HCK

Mostrando postagens com marcador Hackers. Mostrar todas as postagens
Mostrando postagens com marcador Hackers. Mostrar todas as postagens

domingo, 28 de dezembro de 2014

Hackers revelam que derrubaram PSN e Xbox LIVE apenas por diversão

jogadores do mundo todo ficaram muito tristes neste Natal ao perceber que não era possível acessar a PlayStation Network e a Xbox LIVE.

Depois de algum tempo com as redes offline e ao receber algumas justificativas das duas empresas responsáveis, publicamos aqui uma notícia comentando que o motivo para tais instabilidades era um ataque (prometido previamente) e realizado pelo grupo Lizzard  Squad.
Atualmente, a Microsoft já reestabeleceu seu serviço (apesar de que algumas funcionalidades ainda estão com problemas), mas a Sony ainda continua trabalhando em soluções para a PlayStation Network.
Aproveitando os holofotes, alguns hackers do grupo resolveram dar uma entrevista ao site WinBeta explicando o porquê desse ataque. Pasmem: foi tudo pelas gargalhadas. Esse era o ponto por trás das ações, mas o grupo depois viu que era uma boa oportunidade (considerando o tanto de jogadores) para mostrar a fraqueza na segurança da PSN e da LIVE.
Eles ainda foram além e disseram que poderiam até mesmo derrubar a NASDAQ se quisessem causar prejuízos à economia, mas este não era isso que eles queriam alcançar (não por enquanto).
É válido colocar aqui que o Lizard Squad realizou um ataque do tipo DDoS(ataque distribuído por negação de serviço), o que não pode ser usado para demonstrar uma fraqueza ou falha de segurança, já que tal tipo de ação apenas mostra as limitações de infraestrutura.
De qualquer forma, os hackers conseguiram estragar o Natal de muita gente. Esperamos que não aconteça novamente.
FONTE(S)

quinta-feira, 11 de dezembro de 2014

Sony responde hackers atacando sites e servidores de torrent

Sony está em uma situação complicada depois de sofrer um ataque hacker pesado e, após o vazamento de dados pessoais e até filmes inteiros, ter os funcionários ameaçados pelos bandidos. Porém, a empresa não se deu por vencida — e preparou uma ofensiva contrária para tentar diminuir os danos causados.
De acordo com o Re/code, a empresa está usando a tecnologia como arma. Servidores inteiros localizados na Ásia estariam trabalhando para realizar ataques de negação de serviço (o popular DDoS) para derrubar sites que disponibilizaram os dados vazados da Sony. O serviço de nuvem Amazon Web Services é a plataforma escolhida, segundo as fontes.
Algo parecido estaria sendo feito nos sites que abrigam torrents com os filmes inéditos vazados pelos hackers: os servidores são inundados com tráfego, diminuindo drasticamente a velocidade dos downloads e o acesso a esses longa-metragens. Aparentemente, o cerco ao The Pirate Baynão tem nada a ver com isso, apesar da coincidência de datas.
Por enquanto, não há novas informações sobre quem são os responsáveis pelos ataques contra a Sony. A Coreia do Norte foi acusada, mas o FBI ainda não conseguiu determinar quem foram os autores. Só há uma certeza: a ação foi extremamente poderosa e sofisticada.

