Com tecnologia do Blogger.

Mostrar mensagens com a etiqueta hacker. Mostrar todas as mensagens

Anonymous e Tugaleaks alvos de operações policiais (com detidos)






Um dos sete detidos na operação é o jornalista Rui Cruz, do site Tugaleaks. Inquérito dirigido pelo MP investiga ataques informáticos a sistemas do Estado e empresas privadas.

Anonymous e Tugaleaks suspeitos dos crimes de acesso ilegítimo, dano informático e associação criminosa


Os detidos têm entre 17 e 40 anos e entre eles está uma rapariga. Segundo o comunicado da Procuradoria-Geral da República, em causa estão os crimes de acesso ilegítimo, de dano informático e ainda de associação criminosa. No texto, a PGR informa ainda que estão em curso "duas dezenas de buscas domiciliárias e uma busca a um órgão de comunicação social, no âmbito de um inquérito dirigido pelo MP e onde se investigam diversos ataques informáticos", mas sem especificar os alvos das buscas.

O DN já confirmou junto a fonte da investigação que um dos detidos é o jornalista Rui Cruz, fundador do site Tugaleaks, que se apresenta como um órgão de comunicação social inspirado no 'Wikileaks' de Julian Assange. A TSF adianta que a PJ fez buscas na casa de Rui Cruz, no Pinhal Novo, que serve de escritório ao jornalista. O jornal Público escreve, na sua edição online, que Rui Cruz terá sido um dos responsáveis pelo ataque informático àProcuradoria-Geral Distrital de Lisboa, em junho do ano passado. O ataque foi reivindicado pelos OutsideTheLaw, grupo ligado aos Anonymous, tendo sido imediatamente divulgado pelo Tugaleaks. Rui Cruz tem carteira profissional de jornalista devido à criação deste site, que está efetivamente registado como órgão de comunicação social.
Rui Cruz fundou o TugaleaksFotografia © Facebook

De acordo com a PJ, a operação de hoje, "onde intervieram 70 funcionários altamente especializados, visou o apuramento e atribuição de responsabilidades criminais a grupos de cidadãos envolvidos, de forma reiterada, em crimes de sabotagem informática ("DDoS"), de dano informático ("defacing"), de acesso ilegítimo ("hacking") e de acesso indevido ("exfiltração de dados"), praticados contra diversos sistemas informáticos do Estado Português e, também, de empresas relevantes do sector privado".

A investigação iniciou-se em abril do ano passado, "tendo-se, agora, após uma larga recolha de informação e de material probatório!" efetuado vinte e quatro buscas domiciliárias e a detenção de sete presumíveis autores nas áreas metropolitanas de Lisboa e Porto.

Além das detenções, foram, ainda, constituídos catorze arguidos, face ao seu envolvimento nos factos delituosos.

Segundo ainda a PJ, a operação permitiu a apreensão de dezenas de sistemas informáticos, que serão objeto de análise forense digital a efetuar pelo departamento especializado desta polícia.

A atividade destes grupos centrava-se no ataque frequente e lesivo a sistemas informáticos institucionais, públicos e privados, sendo que as consequências práticas deste tipo de crimes é a inoperabilidade institucional dos sistemas.

Foi preso suspeito de ataques à PlayStation e Xbox

O grande ataque à Sony aconteceu na época natalícia mas só, esta sexta-feira, chega a notícia de que a polícia do Reino Unido, mais concretamente a divisão de cibercrimes, conseguiu identificar e deter o autor do ataque. Trata-se de um jovem de 18 anos que alegadamente estará ligado aos ataques à PlayStation e Xbox, avança o site GameOver.

Detido suspeito de ataques informáticos à Sony



O site GameOver revela que a divisão de cibercrimes da polícia do Reino Unido confirmou, esta sexta-feira, a detenção de um jovem de 18 anos que alegadamente está ligado aos ataques à PlayStation e Xbox, da Sony, na época de Natal do ano passado.


Recorde-se que, à data do ataque, a marca viu o seu nome manchado na praça pública devido ao facto de muitos utilizadores da PlayStation e Xbox terem ficado impedidos de aceder à PSN e ao Live. Tudo, refira-se, por causa de ataques informáticos.

De acordo com as autoridades britâncias, citadas pelo site GameOver, o jovem incorre agora em dois crimes: hacking (abuso de apropriação de computadores alheios) e chamadas ‘swatting’.

Apesar de reconhecerem que “ainda há muito trabalho a fazer”, os agentes britânicos acreditam estar no bom caminho para desmantelar a organização de hackers Lizard Squad, que presta serviços mercenários para atacar empresas e serviços online. Neste sentido revelam que podem estar para breve novas detenções.
Tag : , , , ,

Hackers metem cá fora 100 mil fotos e vídeos do Snapchat

Roubados 100 mil ficheiros do Snapchat


Os utilizadores do Snapchat que julgavam que os ficheiros que tinham enviado através desta app tinham sido apagados podem estar em risco de ver as suas fotos e vídeos divulgados na Internet.





Um grupo de cibercriminosos tem vindo a intercetar fotos e vídeos do Snapchat durante anos e compilou agora esses ficheiros numa base de dados que está disponível no 4chan.

O caso já foi batizado de ‘The Snappening’ e teve origem num site a que os utilizadores acediam e que aparentava servir para catalogar os ficheiros enviados através do Snapchat, mas que, afinal, estava a recolher todas as fotos e vídeos enviados. Apesar de ainda não haver confirmação oficial, um dos principais suspeitos de ser o culpado é o Snapsaved.com, que, teoricamente, servia para os utilizadores guardarem os seus ‘snaps’ online.

No total, foram roubados 13 GB de dados e isto sem ter sido necessário violar os servidores da Snapchat, adianta o Business Insider.

