<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DEQDR3w5eip7ImA9WhRRFE4.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921</id><updated>2011-11-27T21:26:16.222-02:00</updated><category term="Hacker" /><category term="worm" /><category term="senha" /><category term="segurança" /><category term="iphone" /><category term="Cracker" /><category term="invadido" /><category term="av" /><category term="aeroporto" /><title>Segurança Importa ? - Who Cares ?</title><subtitle type="html">Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://segurancaimporta.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>41</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/SeguranaImporta-WhoCares" /><feedburner:info uri="seguranaimporta-whocares" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;D0UMRns_fyp7ImA9WhdUEEs.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-6810587421693680908</id><published>2011-09-26T10:09:00.004-03:00</published><updated>2011-09-26T16:28:07.547-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-26T16:28:07.547-03:00</app:edited><title>Capture The Flag - Por una Cabeza</title><content type="html">Durante os dias 21 e 23 de Setembro de 2011, acontenceu a Eko Party, um evento de segurança da informação na Argentina, considerado por muitos a Defcon Latina. ( prometo um outro post falando mais sobre o evento )&lt;br /&gt;
&lt;br /&gt;
Quem gosta de segurança e tem skills tecnicos, deveria participar, pelo menos uma vez de um desafio de CTF ( Capture The Flag ).&lt;br /&gt;
&lt;br /&gt;
Estavamos na EkoParty (Argentina) e resolvemos (eu e outros brasileiros) participar de um.&lt;br /&gt;
Ouvimos dizer, que o desafio rodaria em uma maquina virtual, assim a ideia principal, seria, pegar uma copia da Maquina virtual para estuda-la depois.&lt;br /&gt;
Fizemos a inscrição, ganhamos acesso, e percemos que o desafio inteiro estava dentro de maquinas viruais, e não teriamos acesso (fisico) as mesmas, ou para cópia, e sim, acesso por rede.&lt;br /&gt;
&lt;br /&gt;
O que custa tentar ?&lt;br /&gt;
Começamos completamente desacreditados, tanto pela organização do evento, quanto pelos outros times, pois estavamos com pelo menos meio dia de atraso frente aos outros times.&lt;br /&gt;
Entramos como o time, 9 de 10 times.&lt;br /&gt;
Fizemos um reconhecimento do nossos servidor, tentando entender o desafio como um todo.&lt;br /&gt;
Ficamos aproximandamente 2 horas conectados e saimos. Desconectamos nossos equipamentos, fomos assisitir as palestras e almoçar.&lt;br /&gt;
Porem, eu vi uma coisa no servidor que ninguem mais viu, e baseado nisso, durante o almoço, conversamos um pouco, dividimos tarefas e montamos uma estrategia basica.&lt;br /&gt;
Voltando do almoço, e em algumas horas, conseguimos pontuar, mais do que todos os outros times, que estavam com um dia de vantagem.&lt;br /&gt;
Brasileiros na Frente !!!!&lt;br /&gt;
&lt;br /&gt;
Isso gerou a ira dos argentinos.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-o5lJkaOu3N8/Tn9JKtQXWvI/AAAAAAAAAE0/alZZ-lsRT0I/s1600/Brasil_Argentina.jpg" imageanchor="1" style="clear:left; float:left;margin-right:1em; margin-bottom:1em"&gt;&lt;img border="0" width="200" src="http://3.bp.blogspot.com/-o5lJkaOu3N8/Tn9JKtQXWvI/AAAAAAAAAE0/alZZ-lsRT0I/s320/Brasil_Argentina.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;Em uma manobra baseada na Arte da Guerra, chamada de fazer aliados, TODOS os argentinos se juntaram contra nós.&lt;br /&gt;
Mais de 50 argentinos contra 6 brasileiros. Pelos conhecidos laços de amizade, ficou Claramente um jogo de Argentina contra Brasil.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-JU2r0sCGFug/Tn9I2GFH-FI/AAAAAAAAAEs/V3kEUeKEiuU/s1600/exercito_de_Xerches.jpg" imageanchor="1" style="clear:right; float:right; margin-left:1em; margin-bottom:1em"&gt;&lt;img border="0" height="150" width="200" src="http://1.bp.blogspot.com/-JU2r0sCGFug/Tn9I2GFH-FI/AAAAAAAAAEs/V3kEUeKEiuU/s200/exercito_de_Xerches.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Nos sentimos como no filme 300, mas fazia parte. ( No Retreat No Surrender )&lt;br /&gt;
Como não estavamos preparados para "jogar", não pensamos em estrategias, de ataque e defesa, estavamos na realidade nos divertindo.&lt;br /&gt;
Nessa "marcada", não defendemos corretamente nosso servidor.&lt;br /&gt;
Após isso, ficamos empatados em primeiro, com o outro time "do todos" contra um.&lt;br /&gt;
Nós em primeiros na ofensive e eles em primeiro na defensiva.&lt;br /&gt;
&lt;br /&gt;
"Por una Cabeza", e de acordo com as regras (que ficamos sabendo bem no final do evento), em caso de empate, caberia o primeiro lugar a equipe que tivesse pego a primeira bandeira. Como começamos depois .....&lt;br /&gt;
&lt;br /&gt;
O que eu achei bem interessante, foi que na hora da premiação, subiram ao palco somente 5 argentinos !&lt;br /&gt;
Perguntei inclusive, em voz alta, onde estavm os outros 50 ou 100 que trabalharam juntos, contra nós. ( sem resposta é claro )&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-u1fC92dKJY0/Tn9JmIeBnjI/AAAAAAAAAE8/Lc80CbuUujo/s1600/white_hat1.png" imageanchor="1" style="clear:left; float:left; style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" width="100" src="http://3.bp.blogspot.com/-u1fC92dKJY0/Tn9JmIeBnjI/AAAAAAAAAE8/Lc80CbuUujo/s320/white_hat1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;Conclusões:&lt;/b&gt; &lt;br /&gt;
&lt;b&gt;Trabalho em GRUPO é TUDO&lt;/b&gt;: Juntamos um time de especilistas brasileiros, e em pouco tempo mostramos nossa raça e qualificação técnica.&lt;br /&gt;
&lt;b&gt;Desabafo:&lt;/b&gt; Mesmo ja tendo pensando em desistir dessa área diversas vezes, percebo que temos potencial e que esse  conhecimento deve ser aprovietado. Porem infelizmente, vejo no Brasil (governo e empresas), pouco interesse e investimento nessa área. &lt;br /&gt;
&lt;b&gt;Futuro: Estou buscando patrocínio, nacional ou estrangeiro, para um time de Capture The Flag.&lt;br /&gt;
Para que esse time, possa participar de desafios, pelo mundo a fora e compartilhar os conhecimentos adquiridos com as empresas patrocinadoras e com as novas gerações de profissionais, pensando sempre na Etica e na Moral. Se voce está interessado em patrocinar esse grupo ou ter mais detalhes sobre isso, entre em contato. Ficarei muito feliz em saber que existem empresas e pessoas que se importam.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Eu tenho certeza que Segurança Importa.&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-6810587421693680908?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tjH0t9TAKxpL4IP9y5XbYyHiyBs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tjH0t9TAKxpL4IP9y5XbYyHiyBs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tjH0t9TAKxpL4IP9y5XbYyHiyBs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tjH0t9TAKxpL4IP9y5XbYyHiyBs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/pOCOTNYecX0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/6810587421693680908/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/09/capture-flag-por-una-cabeza.html#comment-form" title="1 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/6810587421693680908?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/6810587421693680908?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/pOCOTNYecX0/capture-flag-por-una-cabeza.html" title="Capture The Flag - Por una Cabeza" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-o5lJkaOu3N8/Tn9JKtQXWvI/AAAAAAAAAE0/alZZ-lsRT0I/s72-c/Brasil_Argentina.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/09/capture-flag-por-una-cabeza.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4ASX45fCp7ImA9WhdXEEQ.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-6625835001745736614</id><published>2011-08-23T06:49:00.000-03:00</published><updated>2011-08-23T06:49:08.024-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-23T06:49:08.024-03:00</app:edited><title>Para que gastar ?</title><content type="html">As tecnicas de enganar as pessoas, vao mudando com o passar dos tempos.&lt;br /&gt;
Ja tivemos a epoca dos emails bonitos, copias fieis de emails ou sites de empresas licitas.&lt;br /&gt;
Quanto mais bonito ou quanto mais parecido com o original, mais gente consegue enganar.&lt;br /&gt;
&lt;br /&gt;
Agora, se funciona sem nada, porque fazer bonito ?&lt;br /&gt;
Recebi hoje um email que dizia somente "clique aqui para atualizar".&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-tN5xEuA6490/TlN1bQGA9vI/AAAAAAAAAEc/1Ve5SNo5E84/s1600/fig_i_01.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="128" width="400" src="http://3.bp.blogspot.com/-tN5xEuA6490/TlN1bQGA9vI/AAAAAAAAAEc/1Ve5SNo5E84/s400/fig_i_01.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Os mais credulos podem acreditar se tratar de um problema com o navegador, ou com o cliente de email, porem não é.&lt;br /&gt;
Não existe pagina alguma para ser visualizada, o email é composto por somente uma linha.&lt;br /&gt;
Essa linha um link para um arquivo malicioso .&lt;br /&gt;
Essa tecnica esta sendo usada, com pouco ou sem nenhum texto como no exemplo acima.&lt;br /&gt;
&lt;br /&gt;
Mais uma vez a dica.&lt;br /&gt;
 CUIDADO !!&lt;br /&gt;
&lt;br /&gt;
O que importa ? Segurança ou um email bonito ?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-6625835001745736614?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/r95gpL-ERKdIZFSemTx5OXVdXvw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/r95gpL-ERKdIZFSemTx5OXVdXvw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/r95gpL-ERKdIZFSemTx5OXVdXvw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/r95gpL-ERKdIZFSemTx5OXVdXvw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/fa2AXeYVHCU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/6625835001745736614/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/08/para-que-gastar.html#comment-form" title="1 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/6625835001745736614?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/6625835001745736614?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/fa2AXeYVHCU/para-que-gastar.html" title="Para que gastar ?" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-tN5xEuA6490/TlN1bQGA9vI/AAAAAAAAAEc/1Ve5SNo5E84/s72-c/fig_i_01.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/08/para-que-gastar.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU8DSHk4eip7ImA9WhdSFkU.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-5247016633297195384</id><published>2011-07-26T10:44:00.000-03:00</published><updated>2011-07-26T10:44:39.732-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-26T10:44:39.732-03:00</app:edited><title>Site gratis Crime na certa</title><content type="html">Descobri hoje um site de hospedagem gratis, porem alem de mim muitas outras pessoas tambem.&lt;br /&gt;
O interessante de tudo isso é que cada um pensa de maneira diferente, quando se depara com uma situação dessas.&lt;br /&gt;
Alguns pensam em se auto promover, outros em gerar informações, e outros ainda em gerar negocios, mesmo que esses negócios sejam ilegais.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-qCq5RWxVwBQ/Ti7BOXZFzAI/AAAAAAAAAEE/nD4hFDHtuAE/s1600/1x_1.png" imageanchor="1" style="clear:left; float:left;margin-right:1em; margin-bottom:1em"&gt;&lt;img border="0" height="220" width="209" src="http://3.bp.blogspot.com/-qCq5RWxVwBQ/Ti7BOXZFzAI/AAAAAAAAAEE/nD4hFDHtuAE/s400/1x_1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
O site em questão, tinha um dominio registrado dentre os ultimos que me chamou a atenção pela familiaridade do nome.&lt;br /&gt;
&lt;br /&gt;
A primeira pergunta que me vem sempre a cabeça ..  Estaria essa empresa passando por necessidades financeiras e optando por fazer hospedagem Gratuita para conter gastos ?&lt;br /&gt;
&lt;br /&gt;
É claro que deve ser um GOLPE .&lt;br /&gt;
&lt;br /&gt;
O Site em questão leva a uma pagina FALSA, solicitando o cadastro para algum tipo de promoção. &lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-HgPjUTsyxWw/Ti7CBNH-ZbI/AAAAAAAAAEU/jsvbMsWwSGI/s1600/cielo_1.png" imageanchor="1" style="clear:right; float:right; margin-left:1em; margin-bottom:1em"&gt;&lt;img border="0" height="222" width="320" src="http://3.bp.blogspot.com/-HgPjUTsyxWw/Ti7CBNH-ZbI/AAAAAAAAAEU/jsvbMsWwSGI/s320/cielo_1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Após o cadastro voce é redirecionado para uma pagina de agradecimentos, etc,etc&lt;br /&gt;
&lt;br /&gt;
A atenção a alguns detalhes pode fazer a diferença entre cair e não em golpes.&lt;br /&gt;
&lt;br /&gt;
A proposito: &lt;br /&gt;
O responsavel legal pelo dominio vitima já foi notificado.&lt;br /&gt;
&lt;br /&gt;
Eu acho que segurança importa, e voce ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-5247016633297195384?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9QwP0GziKPFrrUiqNyya3TWAxwY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9QwP0GziKPFrrUiqNyya3TWAxwY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9QwP0GziKPFrrUiqNyya3TWAxwY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9QwP0GziKPFrrUiqNyya3TWAxwY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/s3d3qybMJHM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/5247016633297195384/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/07/site-gratis-crime-na-certa.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/5247016633297195384?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/5247016633297195384?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/s3d3qybMJHM/site-gratis-crime-na-certa.html" title="Site gratis Crime na certa" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-qCq5RWxVwBQ/Ti7BOXZFzAI/AAAAAAAAAEE/nD4hFDHtuAE/s72-c/1x_1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/07/site-gratis-crime-na-certa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EDQXk_eSp7ImA9WhdSFUQ.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-2764747085416305872</id><published>2011-07-25T10:14:00.000-03:00</published><updated>2011-07-25T10:14:30.741-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-25T10:14:30.741-03:00</app:edited><title>O Portão de controle</title><content type="html">Minha história hoje, é sobre segurança fisica.&lt;br /&gt;