quarta-feira, 3 de dezembro de 2014

Falha no WhatsApp permite que mensagem de texto de 2 KB trave o aplicativo

Parece que a Apple não foi a única a sofrer com mensagens aleatórias travando alguns de seus produtos. O último a ser prejudicado por uma simples mensagem de texto foi oWhatsApp, que teve sua vulnerabilidade exposta por dois hackers indianos. Os jovens Indrajeet Bhuyan e Saurav Kar, ambos com 17 anos, demonstraram que é possível travar o aplicativo usando uma sequência específica de 2 mil caracteres especiais.
Inicialmente, foi descoberto que enviar mensagens com tamanhos maiores que 7 MB poderia causar um crash no app, mas, como o novo método, a dupla conseguiu o mesmo efeito com um bloco reduzido de texto, de apenas 2 KB. Os dois dizem que a falha foi reproduzida na maioria das versões do Android, desde o KitKat até versões inferiores, mas ainda bastante populares entre os usuários do sistema. Não se sabe se o WhatsApp para iOS e Windows Phone também são afetados.
Enquanto não há uma atualização ou previsão para o conserto do bug, a solução alternativa para o problema é simples, mas pode causar um pouco de dor de cabeça a quem usa o aplicativo de forma mais pesada. Isso porque, para evitar o travamento, a pessoa deve deletar completamente o chat no qual a mensagem foi postada. Removendo totalmente a conversa, o aplicativo volta a funcionar de modo usual.
Usuários mal-intencionados podem se aproveitar da vulnerabilidade para obrigar alguém a deletar o histórico de suas conversas ou colar a mensagem maliciosa em um grupo para fazer com que membros tenham que abandonar o chat. Estima-se que cerca de 500 milhões de consumidores estejam expostos a essa falha, e ainda não há nenhum pronunciamento por parte dos desenvolvedores ou do Facebook – que comprou a empresa no começo do ano.

quarta-feira, 27 de junho de 2012

FBI prende hackers suspeitos de roubar informações de cartões de crédito

Polícia federal dos EUA prende hackers que roubaram informações de cartões de crédito. (Fonte da imagem: Arquivo/Baixaki/Tecmundo.)
Depois de dois anos de investigação, o FBI informou que 24 pessoas acusadas de roubar informações de cartões de crédito foram presas em oito países, incluindo os EUA. Segundo os investigadores, os esforços conjuntos das autoridades internacionais preveniram a perda de mais de US$ 205 milhões.
Os hackers estariam agindo nos oito países onde foram realizadas as prisões e em mais outros cinco. Além dos dados dos cartões crédito, algumas informações de cartões débito também foram roubadas. No entanto, a polícia especial norte-americana não informou se os criminosos já teriam lesado alguma pessoa ou quanto dinheiro eles conseguiram até então.
Além burlar a segurança das operadoras e copiar as informações dos clientes, os hackers estariam vendendo os números de cartões de crédito. Fora isso, eles também serão acusados de comercializar softwares maliciosos para outros cibercriminosos.
Fonte: G1


Altemar Carneiro

segunda-feira, 7 de maio de 2012

Centro de Defesa Cibernética, a nova arma do Brasil contra invasões hacker

Temendo ataques, ministro confirma órgão de monitoramento para a Rio+20.

 (Fonte da imagem: Márcio Neves/Folhapress )
O Brasil vai estrear em junho deste ano o primeiro sistema nacional de monitoramento contra ataques vindos da internet. É o Centro de Defesa Cibernética (CDCiber), um órgão controlado pelo Exército que inicialmente fica responsável pela proteção da rede de grandes eventos. A conferência Rio+20, no mês que vem, é o primeiro teste do projeto idealizado em 2010.
O evento será uma forma de avaliação para saber se o CDCiber está pronto para garantir a segurança virtual durante a Copa do Mundo de 2014 e as Olimpíadas de 2016. Com sede em Brasília, o centro verifica em tempo real o status da rede de um evento, além de garantir segurança de informação para seus participantes.
Em entrevista à Folha de São Paulo, o ministro da Defesa, Celso Amorim, disse que o termo “guerra” ainda é exagerado quando o assunto são os cibercrimes, mas que a internet já é um cenário de ataques, citando como exemplo o vírus Stuxnet.
A ideia ao unir softwares de análise de rede e profissionais da área em um mesmo órgão é impedir que não só que ações em larga escala comprometam algum evento, mas também que páginas do governo não sejam derrubadas ou invadidas por grupos como o Anonymous.


fonte TM Altemar Carneiro

terça-feira, 6 de março de 2012

Google oferece US$ 1 milhão para quem hackear o Chrome

Oferta faz parte de um esforço para melhorar a segurança do navegador.
 