A base de dados com estes ficheiros do Snapchat foi inicialmente alojada em viralpop.com, um website que instala software malicioso nos computadores que tentam aceder à informação. Este site foi, entretanto, colocado offline, mas milhares de utilizadores conseguiram descarregar os ficheiros. Entre o material roubado está uma larga quantidade de pornografia, sendo que metade dos utilizadores do Snapchat são adolescentes entre os 13 e os 17 anos.


Mais...

Após a onda de vazamentos de fotos íntimas de celebridades, agora foi a vez de anónimos terem imagens pessoais divulgadas na Internet. Um grupo de cibercriminosos atacou uma base de dados do Snapchat e vazou cerca de 100 mil fotos trocadas por usuários do aplicativo, muitos adolescentes. Ao todo, aproximadamente 13 GB de fotos foram interceptadas por estes hackers e divulgadas no 4chan.

100 mil fotos do Snapchat vazam do Snapsave e são compartilhadas na internet (Foto: Reprodução/Snapsave)100 mil fotos do Snapchat vazam do Snapsave e são compartilhadas na internet

Tudo aconteceu por intermédio de um cliente com acesso à base de dados do Snapchat, em que, através dele, foi possível coletar fotos e vídeos compartilhados pelo aplicativo. Com isso, os hackers conseguiram acessar todo o conteúdo que os usuários pensavam que ter sido deletado do servidor. 
Apesar de ser um caso grave, os responsáveis pelo Snapchat se isentam da culpa, uma vez que não foi o próprio Snapchat em si que foi hackeado, mas sim o Snapsave, um aplicativo de terceiros com o sistema exatamente igual ao do app original para Android. Segundo o site Business Insider, no entanto, o site afetado foi outro, o SnapSaved.com - que responde erro 404 no momento.
“Nós podemos confirmar que os servidores do Snapchat não foram vazados e não foram a fonte destes vazamentos. Os snapchatters foram vitimizados pelo uso de aplicativos de terceiros para mandar e receber snaps, uma prática que é expressamente proibida nos nossos Termos de Uso, justamente por conta de possíveis erros de segurança para os usuários”, disse o Snapchat ao Business Insider.

Os arquivos foram postados no site viralpop.com, que também é infectado com múltiplos malwares. Muitas pessoas baixaram o conteúdo, compartilharam e estão criando novas bases de dados. No site 4chan, internautas estão organizando uma lista com nomes de usuários e suas respectivas fotos, para que as pessoas possam procurar se tiveram imagens pessoais vazadas.

Segundo usuários do 4chan, o caso é ainda mais grave, porque há uma enorme quantidade de pornografia infantil, incluindo muitos vídeos e fotos que foram trocadas por jovens casais que praticam sexting. Este é apenas mais um caso de falha de segurança na história do Snapchat, marcado por erros e falhas de segurança.
Em 2013, pesquisadores revelaram que era possível descobrir os números de telefones de usuários do Snapchat. Não deu em outra, no Reveilon daquele ano, 4.6 milhões de nomes de usuários e telefones vazaram. Em fevereiro deste ano, hackers usaram o Snapchat para enviar fotos de smoothies de frutaspara milhares pessoas, além do recente envio de produtos de emagrecimento como spam.

Wang Zhengyang - é o mais novo Hacker Chinês... tem apenas 13 anos

Vamos conhecer Wang Zhengyang… o mais novo hacker da China com apenas 13 anos

Wang já ajudou a corrigir mais de 100 sistemas que eram vulneráveis a ataques

Apesar de a China tentar ser bastante rígida e inflexível no que respeita à utilização dos serviços na Internet, também é bastante conhecida pelos ‘crânios’ que conseguem aceder aos sistemas informáticos bastante seguros.

Estamos a falar de hackers e, alguns deles, são mesmo procurados/seguidos de perto pelo exército norte-americano.






Wang Zhengyang é um menino de apenas 13 anos de idade e é, nada mais nada menos, que o hacker mais novo da China.

O menino intitula-se como sendo um “bom rapaz” e considera-se um “white hat”, ou seja, pertence aos grupo de hackers que tem como objectivo encontrar vulnerabilidades de forma a melhorar a segurança de uma empresa ou de um determinado site.

Segundo Zhengyang afirmou ao CCTV, “acho que aqueles que invadem sistemas, apenas pelo lucro, são imorais[...]. É interessante procurar riscos na segurança online e sinto-me feliz quando encontro algum, mas não utilizo o meu talento para algo ilegal.”



No final do mês de Setembro, o jovem discursou na Conferência de Segurança da Internet, realizada em Pequim, onde ficou conhecido.

Wang confessou que o seu 1º ataque foi ao sistema informático da escola onde estudava pois não queria passar horas a fazer os TPC e, daquela forma, resolveu o problema. Após essa invasão, Wang já ajudou a corrigir mais de 100 sistemas que eram vulneráveis a ataques.

Noutra situação, Wang conseguiu modificar o sistema de pagamentos de uma loja online, onde alterou o preço de um produto de 2.5 mil yuans (cerca de 330€) para apenas 1 yuan (cerca de 0.13€).

Wang adianta ainda que “É preciso atacar um site para encontrar as suas fragilidades” sendo que, no caso da loja, o jovem não finalizou a compra mas alertou os responsáveis pelo site daquela vulnerabilidade.

Em abril deste ano, o jovem contactou uma empresa em Pequim acerca de uma potencial falha que poderia afectar mais de cem instituições educativas no país.

Em contagem regressiva .....Emma Watson poderá ser a próxima vítima de hackers e ter fotos nuas divulgadas

Pode ser mentira... mas rumor está espalhado!

Muitos devem se lembrar do caso envolvendo aparecimento de fotos íntimas de várias celebridades americanas. O evento causou um alvoroço na internet ao envolver o serviço de armazenamento na nuvem da Apple, o iCloud.

