quinta-feira, 28 de agosto de 2008

Falha de segurança no iPhone expõe dados pessoais



Falha de segurança no iPhone expõe dados pessoais

Quinta, 28 de agosto de 2008, 13h43

Uma falha de segurança no iPhone, da Apple, permite que usuários não autorizados obtenham facilmente acesso a contratos privados e e-mails, mesmo que o aparelho esteja travado. A companhia informou que a solução já está a caminho.

» Software do iPhone ganha correção
» Chip seria causa de problema no iPhone
» Venda de iPhone no Brasil é autorizada
» Fórum: opine sobre as falhas no iPhone

O popular blog de tecnologia Gizmodo e um fórum online operado pelo site Mac Rumors mostraram que bastam três comandos para conseguir acesso a iPhones travados que operam com o mais recente software iPhone 2.02.

Uma porta-voz afirmou em e-mail que a Apple está a par do problema e preparando um software que o corrigiria. Enquanto isso, ela recomendou que os usuários usem o botão "Home" do iPhone para abrir a coleção de música do aparelho em lugar do cardápio de "Favorites".

A porta-voz não informou quando a atualização de software estará disponível.

A falha pode representar um revés temporário para os ambiciosos planos da Apple para competir com a Research in Motion, cujo celular inteligente BlackBerry se tornou uma referência de mercado entre usuários empresariais de todo o mundo.

No começo de agosto, o grupo de pesquisa Gartner divulgou um relatório no qual afirmava que o software do iPhone havia cumprido os requisitos mínimos para uso empresarial, ainda que persistissem algumas questões. O autor do relatório, Ken Dulaney, não foi localizado imediatamente.

Na semana passada, a Apple lançou uma atualização para o software do iPhone que supostamente corrigiu os problemas que o aparelho apresentava na conexão com redes de terceira geração (3G), depois de receber uma série de queixas online de clientes de todo o mundo.

A Apple, que lançou o novo iPhone 3G em 11 de julho em 22 países, anunciou que espera vender 10 milhões de aparelhos até o final de 2008.


Reuters

Leia esta notícia no original em:
Terra - Tecnologia  
http://tecnologia.terra.com.br/interna/0,,OI3142190-EI4796,00.html

terça-feira, 5 de agosto de 2008

EUA indiciam 11 em 'maior caso de fraude' da sua história

05/08/2008 - 20h03

Autoridades americanas indiciaram 11 pessoas suspeitas de envolvimento no roubo de informações sobre cartões de crédito no maior caso de roubo de identidade da história dos Estados Unidos.

Os 11, que são de cinco países diferentes, são acusados de roubar mais de 40 milhões de números de cartões de débito e crédito e depois vendê-los em uma "conspiração internacional". Eles teriam invadido sistemas de computadores usados por comerciantes e bancos para instalar softwares que lhes davam acesso a dados confidenciais.

Entre as lojas que tiveram seus sistemas invadidos, estavam redes populares como a TJ Maxx (de roupas) e a Barnes & Noble (de livrarias).

O Departamento de Justiça dos Estados Unidos definiu o golpe como "o maior e mais complexo caso de roubo de identidade" a resultar em acusações formais. Segundo o departamento, o caso provocou prejuízos "generalizados" entre bancos, comerciantes e consumidores comuns. "Este caso destaca a nossa crescente vulnerabilidade ao roubo de informações pessoais", afirmou o secretário de Justiça dos EUA, Michael Mukasey.

"Casos como este mandam uma mensagem clara àqueles que podem se sentir tentados a abusar das nossas redes de computadores para roubar informação e prejudicar pessoas e negócios que respeitam as leis." A investigação contou com a cooperação de outros países, incluindo Turquia e Alemanha.

O governo americano tem tentado melhorar a sua abordagem para crimes de roubo de identidade, que têm um custo estimado em bilhões de dólares todos os anos para o país. Em 2006, o governo do presidente George W. Bush instituiu um grupo de trabalho com 17 departamentos e agências federais.

segunda-feira, 4 de agosto de 2008

Descoberta fraude envolvendo ingressos para Olimpíadas de Pequim

Descoberta fraude envolvendo ingressos para Olimpíadas de Pequim

Site vendeu bilhetes falsos para pessoas de vários lugares do mundo

DAS AGÊNCIAS DE NOTÍCIAS Pequim

Autoridades chinesas afirmaram nesta segunda-feira que pessoas de todo o mundo foram enganadas por um esquema de vendas pela internet de ingressos falsificados para as Olimpíadas de Pequim.

