Postagens

Mostrando postagens de outubro, 2017
bannerrootday

Malware usava smartphones de usuários para minerar bitcoin

Imagem
A Trend Micro, empresa de cibersegurança, identificou aplicativos mal intencionados na Google Play que usavam os aparelhos dos usuários para minerar criptomoedas. Segundo a empresa, esses aplicativos usavam o carregamento dinâmico de JavaScript e a injeção de código nativo para evitar seu mapeamento.  Esta não é a primeira vez que apps maliciosos para explorar tais fins são encontrados. Um exemplo é o chamado ANDROIDOS_KAGECOIN, uma família de malwares com capacidades ocultas de mineração de criptomoedas. No caso mais recente, a Trend Micro detectou que os apps ANDROIDOS_JSMINER e ANDROIDOS_CPUMINER, na verdade, usavam aplicativos aparentemente legítimos como hospedeiros para malware. Um aplicativo se vendia como uma forma de ajudar usuários a rezarem e outro ofertava descontos. Ambas as amostras são executadas da mesma maneira: carregam a biblioteca de códigos do JavaScript originada pelo Coinhive e iniciam a mineração com a chave de segurança do próprio site do atac

Vietnã bane uso de Bitcoins no país

Imagem
O mercado de moedas virtuais começa esta semana com mais um revés na Ásia. O banco nacional do Vietnã anunciou, nesta segunda-feira (30), o banimento completo nos pagamentos usando Bitcoins e qualquer outro tipo de criptodinheiro. A decisão é de efeito imediato e se aplica a todo o país Com isso, todo e qualquer comerciante ou empresa que aceitar as moedas virtuais como pagamento deve deixar de fazer isso imediatamente ou corre o risco de receber multas de valor equivalente a até US$ 9 mil. A punição vale tanto para companhias que continuarem recebendo Bitcoins quanto para cidadãos que as ofertarem como uma possibilidade. Entretanto, a nota curta e grossa do banco nacional não cita outros mecanismos relacionados às moedas virtuais, como mineração e armazenamento, o que dá a entender que tais atos continuam legalizados. Não se sabe, também, qual a postura do governo em relação ao câmbio, mas a noção é de que a conversão também está proibida, com os infratores sujeitos às

Vendas de ransomwares cresceram 2.500% na dark web entre 2016 e 2017

Imagem
Segundo um estudo conduzido por pesquisadores do serviço antimalware Carbon Black, o mercado de ransomwares cresceu 2.500% com as vendas acontecendo na dark web entre o ano passado e o atual. A empresa monitorou 21 dos principais vendedores de malwares deste tipo na dark web, mas a estimativa é de que haja mais de 6.300 mercados que oferecem ransomware por lá. Esse percentual significa que o lucro com as vendas de ransomwares é de aproximadamente US$ 6,2 milhões, sendo que, no ano passado, esse valor era de cerca de US$ 250 mil. Segundo os autores do estudo, "cibercriminosos estão cada vez mais vendo oportunidades de entrar no mercado e fazer um dinheiro fácil por meio de uma das várias ofertas de ransomware disponíveis em mercados ilícitos". Uma das razões que justificam essa expansão são as moedas virtuais e navegadores anônimos, como é o caso da Bitcoin e do Tor, facilitando a proliferação de atividades criminosas na rede. "Como resultado da maturidade

Nubank vira banco digital e anuncia serviço de conta-corrente

Imagem
Confirmando rumores que circularam nas últimas semanas, a Nubank anunciou oficialmente nesta terça-feira (24) o lançamento de seus serviços bancários — a NuConta. Agora um “bank” de verdade, a empresa promete fornecer aos seus clientes de conta-corrente a mesma agilidade e praticidade já conhecida no serviço de cartão de crédito. “Abrir uma conta bancária no dia de hoje é absurdamente complicado”, aponta o presidente e cofundador do Nubank David Vélez. “Mais de 60 milhões de brasileiros ainda não têm uma conta. Estamos em uma época em que empresas tentam levar o ser humano à Lua, a Marte, mas, aqui no Brasil, mais de 30% da população ainda não têm conta bancária.” Além de uma grande parte dos brasileiros ainda estar fora da vida bancária do país, outro problema identificado pelo Nubank é a falta de conhecimento na hora de investir o dinheiro. Com isso, “70% dos investimentos dos brasileiros, quase R$ 1 trilhão, estão na poupança ou no CBD de grandes bancos, quando pode