&lt;br /&gt;
Em um condominio, um morador, teve o carro roubado.&lt;br /&gt;
Dentro desse carro, o controle remoto para abrir os portões do condiminio.&lt;br /&gt;
No mesmo dia, avisos no elevador dizendo :&lt;br /&gt;
Por questões de segurança, entreguem seus controles para que o codigo seja alterado.&lt;br /&gt;
&lt;br /&gt;
Vou explicar os motivos, mas já vou avisar :&lt;br /&gt;
&lt;b&gt;" Controle remoto + portões automaticos (como geralmente conhecemos) são equipamentos de CONFORTO e não de SEGURANÇA"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Um portão automatico, impede que voce:&lt;br /&gt;
- Saia do carro para abrir o portão. ( diminuindo assim seu tempo de exposição FORA do carro )&lt;br /&gt;
- Tome chuva&lt;br /&gt;
&lt;br /&gt;
Um portão automatico, não impede que:&lt;br /&gt;
-  Entrem dois carros, um atraz do outro.&lt;br /&gt;
-  Entre um carro e uma pessoa, a pé ao lado desse carro.&lt;br /&gt;
-  Entre alguem a mais DENTRO do seu carro.&lt;br /&gt;
-  Que voce seja assaltado.&lt;br /&gt;
&lt;br /&gt;
Normalmente os controles remotos são padrão e podem ser comprados em qualquer lugar (até mesmo em bancas de jornal e chaveiros).&lt;br /&gt;
Esses controles permitem 256 combinações de senha.&lt;br /&gt;
&lt;br /&gt;
Não sou especialista em eletronica, porem acredito não ser dificil pazer um "testador de combinações". Um equipamento desses poderia abrir um portão em 5 minutos. ( levando em conta que estamos fazendo um teste de cada vez e levando um segundo cada teste ) [comprar 256 controles ia ficar caro]&lt;br /&gt;
&lt;br /&gt;
Já vi dispositivos capazes de verificar, a frequencia que o controle esta emitindo. Assim o sujeito espera alguem utilizar o controle, verifica a frequencia utilizada, utiliza a mesma para abri-lo.&lt;br /&gt;
&lt;br /&gt;
Sei que existe a possbilidade de ataques de REPLAY. &lt;br /&gt;
&lt;br /&gt;
Em qualquer das situações acima, o porteiro, poderia no maximo, gritar.&lt;br /&gt;
&lt;br /&gt;
INFELIZMENTE são poucos os condominios que se preocupam com segurança.&lt;br /&gt;
Os moradores buscam conforto e alguns não admitem serem parados ou terem seus amigos parados em uma portaria.&lt;br /&gt;
Tambem são poucas as empresas de portaria, que dão treinamentos de segurança a seus funcionários.&lt;br /&gt;
 &lt;br /&gt;
No final ...  para que server o controle ? Para trocar de canal !&lt;br /&gt;
&lt;br /&gt;
Quem se importa com segurança ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-2764747085416305872?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6HNN9jArvHid1-nL9iQwm1eWEpc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6HNN9jArvHid1-nL9iQwm1eWEpc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6HNN9jArvHid1-nL9iQwm1eWEpc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6HNN9jArvHid1-nL9iQwm1eWEpc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/iLT3aXNs3-c" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/2764747085416305872/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/07/o-portao-de-controle.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/2764747085416305872?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/2764747085416305872?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/iLT3aXNs3-c/o-portao-de-controle.html" title="O Portão de controle" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/07/o-portao-de-controle.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkQGQXYycCp7ImA9WhZbE0w.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-4120670737736709451</id><published>2011-06-17T10:45:00.000-03:00</published><updated>2011-06-17T10:45:20.898-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-17T10:45:20.898-03:00</app:edited><title>Com Segurança,  SemGas</title><content type="html">Eu sempre fico perguntando ...  Quem se importa com segurança ?&lt;br /&gt;
Acho que encontrei uma empresa...&lt;br /&gt;
&lt;br /&gt;
A alguns dias, um amigo meu ligou para a concessionária de Gas da região, reportando, um problema.&lt;br /&gt;
No meio da conversa, ele disse a palavra " vazamento " .&lt;br /&gt;
De acordo com ele, e como em um filme de Hollywood, a atendente mudou o tom de voz, mudou o script de atendimento, e disse que o tecnico estaria na residencia dele em menos de 1 ( uma ) hora.&lt;br /&gt;
Alguem ja viu isso ? Geralmente as promessas de atendimento são genericas, tipo, periodo da manhã( que vai das 8:00 as 18:00) sem respeitar o cliente que na maioria das vezes TRABALHA.&lt;br /&gt;
&lt;br /&gt;
Voltando ..  Acreditem ou não, mesmo dizendo que irai sair para Trabalhar a atendente disse que o Tecnico já estava a caminho. Mais uma vez, caso raro de se screditar, o Tecnico apareceu, em MENOS de UMA HORA.&lt;br /&gt;
Desligou o GAS, fez testes, deu recomendações e antes de ir embora, removeu o Relógio de Gas e Lacrando os canos e impedindo que o Gas daquela residencia, fosse irresponsavelmente ligado.&lt;br /&gt;
O tecnico, não estava preocupado com o possivel banho frio, ou com o almoço das crianças.&lt;br /&gt;
Estava preocupado com a segurança do meu amigo e do predio como um todo.&lt;br /&gt;
Meu amigo, ficou ..  SEMGAS !&lt;br /&gt;
&lt;br /&gt;
O Triste é que nos espantamos com aquilo, que era para ser normal. &lt;br /&gt;
&lt;br /&gt;
Tenho só mais uma coisa a dizer.&lt;br /&gt;
&lt;br /&gt;
PARABENS COMGAS !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-4120670737736709451?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/OT3Krtt9rrulrObdtgg_Qwe1K04/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OT3Krtt9rrulrObdtgg_Qwe1K04/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/OT3Krtt9rrulrObdtgg_Qwe1K04/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OT3Krtt9rrulrObdtgg_Qwe1K04/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/GZ4rU2kiRzQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/4120670737736709451/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/06/com-seguranca-semgas.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/4120670737736709451?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/4120670737736709451?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/GZ4rU2kiRzQ/com-seguranca-semgas.html" title="Com Segurança,  SemGas" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/06/com-seguranca-semgas.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EERHw5cCp7ImA9WhZVGUg.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-758315934088673631</id><published>2011-06-01T17:20:00.000-03:00</published><updated>2011-06-01T17:20:05.228-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-01T17:20:05.228-03:00</app:edited><title>Aprendemos com nossos erros ?</title><content type="html">Algumas pessoas sim, outras não ! E as empresas ?&lt;br /&gt;
Um amigo me disse uma vez que "as empresas eram perfeitas, mas elas tinham um problema: as pessoas !!".&lt;br /&gt;
Assim dependendo do tipo de pessoa que essa empresa tenha, o aprendizado será bem mais lento e dolorido.&lt;br /&gt;
&lt;br /&gt;
Depois de anos no mercado, sofrendo ataques em seus sistemas operacionais, a Microsoft aprendeu a lição. Reescreveu alguns de seus softwares, montou grupos especificos para tratar de assuntos de segurança, e hoje tem um processo formal para trabalhar essas questões.&lt;br /&gt;
&lt;br /&gt;
Nos ultimos meses, temos visto a Sony virar a bola da vez.&lt;br /&gt;
Foi invadida tantas vezes que ninguem sabe o número correto mais.&lt;br /&gt;
Varias ações foram tomadas, dentre elas, notas na midia, que ao meu ver foram super desastrosas. dentre as frases, algumas para entrar na categoria de pérolas:&lt;br /&gt;
&lt;br /&gt;
"até o momento, nosso grupo responsavel pelos serviços de rede foi incapaz de determinar, que tipo de dados foram transferidos, e por isso eles desativaram a PlayStation Network" (At the time, the network service team was unable to determine what type of data had been transferred, and they therefore shut the PlayStation Network system down)&lt;br /&gt;
&lt;br /&gt;
"A detecção foi dificil devido ao nivel de sofisticação da invasão "("Detection was difficult because of the sheer sophistication of the intrusion," )&lt;br /&gt;
&lt;br /&gt;
"Segundo, a detecção foi dificil porque os Hackers criminosos exploraram uma vulnerabilidade de software no sistema"&lt;br /&gt;
("Second, detection was difficult because the criminal hackers exploited a system software vulnerability.")&lt;br /&gt;
Porem um executivo da empresa havia informado que os hackers haviam ganho acesso atravez de uma "vulnerabilidade conhecida" que a empresa não sabia da existencia. &lt;br /&gt;
&lt;br /&gt;
http://arstechnica.com/gaming/news/2011/05/sony-wont-testify-on-psn-attack-names-anonymous-in-written-answers.ars&lt;br /&gt;
http://graphics8.nytimes.com/packages/pdf/technology/20110504-sony-letter.pdf&lt;br /&gt;
http://pastebin.com/vQcdsm48&lt;br /&gt;
&lt;br /&gt;
Não bastando isso, a SONY começou a enviar email para os clientes da PSN cada hora com um endereço de email diferente. "Playstation_Network@playstation.sony.com", "PlayStation_Network@playstation-email.com", "PlayStation_Network@playstation.innovyx.net" .&lt;br /&gt;
Sabendo que a empresa foi invadida, voce recebe um email com um remetente suspeito, voce faz, oque ? &lt;br /&gt;
Conheço diversas pessoas que acharam que estavam sendo vitimas de golpe ( os forums ao redor do mundo estão lotados de gente questionando). Infelimente ou felizmente os emails são verdadeiros.&lt;br /&gt;
&lt;br /&gt;
Isso me lembra uma empresa onde trabalhei, onde o objetivo era executar, sem chance de pensar (isso na área de segurança). Era permitido fazer 100 vezes errado, mas não era permitido pensar, visando acertar na primeira ou segunda (ou mais).&lt;br /&gt;
&lt;br /&gt;
As coisas mais tristes ( ao meu ver ) já começaram a acontecer.&lt;br /&gt;
Em alguns paises, comerciantes, estavam oferecendo XBOX em troca do PS3.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-iGHs6I34ieI/Teachh0o8GI/AAAAAAAAADg/RwQcs1rD8oQ/s1600/Gamestop-makes-migration-willing-players-from-PS3-to-Xbox.jpg" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="318" width="320" src="http://3.bp.blogspot.com/-iGHs6I34ieI/Teachh0o8GI/AAAAAAAAADg/RwQcs1rD8oQ/s320/Gamestop-makes-migration-willing-players-from-PS3-to-Xbox.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
As empresas, independente do ramo de atividade, tem que considerar, que são dependentes da tecnologia, e a mesma tecnologia que as levanta, pode derruba-las. Não adianta executar, tem que pensar primeiro.&lt;br /&gt;
&lt;br /&gt;
A Microsoft usou a experiencia dos sistemas operacionis e outros sistema online para utilizar em seu video game. 100% seguro ? Claro que não, isso não existe, porem mais seguro que o concorrente.&lt;br /&gt;
&lt;br /&gt;
Acho que o segredo é sempre pensar ... " e se ? ". Com tudo isso implementado, "e se" acontecer algo diferente ? e por ai vai .&lt;br /&gt;
&lt;br /&gt;
Segurança é igual manutenção de casas ou carros. Existem alguns cuidados que vc tem que tomar de tempos em tempos. Se for deixando para tomar esses cuidados de uma unica vez, o preço será muito maior.&lt;br /&gt;
&lt;br /&gt;
As ações da Sony na NASDQ, cairam e muito, desde o começo do ano.&lt;br /&gt;
&lt;br /&gt;
O negócio é ganhar dinheiro, sempre funcionou assim !!&lt;br /&gt;
&lt;br /&gt;
Será que eles vão aprender ?&lt;br /&gt;
&lt;br /&gt;
Segurança ! Quem se importa ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-758315934088673631?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QSaWFl1kJZfKp4gU78PLJ6argHw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QSaWFl1kJZfKp4gU78PLJ6argHw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QSaWFl1kJZfKp4gU78PLJ6argHw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QSaWFl1kJZfKp4gU78PLJ6argHw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/JkC7LDCHrBs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/758315934088673631/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/06/aprendemos-com-nossos-erros.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/758315934088673631?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/758315934088673631?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/JkC7LDCHrBs/aprendemos-com-nossos-erros.html" title="Aprendemos com nossos erros ?" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-iGHs6I34ieI/Teachh0o8GI/AAAAAAAAADg/RwQcs1rD8oQ/s72-c/Gamestop-makes-migration-willing-players-from-PS3-to-Xbox.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/06/aprendemos-com-nossos-erros.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C08BQno_eSp7ImA9WhZWF0k.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-1918284448542820565</id><published>2011-05-18T15:04:00.000-03:00</published><updated>2011-05-18T15:04:13.441-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-05-18T15:04:13.441-03:00</app:edited><title>O Profeta - 1</title><content type="html">Sempre tive "carinho especial"  por algumas empresas / grupos.&lt;br /&gt;
Porem com o passar dos tempos, vi diversas delas serem adquiridas por outras e fecharem.&lt;br /&gt;
&lt;br /&gt;
Uma dessas empresas, a ISS.&lt;br /&gt;
Possuiam, um time, chamado X-force. A nata dos profissionais de segurança.&lt;br /&gt;
Durante muito tempo, eles foram os melhores, divulgando vulnerabilidades, aos montes para todos os sistemas operacionais, softwares e equipamentos.&lt;br /&gt;
Suas descobretas eram incluidas nas assinaturas de seu Scanner de Vulnerabilidade e IDS.&lt;br /&gt;