A atriz Emma Watson, famosa por interpretar Hermione Granger em Harry Potter, realizou um discurso sobre a defesa dos direitos das mulheres. Ela foi convidada pela ONU para realizar tal discurso contra os acontecimentos anteriores que acabavam expondo a intimidade das celebridades, tendo sua privacidade violada nas redes sociais. E para ela, o pior de tudo era ler os tipos de comentários que mostravam a falta de empatia dos internautas com a situação.




Com tal discurso, a atriz acabou chamando a atenção de um usuário do fórum 4chan que criou um site de contagem regressiva que aponta para a liberação de fotos nuas da atriz. Na página é possível ver uma foto de Emma Watson enxugando uma lágrima e abaixo a seguinte mensagem: “Emma  é a próxima. Nunca se esqueça, o maior ainda está por vir”.

A contagem regressiva encerrará à meia-noite. E se a ameaça realmente for real, fotos íntimas da atriz poderão ser reveladas. Este mesmo fórum foi o responsável pelo vazamento das fotos de Jennifer Lawrence e Rihanna. Assim, a ameaça possui uma certa credibilidade.

Claro, tudo pode se tratar apenas de um apanhado e que ao chegar à meia-noite de hoje nada acontecerá. Agora só resta esperar para vermos o que irá acontecer.

Apple conserta bug que originou as fotos de famosos nus

Os famosos ficam nus perante todo mundo....

Este final de semana não foi nem um pouco agradável para algumas celebridades que são donas de dispositivos da Apple. Um hacker conseguiu acesso às contas do iCloud de algumas dessas celebridades, o que lhe deu acesso à diversas informações das mesmas, inclusive fotos íntimas. Essas fotos, no entanto, não ficaram guardadas no acervo pessoal do hacker, que fez questão de publicar algumas delas na internet, causando muita confusão.

Ainda não existem evidências que ligam, de fato, o vazamento de imagens com a falha encontrada no Find My iPhone, chamada de "brute force" e que era utilizada para descobrir as senhas dos usuários. No entanto, já ciente dessa falha, a Apple corrigiu e fechou a brecha antes que maiores problemas fossem ocasionados.




Agora, ao tentar utilizar o mesmo método, uma mensagem de que a conta está bloqueada é aparecida para que os dados do usuário sejam preservados. De fato, essa é uma medida que já teria que ter sido tomada há algum tempo para evitar esse tipo de problema. Repetimos que não há indícios que provem que o iCloud tenha ligação direta com o problema ocasionado, no entanto, o hacker afirma que foi pela plataforma da Maçã que tudo aconteceu.

Se confirmada a falha por parte do iCloud, a Apple poderá ser crucificada por um grande número de usuários, pois esta falha é uma das mais simples de serem corrigidas.

Hacker expõe nudez dos famosos em suposta falha no iCloud



Jennifer Lawrence, Kirsten Dunst, Selena Gomez e mais algumas estrelas tiveram o seu iCloud invadido.

A Internet está num alvoroço com fotos íntimas de celebridades. Uma suposta falha de segurança no iCloud resultou numa exposição de inúmeras fotos de celebridades que aparecem nuas em fotos guardadas no serviço cloud da Apple.







Já foi apelidado de “Domingo negro das celebridades” pelo problema de segurança que supostamente esteve na causa dos acesso por hackers a contas de famosas internacionais como Jennifer Lawrence , Kirsten Dunst , Ariana Grande, Selena Gomez, entre outras que fazem parte de uma lista muito maior e ainda a crescer.

Um script Python surgiu no Github e parece ter originado o acesso a utilizadores mal intencionados, recorrendo à ‘força bruta’ obtendo uma senha de uma conta do iCloud da Apple, graças a uma vulnerabilidade no serviço Find My iPhone. Este ataque, de “força bruta”, em grosso modo, usa um script que permite aos utilizadores mal intencionados, correr senhas até que a correcta seja aceite.

Foi desta forma que os supostos “hackers” conseguiram o acesso ao iCloud dessas vítimas e daí conseguiram ver tudo o que esses utilizadores Apple tinham no seu iPhone e iPad, como as fotos, vídeos e músicas.





Mas o caso torna-se mais grave que a simples exposição online de material privado. O hacker que divulgou as fotos da actriz Jennifer Lawrence nua no site 4Chan pediu doações a outros utilizadores da rede. Como pode ser visto no jornal britânico The Mirror, este hacker afirmou que tinha em sua posse um vídeo íntimo da actriz e usou essa informação para “negociar” a sua divulgação. “Eu sei que ninguém vai acreditar em mim, mas eu tenho um vídeo curto da Lawrence. É muito curto, pouco mais de dois minutos, e só dá para ver os peitos dela”, lê-se no artigo.

A ideia do hacker era “oferecer” estas imagens em troca de bitcoins, moeda digital. A curiosidade para este material levou que em segundos estas fotos corressem mundo, inclusive já foram expostas em sites como o Reddit. Foi inclusive publicado um “guia prático” de como foi feito o acesso.

Victoria Justice, a ex-estrela teen que também apareceria no material íntimo, negou que seja ela presente nessas imagens. “Esses nus são falsos. Deixe-me cortar o mal pela raiz agora”, escreveu a celebridade no Twitter. Outras estrelas, como Mary Elizabeth Winstead, que também aparecem nas imagens expostas na Web, confirmaram serem autenticas e até pensavam que esse material estaria já apagado, não sabem da capacidade do iCloud em guardar depois de sincronizados os dispositivos.


Knowing those photos were deleted long ago, I can only imagine the creepy effort that went into this. Feeling for everyone who got hacked.


Ainda há muita informação a desvendar e algumas das visadas estão já a recorrer a meios policiais e judiciários para parar esta onda e para chegar ao culpado.

A Apple ainda não se pronunciou sobre o sucedido mas certamente será um rombo na confiança deste serviço. Às portas da Keynote, Tim Cook tem um problema grande para resolver.