Kaspersky lança programa global de transparência para recuperar confiança

Imagem
Inicialmente negada e depois minimizada, as acusações de que a Kaspersky trabalharia para o governo russo finalmente geraram reflexos na cultura da empresa de segurança. A companhia, que fabrica um dos softwares antivírus mais utilizados do mundo, anunciou a criação de uma iniciativa global de certificação, de forma a assegurar sua transparência e confiabilidade a novos usuários e eventuais clientes perdidos nos últimos meses. As mudanças têm a ver com as recentes acusações, vindas do governo dos Estados Unidos, de que a Kaspersky seria um acessório do governo russo. Em meio às investigações relacionadas à influência do Kremlin na manipulação da opinião pública e no resultado das eleições presidenciais de 2016, o governo norte-americano aplicou um banimento em produtos da companhia em órgãos de segurança e de segurança nacional, instruindo outras agências e empresas do país a fazerem o mesmo. Inicialmente, as alegações foram não apenas negadas, mas minimizadas pela empr

H2HC - A maior conferência hacker da américa latina

Imagem
A Hackers To Hackers Conference ( H2HC ) é um evento qual reúne diversas pessoas de área correlatas a tecnologia atuando de forma direta ou indireta com segurança da informação.  Por lá você irá encontrar diretores de tecnologia, arquitetos de sistemas, desenvolvedores de sistemas, administradores de rede, security officers, especialista em segurança de redes, consultores de segurança, gerentes de riscos, administradores de sistemas e estudantes que possuem um aprendizado contínuo sobre segurança. A frente da organização estão Filipe Balestra (@filipebalestra) e Rodrigo Branco (@bsdaemon) . O objetivo principal do evento é permitir a disseminação, discussão e a troca de conhecimento sobre segurança da informação, através de treinamentos e palestras apresentadas por membros respeitados do mundo corporativo, grupos de pesquisas e comunidade do movimento hacking underground.A H2HC é o evento sobre Segurança da Informação mais antigo do Pais e neste ano completa sua 14ª ed

Ferramenta revela dados públicos de usuários do Facebook

Imagem
Qualquer usuário de tecnologia e redes sociais sabe – ou, pelo menos, deveria saber – que seus dados e informações são um dos principais combustíveis dessa indústria. Mas o que, exatamente, está sendo compartilhado e disponibilizado publicamente em um mundo no qual opções de privacidade nem sempre são claras e intuitivas? O Stalkscan ajuda a entender isso, pelo menos no Facebook. A ferramenta, criada por Inti de Ceukelaire, um hacker white-hat e partidário de movimentos relacionados à privacidade e segurança na rede, usa um sistema pouco divulgada da rede social para revelar exatamente o que está público em um perfil. O serviço não requer logins nem autorizações, usando apenas o Graph Search para localizar as informações disponíveis publicamente. Basta digitar o endereço da própria página para ter acesso a um relatório completo, com direito a links para tudo o que está disponível. Em alguns casos, a revelação pode ser assustadora quando se tem a noção de que o Facebook

Facebook compra startup que pode ser seu 'próximo Instagram'

Imagem
O Facebook anunciou na última segunda-feira, 17, a aquisição de mais um aplicativo. Dessa vez a empresa de Mark Zuckerberg comprou a startup que gerencia o tbh, uma espécie de rede social em que usuários podem enviar elogios e perguntas uns aos outros de forma anônima. O tbh funciona de maneira semelhante ao Sarahah e ao Curious Cat, duas redes sociais populares entre adolescentes. O app já foi baixado mais de 5 milhões de vezes e tem 2,5 milhões de usuários ativos, segundo os administradores, e só existe há pouco mais de dois meses. De acordo com o Product Hunt, o app chegou a ser o mais baixado do iOS nos EUA no mês passado. Seria mais um caso de app que ganha repentina popularidade e é transformado em recurso do Facebook se não fosse por um detalhe: o tbh vai continuar funcionando como um aplicativo independente, sem mudar de nome e separado do novo dono. É o mesmo que o Facebook fez quando comprou o Instagram e o WhatsApp, por exemplo. Desde as respectivas aquis