&lt;br /&gt;
Logo apos a compra da ISS pela IBM ( agosto de 2006 ), conversei com varios profissionais e vi uma série de coisas acontecerem.&lt;br /&gt;
- A empresa pequena e agil, ficou engessada, por uma tonelada de burocracia (previsivel)&lt;br /&gt;
- Parte do time da Xforce saiu ( não sei os motivos )&lt;br /&gt;
Porem em 2008 assisti, uma palestra onde a executiva da compradora, dizia que sua empresa iria focar em serviços.&lt;br /&gt;
&lt;br /&gt;
Para mim foi um sinal muito claro, que os produtos da linha ISS seriam abandonados e talvez a propria empresa morresse.&lt;br /&gt;
&lt;br /&gt;
Para os mais otimistas (ou cegos), eu estava louco.&lt;br /&gt;
&lt;br /&gt;
Depois no mesmo ano (2008) durante um decisão de compra de produtos IDS/IPS na empresa a qual eu atuava, minha opinião, tambem não valeu nada. Nada conveceu os superiores a troca ou compra do produto adequado ( e/ou que teria maior vida ).&lt;br /&gt;
&lt;br /&gt;
Não foi a primeira vez que recebi esse tipo de tratamento, porem, agora, alguns anos depois, ai esta a comprovação dos fatos.&lt;br /&gt;
&lt;br /&gt;
http://www-01.ibm.com/cgi-bin/common/ssi/ssialias?infotype=an&amp;subtype=ca&amp;htmlfid=897%2FENUS911-082&amp;appname=isource&amp;language=enus#toc&lt;br /&gt;
&lt;br /&gt;
Diversos produtos com data para morrer.&lt;br /&gt;
&lt;br /&gt;
Fica mais uma vez o alerta.&lt;br /&gt;
&lt;br /&gt;
Segurança ?  Quem se importa ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-1918284448542820565?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/3oe1MgrFgQk_zxRh30vn9646Vd8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3oe1MgrFgQk_zxRh30vn9646Vd8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/3oe1MgrFgQk_zxRh30vn9646Vd8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3oe1MgrFgQk_zxRh30vn9646Vd8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/bXsj6u-mqCE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/1918284448542820565/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/05/o-profeta-1.html#comment-form" title="1 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/1918284448542820565?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/1918284448542820565?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/bXsj6u-mqCE/o-profeta-1.html" title="O Profeta - 1" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/05/o-profeta-1.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkECQHcyeCp7ImA9WhZQGEQ.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-3019115669563413831</id><published>2011-04-27T07:04:00.000-03:00</published><updated>2011-04-27T07:04:21.990-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-27T07:04:21.990-03:00</app:edited><title>Recuperando Rastros Franceses</title><content type="html">No Final do ano  fui chamado para ajudar em uma Resposta a Incidente.&lt;br /&gt;
O que me foi reportado: &lt;br /&gt;
 Maquina linux, foi invadida. &lt;br /&gt;
 Uma pagina alterada. ( defacement )&lt;br /&gt;
&lt;br /&gt;
Detalhes:&lt;br /&gt;
1- Fui chamado 3 horas após o incidente.&lt;br /&gt;
2- A pessoa que fez o primeiro atendimento, por inexperiencia, rebootou a maquina 3 vezes.&lt;br /&gt;
3- maquina com 2 hds rodando Raid 1 (mirror).&lt;br /&gt;
&lt;br /&gt;
Minha missão:&lt;br /&gt;
 1 - descobir o que aconteceu e como.&lt;br /&gt;
 2 - tornar a maquina estavel tempo suficiente para a migração e backup dos dados.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Assim, remotamente, uma vez dentro da maquina, fui atras de arquivos de log.&lt;br /&gt;
NADA. Todos os logs foram deletados.&lt;br /&gt;
Olhando no /tmp, encontrei alguns scripts utilizados pelo atacante .&lt;br /&gt;
&lt;br /&gt;
Descobri, que o script alterava todo e qualquer arquivo da maquina, com os nomes index, default e home.&lt;br /&gt;
Essa informação foi crucial para poder voltar ao funcionamento alguns serviços, como o email.&lt;br /&gt;
O script ainda indicava que após a "invasão" o site Zone-H era contactado.&lt;br /&gt;
&lt;br /&gt;
Continuando ..&lt;br /&gt;
&lt;br /&gt;
Verifiquei a data corrente da maquina.&lt;br /&gt;
# date&lt;br /&gt;
&lt;br /&gt;
sabendo aproximadamente o horario da invasão, utilizei o comando touch do linux para " criar um arquivo de "referencia" algum tempo antes da invasão.&lt;br /&gt;
&lt;br /&gt;
################################&lt;br /&gt;
touch -d "27 Dec 2010 08:00:00" /tmp/date_marker &lt;br /&gt;
###############################&lt;br /&gt;
&lt;br /&gt;
apos isso utilizei o find para localizar todos os arquivos modificados na maquina após essa data e horario.&lt;br /&gt;
&lt;br /&gt;
######################################&lt;br /&gt;
find / -newer /tmp/date_marker&lt;br /&gt;
######################################&lt;br /&gt;
&lt;br /&gt;
Olhando a lista de arquivos, notei uma instalação do JOOMLA.&lt;br /&gt;
"Navegando dentro da maquina" descobri que a mesma era ANTIGA, e vulneravel a diversos tipos de ataque.&lt;br /&gt;
&lt;br /&gt;
Consegui inclusive encontrar, outros arquivos, até partes de um rootkit.&lt;br /&gt;
&lt;br /&gt;
O que e como eu já havia descoberto.&lt;br /&gt;
Voltei os serviços minimos da maquina, a um estado aceitavel.&lt;br /&gt;
&lt;br /&gt;
Mesmo o cliente estando satisfeito, eu queria saber quem. ( e talvez alguns detalhes a mais do como )&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Agora vem a pergunta ...&lt;br /&gt;
Como recuperar dados de um HD remoto, discos em mirror, sabendo que a maquina foi rebootada 3 vezes e que o mirror/fsck teve tempo suficiente para syncronizar os discos ?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Para minha sorte havia o NETCAT instalado na maquina ( default em alguns sistemas operacionais )&lt;br /&gt;
Assim, fiz a tranferencia de alguns arquivos, e depois tentei procurar algum resto de log que pudesse me ajudar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Na maquina invadida:&lt;br /&gt;
&lt;br /&gt;
# dd if=/dev/sda | strings | nc &lt;ip da minha maquina na internet&gt; 11223  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Na maquina destino ( minha maquina ):&lt;br /&gt;
&lt;br /&gt;
# nc -l -p 11223 &gt;&gt;/tmp/strings.txt&lt;br /&gt;
&lt;br /&gt;
O procedimento acima  poderia ser utilizado nos 3 devices ... :-)&lt;br /&gt;
/dev/md0&lt;br /&gt;
/dev/sda&lt;br /&gt;
/dev/sdb&lt;br /&gt;
&lt;br /&gt;
Depois de algumas horas eu interrompi a transferencia.&lt;br /&gt;
Buscando no arquivo /tmp/strings.txt na minha maquina um simples GREP com palavras chave do log HTTP, consegui recuperar TODOS os LOGS para remontar as ações do atacante.&lt;br /&gt;
Atacante, vindo de um IP de range FRANCES, usando um navegador FRANCES, fazendo Defacement de paginas no Brasil, com textos em Portugues - Brasileiro. &lt;br /&gt;
&lt;br /&gt;
#########################&lt;br /&gt;
Minha primeira ação nesse caso, seria "quebrar" o mirror, separando os discos, tentando preservar algum dado, em algum HD, e é claro não rebootar a maquina. ( ou tardar o maximo essa ação )&lt;br /&gt;
#########################&lt;br /&gt;
&lt;br /&gt;
MOTIVAÇÃO:&lt;br /&gt;
 - mulecagem - Mass defacement - Mirror no Zone H&lt;br /&gt;
&lt;br /&gt;
Conclusões.&lt;br /&gt;
&lt;br /&gt;
0 - somente o arquivo "zerado"  criado no /tmp, foi criado/alterdo na maquina.&lt;br /&gt;
1 - Sempre dá para achar alguma coisa.&lt;br /&gt;
2 - Não acredito que pilotos de ferramenta conseguissem fazer o que foi feito, principalmente remotamente.&lt;br /&gt;
&lt;br /&gt;
#########################################################&lt;br /&gt;
 alguns parametros, detalhes e endereços foram omitidos&lt;br /&gt;
#########################################################&lt;br /&gt;
Para quem não entendeu a dificuldade.&lt;br /&gt;
&lt;br /&gt;
Raid 1 = Mirror.&lt;br /&gt;
Tudo feito na maquina é replicado para nos HDs.&lt;br /&gt;
Em caso de problemas com um disco voce DEVE ter dois discos iguais.&lt;br /&gt;
Assim, separando o mirror, voce consegue manter um backup.&lt;br /&gt;
&lt;br /&gt;
O problema é que se um arquivo for apagado, será apagado dos dois HDs.&lt;br /&gt;
Se for executado um reboot, existe a chance do sistema efetuar rotinas normais de verificação e fazer a sincronizacao desses dados. ( apagar em um HD o que já foi apagado no outro )&lt;br /&gt;
#########################################################&lt;br /&gt;
&lt;br /&gt;
Para quem se importa, existem algumas opções.&lt;br /&gt;
1- Estudar e aprender.&lt;br /&gt;
2- contratar alguem que saiba o que esta fazendo.&lt;br /&gt;
&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-3019115669563413831?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eKXIvq6mZCW_jI0H3QpAEFgkDrE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eKXIvq6mZCW_jI0H3QpAEFgkDrE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eKXIvq6mZCW_jI0H3QpAEFgkDrE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eKXIvq6mZCW_jI0H3QpAEFgkDrE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/5i1c3bFp7Hw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/3019115669563413831/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/04/recuperando-rastros-franceses.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3019115669563413831?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3019115669563413831?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/5i1c3bFp7Hw/recuperando-rastros-franceses.html" title="Recuperando Rastros Franceses" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/04/recuperando-rastros-franceses.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEYBR3o_fyp7ImA9WhZTFks.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-869388270648795559</id><published>2011-03-20T20:02:00.000-03:00</published><updated>2011-03-20T20:02:36.447-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-03-20T20:02:36.447-03:00</app:edited><title>T R A M - L L A W</title><content type="html">Atualmente toda grande loja fisica, geralmente possui uma loja virtual tambem, em tempos de internet, todo mundo quer estar dentro do mercado.&lt;br /&gt;
Quem voce coloca para gerenciar sua loja virual ?&lt;br /&gt;
Qual a experiencia dessa pessoa ? ( com gerencia e com Internet )&lt;br /&gt;
&lt;br /&gt;
Essa rede de lojas é mais uma que costuma despresar os clientes, alegando "erros no sistema".&lt;br /&gt;
&lt;br /&gt;
Espero que eles continuem prosperando e vendendo mouses a esse valor ( que deve ser comum na loja, pois parece que somente os internautas perceberam isso )&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-qTw0Hv7rsp4/TWbIJgYTe9I/AAAAAAAAADQ/Ortzj1x885s/s1600/mouse.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="136" width="400" src="http://2.bp.blogspot.com/-qTw0Hv7rsp4/TWbIJgYTe9I/AAAAAAAAADQ/Ortzj1x885s/s400/mouse.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Isso é o que dá, trabalhar com uma ferramenta que voce não conhece.&lt;br /&gt;
&lt;br /&gt;
Abraços&lt;br /&gt;
Nesse caso. Nada importa, muito menos segurança.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-869388270648795559?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KTAMDaAqSDotzVRiQ0PLgluGZyI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KTAMDaAqSDotzVRiQ0PLgluGZyI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KTAMDaAqSDotzVRiQ0PLgluGZyI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KTAMDaAqSDotzVRiQ0PLgluGZyI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/F-dWkipu4nw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/869388270648795559/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/03/t-r-m-l-l-w.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/869388270648795559?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/869388270648795559?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/F-dWkipu4nw/t-r-m-l-l-w.html" title="T R A M - L L A W" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-qTw0Hv7rsp4/TWbIJgYTe9I/AAAAAAAAADQ/Ortzj1x885s/s72-c/mouse.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/03/t-r-m-l-l-w.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUcEQXo5fCp7ImA9Wx9bFEo.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-286746279319552870</id><published>2011-02-23T13:03:00.000-03:00</published><updated>2011-02-23T13:03:20.424-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-23T13:03:20.424-03:00</app:edited><title>Quando dinheiro não é tudo.</title><content type="html">Normalmente, em segurança, quanto mais dinheiro, mais segurança.&lt;br /&gt;
Se voce tem dinheiro, compra um carro blindado, se não tem anda de onibus. Facil de entender não ?&lt;br /&gt;
Baseado nisso, se voce tem dinheiro infinito, poderia ter segurança infinita, certo ?&lt;br /&gt;
&lt;br /&gt;
Sim, mas ... e se ninguem se importasse com segurança, se importando somente com o dinheiro ?&lt;br /&gt;
&lt;br /&gt;
Mesmo sabendo das dificuldades dos administradores, existem situações onde eu acho LAMENTAVEL e INADIMISSIVEL o que eu vejo.&lt;br /&gt;
&lt;br /&gt;
Hoje, recebi no twitter e depois em uma lista, um link de um Banco Brasileiro ( Não era Phishing )&lt;br /&gt;
&lt;br /&gt;
A pagina exibia a mensagem "Hello World!".&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-qEaIi-WZwf8/TWUuk4K6qHI/AAAAAAAAADA/B2Fz0d41j_Q/s1600/banco1.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="124" width="400" src="http://1.bp.blogspot.com/-qEaIi-WZwf8/TWUuk4K6qHI/AAAAAAAAADA/B2Fz0d41j_Q/s400/banco1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Para quem não sabe esse é um texto padrão que recomenda-se ser utilizado aos futuros programadores em seus primeiros programas, em qualquer linguagem, para dar sorte ! (lenda)&lt;br /&gt;
Agora me explica, o que uma mensagem de "Hello World!", faz em um servidor de Produção de um SUPER Banco Brasileiro ?&lt;br /&gt;
&lt;br /&gt;