Mais:
Em mais um episódio polémico, um dos serviços de gerenciamento de arquivos na nuvem mais importantes de todos acabou tornando-se vítima da sua própria solução. Nós já vimos inúmeros relatos dos quais citam nudez, famosos e hackers, no entanto, nenhum outro vazamento desse tipo foi tão massivo e eficaz quanto o que ocorreu neste último fim de semana.

Um hacker pode ter explorado uma possível falha do iCloudFind My iPhone e acabou expondo a intimidade de um monte de pessoas famosas na internet. A atriz de Jogos Vorazes, Jennifer Lawrence, teve suas fotos publicadas no fórum 4chan junto com outras celebridades como Kirsten Dunst e a pop star Ariana Grande.

"A vulnerabilidade foi encontrada supostamente no serviço Find My iPhone, que parece ter permitido aos hackers usar o método para adivinhar as senhas dos usuários sem nenhum bloqueio ou alerta para o alvo", relata o The Next WebUma vez que a senha tenha sido eventualmente combinada com de outra conta, o hacker pode então usá-la para usar outras funções do iCloud livremente."

Ainda não está claro como as imagens foram obtidas e se existe mesmo essa tal falha no serviço da Apple, no entanto, usuários anónimos do 4chan afirmaram que conseguiram as imagens pelo iCloud. As contas são projetadas para sincronizar automaticamente as imagens, contatos e outras informações dos usuários.


No começo do ano, Jennifer Lawrence, em entrevista à MTV, disse que o serviço já era um tanto quanto falho por ter exposto uma imagem da atriz durante a gravação do novo filme X-Men.


Também não se sabe por quanto tempo os hackers podem ter coletado as imagens dos usuários, visto que o vazamento resultou em pouco mais de 100 imagens publicadas. As autoridades já estão atuando no caso e procurando o principal responsável por este "pequeno" incidente, que acabou expondo a vida íntima de diversas celebridades. Mary Elizabeth Winstead, estrela de Scott Pilgrim vs. the World, disse que suas imagens já haviam sido apagadas há algum tempo, mas ainda assim foram divulgadas.

Victoria Justice, por exemplo, afirmou em seu Twitter que as imagens referentes à sua imagem são de outras pessoas, e não dela - assim como outras celebridades fizeram o mesmo.
Em um comunicado oficial, o porta-voz de Lawrence disse que qualquer pessoa que publicar as fotos roubadas serão processadas pelas autoridades competentes. Não ficou esclarecido quais problemas legais estas pessoas irão enfrentar, mas diversas contas do Twitter foram removidas por publicarem as imagens sem censura alguma. Em 2012, um homem foi condenado à 10 anos de prisão por invadir contas de e-mail de celebridades como Mila Kunise Scarlett Johansson.


Veja como proteger o seu WhatsApp de hackers... o app foi atualizado


O WhatsApp vem se tornando alvo cada vez mais frequente de hackers. Aplicativos como StealthGenie, mSpy e Mobi Stealth ficaram conhecidos justamente por permitirem bisbilhotar o mensageiro. Esses apps clonam não só textos, fotos e vídeos do WhatsApp, mas também dados enviados e recebidos por outros serviços, como Facebook, Viber, Skype e Gtalk. É possível, no entanto, proteger-se dos hackers com algumas pequenas medidas.
whatsapp-play-banner-664x344
Uma das formas de proteger seu mensageiro é instalando um aplicativo que use a câmera frontal para tirar foto de alguém que digite uma senha incorreta no smartphone. Isso porque, na maioria das vezes, os invasores precisam instalar apps suspeitos no smartphone do próprio usuários antes de começar o monitoramento. O GotYa! desempenha essa tarefa, mas é disponível apenas para Andoid. Proprietários de iPhone têm como opção o iGotYa e o iLostFinder, que operam da mesma forma, mas não são aprovado pela Apple e necessitam de jailbreak – se  possui um dispositivo iOS 7, veja como fazer o jailbreak. 
Essa precaução leva em consideração que seu aparelho esteja protegido por senha, que é outro ponto essencial para mantê-lo seguro. Defina códigos de difícil adivinhação por estranhos ou mesmo conhecidos, o que implica na senha não ter relação com sua vida pessoa. Evite datas de aniversários, nomes de parentes e amigos, números de residência, idade ou qualquer outro aspecto facilmente relacionável com você.
Também é preciso estar atento quanto às informações do seu perfil no WhatsApp. Qualquer pessoa que tenha seu telefone pode identificá-lo através da sua foto ou mensagem de saudação, e usar esses dados para criar perfis falsos com o intuito de espionar.

Outra preocupação que deve estar em mente é que o mensageiro guarda uma cópia das suas mensagens no SIM por sete dias. Se  for emprestar o chip para terceiros nesse período, lembre-se de apagar o conteúdo para impedir que ele seja restaurado em outro celular. A propósito, o próprio ato de emprestar o smartphone a alguém requer cuidado redobrado, pois qualquer descuido pode ser suficiente para que a pessoa instale vírus e programas stalkers no dispositivo.
Além disso, é importante ter antivírus instalado. Softwares já renomados, como AVG, Avast! e McAfee possuem versões mobile que garantem ainda mais proteção para seu  telemóvel(celular). No entanto, eles não dispensam atitudes seguras durante a navegação, portanto, mesmo com eles no aparelho, evite instalar aplicativos de origem desconhecida, assim como acessar redes Wi-Fi e Bluetooth não confiáveis. Seguindo essas dicas, é possível deixar seu WhatsApp – e outros programas – a salvo da ação de hackers e pessoas com segundas intenções.

Update....
O aplicativo oficial do Whatsapp foi atualizado mais uma vez agora para a versão 2.11.516.0. O changelog oficial mostra que foram implementadas apenas correções de bugs, e nós também não percebemos nada de novo.
whatsapp-play-banner-664x344
Para baixar ou atualizar o Whatsapp em seu Windows Phone 

Hackers ensinam como desbloquear iPhones, mesmo os roubados



Uma falha no iCloud e na forma como o Activation Lock funciona permite a qualquer pessoa desbloquear um iPhone, mesmo que tenha sido roubado.