Microsoft já corrigiu falha que permitia ataques via WI-Fi

Imagem
Na manhã desta segunda-feira (16), foi exposta uma vulnerabilidade em redes Wi-Fi de todo o mundo, afetando roteadores de qualquer marca e modelo que usam o padrão de segurança WPA2. A brecha permite que invasores roubem dados do usuário e também injetem malwares em sua rede, e dispositivos que usam praticamente qualquer sistema operacional ficaram vulneráveis, incluindo macOS, iOS, Android, Linux e Windows. A Microsoft já corrigiu o problema para clientes que executam versões suportadas do Windows. "Nós lançamos uma atualização de segurança e resolvemos esse problema", anunciou um porta-voz da empresa no início desta tarde. "Os clientes que aplicam a atualização automática serão protegidos, e continuamos a encorajar os clientes a ativar as atualizações automáticas do sistema para garantir sua proteção", completou. Já a Google prometeu liberar uma correção para o Android "nas próximas semanas", sem especificar uma data exata para tal. O

IoT reduz custos e melhora eficiência das distribuidoras de energia

Imagem
O setor de energia precisa oferecer um serviço ininterrupto e de qualidade constante aos consumidores. Para assegurar essa continuidade, as empresas do segmento, principalmente as distribuidoras de energia, devem driblar os altos custos de manutenção da rede elétrica em busca de maior eficiência operacional - e a internet das coisas (IoT), uma das tecnologias mais faladas atualmente, pode ser uma ótima aliada para superar esse desafio. Se pensarmos que uma das principais dificuldades das distribuidoras é a prevenção e localização de problemas, o monitoramento dos ativos da rede elétrica usando essa tecnologia mostra-se ainda mais aplicável. Com dificuldades para obter dados atualizados sobre a rede espalhada por todos os cantos do País, a maior parte das companhias não consegue manter uma gestão de ativos tão precisa quanto gostaria. Por isso, mesmo que identifiquem um problema no fornecimento e enviem equipes à campo para repará-lo imediatamente, na maioria das vezes ela

iOS 11 já está instalado em mais aparelhos do que o iOS 10

Imagem
Em três semanas desde seu lançamento, o número de pessoas que já atualizaram seus iPhones e iPads para o iOS 11 é maior do que aqueles que ainda usam o iOS 10. Segundo dados do Mixpanel, 47,3% dos iGadgets já estão com o novo sistema operacional, enquanto 46% ainda usam a versão anterior do SO. 6,7% ainda preferem alguma versão mais antiga do sistema móvel. Já ao pensar no Android 8 Oreo, o novo sistema operacional do robozinho verde chegou a apenas 1% dos usuários, enquanto o Nougat, lançado no ano passado, está presente no aparelho de 16% dos usuários Android. Uma das principais táticas da Apple para que um grande número de pessoas use seus novos sistemas rapidamente é o fato de que a companhia desenvolve seu hardware e software e, sendo assim, modelos mais antigos conseguem suportar atualizações mais recentes do SO. O iOS 11 é compatível com todos os iPhones a partir do 5s e com todos os iPads depois do Air e do mini 2 - modelos de quatro anos atrás. Vale apontar que

Dubai quer substituir fila de imigração em aeroporto por reconhecimento facial

Imagem
Nada de filas e nem de entrevistas. Os passageiros que estiverem deixando Dubai precisarão, em breve, apenas passar por um túnel virtual para receber autorização para deixar o emirado. A novidade usará câmeras para reconhecimento facial no lugar de agentes de imigração, prometendo diminuir a espera pelos procedimentos de segurança. Previsto para entrar em operação em meados de 2018, o túnel tem telões nas laterais que exibem imagens de peixes em aquário, por exemplo. Enquanto o passageiro passa e observa as paisagens, cerca de 80 câmeras escondidas fazem o reconhecimento facial e a leitura de íris para identificar a pessoa. Ao final do túnel, caso não haja pendências com a justiça local, um sinal verde aparecerá em uma tela ao fim do corredor. Do contrário, algum agente intervirá. A expectativa é que o tempo de espera diminua, já que atualmente é necessário que todos os viajantes passem por oficiais de imigração antes de deixar o emirado. Dubai, aliás, também invest