E esta agora !!! " Servidor OK" , Fiquei muito feliz de saber que o servidor esta OK !!&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-hWjIEsJZUPI/TWUu050FEzI/AAAAAAAAADI/bf7xAlgJmkc/s1600/banco2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="139" width="400" src="http://4.bp.blogspot.com/-hWjIEsJZUPI/TWUu050FEzI/AAAAAAAAADI/bf7xAlgJmkc/s400/banco2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Esta na hora de acabar com a hipocresia e as instituições começarem a mandar seus gerentes, diretores e superintendentes embora, ou no minimo realoca-los para areas de sua competencia.&lt;br /&gt;
(Não fica tentando aprender durante sua estadia no cargo.)&lt;br /&gt;
&lt;br /&gt;
Quanto custa a IMAGEM da instituição, mostrando que eles não gerenciam mudanças, ativos, configuração, segurança, etc ?&lt;br /&gt;
Quem foi ? foi um terceiro ?&lt;br /&gt;
Então, esta na hora de aplicar as multas contratuais e punir as grandes empresas, por suas grandes economias porcas e contratação de pessoas mal instruidas que não merecem ser chamados de Profissionais.&lt;br /&gt;
&lt;br /&gt;
Se voce contratou o cara errado, RUA para ele, se foi mais que um ( errado ) Rua para voce tambem .&lt;br /&gt;
Se voce contratou o outsourcing errado, RUA para voce, para ele e mais MULTA para ele.&lt;br /&gt;
&lt;br /&gt;
No final, fica a mensagem "Hello World!" em um servidor de produção de uma empresa dita "séria" que guarda o seu dinheiro.&lt;br /&gt;
&lt;br /&gt;
Segurança Importa ?, se sim, tira essa maquina do ar agora !!!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-286746279319552870?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/my6zNHyfBc57-A9iJDiaYrGGB0w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/my6zNHyfBc57-A9iJDiaYrGGB0w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/my6zNHyfBc57-A9iJDiaYrGGB0w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/my6zNHyfBc57-A9iJDiaYrGGB0w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/h4mQpKdRzFY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/286746279319552870/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/02/quando-dinheiro-nao-e-tudo.html#comment-form" title="2 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/286746279319552870?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/286746279319552870?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/h4mQpKdRzFY/quando-dinheiro-nao-e-tudo.html" title="Quando dinheiro não é tudo." /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-qEaIi-WZwf8/TWUuk4K6qHI/AAAAAAAAADA/B2Fz0d41j_Q/s72-c/banco1.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/02/quando-dinheiro-nao-e-tudo.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUQAQH8ycCp7ImA9Wx9bE0k.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-4544490690440616236</id><published>2011-02-22T01:02:00.000-03:00</published><updated>2011-02-22T01:02:21.198-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-22T01:02:21.198-03:00</app:edited><title>Quer ser meu amigo ?</title><content type="html">Assim como muitos de voces, recebi hoje uma solicitação de alguem que queria me seguir no Twitter.&lt;br /&gt;
Porem assim como nas outras redes socias que participo, eu sempre procuro "investigar"  quem esta querendo me seguir ou ser meu amigo( colega de rede social. Amigo é muito intimo ). &lt;br /&gt;
&lt;br /&gt;
Assim, EffieMelton232 queria ser meu amigo.&lt;br /&gt;
Fui olhar o perfil publico desse usuário e... algo me chamou muito a atenção !!!&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-6wM4qXp1orc/TWMsQubJdJI/AAAAAAAAACo/lmX5sA3ULDA/s1600/twitter_01.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="346" width="400" src="http://1.bp.blogspot.com/-6wM4qXp1orc/TWMsQubJdJI/AAAAAAAAACo/lmX5sA3ULDA/s400/twitter_01.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Alguem notou algo ?&lt;br /&gt;
Meu Futuro-(EX)-Amigo, seguia 1353 outros e era seguido somente por 17 ( desavisados ).&lt;br /&gt;
Poderia ser uma pessoa honesta! Assim fui clicar no link do post ... "comment my Photos or message me at ...."&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-tget_iIPoeA/TWMtX9HlerI/AAAAAAAAAC4/dKVr-C5g3AQ/s1600/twitter_02.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="146" width="400" src="http://2.bp.blogspot.com/-tget_iIPoeA/TWMtX9HlerI/AAAAAAAAAC4/dKVr-C5g3AQ/s400/twitter_02.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Mas eu não me dou por cansado e com a ajuda do Linux ...&lt;br /&gt;
&lt;br /&gt;
&lt;table border=1&gt;&lt;tr&gt;&lt;td&gt;&lt;br /&gt;
laptop:/tmp$ wget http://www.hiderefer.com/ZFXZQUj1.htm&lt;br /&gt;
--2011-02-22 00:08:59--  http://www.hiderefer.com/ZFXZQUj1.htm&lt;br /&gt;
Resolving www.hiderefer.com... 209.159.156.66&lt;br /&gt;
Connecting to www.hiderefer.com|209.159.156.66|:80... connected.&lt;br /&gt;
HTTP request sent, awaiting response... 200 OK&lt;br /&gt;
Length: 643 [text/html]&lt;br /&gt;
Saving to: `ZFXZQUj1.htm'&lt;br /&gt;
&lt;br /&gt;
100%[========================================================================================================&gt;] 643         --.-K/s   in 0s      &lt;br /&gt;
&lt;br /&gt;
2011-02-22 00:09:11 (30.9 MB/s) - `ZFXZQUj1.htm' saved [643/643]&lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;
O codigo era mais ou menos assim ( tive que dar uma alterada para publicar )&lt;br /&gt;
&lt;br /&gt;
&lt;table border=1&gt;&lt;tr&gt;&lt;td&gt;&lt;br /&gt;
t i t l e--&gt;HideRefer.com Anonym Link----/t i t l e&lt;br /&gt;
&lt;br /&gt;
f r ameset cols="*"&lt;br /&gt;
f r a m e src="ht tp:// girlesaskguy . at. 2288 .org"&lt;br /&gt;
/f ra me set&lt;br /&gt;
&lt;br /&gt;
 m e t a  h t t p -equiv="refresh" content="1; URL=ht tp:// girlesaskguy . at. 2288 .org"&lt;br /&gt;
i m g border="0" src="http:// www. hiderefer. com / load.gif" width="16" height="16"&lt;br /&gt;
Connecting to..&lt;br /&gt;
a h r e f="ht tp:// girlesaskguy . at . 2288 .org" --&gt;ht tp:// girlesaskguy . at . 2288 .org &lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;
Eu nunca gostei desses nomes de dominios que são Numeros, e uma simples busca no google me mostrou a quantidade de subdominios 2288 ponto org que estão relacionados com malware.&lt;br /&gt;
&lt;br /&gt;
A figura load.gif tambem me pareceu meio suspeita .. ( não gostei desse BBB, isso me lembra monitoração) &lt;br /&gt;
&lt;br /&gt;
&lt;table border=1&gt;&lt;tr&gt;&lt;td&gt;&lt;br /&gt;
laptop:/tmp$ xxd load.gif &lt;br /&gt;
0000000: 4749 4638 3961 1000 1000 f200 00ff ffff  GIF89a..........&lt;br /&gt;
0000010: 0000 00c2 c2c2 4242 4200 0000 6262 6282  ......BBB...bbb.&lt;br /&gt;
0000020: 8282 9292 9221 fe15 4d61 6465 2062 7920  .....!..Made by &lt;br /&gt;
0000030: 416a 6178 4c6f 6164 2e69 6e66 6f00 21f9  AjaxLoad.info.!.&lt;br /&gt;
0000040: 0400 0a00 0000 21ff 0b4e 4554 5343 4150  ......!..NETSCAP&lt;br /&gt;
0000050: 4532 2e30 0301 0000 002c 0000 0000 1000  E2.0.....,......&lt;br /&gt;
0000060: 1000 0003 3308 badc fe30 ca49 6b13 6308  ....3....0.Ik.c.&lt;br /&gt;
0000070: 3a08 199c 074e 9866 0945 b131 c2ba 1499  :....N.f.E.1....&lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;
"Ajaxload. info" é um site que gera dinamicamente ( na hora ), figuras de espera.(como bolinhas girando)&lt;br /&gt;
&lt;br /&gt;
Faltou mais um html para o download.&lt;br /&gt;
&lt;br /&gt;
&lt;table border=1&gt;&lt;tr&gt;&lt;td&gt;&lt;br /&gt;
laptop:/tmp$ wget http://girlesaskguy.at.2288.org&lt;br /&gt;
--2011-02-22 00:10:55--  http://girlesaskguy.at.2288.org/&lt;br /&gt;
Resolving girlesaskguy.at.2288.org... 61.160.235.210&lt;br /&gt;
Connecting to girlesaskguy.at.2288.org|61.160.235.210|:80... connected.&lt;br /&gt;
HTTP request sent, awaiting response... 200 OK&lt;br /&gt;
Length: unspecified [text/html]&lt;br /&gt;
Saving to: `index.html'&lt;br /&gt;
&lt;br /&gt;
    [ &lt;=&gt;                                                                                                     ] 470         --.-K/s   in 0s      &lt;br /&gt;
&lt;br /&gt;
2011-02-22 00:10:57 (24.7 MB/s) - `index.html' saved [470]&lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt; &lt;br /&gt;
Agora mais uma belezinha ( que dessa vez eu não segui ... )&lt;br /&gt;
&lt;table border=1&gt;&lt;tr&gt;&lt;td&gt;&lt;br /&gt;
F R A M E S E T R O W S="100%,*" BORDER="0" FRAMEBORDER="0" FRAMESPACING="0" FRAMECOLOR="#000000"&lt;br /&gt;
F R A M E S R C=" ht tp:// ard. xxxblackbook. com/ trafficoptimizer /index.php?toid=18907&amp;r=lc220138" NAME="redir_frame" &lt;br /&gt;
/ FRAMESET&lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;
Eu não gosto de Border, frameborder ou qualquer outro parametro do FRAME ou do IFRAME zerado.&lt;br /&gt;
(Se voce é programador web e usa isso, tenho certeza que voce esta fazendo algo errado, ou pior ainda, não sabe o que esta fazendo )&lt;br /&gt;
&lt;br /&gt;
Para acabar&lt;br /&gt;
&lt;br /&gt;
Acho que ja tenho informações suficientes para tomar minha decisão.&lt;br /&gt;
&lt;b&gt; Decline &lt;/b&gt; e &lt;b&gt;"Blocked and reported for spam"&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Voce tambem se importa  ?&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-4544490690440616236?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6cv_mSAq5QclAlk0mszHd0oC5U8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6cv_mSAq5QclAlk0mszHd0oC5U8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6cv_mSAq5QclAlk0mszHd0oC5U8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6cv_mSAq5QclAlk0mszHd0oC5U8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/MDn90W7bIPo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/4544490690440616236/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/02/quer-ser-meu-amigo.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/4544490690440616236?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/4544490690440616236?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/MDn90W7bIPo/quer-ser-meu-amigo.html" title="Quer ser meu amigo ?" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-6wM4qXp1orc/TWMsQubJdJI/AAAAAAAAACo/lmX5sA3ULDA/s72-c/twitter_01.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/02/quer-ser-meu-amigo.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0MHSXc_fSp7ImA9Wx9UGEs.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-310060065427506175</id><published>2011-02-16T07:17:00.001-02:00</published><updated>2011-02-16T13:17:18.945-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-16T13:17:18.945-02:00</app:edited><title>Extensão de Arquivos</title><content type="html">Mais um pouco de investigação para voces ...&lt;br /&gt;
&lt;br /&gt;
Principalmente quem já trabalhou no "mundo Unix" deve concordar comigo.&lt;br /&gt;
Se voce trabalha com Windows ... Não confie nas extensões de arquivos.&lt;br /&gt;
&lt;br /&gt;
Relembrando o DOS, um nome de arquivo era formado por 8 caracteres, mais 3 de extensão. Seria como dizer Nome e sobrenome de arquivo. Os tamanhos 8+3 eram limitações do sistema de arquivos, que mudou ( acredito depois do Windows 95 ) permitindo romper a barreira dos 8 caracteres e com as possibilidades de caracteres especiais, como espaço, til, cedilha, etc.&lt;br /&gt;
&lt;br /&gt;
No Unix/Linux, os arquivos não necessitam ter extenção, principalmente para serem executados. isso leva a uma atenção maior do usuário, referente ao que ele irá fazer.&lt;br /&gt;
&lt;br /&gt;
No Windows, as extensões são associadas a programas ou a situações / funções especificas.&lt;br /&gt;
O Windows, pode executar programas, desde que eles tenham "uma extensão de executavel", dentre elas .EXE, .COM e .SCR.  Porem se voce trocar a extenção de um arquivo ele poderá não fazer mais o esperado, ou não ser reconhecido pelo programa o qual deveria trata-lo.&lt;br /&gt;
Vamos supor 2 arquivos, um chamado : figura.jpg e outro programa.exe &lt;br /&gt;
Clicando em cada um deles é esperado que o figura.jpg carrege um editor ou visualizador de imagens ( associado a extensão .JPG ) e no outro execute o programa.exe . Tudo muito simples.&lt;br /&gt;
&lt;br /&gt;
E se trocarmos as extensões desses arquivos ? Teriamos : figura.exe e programa.jpg&lt;br /&gt;
&lt;br /&gt;
Clicando em figura.exe, o Windows iria iniciar os procedimentos para executar esse arquivo, que sendo uma figura, ( sem codigo executavel dentro ) resultará em um erro.&lt;br /&gt;
No outro caso, clicando em programa.jpg, o processo é similar. Seu visualizador ou editor de imagens será carregado e tentará abrir a figura. Por se tratar de um arquivo executavel, o programa não o reconhecerá e resultatá em um erro.&lt;br /&gt;
&lt;br /&gt;
( outras coisas podem ocorrer, como o travamento do programa ou sistema, nas duas situações )&lt;br /&gt;
&lt;br /&gt;
Agora, se um arquivo não tem extensão, como saber qual programa deveria trata-lo ?&lt;br /&gt;
A resposta:  cabeçalhos de arquivos. Cabeçalhos geralmente são os primeiros bytes de um arquivo.&lt;br /&gt;
&lt;br /&gt;
Um arquivo executavel, .EXE deve começar com os caracteres MZ, ZM ou MZP. &lt;br /&gt;
O exemplo abaixo demonstra os primeiros bytes de um arquivo  Executavel.&lt;br /&gt;
&lt;br /&gt;
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F&lt;br /&gt;
&lt;br /&gt;
00000000   4D 5A 50 00 02 00 00 00  04 00 0F 00 FF FF 00 00   MZP.........ÿÿ..&lt;br /&gt;
00000010   B8 00 00 00 00 00 00 00  40 00 1A 00 00 00 00 00   ¸.......@.......&lt;br /&gt;
00000020   00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00   ................&lt;br /&gt;
00000030   00 00 00 00 00 00 00 00  00 00 00 00 00 01 00 00   ................&lt;br /&gt;
00000040   BA 10 00 0E 1F B4 09 CD  21 B8 01 4C CD 21 90 90   º....´.Í!¸.LÍ!&lt;br /&gt;
00000050   54 68 69 73 20 70 72 6F  67 72 61 6D 20 6D 75 73   This program mus&lt;br /&gt;
00000060   74 20 62 65 20 72 75 6E  20 75 6E 64 65 72 20 57   t be run under W&lt;br /&gt;
00000070   69 6E 33 32 0D 0A 24 37  00 00 00 00 00 00 00 00   in32..$7........&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Uma figura JPG deve conter os caracteres JFIF.&lt;br /&gt;