Um grupo de hackers disse ter descoberto uma falha no iCloud e na forma como o mecanismo de bloqueio dos iPhones funciona. Com esta falha no Activation Lock, os hackers dizem que é possível reativar um iPhone mesmo que tenha sido roubado.

Segundo o Culto of Mac, os hackers afirmam ter contactado a Apple, mas sem sucesso na obtenção de uma resposta. Como tal, decidiram publicar a sua descoberta. Já depois da publicação, dizem ter sido contactados pela Apple mas decidiram apagar o e-mail e não responder. “Pediram-me que os contactasse o mais depressa possível, mas porquê agora? Já tinha avisado a Apple há um par de meses”.

O hack permite passar ao lado do sistema de segurança do iCloud que impede o desbloqueio de dispositivos iOS sem a conta de iCloud que os ativou. Recorrendo a um site criado pelos hackers especificamente para o efeito, os dispositivos são levados a “pensar” que estão a comunicar com os servidores de iCloud da Apple, o que permite desbloqueá-los e passar ao lado da proteção Activation Lock.

Os hackers atendem pelo nome de AquaXetine e MerrukTechnolog. O investigador de segurança, e hacker, Steven de Franco, descreve o hack como um ataque do género “man-in-the-middle”, dado que interceta o tráfego destinado aos servidores da Apple.

Os hackers dizem que a ferramenta foi feita apenas para uso pessoal, mas entretanto já há dezenas de tweets que mostram que muito provavelmente há quem tenha aproveitado a ferramenta para desbloquear iPhones roubados. Os próprios registos do site mostram que foram desbloqueados 5700 dispositivos em apenas cinco minutos.

O truque, todavia, não é perfeito. Quando o iPhone é desbloqueado usando esta técnica, o cartão SIM fica ilegível porque não tem acesso às chaves privadas de encriptação da Apple. Os hackers dizem que já estão a trabalhar neste problema. Por outro lado, depois de uma visita ao site constata-se que não há informações claras sobre o que fazer para desbloquear o iPhone. Só links para doações via PayPal, o que pode indicar de que se trata de um esquema para angariar dinheiro de utilizadores incautos.


eBay sofreu um ataque ... altere já a sua senha

eBay - Senha




O responsável eBay vem  pedir a todos os usuários alterem suas senhas o mais rápido possível. A razão não é um capricho dos seus técnicos. Um ataque ao computador  do site apenas violou o banco de dados criptografados em que a empresa manteve todas as suas senhas. Mude o sua senha agora.
Como pode uma empresa que gere milhões de dólares em transações sofrerem este problema? Os detalhes sobre o caso ainda são nebulosos. Parece que os atacantes tinham acesso a códigos de acesso privilegiados vários funcionários da empresa. Estes códigos lhes permitiram entrar na rede interna e acessar o arquivo eBay onde as senhas estavam. Descubrir o método de criptografia foi uma questão de tempo.
Embora a base violado incluiu alguns dados pessoais, como nome, endereço de e-mail ou número de telefone. eBay diz que não vazou informações confidenciais relativas a contas bancárias ou Paypal. Estes dados estavam em um banco de dados separado que não foram violados .

eBay ha sufrido un ciberataque: cambia ahora mismo tu contraseña


Mais informação....


Na manhã de hoje (21), os usuários do PayPal e do eBay se depararam com uma mensagem não tão convencional: um pedido/recomendação para que eles trocassem as suas senhas pois ambos os sites estavam com uma leve suspeita de fraude, mas claro, não valia a pena correr o risco e fingir que nada está acontecendo.

Até o momento em que este artigo está sendo escrito, nenhuma das duas empresas prestou esclarecimentos a respeito do fato e nem mesmo se pronunciou quanto a uma verdadeira fraude ou invasão de hackers. Ainda não está claro e nem mesmo foi explicado exatamente o por que deste aviso ter sido publicado, mas pelo visto a coisa é séria, pois o comunicado parece ter sido publicado às pressas e por isto ele era bem curto, dizendo apenas: "O eBay Inc. pede para que todos os seus usuários troquem de senha imediatamente".

Muita gente acredita que isto tenha sido um erro da companhia, pois a página em questão, que mostrava o aviso, já foi removida do site oficial. De qualquer maneira, sendo um erro ou não, é melhor trocar a sua senha do PayPal e do eBay, apenas para garantir que você tem não tenha dores de cabeça no futuro.

Estamos uma nota oficial de uma das duas empresas, e assim que elas se pronunciarem quanto ao assunto, atualizaremos o artigo.

Hackers colocam nos painéis turísticos a passar filmes porno em Ponte de Lima

Pornografia nos painéis do turismo de Ponte de Lima

População ficou "escandalizada". Câmara avança para o Ministério Público
Durante meia hora, as informações turísticas de Ponte de Lima foram substituídas por filmes pornográficos. Um painel interativo instalado no centro da vila foi alvo de pirataria informática

Nem os polícias que tentaram tomar nota da ocorrência se livraram de serem brindados com filmes pornográficos. Continuam por apurar os autores do ataque ao painel turístico do centro de Ponte de Lima.




E se de repente um painel de informação turística começar a reproduzir filmes pornográficos para os transeuntes? Aconteceu na noite de segunda-feira em Ponte de Lima, no distrito de Viana de Castelo: entre as 22h30 e as 23h00, um painel interativo que se encontra no centro da vila reproduziu filmes pornográficos em vez de informação turística.


O Jornal de Notícias revela que o insólito acontecimento terá tido origem num ataque de hackers. O matutino revela ainda outro episódio revelador do engenho dos hackers: depois de alertada pelos transeuntes, a polícia abeirou-se do painel interativo – e de súbito, o painel passou a reproduzir vídeos com personagens com uniformes de polícia.