Novo smartphone da BlackBerry é anunciado; sem teclado e com bateria durável

Imagem
BlackBerry é uma marca que ficou famosa por insistir em lançar smartphones com teclado físico até recentemente. Desde que foi comprada pela TCL, porém, a linha tem ficado cada vez mais moderna, e seu novo celular comprova isso ao chegar sem teclado físico e com especificações de respeito. Trata-se do BlackBerry Motion, um intermediário custando o equivalente a R$ 1.460 em conversão direta do dólar. Além da ausência de um teclado, o celular se destaca pela certificação IP67, que o torna resistente a água e poeira, e a bateria de 4.000 mAh. O processador é um econômico e eficiente Snapdragon 625, enquanto a tela de 5,5 polegadas LCD é de resolução Full HD. Como  explica o Engadget, com esse conjunto, é provável que o BlackBerry Motion dure mais do que um dia longe da tomada. Além disso, o aparelho tem 4 GB de RAM e 32 GB de espaço interno. Há ainda um leitor de impressões digitais na parte frontal. A câmera de selfies é de 8 MP, enquanto a traseira tem 12 MP de resoluç

Brasil é o 4º país com mais internautas, mas desigualdade da rede é um problema

Imagem
De acordo com um relatório divulgado pela Conferência das Nações Unidas sobre o Comércio e Desenvolvimento (UNCTAD), o Brasil está na quarta posição na lista de países com mais pessoas conectadas à internet. No entanto, a desigualdade da rede é um problema, que coloca o país em uma posição inferior no que diz respeito à qualidade. Com 120 milhões de usuários conectados, o Brasil perde apenas para os Estados Unidos (242 milhões), Índia (333 milhões) e China (705 milhões), sendo que, depois do nosso país, aparecem o Japão (118 milhões), Rússia (104 milhões), Nigéria (87 milhões), Alemanha (72 milhões), México (72 milhões) e Reino Unido (59 milhões). Contudo, o relatório também avaliou o ritmo de crescimento do acesso à internet nos anos mais recentes, entre 2012 e 2015, e o Brasil teve um crescimento médio de 3,5%, perdendo para Índia (4,5%), Japão (4,6%), Nigéria (4,9%) e México (5,9%), sendo que países mais ricos, como EUA, China, Alemanha e Reino Unido apresentaram um

SanDisk lança cartões que podem suportar temperaturas extremas

Imagem
A SanDisk lançou uma série de cartões de alta velocidade que podem suportar temperaturas extremas. Os cartões, que fazem parte da linha “Industrial”, funcionam em temperaturas que variam de -40°C a 85°C. Conforme relata o The Verge, os cartões estão disponíveis em formatos SD (8GB a 64GB) e microSD (8GB a 128GB) e foram projetados para serem usados em ambientes industriais, como em câmeras de vigilância, drones, automação de fábrica e equipamentos de rede.  Eles também apresentam tempos de leitura e gravação rápidos (50 MB/s e 80 MB/s), o que significa que eles são capazes de transmissão de vídeo de taxa de bits elevada para aplicativos como de vigilância. O cartão Industrial também possui um recurso automático de atualização de leitura que protege os arquivos no armazenamento flash de se tornarem corruptos. Fonte: Olhar digital

Western Digital e Seagate lançam HDs de 14TB e 12TB para empresas

Imagem
Como parte da estratégia para reforçar a atuação no mercado corporativo, em razão também da queda nas vendas globais de computadores pessoais (PCs), alguns fabricantes de discos rígidos (HDs) estão investindo em equipamentos com maior capacidade de processamento e armazenamento de dados para atender às necessidades de empresas, fornecedores de serviços de nuvem e operadores de data center. A Western Digital, tradicional fabricante de sistemas de armazenamento de dados, anunciou na quarta-feira, 4, o lançamento do primeiro HD de 14 TB, com tecnologia SMR (gravação magnética em camadas sobrepostas) gerenciada por host. Trata-se do Ultrastar Hs14 da marca HGST, que, segundo a fabricante, oferece 40% mais capacidade e duas vezes mais desempenho de escrita sequencial do que seu SMR antecessor, permitindo uma captura mais econômica e eficiente do crescente volume e variedade de dados. O equipamento é voltado a data centers de hiperescala e na nuvem e visa atender a capacidade

