeno e fácil de criar. Os criminosos não precisam mais se preocupar em fazer extensos testes em seus programas maliciosos, nem com os antivírus que poderiam incomodar a atividade do ladrão de senhas.

A única solução, para os programas de segurança, é verificar e alterar o proxy do navegador. Os programas antivírus despreparados vão remover o vírus sem alterar a configuração, mantendo o internauta vulnerável.

A configuração de proxy no navegador se dá por meio do uso de um arquivo PAC (Proxy Automatic Configuration). Esse arquivo permite que o criminoso defina apenas alguns sites para usar o proxy e qual proxy será usado – inclusive proxies diferentes para cada site, se ele assim desejar. O Firefox e o Internet Explorer (bem como o Chrome, que “puxa” o proxy do IE) são alvo dos ataques.

Dicas

Como o golpe depende de uma alteração na configuração do navegador, ele precisa de um vírus que faça isso. Ou seja, se evitar os vírus, é possível evitar ser vítima desse golpe.

Criminosos disseminam os códigos maliciosos usando applets Java em sites legítimos. São poucos os sites que realmente precisam de Java hoje. É mais seguro navegar com ele desativado e ativar quando necessário. Para desativar o Java:

Janela de permissão para rodar o vírus via Java em sites na internet (Foto: Reprodução)Internet Explorer: Entre em Ferramentas > Opções da Internet. Na aba “Programas”, clique no botão Gerenciar complementos. Na lista, procure o Java. Clique nele e então no botão Desabilitar.
Firefox: O uso do plugin NoScript ajuda muito a proteger o internauta durante a navegação. Em Ferramentas, Complementos, Plugins, basta clicar em todos os itens sobre Java na lista e então em “Desativar”.

Chrome: É preciso acessar o endereço chrome://plugins. O Java estará na lista. Basta desativar. Nessa mesma tela é possível ativar o leitor embutido de PDFs do Chrome.

Também é importante manter o navegador web e o sistema atualizados, mantendo todos os recursos de atualização automática – principalmente o Windows Update – ativados.

Manter um antivírus funcionando e não abrir e-mails suspeitos também é importante. Confira exemplos de fraudes no Catálogo de Fraudes do Centro de Atendimento a Incidentes de Segurança da Rede Nacional de Pesquisa (CAIS/RNP).

Embora a maioria dos ataques atuais não tenha o “cadeado de segurança” nas páginas falsas, eles podem ter no futuro. Portanto, o cadeado de segurança não é garantia de que sua conexão está na página verdadeira.
É importante lembrar que os criminosos também fazem uso de sites clonados dos bancos – chamados de phishing – que não dependem da instalação de nenhum vírus no PC. Nunca acesse links para bancos recebidos em mensagens de e-mail.

 

terça-feira, 22 de fevereiro de 2011

Chinês morre depois de jogar três dias sem parar em cibercafé

Homem não dormiu e praticamente não comeu durante 72 horas.
Dependência por jogos eletrônicos afeta 33 milhões de jovens na China.


Um homem morreu na China depois de ter passado três dias seguidos jogando em um cibercafé da região de Pequim, sem dormir e praticamente sem comer, informa a imprensa local.

O homem, com idade por volta de 30 anos, entrou em coma quando estava no cibercafé e foi levado para uma clínica, mas a equipe médica não conseguiu reanimá-lo, destaca o jornal Beijing Times.

O fato demonstra o fenômeno da dependência dos jogos eletrônicos, que afeta 33 milhões de adolescentes na China. Em um mês, a vítima gastou mais de 10.000 yuanes (US$ 1.515) em jogos virtuais. Ele praticamente não levantou da cadeira em 72 horas, segundo a imprensa.