O time de segurança responsável pelo Google Chrome anunciou que vai oferecer recompensas de até US$ 1 milhão para quem descobrir falhas no navegador. A premiação faz parte de um esforço para melhorar a segurança do aplicativo e usar o apoio da comunidade para isso.
Para ganhar, os hackers devem cumprir certos requisitos e localizar falhas com regras específicas. Aqueles que obtiverem acesso às permissões de acesso do Windows 7 por meio de bugs do próprio Chrome, por exemplo, receberão US$ 60 mil. Já quem utilizar bugs do navegador combinados a problemas do próprio sistema operacional ganhará US$ 40 mil. Problemas com plug-ins, como o Flash, também estão valendo.
O Google é reconhecido por patrocinar competições hackers voltadas para a melhoria de segurança. Neste ano, porém, a empresa anunciou que retiraria o apoio à Pwn2Own, um dos maiores eventos do tipo, devido a mudanças no regulamento do torneio.

ALTEMAR CARNEIRO; FONT MT

quarta-feira, 1 de fevereiro de 2012

ACTA: a Lei que promete ser ainda mais severa que o SOPA

Projeto visa criar padrões internacionais mais rigorosos para combater bens falsificados e a pirataria virtual

ACTA (Reprodução)
ACTA
Caio Carvalho

O ano mal começou e já podemos sentir um pouco do que ainda está por vir nos próximos meses. Desde o início de janeiro, a internet foi tomada por uma onda de protestos contra o Stop Online Piracy Act (SOPA) e Protect IP Act (PIPA), em pauta no congresso americano até meados de janeiro, quando foram paralisados (ou mortos).

Após as constantes pressões do público, a decisão para impedir que o projeto continuasse, na teoria, partiu do próprio criador, Lamar Smith, que desistiu da causa "até que haja um amplo acordo sobre uma solução".

Contudo, uma ameaça ainda maior já pode estar em andamento, e talvez até mais perigosa que o SOPA para as liberdades de internet: Anti-Counterfeiting Trade Agreement, ou ACTA (Acordo Comercial Anticontrafacção, para o português). Pelo menos é isso o que afirma Darrell Issa, representante político do estado da Califórnia.

Segundo entrevista para o Fórum Mundial de Economia, na Suíça, "apesar de não mudar as leis já existentes, [o ACTA] é mais perigoso do que o SOPA pois, uma vez implementado, vai criar um sistema de aplicação totalmente novo e atar as mãos do Congresso americano caso queiram desfazê-lo no futuro".

O que é o ACTA?

Reprodução
Com as mesmas prerrogativas do projeto americano SOPA, o ACTA é um tratado global mais abrangente que visa normatizar a proteção de direitos autorais e propriedade intelectual entre os países participantes, ou seja, criar determinados padrões internacionais para combater bens falsificados e a pirataria virtual. Além disso, seu objetivo inclui penas para quem for acusado de "contrabando" online, como restrições ao acesso à internet, por exemplo, e também se expande para a falsificação de medicamentos e produtos de grife.

O acordo ainda sofre críticas porque a maior parte das negociações é feita secretamente e por estar sob suspeitas de beneficiar as grandes corporações, ao mesmo tempo em que fecha o cerco à liberdade dos usuários da web ao rastrear conexões e implantar filtros de navegação. Embora não esteja claro, Darrell Issa acredita que muitas coisas no SOPA são basicamente implementadas no ACTA.

Com negociações iniciadas formalmente em 2008, a construção do projeto foi conduzida em segredo até 2009, quando o Wikileaks revelou ao público a existência dos arquivos confidenciais. Em 2011, o tratado foi aberto para assinaturas e foi prontamente reconhecido pelos países que participaram das reuniões - com exceção da União Europeia (UE). Meses depois, Austrália, Coreia do Sul, Marrocos, Nova Zelândia e Cingapura também aderiram ao protocolo.