O COI (Comitê Olímpico Internacional) adotou medidas para fechar os sites envolvidos no esquema, mas parece ser tarde demais para que as vítimas consigam novos ingressos. Entre os prejudicados estão famílias de atletas da Nova Zelândia e da Austrália, além de pessoas nos EUA, Japão, Noruega, China e Grã-Bretanha.

- Não podemos aceitar que as pessoas paguem e fiquem sem ingressos - diz Gerhard Heiberg, membro da diretoria do COI, em declarações à agência Reuters.

Um advogado americano afirmou ter perdido US$ 12 mil (cerca de R$ 19 mil) com a  fraude e agora acusa o COI de ser complacente.

- Eles sabiam desses sites há meses e não fizeram nada - afirma Jim Moriarty, membro de um escritório de advocacia de Houston que tenta representar as vítimas em eventuais ações.

Apesar do processo aberto pelo COI, um dos sites acusados - www.beijingticketing.com - continuava a funcionar nesta segunda-feira, oferecendo cadeiras para vários eventos, entre eles a cerimônia de abertura, por até US$ 2.150 (R$ 3.350). No site há dois números de telefone, um de Londres e um de Phoenix (EUA).

segunda-feira, 28 de julho de 2008

Habilitar criptografia SSL no Google.

Você pode habilitar a criptografia para acesso ao Gmail, não apenas para o login, mas permanentemente.
 
Essa característica nova permite trabalhar com mais segurança (apesar de tornar a conexão um pouco mais lenta). Para isso, vá nas configurações após efetuar o login, e habilitae a opção:
 

segunda-feira, 21 de julho de 2008

SLIPOC – Root Exploit of Mac OS X

Foi divulgado um kit de exploração de vulnerabilidade no Mac OS X: http://rixstep.com/2/4/20080718,00.shtml

Apesar de ser apenas uma "Prova de Conceito", é para começar a se
preocupar.

quinta-feira, 17 de julho de 2008

Intego lança antimalware para iPhone e iPod Touch

A solução de antivírus X5 da Intego para Mac agora permite inspecionar se existe malware em iPhones e iPod Touch.
 
Veja o anúncio completo em: http://www.intego.com/news/pr115.asp

CISA, CISM, CGEIT December Exam Registration Now Open

For those interested, or if you know someone that might be, the 13 December 2008 CISA, CISM and CGEIT certification exams are now open for registration. After this December date, June 2009 will be the next opportunity to sit for an exam. To register for the December exam, please visit www.isaca.org/examreg. For additional information on ISACA's world-class certifications, visit www.isaca.org/certification.

segunda-feira, 30 de junho de 2008

Novo antivirus para Mac

A PC Tools lançoua versão para Mac de seu antivírus iAntiVirus. Você pode baixar uma versão e testar em: http://www.iantivirus.com/
 

sexta-feira, 20 de junho de 2008

Novo trojan para Mac

A Securemac divulgou ter encontrado um novo trojan que afeta mac OS X
10.4 e 10.5. E um Apple script, que está sendo distribuído pelo iChat
e Limewire.

Segundo a empresa, ele permite logar e enviar senhas pessoais e do
sistema, e roda oculto.

A boa notícia é que, como os demais, você precisa fazer o download e
executá-lo para ser infectado. Na dúvida, baixe e execute o MacScan,
que já detecta esse trojan.

Saiba mais em: http://macscan.securemac.com/security-advisory-applescripttht-trojan-horse/#more-43

quinta-feira, 19 de junho de 2008

APPLE-SA-2008-06-19 Safari v3.1.2 for Windows

Seguem as correções para o bug do Safari para Windows.