Segundo as testemunhas, a súbita mudança do vídeo indicia que os hackers estariam a presenciar todo o aparato gerado pela reprodução de filmes no centro histórico da vila minhota. A tese de que os hackers estariam a ver o que estava a passar saiu reforçada quando um funcionário camarário e uma testemunha decidiram repor o decoro com a colocação de um saco preto sobre o painel, sendo de seguida brindados” com um chorrilho de insultos do hacker, que terá assumido controlo remoto do ecrã e dos altifalantes do painel interativo.

Face à incapacidade técnica para pôr termo à intrusão dos hackers, a Câmara de Ponte de Lima decidiu inativar o painel interativo que se encontra nas imediações do Largo de Camões. O município recorda ainda que vai investigar “o caso” e alertar a marca que desenvolveu o painel interativo… até porque há painéis turísticos similares noutras localidades do País.


No jn....





A população foi surpreendida na noite de segunda-feira. "Estavam duas pessoas sentadas perto do painel e alertaram-nos de que estavam a passar filmes pornográficos", contou Valentim Fernandes, de 58 anos, uma das pessoas que presenciaram a situação, e informou a PSP.

Quando as autoridades chegaram ao local, percebeu-se que o "pirata" conseguia ver o que estava a acontecer em frente ao painel. É que, de imediato, começou a ser exibido outro filme, no qual os personagens estavam vestidos de polícias.

"Toda a gente achou que era um escândalo, mas ninguém tapou os olhos", nota Valentim Fernandes, garantindo que as imagens eram "mesmo pesadas". O próprio e um funcionário da Autarquia colocaram "um saco preto" no ecrã, mas o "hacker", que acedeu à câmara incorporada no painel, respondeu com mensagens insultuosas.

O ecrã em causa encontra-se entre a ponte velha e o Largo de Camões, que é considerado o salão de visitas da vila. Por isso, o ataque informático causou indignação. "Achei isto péssimo. Foi uma brincadeira muito estúpida, sobretudo a parte dos polícias", criticou Susana Cunha, de 23 anos.

O problema só foi resolvido quando a Câmara apagou o sistema. E ainda não voltou a ser ligado. O pirata informático terá controlado o painel entre as 22.30 e as 23 horas.


O vereador do Turismo da Câmara de Ponte de Lima, Paulo Barreiro de Sousa, revelou que estão a ser elaborados relatórios, tanto pela Autarquia como pela PSP, e que "o processo vai seguir para o Ministério Público" para investigação. Os "piratas" acederam remotamente ao computador, passaram a gerir a câmara e foram ajustando os filmes em função do que esta a acontecer no Largo de Camões.

De forma a evitar novos casos deste género e a "detetar a forma de entrada no computador", a Câmara Municipal de Ponte de Lima já contactou a empresa que desenvolveu a plataforma. "Estes painéis existem em outros municípios e nunca houve uma situação semelhante", afirmou o vereador.

O ecrã atacado e um outro instalado junto à torre da cadeia velha fazem parte da Loja Interativa de Turismo de Ponte de Lima, que resulta de uma parceria com a Entidade Regional de Turismo do Porto e Norte de Portugal, e que foi inaugurada no passado dia 25 de abril.

"Hackers" divulgam contatos de procuradores do MP

A Polícia Judiciária está a investigar o ataque informático levado a cabo, na sexta-feira, pelo grupo "Anonymous Portugal" contra a página na internet da Procuradoria-Geral Distrital de Lisboa.
PJ investiga ataque informático à página da Procuradoria de Lisboa
"...a informação é uma arma..." uma das mensagens divulgada pelos autores do "ataque"
"Tanto quanto sabemos a página oficial da Procuradoria-Geral Distrital de Lisboa (PGDL) foi a única a ser atacada. As investigações e as diligências já estão em curso e estamos a trabalhar no sentido de se apurar os autores deste ataque informático. Não é a primeira vez que este tipo de situações acontece e provavelmente não será a última", referiu fonte policial à Agência Lusa.
Em comunicado emitido, este sábado de manhã, a Procuradoria-Geral da República informa que "servidores que alojam sites do Ministério Público foram, durante o dia de ontem, alvo de um ataque informático". A nota acrescenta que "foram tomadas todas as providências necessárias para resolver a questão do ponto de vista técnico", e "logo ontem foi também aberto um inquérito-crime com vista à investigação destes factos".
Às 11.30 horas deste sábado, a página na internet da PGDL permanecia inacessível.
O site tugaleaks.com avançou na sexta-feira que o grupo "Anonymous Portugal" levou a cabo um ataque informático à página da internet da PGDL, tornando acessíveis online dados pessoais de mais de dois mil procuradores do Ministério Público, entre as quais nomes, números de telemóvel ou telefone fixo, e senhas de acesso à área reservada aos magistrados na página da PGDL.
Segundo o tugaleaks.com, o mesmo grupo efetuou ainda uma alteração à página do SIMP - Sistema de Informação do Ministério Público -, onde colocou uma página dedicada ao 25 de Abril afirmando que "isto é o principio de uma exposição" e "isto é o descontentamento pela vossa inércia e cooperação com os marginais que têm levado Portugal a uma pobreza maior que à [sic] 40 anos atrás".



Mais...
Alvo foi a página da Procuradoria Geral Distrital de Lisboa. Lista com números de telemóvel e emails começou a circular na Internet.

O grupo de piratas informáticos lançou, esta sexta-feira, um ataque à página na internet da Procuradoria Geral Distrital de Lisboa. O grupo, que segundo o site Tugaleaks, pertence a um grupo de "Anonymous" não só acedeu às publicações na página, como recolheu informação com nomes, números de telemóvel e emails de muitos procuradores do Ministério Público que estão na esfera da PGDL.