Esta semana, o ACTA foi assinado por 22 estados membros da UE, em Tóquio, mas só deve ser efetivamente colocado em prática no território europeu após a aprovação do parlamento, que deve acontecer em junho deste ano. Agora, o projeto já tem um número significativo de nações apoiadoras, tais como Polônia, França, Itália, Japão, Singapura, Suíça, e, claro, os Estados Unidos (que assinou a petição no ano passado). Todas ainda têm tentado restringir o quanto puderem o acesso generalizado de seus cidadãos aos documentos que servem de base à negociação do projeto.

O que pode mudar com o ACTA?

Reprodução
Mesmo sem saber sobre a versão final do ACTA, o que se sabe é que seus objetivos são similares ao SOPA, com a diferença de que será muito mais abrangente e seus mecanismos de implementação e punição são ainda mais rigorosos para os que descumprirem as leis.

Uma dessas implementações prevê que o acordo transforme servidores de internet em vigilantes da rede. Basicamente, eles serão obrigados a fornecer dados privados de usuários suspeitos para as indústrias detentoras de direitos autorais. Neste caso, o detentor terá de apresentar justificativas razoáveis que mostrem e comprovem a infração. O problema é que o ACTA não deixa claro qual e como seriam os motivos para justificar o crime, trazendo, então, implicações diretas para a privacidade virtual.

Os ISPs norte-americanos já estão habituados a um sistema parecido, que obriga os intermediários técnicos, como os fornecedores de acesso à internet, a remover todos os conteúdos ilícitos sempre que receberem uma notificação dos detentores de direitos, caso não desejem ser processados.

Apesar das pressões das editoras discográficas, até o momento os ISPs norte-americanos não têm cooperado, e é justamente isso o que a ACTA pretende mudar: além de fazer essa regra de caráter global, os ISPs poderão passar a ser obrigados a filtrar ou bloquear conteúdos protegidos por direitos de autor. Isso já acontece na Coreia do Sul, onde a subsidiária do Google optou por impedir todos os uploads de vídeos e comentários.

Por fim, o tratado reforça ainda mais a proteção concedida às medidas técnicas de segurança, mais conhecidas como DRM, a ponto de prever a aplicação de leis civis e criminais a quem contornar ou distribuir ferramentas que driblem essas tecnologias anticópia. Além disso, podem ser implantadas leis alfandegárias, o que deve significar a fiscalização e apreensão de bens como notebooks e mp3 players. Para isso, apenas a suspeita de que tais itens violam direitos autorais já seria suficiente para condenar um culpado.

Manifestações

Reprodução
Enquanto o projeto segue em andamento, o número de entidades e figuras políticas que se posicionam contra a aplicação efetiva do tratado aumenta cada vez mais. A deputada holandesa Marietje Schaake, que participa do parlamento europeu, declarou em nota oficial a preocupação com a falta de transparência com a qual o acordo foi negociado, além dos impactos reais que ele terá na liberdade de expressão na internet.

Já os franceses do Le Quadrature du Net - uma ONG que alerta governos e a sociedade sobre projetos que ameaçam liberdades civis na web - veem a assinatura do ACTA pela UE como uma armadilha para a democracia. Nem mesmo o temido grupo de hackers Anonymous ficou de fora dos críticos. Em postagens recentes no Twitter, eles deixam clara a posição contrária ao acordo, e promete retaliações.

O público que mais tem protestado diante do tratado são os poloneses que, desde o início desta semana, invadiram as ruas contra a participação da Polônia no projeto. Em Varsóvia, os manifestantes ocuparam a frente do gabinete da União Europeia, onde, com adesivos colados na boca, cartazes com dizeres "Pare ACTA" e máscara de Guy Fawkes, se declararam contra a entrada do ACTA no país.

Altemar Carneiro

sexta-feira, 27 de janeiro de 2012

Space Web: a internet sem lei do futuro

Hackers alemães planejam criar uma internet no espaço para fugir de ameaças como o SOPA, o PIPA e o ACTA.