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

APPLE-SA-2008-06-19 Safari v3.1.2 for Windows

Safari v3.1.2 for Windows is now available and addresses the
following issues:

Safari
CVE-ID:  CVE-2008-1573
Available for:  Windows XP or Vista
Impact:  Viewing a maliciously crafted BMP or GIF image may lead to
information disclosure
Description:  An out-of-bounds memory read may occur in the handling
of BMP and GIF images, which may lead to the disclosure of memory
contents. This update addresses the issue by performing additional
validation of BMP and GIF images. This issue is addressed in systems
running Mac OS X v10.5.3, and in Mac OS X v10.4.11 with Security
Update 2008-003. Credit to Gynvael Coldwind of Hispasec for reporting
this issue.

Safari
CVE-ID:  CVE-2008-2540
Available for:  Windows XP or Vista
Impact:  Saving untrusted files to the Windows desktop may lead to
the execution of arbitrary code
Description:  An issue exists in how the Windows desktop handles
executables. Saving an untrusted file to the Windows desktop may
trigger the issue, and lead to the execution of arbitrary code. Web
browsers are a means by which files may be saved to the desktop. To
help mitigate this issue, the Safari browser has been updated to
prompt the user prior to saving a download file. Also, the default
download location is changed to the user's Downloads folder on
Windows Vista, and to the user's Documents folder on Windows XP. This
issue does not exist on systems running Mac OS X. Additional
information is available from
http://www.microsoft.com/technet/security/advisory/953818.mspx which
credits Aviv Raff with reporting the issue.

Safari
CVE-ID:  CVE-2008-2306
Available for:  Windows XP or Vista
Impact:  Visiting a malicious website which is in a trusted Internet
Explorer zone may lead to the automatic execution of arbitrary code
Description:  If a website is in an Internet Explorer 7 zone with the
"Launching applications and unsafe files" setting set to "Enable", or
if a website is in the Internet Explorer 6 "Local intranet" or
"Trusted sites" zone, Safari will automatically launch executable
files that are downloaded from the site. This update addresses the
issue by not automatically launching downloaded executable files, and
by prompting the user before downloading a file if the "always
prompt" setting is enabled. This issue does not exist on systems
running Mac OS X. Credit to Will Dormann of CERT/CC for reporting
this issue.

WebKit
CVE-ID:  CVE-2008-2307
Available for:  Windows XP or Vista
Impact:  Visiting a maliciously crafted website may lead to an
unexpected application termination or arbitrary code execution
Description:  A memory corruption issue exists in WebKit's handling
of JavaScript arrays. Visiting a maliciously crafted website may lead
to an unexpected application termination or arbitrary code execution.
This update addresses the issue through improved bounds checking.
Credit to James Urquhart for reporting this issue.

Safari v3.1.2 for Windows is available via the Apple Software Update
application, or Apple's Safari download site at:
http://www.apple.com/safari/download/

Safari for Windows XP or Vista
The download file is named:  "SafariSetup.exe"
Its SHA-1 digest is:  c63db818658532d3ff2762378b0b7b7e6aace0d6

Safari+QuickTime for Windows XP or Vista
The file is named:  "SafariQuickTimeSetup.exe"
Its SHA-1 digest is:  22ebca0a88b5814e22f015daea1be27489e6e7be

Information will also be posted to the Apple Security Updates
web site:  http://support.apple.com/kb/HT1222

This message is signed with Apple's Product Security PGP key,
and details are available at:
http://www.apple.com/support/security/pgp/

-----BEGIN PGP SIGNATURE-----
Version: 9.7.2.1608

wsBVAwUBSFqRZHkodeiKZIkBAQgxiAf9HapNeskNLM++Bjfc3T37jpGOe1LRPdMc
GNuCnUIrHzVcr5ZenYRwndz1LtH0Ui6kCo7sazGYAbqEZjNmFUusdByOIo6KikKf
ejntmZsgRGLh7qlTOCwBO/9DptAfrGWQZMqhES1u/enfKjBgg/2ijq/DZhhBlTrA
QQBp6xtDk8aIiIui8UdYFSauyoSOAuomaHTtMU2Wis6h2hHE8rmwG9/9TRZo5Woc
SkzeDi0pjxpyCrEQ3LARBxMd3eEaZx/+2PQeY30m3VKKpenUuj+G7D7Ejz+Uu7Nk
ej6u3zdHmnHAcoAE9gmOPxKCZ0XemzuULzi824EN+aLkqHz0CgWNSg==
=iDKS
-----END PGP SIGNATURE-----