Na lista, que já se encontra a circular na Internet, podem-se encontrar contatos de vários magistrados, por exexmplo, do Departamento de Investigação e Acção Penal de Lisboa (DIAP), assim como de outros magistrados que trabalhos noutras comarcas de Lisboa. Contactado pelo DN, o procurador Boaventura Marques da Costa, responsável pela página da PGDL, adiantou que "já está tudo a ser desativado".

Segundo o Tugaleaks, o mesmo grupo conseguiu alterar ainda a página do


Detidos dois ativistas do Anonymous por ataques a 'sites' oficiais no Camboja


Dois ativistas do grupo Anonymous foram detidos, no Camboja, acusados de piratear 'sites' oficiais do Governo, na sequência de uma investigação conjunta da polícia local e do FBI, informou hoje a imprensa local.

                     Detidos dois ativistas do Anonymous por ataques a 'sites' oficiais no Camboja

Tha Bun King Mongkolpanha, aliás «Black Cyber», e Cho Sengheng, aliás «Zoro», ambos de 21 anos e estudantes de uma universidade privada de Phnom Penh, foram detidos no passado dia 07, indicou a polícia cambojana num comunicado citado pelo Phnom Penh Post.

As detenções foram efetuadas na sequência de oito meses de investigação, iniciada depois de vários organismos oficiais terem denunciado que foram alvo de ataques nos seus portais na Internet.

Quer conhecer os seis sinais que revelam que a sua conta bancária foi atacada por hackers

A Kaspersky Lab elencou os seis indícios que podem revelar que uma conta bancária online foi atacada por hackers ou… pelo menos, já se encontra identificada como um potencial alvo de ataque.


E se um desconhecido lhe telefonar a informar que o nome de utilizador e a password da conta bancária online têm de ser alterados?


Através destes seis sinais indiciadores de ataque, é possível chegar a uma regra de ouro: nunca fornecer os dados pessoais que dão acesso à conta bancária a desconhecidos que lhe enviam e-mails ou lhe telefonam.
Convém nunca esquecer as boas práticas… e as boas práticas dizem: os bancos nunca lhe telefonam ou enviam e-mails a solicitar as credenciais de acesso à conta bancária. A esta norma junta-se uma rotina que deve ser respeitada: verifique se o site bancário que usa nas diferentes operações bancárias é igual ao que foi indicado pelo banco.
Eis os seis sinais identificados pelos peritos da Kaspersky Lab:
  1. Acompanhe de perto a evolução da conta bancária; verifique se as saídas e entradas de dinheiro correspondem aos gastos e receitas pessoais. Mesmo uma quantia ínfima pode ser reveladora de um ataque – e prenunciar um desfalque maior monta no futuro.
  2. Tenha atenção a qualquer notificação ou mensagem a confirmar que as credenciais de acesso à conta bancária foram alteradas. Essa notificação pode indiciar uma de duas coisas: um hacker alterou as suas credenciais de acesso; ou alguém está a tentar descobrir quais são as suas credenciais de acesso.
  3. Desconfie dos telefonemas que garantem vir do seu banco. Eis a recomendação da Kaspersky Lab: «Se alguém lhe ligar de um número desconhecido e alegar ser do banco onde tem a conta, é sempre mais seguro que lhe ligue de volta para o número de contacto habitual e, assim, comprovar a veracidade da chamada».
  4. O quarto tipo de ocorrência é similar ao terceiro: se receber SMS ou chamadas telefónicas de números que não costumam ser usados pelo seu banco, desconfie – e evite dar qualquer dado pessoal que possa ajudar a descobrir os dados de acesso à conta bancária.
  5. As boas práticas dizem que os bancos nunca enviam e-mails a solicitar dados pessoais ou a propor a alteração das credenciais da conta bancária. Ignore qualquer e-mail de proveniência desconhecida – ou que garanta que é do seu banco - com este tipo de solicitação. Caso a dúvida persista, contacte o seu banco. Mas nunca (NUNCA significa mesmo NUNCA) envie as credenciais de acesso à conta bancária, em resposta a um e-mail que anuncia uma renovação de sistema, anuncia uma promoção, ou apenas diz que é necessário alterar passwords-
  6. Clique apenas em links de confiança: os hackers já forjam links e sites (para se parecerem com sites legítimos) com o objetivo de infetar computadores ou intercetarem as comunicações do internauta com o seu banco. 

Santander Totta esteve três meses com falha que permite ataques de phishing





Desde 18 dezembro até ontem, o site do Santander Totta funcionou com uma vulnerabilidade que poderia ter sido usada por hackers para criarem páginas falsas e desviarem as credenciais de acesso às contas bancárias dos utilizadores.