O exemplo abaixo demonstra os primeiros bytes de um arquivo  JPG (figura).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F&lt;br /&gt;
&lt;br /&gt;
00000000   FF D8 FF E0 00 10 4A 46  49 46 00 01 01 01 00 60   ÿØÿà..JFIF.....`&lt;br /&gt;
00000010   00 60 00 00 FF E1 00 16  45 78 69 66 00 00 49 49   .`..ÿá..Exif..II&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Agora finalmente vamos o POST. :-)&lt;br /&gt;
&lt;br /&gt;
Estava trabalhando com um determinado programa, que gravava seus arquivos com uma extensão proprietária, onde visualmente supus um formato proprietário tambem.&lt;br /&gt;
Cansado de algumas limitações com relação a interface desse produto, eu queria mais. Queria utiliza-lo somente para visualizar meu trabalho, sem gerar meus arquivos por ele.&lt;br /&gt;
Comecei a analise e me deparei com o abaixo .....&lt;br /&gt;
&lt;br /&gt;
Offset      0  1  2  3  4  5  6  7   8  9  A  B  C  D  E  F&lt;br /&gt;
&lt;br /&gt;
00000000   50 4B 03 04 0A 00 00 00  00 00 F4 55 C1 3A 00 00   PK........ôUÁ:..&lt;br /&gt;
00000010   00 00 00 00 00 00 00 00  00 00 16 00 00 00 56 49   ..............VI&lt;br /&gt;
&lt;br /&gt;
PK é um inicio tipico de arquivos compactados do tipo ZIP (PKZIP).&lt;br /&gt;
&lt;br /&gt;
Tentei descompacta-lo e pronto, consegui mais dois arquivos, agora ambos com extenção XML. &lt;br /&gt;
Entendido o formato, gerei meus proprios arquivos. Compactei-os novamente, coloquei a extensão esperada pelo programa principal, e pronto. Tudo funcionou como eu gostaria.&lt;br /&gt;
&lt;br /&gt;
Assim um investigador, não deve se prender a aparencias ( extensões ), mas sim saber extamente com o que ele esta trabalhando.&lt;br /&gt;
Na maioria dos casos eu trabalho com LINUX e com o Windows juntos. &lt;br /&gt;
No Linux eu consigo desconcapctar um arquivo, sem necessitar renomea-lo ( mudar a extensão). O Linux tambem prove nativamente uma ferramenta chamada FILE que identifica a grande maioria dos tipos de arquivos, muito util nesse tipo de situação.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Update ( 16/02/2011 - 13:13 )&lt;br /&gt;
Um amigo (Sp0oker)  me lembrou e enviou o link onde voces podem aprender mais sobre Magic_Numbers  - http://en.wikipedia.org/wiki/Magic_number_%28programming%29  - quem ler vai entender .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Espero que seja Util.&lt;br /&gt;
Segurança, quem se importa ?&lt;br /&gt;
&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-310060065427506175?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/WwdrF8qTFcdlU4uTXbu9f3Vnt3E/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WwdrF8qTFcdlU4uTXbu9f3Vnt3E/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/WwdrF8qTFcdlU4uTXbu9f3Vnt3E/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WwdrF8qTFcdlU4uTXbu9f3Vnt3E/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/N21ItJU6wic" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/310060065427506175/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/02/extensao-de-arquivos.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/310060065427506175?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/310060065427506175?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/N21ItJU6wic/extensao-de-arquivos.html" title="Extensão de Arquivos" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/02/extensao-de-arquivos.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEUEQH48eSp7ImA9Wx9UEE4.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-3083398975535213274</id><published>2011-02-06T20:43:00.000-02:00</published><updated>2011-02-06T20:43:21.071-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-06T20:43:21.071-02:00</app:edited><title>Password recover</title><content type="html">Password recover&lt;br /&gt;
&lt;br /&gt;
Acesso regularmente um site russo que não vem ao caso agora!&lt;br /&gt;
Uso o mesmo para diversão e trabalho (coleta de malwares)&lt;br /&gt;
&lt;br /&gt;
O problema:&lt;br /&gt;
Formatei minha maquina e perdi minha senha. O sistema de Password recovery não funciona. &lt;br /&gt;
&lt;br /&gt;
Cadastro simples de usuario, email e senha, porem  após uma nova instalação do meu Windows, eu perdi o acesso ao site.&lt;br /&gt;
Tentei de diversas formas, as opções de recuperação de senha que nunca funcionaram.&lt;br /&gt;
Tentei gastar toda a minha fluencia em russo ( nenhuma ) e todos os recursos do Google Translator.&lt;br /&gt;
&lt;br /&gt;
Opção:&lt;br /&gt;
A opção simples, utilizar um outro endereço de email para o cadastro, porem era uma oportunidade de apresnder. Decidi na usar essa.&lt;br /&gt;
&lt;br /&gt;
Lembrei que eu havia guardado meu HD antigo, pensei, devo ter guardado os Cookies.&lt;br /&gt;
Após uma busca, achei o diretorio do Firefox, porem nada de arquivos TXT de cookies, agora os cookies ( e outras informações tambem) são guardados em arquivos SQLITE.&lt;br /&gt;
&lt;br /&gt;
Após localizar o arquivo dos Cookies, e efetuar uma copia do mesmo, arrumei um cliente para o SQLITE.&lt;br /&gt;
&lt;br /&gt;
Consegui localizar os cookies referentes ao Site e copiei somente essas informações para um arquivo Texto.&lt;br /&gt;
&lt;br /&gt;
Após entrar no site em questão, digitei diretamente no navegador o comando : &lt;br /&gt;
javascript:alert(document.cookie);&lt;br /&gt;
Para ver os cookeis do site (ativos). NADA.&lt;br /&gt;
&lt;br /&gt;
Resolvi então setar alguns Cookies baseado nas informações colhidas anteriormente usando o comando:&lt;br /&gt;
javascript:document.cookie='nome_do_cookie=valor';&lt;br /&gt;
Apos setar todos os Cookies, recarreguei a pagina e Bingo, Eu estava autenticado no site.&lt;br /&gt;
Mesmo assim eu continuava sem saber minha senha,  e não conseguia altera-la.&lt;br /&gt;
&lt;br /&gt;
Sem muita alternativa, toda vez que eu necessitava acessar o tal site, eu copiava e colava os cookies.&lt;br /&gt;
Uns 2 meses depois, prestando mais atenção nos campos dos cookies, notei uma string de 32 caracteres, pensei pode ser o hash md5 da minha senha, mas como descobri-la ?&lt;br /&gt;
Fiz uma busca no Google e "Voila" achei minha senha.&lt;br /&gt;
Em um site desses de "free password cracking " consegui localizar minha senha !!! ( senha fraca ? não vem ao caso agora !! )&lt;br /&gt;
&lt;br /&gt;
Até hoje não consegui utilizar os recursos de recuperação de senha que o site deveria oferecer, mas consegui alcaçar o objetivo. ( recuperei minha senha )&lt;br /&gt;
&lt;br /&gt;
Nesse caso foram utilizados conhecimentos de :&lt;br /&gt;
- SQL&lt;br /&gt;
- FileSystem&lt;br /&gt;
- Hashs&lt;br /&gt;
- HTML / JavaScript&lt;br /&gt;
- Como o navegador guarda suas informações, e como !!&lt;br /&gt;
&lt;br /&gt;
Mostrando que Forense não é simplesmente uso de ferramenta.&lt;br /&gt;
&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-3083398975535213274?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/uDPcM__-EV3nFpE5A3r_xnMi2mg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uDPcM__-EV3nFpE5A3r_xnMi2mg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/uDPcM__-EV3nFpE5A3r_xnMi2mg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uDPcM__-EV3nFpE5A3r_xnMi2mg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/VuSLkqLOCho" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/3083398975535213274/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/02/password-recover.html#comment-form" title="3 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3083398975535213274?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3083398975535213274?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/VuSLkqLOCho/password-recover.html" title="Password recover" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>3</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/02/password-recover.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEEEQn4_eip7ImA9Wx9UGUk.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-9216193907206781542</id><published>2011-02-06T19:52:00.001-02:00</published><updated>2011-02-17T09:36:43.042-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-17T09:36:43.042-02:00</app:edited><title>O Gafanhoto no MMA  1 - Grasshopper and MMA</title><content type="html">Prentendo publicar alguns posts um pouco mais tecnicos (não muito). Todos os novos posts vão falar de analise forense. (de uma maneira ou outra )&lt;br /&gt;
Quero deixar bem claro que os metodos que aprendi e uso atualmente, aprendi sozinho, muitos deles, na época do MSX. (Se voce não sabe o que é isso eu posso te ajudar, mas o google é seu amigo tambem.)&lt;br /&gt;
&lt;br /&gt;
Gostaria de deixar bem claro que :&lt;br /&gt;
1) Eu não sou PILOTO DE FERRAMENTA.&lt;br /&gt;
2) Eu aprendi,o que sei, na raça e respseito os mesmos que aprenderam da mesma maneira.&lt;br /&gt;
3) Eu tambem uso ferramentas, algumas que eu mesmo desenvolvi e quaisquer outras que ajudem meu trabalho,... MAS eu gosto de enteder como a ferramenta chegou a conclusão que chegou e não simplemente aceitar qualquer resultado como verdade absoluta.&lt;br /&gt;
4) Se voce fez um curso de uma ferramenta e se diz Expert em forense, tem muito a aprender, principalmente, como a sua ferramenta funciona.&lt;br /&gt;
&lt;br /&gt;
Acho a analise forense o MMA da Segurança da Computação, onde a pessoa deve usar de todos os seus conhecimentos para chegar a uma conclusão. A Vitória!&lt;br /&gt;
&lt;br /&gt;
Dedico esses posts a todos aquele se sentem os Gafanhotos da Computação, em qualquer modalidade, e assim como eu, entendem o significado desse termo.(E mantem a humildade )&lt;br /&gt;
&lt;br /&gt;
Segurança ? Sim, importa ! ( pelo menos para mim )&lt;br /&gt;
--Sorry for all my english friends, I'm a natural Brazilian Speaker and will continue writing in Portuguese ( brazilian ), if you would like post in english, send me an email.&lt;br /&gt;
&lt;br /&gt;
If you cares about security, and would like see posts in english, Just ask me. &lt;br /&gt;
I'll do my best.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
regards,&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-9216193907206781542?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/p03mqbL9d3iItH37xZoxeWBA6ts/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/p03mqbL9d3iItH37xZoxeWBA6ts/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/p03mqbL9d3iItH37xZoxeWBA6ts/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/p03mqbL9d3iItH37xZoxeWBA6ts/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/zWR8rJM6Xo4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/9216193907206781542/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/02/o-gafanhoto-no-mma-1-grasshopper-and.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/9216193907206781542?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/9216193907206781542?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/zWR8rJM6Xo4/o-gafanhoto-no-mma-1-grasshopper-and.html" title="O Gafanhoto no MMA  1 - Grasshopper and MMA" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/02/o-gafanhoto-no-mma-1-grasshopper-and.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk4FSXYyeip7ImA9Wx9WFk0.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-4455073474973511732</id><published>2011-01-18T20:04:00.006-02:00</published><updated>2011-01-21T08:15:18.892-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-21T08:15:18.892-02:00</app:edited><title>Deixa eu Sair da Festa !!!</title><content type="html">Existem alguns termos que eu aprendi somente depois de começar a estudar para a Prova do CISSP, e o livro CISSP All-in-One me ajudou muito nisso.&lt;br /&gt;
&lt;br /&gt;
Dois termos que eu quero comentar vinvulados a segurança Fisica. &lt;b&gt;Fail-Safe&lt;/b&gt; e &lt;b&gt;Fail-Secure&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
A configuração Fail-Safe siginifica que se houver falha de energia que afete as travas das portas automaticas, as portas ficarão destravadas. Essa é a configuração utilizada nas empresas e predios que se preocupam com segurança durante incendios ou exercicios de abandono de edificio.&lt;br /&gt;
&lt;br /&gt;
Na configuração Fail-Secure, no caso de falta de energia, as portas automaticas ficarão trancadas.&lt;br /&gt;
&lt;br /&gt;
Facil de entender. Agora aos exemplos.&lt;br /&gt;
&lt;br /&gt;
1) Há alguns anos, DURANTE um incendio, em um Supermercado na Russia, o proprietario mandou os seguranças fecharem as portas, pois as pessoas estavam saindo sem pagar. As portas foram fechadas e as pessoas morreram dentro do supermercado ( e tambem não pagaram as compras ). Esse exemplo não está vinculado a tecnologia, mas demonstra bem esses conceitos.&lt;br /&gt;
&lt;br /&gt;
2) Vi um exercicio de abandono de edificio, onde as catracas, estavam operando normalmente, forçando os funcionarios a passar seus crachas para sairem do prédio.&lt;br /&gt;
Resultado, todo mundo amontoado nas escadas tentando descer e um monte de gente se espremendo nas catracas. Um trabalho de amadores.&lt;br /&gt;
&lt;br /&gt;
3) Materia do terra de 18/01/2011 - 18:08 - &lt;b&gt;Campus Party Brasil fica no escuro e sem internet&lt;/b&gt; - (http://tecnologia.terra.com.br/campus-party/noticias/0,,OI4897155-EI17279,00-Campus+Party+Brasil+fica+no+escuro+e+sem+internet.html) &lt;br /&gt;
Notem o texto ... "... &lt;b&gt;As pessoas não conseguem entrar ou sair dos espaços porque as catracas eletrônicas não funcionam&lt;/b&gt;."&lt;br /&gt;
&lt;strike&gt;Se fosse incendio, todo mundo Morto.&lt;br /&gt;
Não tenho outras palavras a não ser dizer, faltou o PROFISSIONAL de Segurança.&lt;/strike&gt;&lt;br /&gt;
&lt;br /&gt;
(inicio update de 21/01/2011 )&lt;br /&gt;