8 em cada 10 brasileiros fica sem plano de dados do celular antes do fim do mês

Imagem
O pacote de dados do brasileiro não é o suficiente para o que ele costuma usar de internet móvel durante um mês. Um estudo feito pela consultoria Deloitte indicou que 8 em cada 10 brasileiros chegam ao fim do mês sem conexão móvel no fim do mês. O estudo faz parte do Global Mobile Consumer Survey 2017, que avaliou entre outras coisas como o brasileiro costuma usar o smartphone. Das mais de 2 mil pessoas entre 18 e 55 anos entrevistadas, 87% afirmaram ter um smartphone ou ao menos acesso frequente a um aparelho, e mais da metade dos entrevistados conta com pacote com menos de 3 GB de internet por mês. Táticas para reduzir o consumo de dados não são o suficiente para evitar o fim da franquia antes do fim do mês: 29% dos entrevistados afirma desativar os dados nos aparelhos para tentar economizar. Sempre online Os hábitos dos brasileiros em frente ao smartphone verificados pelo estudo indicam que o uso do aparelho no país é bastante intenso. Dos entrevistados, 33%

Microsoft desiste do Groove e oferece 2 meses grátis de Spotify Premium aos usuários que aderirem

Imagem
A Microsoft disse estar feliz em anunciar a parceria com o Spotify para trazer o maior serviço de streaming de música do mundo para os antigos usuários do Groove Music, começando em 2 de outubro de 2017. O usuário poderá transferir suas playlists e coleções do Groove diretamente para o Spotify. Além disso, os usuários do Groove Music Pass qualificados segundo os termos do Spotify , também poderão receber 60 dias gratuitos do Spotify Premium. Consulte as informações no blog para saber se você se qualifica. Fonte: A gambiarra

Novo software pode abrir as portas para a pirataria em massa do 4K

Imagem
Uma empresa russa começou a vender uma ferramenta que, se realmente for capaz de realizar o que promete, pode significar um golpe duro para as empresas que vêm apostando no 4K como um formato imune a pirataria. O 4K tem dois apelos, um para os consumidores e outro para a indústria. No primeiro caso, vende-se uma qualidade de imagem que não se compara ao HD convencional; no segundo, promete-se um formato praticamente inviolável. Como a questão da imagem é algo que se questiona desde a introdução dessa resolução, o apelo forte para a indústria talvez seja o anti-pirataria. O "ultra-HD" é tão seguro porque conta com uma série de proteções, incluindo criptografia AACS 2. Por isso, embora a pirataria de filmes e séries nunca tenha sido tão abundante, poucos dos arquivos que aparecem online são em 4K, já que o trabalho de crack acaba sendo manual. É justamente isso que pode mudar com a introdução do DeUHD. O software foi desenvolvido pela Arusoft, que garante: &quo

Justiça decide que FBI não precisa informar como fez para invadir iPhone

Imagem
A justiça norte-americana decidiu que o FBI não deve ser obrigado a compartilhar com fabricantes de tecnologia os detalhes sobre as ferramentas que utiliza - ou compra com terceiros - para desbloqueio e acesso às informações contidas em smartphones e outros dispositivos. Devem ser mantidas em anonimato, também, a identidade do fornecedor de tais soluções, caso ela tenha sido adquirida e não desenvolvida internamente. O processo é mais um dos tantos desdobramentos relacionados ao massacre de San Bernardino, quando, no final de 2015, dois terroristas abriram fogo durante uma festa de confraternização em um centro comunitário da cidade. No centro da questão está um iPhone 5c que era de um dos atiradores e motivou uma longa batalha judicial entre a Apple e o FBI. Primeiro, o governo desejava obrigar a Maçã a não apenas desbloquear o aparelho para fins de investigação - algo que ela disse ser incapaz de fazer -, mas também criar backdoors e vulnerabilidades exclusivas para