Se a internet já não é mais a mesma, que tal criar uma nova? Essa é a justamente a proposta de um grupo de hackers alemães que, preocupados com os possíveis desdobramentos que projetos de lei como o SOPA, o PIPA e o ACTA podem trazer para os internautas, tiveram a ideia de criar um servidor onde a legislação de nenhum país é capaz de incomodar: no espaço.
A chamada “space web” seria possível graças ao lançamento de um satélite particular, que ficaria responsável por estabelecer as comunicações da mesma maneira que um ponto fixo aqui na Terra seria capaz de fazê-lo. A proposta surgiu durante o Chaos Communications Congress, realizado na cidade de Berlim, na Alemanha.

Afinal, essa é uma ideia viável?


Sim, em tese é possível mesmo para um grupo amador enviar um satélite para o espaço. O maior problema em uma situação como essa é o tempo que essa tarefa pode levar para ser concluída. Embora o grupo Shack Stuttgart Hackerspace afirme contar com profissionais, estudiosos e cientistas capacitados para a tarefa, a corrida contra o tempo e a falta de investimentos podem ser os maiores empecilhos do projeto.
A ideia pode soar utópica, mas os planos para a criação da Rede Hackerspace Global são bastante claros e organizados. O envio de um satélite permitiria que as informações fossem centralizadas em um lugar onde o controle das leis terrestres não existe e, por isso mesmo, não pode ser regulamentado.
Contudo, qualquer coisa que seja lançada acima da estratosfera requer muito trabalho e pesquisa. Além da obtenção do material para que isso seja possível, é preciso criar ainda estações de base móvel para que os sinais recebidos a partir do dispositivo em órbita possam ser distribuídos, algo complicado devido à imprevisibilidade de movimentos.

Onde lei nenhuma jamais esteve


O Hackerspace Global Grid (HGG) ainda está em fase inicial de projeto e o primeiro passo é pensar em quais serão os softwares necessários para viabilizar a empreitada. O grupo é aberto e todos os internautas que desejam participar podem visitar a página oficial da equipe (em inglês, disponível neste link). Atualmente, as primeiras linhas de código estão sendo escritas.
Entretanto, é preciso fazer algumas ressalvas aos “benefícios” de um espaço sem leis para regulamentação da internet. Da mesma forma que o grupo de hackers pode lançar um satélite para viabilizar uma internet alternativa, nada impede que algum país possa contra-atacar no espaço, boicotando ou até mesmo destruindo o satélite em questão.
E isso pode acontecer não apenas por conta do SOPA, mas principalmente por parte de países que veem na internet livre uma ameaça para o seu governo, como é o caso da China e de alguns países do Oriente Médio.

Uma iniciativa valiosa


Um dos líderes do projeto é o ativista hacker Nick Farr. Segundo ele, as primeiras movimentações do SOPA foram as principais responsáveis por motivar o projeto que, depois da apresentação no evento em Berlim, ganhou adeptos e se popularizou na comunidade hacker.
Eles se baseiam na iniciativa de entusiastas amadores, que já conseguiram lançar objetos acima da estratosfera. Balões de alta altitude têm sido usados para colocar câmeras e podem permanecer por um longo tempo no espaço, mas não são os mais adequados para suportar um satélite.
Em uma iniciativa ainda mais ousada, o grupo hacker pretende até mesmo colocar um astronauta amador na Lua em no máximo 23 anos. “Sabemos das nossas limitações e temos ciência de que esse é um projeto bastante ambicioso, por isso vamos tentar algo menor primeiro”, destaca Armin Bauer, entusiasta do assunto, morador da cidade de Stuttgart, que está colaborando com o grupo.
Se tudo der certo para a equipe, ainda neste ano os primeiros testes começarão a ser realizados, em uma escala que não visa resultados práticos. Será que os hackers conseguirão romper a fronteira final e transformar a internet em um lugar aonde lei nenhuma é capaz de chegar?

Altemar Carneiro Font TM
Postagens mais antigas Página inicial

Copyright © HCK | Traduzido Por: Mais Template

Design by Anders Noren | Blogger Theme by NewBloggerThemes