 Um dos leitores do Blog postou nos comentarios o seguinte texto:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;Fernando, não há catracas eletrônicas aqui na Campus Party. O negócio é meio cara-crachá mesmo. Quando saímos, precisamos passar pelos seguranças que possuem um leitor de código de barras. No caso da falta de energia, os campuseiros que não puderam sair foram somente os que estavam portando pcs/notebooks,para evitar possíveis furtos, já que o leitor não estava funcionando. Com certeza, se ocorresse um incêndio nada disso teria acontecido. &lt;/blockquote&gt;&lt;br /&gt;
&lt;strike&gt;Acho que o Pais ja teve muitos Obitos nesse começo de ano, mas pode ser que o evento queira bater outros recordes tambem. &lt;/strike&gt;&lt;br /&gt;
&lt;br /&gt;
Após as informações prestadas..&lt;br /&gt;
1) a Materia do Terra não deixava claro a situação informada.&lt;br /&gt;
2) Se fosse incendio, qual seria o comportamento desses seguranças ? Os mesmos foram treinados ?&lt;br /&gt;
&lt;br /&gt;
( ainda acho que faltou o profissional de Segurança )&lt;br /&gt;
&lt;br /&gt;
A lição é a mesma&lt;br /&gt;
(fim update de 21/01/2011 )&lt;br /&gt;
&lt;br /&gt;
A&lt;br /&gt;
&lt;br /&gt;
Comentarios finais:&lt;br /&gt;
1) Vale a pena ler o livro  CISSP All-in-One, independente de voce pretender fazer a prova para a certificação.&lt;br /&gt;
2) Independete da tecnologia. A Vida é mais importante.&lt;br /&gt;
&lt;br /&gt;
Agora ... Voce sabe onde fica a saida mais proxima ? &lt;br /&gt;
Segurança ! Quem se importa com isso ??&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-4455073474973511732?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_gNQvJog5yE4p5uuUbU8GczvH7Q/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_gNQvJog5yE4p5uuUbU8GczvH7Q/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_gNQvJog5yE4p5uuUbU8GczvH7Q/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_gNQvJog5yE4p5uuUbU8GczvH7Q/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/g4OporzRPcA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/4455073474973511732/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/01/deixa-eu-sair-da-festa.html#comment-form" title="2 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/4455073474973511732?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/4455073474973511732?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/g4OporzRPcA/deixa-eu-sair-da-festa.html" title="Deixa eu Sair da Festa !!!" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/01/deixa-eu-sair-da-festa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYFQXsyfSp7ImA9Wx9XGU4.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-2594236447059060621</id><published>2011-01-13T13:38:00.000-02:00</published><updated>2011-01-13T13:38:30.595-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-13T13:38:30.595-02:00</app:edited><title>Packers - e a culpa é de quem ?</title><content type="html">Em uma conversa com um aluno, veio o assunto sobre compactadores de executaveis, os conhecidos Packers.&lt;br /&gt;
Esses programas surgiram em uma epoca onde memória era cara, ( HD, RAM, etc ) e serviam para diminuir o tamanho de um programa executavel, mantendo ele executavel, siginifica sem a necessidade de um outro programa para descompacta-lo.&lt;br /&gt;
Hoje em dia temos basicamente tres tipos de compactadores: compactadores de executaveis simples, os geradores de instalação e os "programas de proteção" ( será que esqueci de algum ?).&lt;br /&gt;
Os que eu estou chamando de simples, sao os programas que simplemente compactam e mantem o arquivo executavel.&lt;br /&gt;
Geradores de instalação são utilizados quando voce desenvolve uma aplicação que tem outros arquivos o blibliotecas que necessitam ser instaladas junto dentro da maquina destino.&lt;br /&gt;
Por final os "programas de proteção", voce desenvolve um programa, deseja vende-lo, mas tem medo da pirataria, o que voce faz ? usa um programa desse tipo . Esse programas, podem compactar, encriptar, colocar rotinas anti-debug, etc .&lt;br /&gt;
&lt;br /&gt;
O problema :&lt;br /&gt;
Pessoas mal intensionadas estão utilizando TODOS esses softwares compactadores, para esconder as caracteristicas maliciosas de outros programas. Dificultando a analise e gerando dezenas de copias aparentemente diferentes ( se comparado o hash criptografico ), mas iguais em funcionalidades.&lt;br /&gt;
&lt;br /&gt;
O debate : &lt;br /&gt;
O debate iniciou, com a pergunta se não seria mais facil ( ou melhor ) para um antivirus, bloquear 100% dos arquivos compactados.&lt;br /&gt;
&lt;br /&gt;
Acredito que existem problemas em todos os lugares, mas os programas compactadores não podem ser discriminados ou punidos por isso.&lt;br /&gt;
Os mesmos podem ser utilizados honestamente, de forma legitima.&lt;br /&gt;
Por exemplo, o programa "winscp342.exe" esta compactado com o UPX, esse programa é Legitimo, e de meu uso diário, sendo utilizado para fazer transferencias de arquivos de  forma segura, utilizando o protocolo SSH,  entre servidores.&lt;br /&gt;
&lt;br /&gt;
Agora, de quem é a culpa ? &lt;br /&gt;
A culpa é de quem faz as armas, ou de quem as usa ?&lt;br /&gt;
Ou de como essas armas são usadas ( proposito ).&lt;br /&gt;
&lt;br /&gt;
A situação é a mesma. A culpa não é dos compactadores, nem das empresas de antivirus.&lt;br /&gt;
&lt;br /&gt;
A culpa é do usuário, a culpa esta nas pessoas.&lt;br /&gt;
&lt;br /&gt;
A curiosidade e a ganancia, fazem as pessoas clicarem nas coisas mais absurdas que existem. Talvez 90% das coisas, os outros 10% caem nos outros golpes de engenharia social, envolvendo sentimentos, ou dividas. ( não tenho as estatisiticas corretas ).&lt;br /&gt;
&lt;br /&gt;
Agora de quem é a culpa.&lt;br /&gt;
Sou colecionar de malware, tenho milhares deles em minha maquina e nos ultimos 10 anos, dei apenas 2 cliques errados. Nenhum deles me gerou danos financeiros, mas mais uma vez me levaram a aprender uma lição. Cuidado ao Clicar nas Coisas.&lt;br /&gt;
&lt;br /&gt;
Agora quem se importa com o Packer, se as pessoas vão clicar em tudo  ?&lt;br /&gt;
Segurança Importa ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-2594236447059060621?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/YZgO63yw8JjIL0qL6K4nyPLhShw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YZgO63yw8JjIL0qL6K4nyPLhShw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/YZgO63yw8JjIL0qL6K4nyPLhShw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YZgO63yw8JjIL0qL6K4nyPLhShw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/GCSedowmUjI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/2594236447059060621/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/01/packers-e-culpa-e-de-quem.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/2594236447059060621?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/2594236447059060621?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/GCSedowmUjI/packers-e-culpa-e-de-quem.html" title="Packers - e a culpa é de quem ?" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/01/packers-e-culpa-e-de-quem.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ICRXc4fSp7ImA9Wx9XGEs.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-381266162187034569</id><published>2011-01-12T19:59:00.000-02:00</published><updated>2011-01-12T19:59:24.935-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-12T19:59:24.935-02:00</app:edited><title>Anti-virus para Video-Game</title><content type="html">Quem nunca tentou fazer o download (Baixar) de alguma coisa ( música, programa, jogo ou filme) e receber alguma coisa totalmente diferente ?&lt;br /&gt;
Isso é uma constante principalmente para quem usa redes p2p, como torrent ou Emule. Na melhor das situações arquivos corrompidos, na pior, Virus, cavalos de troia ( malwares ), pedofilia e tudo mais de ilegal e imoral que você talvez nem consiga imaginar.&lt;br /&gt;
Nesse ano de 2010 na Defcon, foram demonstradas possibilidades de código malicioso para aparelhos de video-games e câmeras digitais.&lt;br /&gt;
Isso expande as possibilidades também para televisões, rádios, aparelhos de dvd ( tocadores de mídia ) e tudo o mais que tenha uma porta USB e possa "tocar" ou interpretar algum tipo de arquivo.&lt;br /&gt;
&lt;br /&gt;
Já pensou, ter seu video-game contaminado por algum tipo de Malware ?  Como já expliquei acima, isso não é impossível e a chance aumenta a cada dia que passa.&lt;br /&gt;
&lt;br /&gt;
A maioria dos Videogames modernos, possuem possibilidades de updates e alguns jogos somente funcionam se a versão mais nova desses updates estiver instalada.&lt;br /&gt;
&lt;br /&gt;
Imagine a seguinte situação: Você compra  ou “baixa” um jogo pirata, e coloca no seu vídeo-game, como você já esta acostumado, você espera a atualização acabar e pronto, você jogas seu jogo perfeitamente.&lt;br /&gt;
O que você não sabe é que agora seu videogame não é mais totalmente seu. Mais gente pode acessar seu vídeo game e controlá-lo a distância ( talvez outro pais ), a intenção pode ser das mais variadas, tanto pegar os dados de seu cartão de credito, como utilizar seu equipamento para outros tipos de fraudes e atividades maliciosas. Já que seu vídeo game tem um HardDrive  interno, esse harddrive pode até mesmo armazenar ( sem o seu conhecimento ) material ilegal.&lt;br /&gt;
Existem várias outras possibilidades, dentre elas, travar o vídeo game, impedindo que você continue jogando.&lt;br /&gt;
Será que a fabricante do videogame mantém a garantia no caso de uso de programas piratas ?&lt;br /&gt;
&lt;br /&gt;
Quando você compra um jogo original, a empresa fornecedora/desenvolvedora, tem responsabilidades com seus clientes. Qual a responsabilidade do seu fornecedor de pirataria ?&lt;br /&gt;
&lt;br /&gt;
Como tudo no mundo da segurança, não existe 100%, existem casos de celulares e pendrives que saíram de fabrica já infectados por malware. Nesse caso o fabricante se responsabilizou.&lt;br /&gt;
&lt;br /&gt;
Agora, como evitar ser contaminado por algum código malicioso nas situações apresentadas acima ?&lt;br /&gt;
A resposta é simples e está também no texto acima, evitar o uso de PIRATARIA e manter seus produtos atualizados com as ultimas versões de software.&lt;br /&gt;
&lt;br /&gt;
Você tem seu Telefone celular ou vídeo games atualizados com as ultimas versões de software?&lt;br /&gt;
&lt;br /&gt;
Se você não conhece a procedência de uma coisa, como confiar nessa coisa ?&lt;br /&gt;
Os valores dos originais baixaram, preço não é mais desculpa.&lt;br /&gt;
&lt;br /&gt;
Agora, se você não se importa com a procedência das músicas, programas, jogos ou filmes que você baixa, vai se importar com segurança ? Eu acho que deveria. !&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-381266162187034569?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eMACxQnr3mnMjD3k7aQ3vWQw050/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eMACxQnr3mnMjD3k7aQ3vWQw050/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eMACxQnr3mnMjD3k7aQ3vWQw050/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eMACxQnr3mnMjD3k7aQ3vWQw050/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/jkHepDxMi5o" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/381266162187034569/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/01/anti-virus-para-video-game.html#comment-form" title="3 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/381266162187034569?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/381266162187034569?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/jkHepDxMi5o/anti-virus-para-video-game.html" title="Anti-virus para Video-Game" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>3</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/01/anti-virus-para-video-game.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEHQHw6fip7ImA9Wx9XEUg.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-8470764995405201663</id><published>2011-01-04T10:47:00.001-02:00</published><updated>2011-01-04T13:07:11.216-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-04T13:07:11.216-02:00</app:edited><title>A visita de Natal</title><content type="html">Conversando com o pessoal da Fortivs (www.fortivs.com.br) sobre assuntos similares, surgiu-me a ideia de escrever algo sobre segurança fisica.&lt;br /&gt;
&lt;br /&gt;
Nesse final de ano, assim como a maioria de vocês, tive o prazer de visitar e de ser visitado por alguns amigos. E mais uma vez, a segurança falha em coisas “simples” mas muito importantes do nosso dia a dia.&lt;br /&gt;
&lt;br /&gt;
Vou comentar sobre situações de porteiros e seguranças.&lt;br /&gt;
&lt;br /&gt;
Em uma das visitas, o visitante estava comigo ao telefone, e simplesmente disse ao porteiro, já falei com ele. E o porteiro deixou meu amigo subir sem antes me consultar.&lt;br /&gt;
Em outra ocasião o porteiro enviou meu visitante para o andar errado e outro para uma festa.&lt;br /&gt;
Em visita a casa de um amigo, simplesmente disse que esta indo na casa do Sr X, e o porteiro confirmou o número da casa e abriu o portão, sem nenhum outro tipo de verificação.&lt;br /&gt;
Em todos os casos os supostos aparatos de segurança, como portões e interfone estavam funcionando, porem não foram utilizados corretamente.]&lt;br /&gt;
&lt;br /&gt;
Sim, estamos falando se segurança, de segurança física, algo que eu passei a me interessar mais, depois de dentro da área de segurança da informação.&lt;br /&gt;
Infelizmente os profissionais de segurança física hoje ( vulgarmente conhecidos como seguranças ou como porteiros ) são mal treinados, assim como as empresas são mal preparadas e muito suscetíveis a ataques de engenharia social.&lt;br /&gt;
&lt;br /&gt;
Conheço uma empresa de São Paulo, que utiliza técnicas Israelenses para controle de condomínios (portarias), minimizando ao máximo os riscos.&lt;br /&gt;
&lt;br /&gt;
É claro, segurança é um moeda de troca. Mais segurança, mais controles, menos liberdade.&lt;br /&gt;
&lt;br /&gt;
A arrogância é um fator de fracasso. Pense bem antes de perguntar para alguém : “Você sabe com que esta falando ? “. Se a outra pessoa responder, “Não, por isso mesmo estou perguntando.” Sua equipe de segurança física acabou de provar alguma competência. Se a pessoa, se desculpar e deixar você passar, a pessoa provou incompetência e mostrou como é fácil entrar em seu condomínio ou empresa, usando a mesma técnica de arrogância que você usou.&lt;br /&gt;
&lt;br /&gt;
É tão errado confiar em todo mundo quanto não confiar em ninguém, somente com treinamento conseguimos equilibrar essa balança.&lt;br /&gt;
&lt;br /&gt;
Seu porteiro deixou o Papai Noel entrar ?&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_i2133V7jpEQ/TSHBIkgOsDI/AAAAAAAAACU/slWZO6xwQf8/s1600/stonedsanta.jpg" imageanchor="1" style="clear:left; float:left;margin-right:1em; margin-bottom:1em"&gt;&lt;img border="0" height="111" width="139" src="http://4.bp.blogspot.com/_i2133V7jpEQ/TSHBIkgOsDI/AAAAAAAAACU/slWZO6xwQf8/s320/stonedsanta.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
TODOS as profissões ou profissionais estão sugeitos a engenharia social.&lt;br /&gt;
&lt;br /&gt;
Tenho certeza que muita gente tem historias para contar, conte a sua, de sucesso ou fracasso.&lt;br /&gt;
&lt;br /&gt;
Segurança Importa ?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-8470764995405201663?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/LZLks-nN00lw0RuH1Fu1oYeO-Qs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LZLks-nN00lw0RuH1Fu1oYeO-Qs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/LZLks-nN00lw0RuH1Fu1oYeO-Qs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LZLks-nN00lw0RuH1Fu1oYeO-Qs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/XtoDpi6VKlk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/8470764995405201663/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2011/01/visita-de-natal.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/8470764995405201663?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/8470764995405201663?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/XtoDpi6VKlk/visita-de-natal.html" title="A visita de Natal" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_i2133V7jpEQ/TSHBIkgOsDI/AAAAAAAAACU/slWZO6xwQf8/s72-c/stonedsanta.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2011/01/visita-de-natal.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUEQ3szfyp7ImA9Wx9RFko.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-3415626479305508408</id><published>2010-12-18T09:22:00.001-02:00</published><updated>2010-12-18T11:16:42.587-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-18T11:16:42.587-02:00</app:edited><title>Tem coisas que um click não compra.</title><content type="html">Recebi hoje um email sobre uma super promoção de uma administradora de cartões e seus parceiros.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyWS_gYv0I/AAAAAAAAAB4/hVu1KpW2YLw/s1600/mc1.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="258" width="320" src="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyWS_gYv0I/AAAAAAAAAB4/hVu1KpW2YLw/s320/mc1.png" /&gt;&lt;/a&gt;&lt;/div&gt;A imagem bem tratada, seguindo essa linha de promoções, porem como eu acredito em pouco coisa, resolvi dar uma investigada. Coloquei o ponteiro do mouse sobre a barra "clique aqui" e algo suspeito já apareceu ... o link apontava para "cadaastros-mastercarrd2011.rg3.net" , contendo letras As e Rs duplicadas. Acredito que a referida empresa tenha profissionais alfabetizados (me da uma tristeza pensar nos governantes do meu pais)  e que não necessite utilizar um dominio "RG3.net"  para hospedar suas campanhas. Ao clicar, o basico :&lt;br /&gt;
Um formulario de cadastro solicitando, TODOS os dados do meu cartão. ( quem não preenche não ganha !! )  -&lt;b&gt;FAVOR NÃO PREENCHER&lt;/b&gt;- .&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyYUdZSewI/AAAAAAAAACA/H6gRIanRDfw/s1600/mc2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="235" width="320" src="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyYUdZSewI/AAAAAAAAACA/H6gRIanRDfw/s320/mc2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Após o preenchimento (ou não) voce recebe uma linda tela de agradecimento e um número de protocolo, que é igual para todo mundo ( infelizmente sem chance de ganhar, somente de perder ).&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyYwkflNNI/AAAAAAAAACI/-1yGNorn_eg/s1600/mc3.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="233" width="320" src="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyYwkflNNI/AAAAAAAAACI/-1yGNorn_eg/s320/mc3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Minha Dica é CUIDADO.&lt;br /&gt;
Não acredite em tudo que voce ve, em tudo que vc recebe, e não clique em tudo que voce gostaria.&lt;br /&gt;
Mas se quiser clicar ... assuma seus erros e suas escolhas !!&lt;br /&gt;
&lt;br /&gt;
Mais alguns comentários:&lt;br /&gt;
Mais um indicio que a mensagem é fraudulenta:&lt;br /&gt;
O cabeçalho da mensagem mostra que o email saiu de um servidor da Holanda (ns3.mijnwebserver.nl) . Mais uma vez a pergunta. Porque uma empresa estaria fazendo uma campanha nacional utilizando servidores de email fora do pais ?&lt;br /&gt;
(legal isso responder uma pergunta com outra ) &lt;br /&gt;
&lt;br /&gt;
Outra Pergunta: &lt;br /&gt;
Como é possivel eu receber um email de alguem e esse alguem não ser quem eu esperava ?&lt;br /&gt;
O protocolo de email utilizado hoje é o mesmo criado junto com a Internet a uns 40 anos atras, e nesse protocolo não foi previsto Segurança.&lt;br /&gt;
Simples assim.&lt;br /&gt;
&lt;br /&gt;
Segurança importa para voce ?&lt;br /&gt;
&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-3415626479305508408?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/d74f764jZy_Bl0o7FllbLHgArdo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/d74f764jZy_Bl0o7FllbLHgArdo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/d74f764jZy_Bl0o7FllbLHgArdo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/d74f764jZy_Bl0o7FllbLHgArdo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/ZaCoK62aSYI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/3415626479305508408/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/12/tem-coisas-que-um-click-nao-compra.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3415626479305508408?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3415626479305508408?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/ZaCoK62aSYI/tem-coisas-que-um-click-nao-compra.html" title="Tem coisas que um click não compra." /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_i2133V7jpEQ/TQyWS_gYv0I/AAAAAAAAAB4/hVu1KpW2YLw/s72-c/mc1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/12/tem-coisas-que-um-click-nao-compra.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYNQHc8fSp7ImA9Wx9SFEQ.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-9220071850452714100</id><published>2010-12-04T17:16:00.000-02:00</published><updated>2010-12-04T17:16:31.975-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-04T17:16:31.975-02:00</app:edited><title>Segurança da Urna Eletrônica</title><content type="html">2010, ano de eleição no Brasil.&lt;br /&gt;
Recebi muitos emails, sobre fraudes, vulnerabilidades, milagre da multiplicação de votos , etc,etc .&lt;br /&gt;
Recebi tambem emails de pessoas querendo saber se a urna era segura ou não .&lt;br /&gt;
&lt;br /&gt;
Serei breve:&lt;br /&gt;
1. A urna ja mudou, assim como os programas internos com o passar dos anos, tornando-a mais segura a cada ano. &lt;br /&gt;
2. O processo eleitoral brasileiro esta em um nivel bem maduro de segurança. &lt;br /&gt;
3. É mais facil fraudar as pessoas que votam que as urnas.&lt;br /&gt;
4. A Urna é confiavel.&lt;br /&gt;
&lt;br /&gt;
Porque muitos paises não adotaram a urna ? &lt;br /&gt;
Não vou responder para nao criar mais polemica. Pense e se voce nao conseguir fraudar as pessoas ?&lt;br /&gt;
&lt;br /&gt;
No final, eleição é igual a um jogo, onde a maioria das pessoas esta preocupada com o resultado e não com os meios para se chegar a esse resultado.&lt;br /&gt;
&lt;br /&gt;
Garanto que existem alguns poucos que se importam.&lt;br /&gt;
 &lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-9220071850452714100?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HlzUcK0CRqNJ-dNmHwx0UtMHZbo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HlzUcK0CRqNJ-dNmHwx0UtMHZbo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HlzUcK0CRqNJ-dNmHwx0UtMHZbo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HlzUcK0CRqNJ-dNmHwx0UtMHZbo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/iCZHVdeQdEI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/9220071850452714100/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/12/seguranca-da-urna-eletronica.html#comment-form" title="1 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/9220071850452714100?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/9220071850452714100?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/iCZHVdeQdEI/seguranca-da-urna-eletronica.html" title="Segurança da Urna Eletrônica" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/12/seguranca-da-urna-eletronica.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE4HQ3s9fip7ImA9Wx9SEkQ.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-1711434704770318870</id><published>2010-12-02T10:28:00.002-02:00</published><updated>2010-12-02T10:28:52.566-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-12-02T10:28:52.566-02:00</app:edited><title>Curiosidade da prejuizo.</title><content type="html">Quando a curiosidade da prejuizo.&lt;br /&gt;
&lt;br /&gt;
Recebi hoje um email informando que meu nome havia aparecido no Youtube em um dos videos mais acessados do momento.&lt;br /&gt;
Para falar a verdade, não era o meu nome, e sim, o seu, ou o de qualquer outra pessoa. (O texto era generico)&lt;br /&gt;
Mais uma vez aparentando fonte segura, o usuário, clica pois quer ver de qualquer maneira seu video ...&lt;br /&gt;
Pronto. Maquina contaminada, prejuizo financeiro a vista.&lt;br /&gt;
&lt;br /&gt;
Assim, voce ( voce mesmo ) artista famoso ou desconhecido, não acredite em tudo que existe na internet.&lt;br /&gt;
&lt;br /&gt;
Aqui a curiosidade pode não matar, mas pode te dar uma bela dor de cabeça.&lt;br /&gt;
&lt;br /&gt;
Para falar a verdade, eu cliquei !! :-) eu adoro esses arquivos .&lt;br /&gt;
Segurança ? &lt;br /&gt;
&lt;br /&gt;
Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-1711434704770318870?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/lEVPUud8nEaFU6Sg099knNZchO4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lEVPUud8nEaFU6Sg099knNZchO4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/lEVPUud8nEaFU6Sg099knNZchO4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lEVPUud8nEaFU6Sg099knNZchO4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/1slyPCZ-fC0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/1711434704770318870/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/12/curiosidade-da-prejuizo.html#comment-form" title="2 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/1711434704770318870?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/1711434704770318870?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/1slyPCZ-fC0/curiosidade-da-prejuizo.html" title="Curiosidade da prejuizo." /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/12/curiosidade-da-prejuizo.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C08CRHs-cCp7ImA9Wx5UEU0.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-5974065578696945966</id><published>2010-10-13T11:01:00.001-03:00</published><updated>2010-10-14T21:17:45.558-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-14T21:17:45.558-03:00</app:edited><title>Linux AV</title><content type="html">Instalei nesse final de semana um AntiVirus para Linux.&lt;br /&gt;
&lt;br /&gt;
Segui os passos da página do fabricante, e fiz até o download do manual.&lt;br /&gt;
Tudo indicado que funcionaria no Ubuntu mais novo.&lt;br /&gt;
Apos o download, o primeiro problema. Eu somente conseguiria instalar se tivesse o RPM instalado. (Ubuntu usa APT, REDHAT usa RPM)&lt;br /&gt;
Mas tudo bem, vamos em frente, apos alguns instantes ....&lt;br /&gt;
&lt;br /&gt;
---------------------------------------------------------------&lt;br /&gt;
Checking environment: compiler not found&lt;br /&gt;
Checking environment: patch not found&lt;br /&gt;
&lt;br /&gt;
Your system is not able to compile kernel modules.&lt;br /&gt;
Following items are missing: patch, gcc,&lt;br /&gt;
Install the missing items, then re-run this script&lt;br /&gt;
Installation finished.&lt;br /&gt;
---------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Para mim quem tenta fazer muito, faz tudo errado.&lt;br /&gt;
1. eles faltaram na aula de segurança, querem que eu instale o compilador na minha maquina.&lt;br /&gt;
2. O AV esta verificando se eu tenho Patch e não diz qual patch de qual produto.&lt;br /&gt;
3. O produto foi instalado e está funcionando.&lt;br /&gt;
&lt;br /&gt;
Tudo certo, nada resolvido.&lt;br /&gt;
Eu queria um AntiVirus, no final ganhei instalado um banco de dados Postgress, um firewall  e sei lá mais o que foi instalado.&lt;br /&gt;
Eu queria somente um Antivirus. Parte legal. Não tem como remover o firewall ou o Postgress.&lt;br /&gt;
&lt;br /&gt;
Será que tudo isso é realmente necessário ? Não sei. &lt;br /&gt;
&lt;br /&gt;
O problema é que estou falando de um dos melhores antivirus do mercado. Se um dos melhores faz isso, imagina os piores ....&lt;br /&gt;
&lt;br /&gt;
Eu ja havia instaldo o mesmo AV antes, e visto as mesmas coisas. &lt;br /&gt;
Dessa vez não vou expor o fabricante, já entrei em contato com o representante nacional e com os desenvolvedores, até agora, nada .&lt;br /&gt;
&lt;br /&gt;
No final, a pergunta é sempre a mesma.. Quem se importa ?&lt;br /&gt;
&lt;br /&gt;
Atualização:&lt;br /&gt;
Fui utilizar a maquina e descobri que o AV criou um monte de regras de firewall que eu não pedi. O mais interessante é que se eu limpar as regras, ele coloca elas quase instantaneamente de volta. ( não adianta usar os comandos normais do linux ).&lt;br /&gt;
Mas vale a experiencia.&lt;br /&gt;
COntinuo dizendo. Como antivirus Otimo. Com relação ao resto... não necessito dizer mais nada.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-5974065578696945966?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4jK-J6GU9qqjees94MWMmOZM6ow/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4jK-J6GU9qqjees94MWMmOZM6ow/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4jK-J6GU9qqjees94MWMmOZM6ow/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4jK-J6GU9qqjees94MWMmOZM6ow/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/ue1y_LpKHvY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/5974065578696945966/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/10/linux-av.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/5974065578696945966?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/5974065578696945966?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/ue1y_LpKHvY/linux-av.html" title="Linux AV" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/10/linux-av.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEENQn85eCp7ImA9Wx5QEUU.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-1217654507414968153</id><published>2010-08-30T13:15:00.001-03:00</published><updated>2010-08-30T13:44:53.120-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-30T13:44:53.120-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cracker" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacker" /><title>Hacker vs Cracker</title><content type="html">Li recentemente um artigo em um determinado jornal local definindo Hacker como "Pirata Cybernetico" ou "Pirata Informatico", decidi questionar o jornalista responsável sobre tal termo utilizado e recebi uma resposta me informando que o termo estava adequado ao senso comum e era suficiente para o leitor compreender o contexto.&lt;br /&gt;&lt;br /&gt;Pergunto: E quando o senso comum falha? E quando a mídia ENSINA errado? &lt;br /&gt;&lt;br /&gt;Adequado ao senso comum ou não, eu me sinto na obrigação ética e moral de informar tanto ao leitor comum como aos jornalistas e outros interessados sobre esses termos.&lt;br /&gt;&lt;br /&gt;Primeira coisa, a definição desses termos dá confusão.&lt;br /&gt;Por definição, Hacker é alguem que faz móveis com um machado. (Agora voce deve estar se perguntando ... o que isso tem haver com informatica ? Já chego lá.) Quem faz móveis com um machado é um especialista. Assim, o termo Hacker é utilizado para definir um especilista, hoje dá área de informatica. Teoricamente voce pode ter um cozinheiro hacker, um mecanico hacker, etc. Hoje em dia generalizou-se usar hacker para pessoas vinculadas a área de informática.&lt;br /&gt;&lt;br /&gt;Cracker, vem de quebrar. Era o termo utilizado para quem "quebrava códigos" ou "crackeava programas" e não existe nada de mais nisso. Eu mesmo "crackeava jogos" com o intuito de colocar "vidas infinitas". Com isso, aprendi muito sobre arquitetura de computadores, linguagems de programação (Assembly), Segurança de Computadores e Software em geral.&lt;br /&gt;&lt;br /&gt;Na área de segurança é comum ouvir o termo "Password Cracker", programa desenvolvido para testar (e descobrir) senhas, que assim como muitas outras coisas, pode ser utilizado para o bem ou para o mal.&lt;br /&gt;Em algum momento da história alguém quis separar quem é bom de quem é ruim. &lt;br /&gt;Colocaram Hacker para quem é bom e Cracker para quem faz atividades maliciosas. Tudo errado.&lt;br /&gt;&lt;br /&gt;Vale saber que a palavra cracker, não é muito bem vista na comunidade de segurança, pois nos Estados Unidos é tido como uma palavra vinculada a racismo, igual a dizer "branquelo" no Brasil.&lt;br /&gt;&lt;br /&gt;Pirata é um marginal, pessoa ou grupo com o intuito de promover saques e pilhagem para obter riquezas e poder.&lt;br /&gt;Pirata é MAU. E o que pirata tem haver com Hacker? Alguém pode me explicar????&lt;br /&gt;&lt;br /&gt;Um Hacker pode ser um pirata, porém um hacker tambem pode ser a pessoa que te ajuda quando você mais necessita para evitar que seus dados sejam roubados por piratas reais.&lt;br /&gt;&lt;br /&gt;Assim, antes de rotular ou prejulgar, pense novamente, principalmente as pessoas (jornalistas) que têm em suas mãos o poder de INFORMAR.&lt;br /&gt;&lt;br /&gt;Como definir quem é bom e quem é mau? Simples, BOM e MAU. Não tente inventar termos ou rótulos, quanto mais simples melhor.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quem se importa? O Senso comum esta aí mesmo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-1217654507414968153?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xI-Ur8HUyqMdfnoqv27H4O7a1ys/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xI-Ur8HUyqMdfnoqv27H4O7a1ys/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xI-Ur8HUyqMdfnoqv27H4O7a1ys/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xI-Ur8HUyqMdfnoqv27H4O7a1ys/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/87ZEGJmHEEI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/1217654507414968153/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/08/hacker-vs-cracker.html#comment-form" title="2 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/1217654507414968153?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/1217654507414968153?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/87ZEGJmHEEI/hacker-vs-cracker.html" title="Hacker vs Cracker" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>2</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/08/hacker-vs-cracker.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEECSXY7eCp7ImA9Wx5REUk.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-3456957959818751080</id><published>2010-08-17T23:22:00.006-03:00</published><updated>2010-08-18T11:44:28.800-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-18T11:44:28.800-03:00</app:edited><title>Passa a senha ai MANO ?</title><content type="html">Recentemente a midia noticiou que uma pessoa, personalidade, teve seu perfil do Twiter invadido.&lt;br /&gt;Não entendo nada de futebol, (a não ser que bola na rede é gol) mas conheço muito bem esse tipo de problema .&lt;br /&gt;Recebi a mensagem de um amigo chamado Ricardo, querendo saber como pode acontecer de alguem "ter seu perfil do Twiter invadido". &lt;br /&gt;Para mim, Invadido é um termo pesado, mal utilizado pela media em geral, mas vamos ao que interessa.&lt;br /&gt;&lt;br /&gt;Para a fraude que aconteceu, temos algumas alternativas.&lt;br /&gt;1. Brute force, significa tentativa e erro. Varias possiveis senhas, são testadas, até que a senha certa apareça.&lt;br /&gt;1.1 Essa lista de possiveis senhas pode ser conseguida, baseado nas pessoas e em seus gostos, comportamentos, etc.&lt;br /&gt;2. Golpe de engenharia social. A pessoa pode receber um email, pedindo para ser adicionada a sua rede de relacionamentos. Voce clica no link, vai aparecer uma pagina IDENTICA a do serviço original, voce preenche os dados e.... mais alguem ja tem sua senha.&lt;br /&gt;3. Uso da mesma senha em mais de um serviço, e esse outro serviço ser vulneravel, e/ou atacado.&lt;br /&gt;4. Existem possibilidades vinculadas a Malwares ( vulgamente conhecidoso como Virus ou Cavalos de troia ) especificos para captura de senhas.&lt;br /&gt;5. Uso de redes NÃO CONFIÁVEIS e/ou computadores (muito) compartilhados (como LanHouses)&lt;br /&gt;6. Abuso Fisico, alguem teve acesso a sua maquina e instalou um programa de captura de senhas ( tambem possivel se voce deixa a senha gravada no navegador )&lt;br /&gt;7. Pura engenharia social. ... Alguem te pergunta qual é a sua senha e voce responde ...&lt;br /&gt;&lt;br /&gt;Vale LEMBRAR, que Quando mais uma pessoa sabe uma senha, isso deixa de ser segredo e as possibilidades de vazamento da mesma crescem baseado na quantidade de pessoas que sabem essa senha.&lt;br /&gt;&lt;br /&gt;( acho que esqueci algo mas não me lembro o que ... )&lt;br /&gt;&lt;br /&gt;Alguns detalhes sobre o serviço mencionado.&lt;br /&gt;1. A tela de Login, não possui mecanismos de Captcha ( aquelas letras embaralhadas que vc tem que digitar ), facilitando o uso de ferramentas que fazem testes de senha.&lt;br /&gt;2. Ano passado o serviço divulgou uma lista de 370 senhas Banidas, ( senhas que não podem ser utilizadas no momento do cadastro ), porem essa restrição está no codigo HTML da pagina, escrito em JavaScript. ( sem maiores detalhes )&lt;br /&gt;&lt;br /&gt;Mesmo com diversas ações de segurança, sempre algo é deixado para tras, em nome dos negocios e da usabilidade.&lt;br /&gt;&lt;br /&gt;Não estou culpando e nem protegendo ninguem.&lt;br /&gt;&lt;br /&gt;Ricardo, troque sua senha meu amigo.&lt;br /&gt;Se não acreditar nisso ou se não quiser, deixa prá lá.&lt;br /&gt;Quem se importa ?&lt;br /&gt;&lt;br /&gt;Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-3456957959818751080?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_sOzMXxOKT_wF4305gmDX9f9XTU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_sOzMXxOKT_wF4305gmDX9f9XTU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_sOzMXxOKT_wF4305gmDX9f9XTU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_sOzMXxOKT_wF4305gmDX9f9XTU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/sBtNSz8TDds" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/3456957959818751080/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/08/passa-senha-ai-mano.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3456957959818751080?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/3456957959818751080?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/sBtNSz8TDds/passa-senha-ai-mano.html" title="Passa a senha ai MANO ?" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/08/passa-senha-ai-mano.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUQERXc5cSp7ImA9WxFaEk8.&quot;"><id>tag:blogger.com,1999:blog-8178099939699805921.post-5648793307133737139</id><published>2010-07-15T16:41:00.002-03:00</published><updated>2010-07-15T16:48:24.929-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-15T16:48:24.929-03:00</app:edited><title>Analise de Risco</title><content type="html">A muitos anos atras ...  em um curso sobre segurança da informação e risco (que foi um fracasso)  me deparei com o seguinte debate ...&lt;br /&gt;&lt;br /&gt;Uma das pessoas que estava fazendo o curso, disse abertamente ( e mostrou ) que tinha um "post-it"  anexado a cada cartão de credito na carteira. O post-it tinha a senha do cartão.&lt;br /&gt;As pessoas em volta, ficaram malucas, como podia um profissional em segurança, fazer uma coisa daqueles.&lt;br /&gt;A explicação foi muito simples, a pessoa já havia passado por um sequestro relampago e quase morreu por não lembrar a senha. Assim decidiu escreve-las. No caso de qualquer complicação o proprio assaltante poderia usa-la sem "stress".&lt;br /&gt;A justificativa estava na analise de Risco . Nenhum valor vale o risco de morte.  A pessoa em questão tinha ainda a seguinte pratica, possuia uma conta sem limites e com no maximo R$ 500,00 , e era com esse cartão que ele andava todo o dia. Dinheiro mais do que suficiente para comida, combustivel, etc ( necessidades basicas do dia a dia ).&lt;br /&gt;&lt;br /&gt;Em um outro caso, durante um seqüestro relampago também, a vitima tinha a foto da filha no celular. A vitima foi ameaçada utilizando esse argumento dado por ela mesma. Historias do tipo sua filha não vai conhecer o pai, etc,etc.&lt;br /&gt;&lt;br /&gt;Me diz para que colocar o adesivo da faculdade/ curso que voce faz na lataria do seu carro ? Para que colocar " Juquinha a Bordo" ( meigo não ).&lt;br /&gt;&lt;br /&gt;Todos os casos estão relacionados com analise de risco. Os dois aprenderam da maneira dificil . Espero que alguem aprenda de outra maneira.&lt;br /&gt;&lt;br /&gt;Pense sempre no lado B das coisas.&lt;br /&gt;&lt;br /&gt;Que fique bem claro, existem POUCAS pessoas boas nesse mundo (provavelmente elas já morreram), assim voce nunca sabe como uma informação (aparentemente banal) poderá ser utilizada. espero que essas historias sirvam de exemplo para alguem. &lt;br /&gt;&lt;br /&gt;No mais ... Que bonito ter a foto da esposa (namorada, amante) ou dos filhos no celular . . . ( acho que vou colocar a foto do meu cachorrinho )&lt;br /&gt;Segurança ?  quem se importa ??&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8178099939699805921-5648793307133737139?l=segurancaimporta.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qaAcNoVQglmJ5SjHagc4149WPPM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qaAcNoVQglmJ5SjHagc4149WPPM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qaAcNoVQglmJ5SjHagc4149WPPM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qaAcNoVQglmJ5SjHagc4149WPPM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguranaImporta-WhoCares/~4/JU441bVkqR8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://segurancaimporta.blogspot.com/feeds/5648793307133737139/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://segurancaimporta.blogspot.com/2010/07/analise-de-risco.html#comment-form" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/5648793307133737139?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/8178099939699805921/posts/default/5648793307133737139?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguranaImporta-WhoCares/~3/JU441bVkqR8/analise-de-risco.html" title="Analise de Risco" /><author><name>famatte</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://segurancaimporta.blogspot.com/2010/07/analise-de-risco.html</feedburner:origLink></entry></feed>