Foi no dia 18 de dezembro que Manuel Sousa entrou em contacto, pela primeira vez, com os serviços de atendimento ao cliente do Santander Totta com o objetivo de alertar para a descoberta de uma vulnerabilidade que permite ataques de Cross Site Scripting. Na ocasião, o jovem recorreu ao serviço de atendimento que funciona por chat, que lhe respondeu que o alerta tinha sido registado e que o assunto iria ser devidamente tratado. No dia 3 de janeiro, o jovem leiriense verificou que o problema persistia – e novamente enviou um alerta através do chat do banco. Não foi a última vez que o fez: a 8 de janeiro repetiu o alerta através do chat; e no dia 26 de janeiro enviou, por e-mail, um relatório que discriminava a falha que afetava o site do Santander Totta. Apesar da sucessão de alertas, a falha que poderia ser usada para ataques de phishing apenas terá sido sanada ontem, apurou a Exame Informática.
Manuel Sousa, jovem adepto dos testes de segurança e do denominado white hat hacking não tem muitas dúvidas: «Sim, é uma falha fácil de resolver. Em 10 minutos, a falha facilmente seria corrigida».
O facto de se tratar de uma falha fácil de resolver não significa que se trata de uma falha sem gravidade. De acordo com Manuel Sousa, a falha poderia ser usada para recriar páginas similares às do site de homebanking do Santander Totta, mas que na verdade são controladas por cibercriminosos. Com estas páginas falsas, um hacker mal intencionado poderia, eventualmente, ludibriar algum cliente do banco e convencê-lo a inserir o nome de utilizador e a senha de acesso de uma conta bancária.
Estes estratagemas costumam ser usados para lançar ataques de phishing (ataques que têm o propósito de desvio de dados pessoais), que se disseminam muitas vezes através de campanhas de correio eletrónico não solicitado (ou spam). Só que no caso do Santander Totta havia uma característica diferenciadora: o hacker poderia incorporar a página que controlava dentro do site do banco – o que aumentaria exponencialmente a taxa de sucesso e capacidade de ludibriar os internautas.
Questionada sobre a falha detetada por Manuel Sousa, o gabinete de assessoria de imprensa do Santander Totta desvaloriza a ameaça: «A vulnerabilidade ora detetada por terceiros também foi detetada pelos nossos parceiros tecnológicos e considerada de risco médio/baixo, numa área de impacto mínimo, não tendo qualquer tipo de acesso a dados do banco ou dos nossos clientes».
Manuel Sousa não tem a mesma opinião e recorda que «por alguma razão, a Google paga entre 3000 e 7000 euros aos programadores que descobrem este tipo de falhas».
O jovem pré-universitário, que tem no currículo a descoberta de falhas no Portal das Finanças e já figurou no “muro da fama” dos caçadores de bugs da Google, diz não ter conhecimento de que a falha tenha sido explorada por alguém mal intencionado, mas sublinha que «as falhas XSS permitem fazer muitas coisas, entre elas, incorporar no site original uma "iframe" de um site controlado por hackers».
O Banco Santander Totta confirma que, depois dos testes finais levados a cabo no início da semana, a falha já se encontra sanada. O banco refere ainda que segue as boas práticas e efetua regularmente testes com o objetivo de detetar vulnerabilidades no seu site.
«Estes testes são efetuados por empresas especialistas, credenciadas e certificadas. Os resultados merecem sempre o respetivo acompanhamento ao mais alto nível da organização de tecnologia e segurança», acrescenta o Santander Totta, num e-mail.

Oito 'hackers' que passaram a multimilionários

Bill Gates, Steve Jobs, Mark Zuckerberg, são nomes que conhecemos por estarem 'na sombra' de empresas conhecidas mundialmente e geradoras de lucros astronómicos mas nem sempre desempenharam funções... oficiais. Dê uma vista de olhos pelo início de oito dos grandes nomes das tecnológicas, reunidos pela revista Forbes.

















Muito antes de se tornarem conhecidos como 'moguls' do mundo da internet e da informática, muitos destes nomes estam em casa, atrás do seu computador pessoal, a fazer o que muitos jovens com alguma curiosidade e muito conhecimento técnico fazem: 'hacking', que é como quem diz, piratear.

Sejam eles, Bill Gates, o falecido Steve Jobs ou até Mark Zuckerberg, a verdade é que, no universo da tecnologia, a linha que separa o legal do ilegal é ténue e facilmente transponível para quem sabe o que está a fazer.
Vejas as histórias, reunidas pela revista Forbes, de início de carreira de alguns dos homens mais ricos ligados à internet e às novas tecnologias, assim como o valor da sua fortuna atual (com menção honrosa dedicada a Steve Jobs, já falecido).


Ataque pirata à sub-página de jogos do Reddit


O tão especulado futuro jogo da Valve, Half-Life 3, foi o tema escolhido dos piratas.
Uma das mais conhecidas sub-páginas do site Reddit, a "r/gaming" sofreu um ataque pirata durante o dia de ontem, 13 de março. Os responsáveis bloquearam todas as funções da página e colocaram apenas uma simples mensagem de texto num fundo negro: "Half Life 3 confirmado".
Qualquer utilizador que desse um clique na mensagem falsa, seria levado para a página do Twitter do "Exército Eletrónico Nigeriano" (Nigeria EA), um orgão pirata que tem tentado, constantemente, atacar outras sub-páginas do Reddit durante os últimos dias, como as páginas do jogo League of Legends e DotA 2.
As funções da "r/gaming" foram normalizadas rapidamente (dois minutos após o ataque pirata), mas acredita-se que muitos jogadores tenham voltado a sentir a angústia que o nome Half-Life 3 passou a representar para a comunidade.

Nokia X é hackeado para Android "de verdade"

Hackers conseguiram modificar o bootloader do aparelho para instalar qualquer versão do Android que quiserem


Se estava esperando que a Nokia anunciasse um smartphone com Android de uma forma similar ao que fazem as outras fabricantes, deve ter ficado bastante decepcionado ao saber que o Nokia X não funciona com o sistema operacional da Google propriamente dito — se tratando de uma versão modificada do sistema, que trabalha com alterações bem evidentes nos recursos do Android.

           
Mas hackers descobriram uma forma de fazer com que o aparelho possa rodar qualquer versão do 
Android — inclusive as versões stock, que são mais leves e estão presentes nos aparelhos da linha Nexus. Para isso, o desenvolvedor KashaMalaga criou um processo que ultrapassa as travas do bootloader do Nokia X e permite que sejam acessados os arquivos do bootloader original, trazendo o Android ao topo.
O hacker publicou seus experimentos no XDA Developers e diz que o processo é bem rápido, demandando apenas que o aparelho seja conectado a um computador e então que o sistema Framaroot seja aplicado para que seja conseguido o acesso à raiz do smartphone. Ele diz que o processo permite também o acesso à Google Play Store, mas não revela quais são as consequências do root para a bateria do aparelho.
                                                              

Apesar de o processo parecer relativamente fácil, é preciso lembrar que a utilização de sistemas de terceiros para a alteração de um firmware pode causar o fim do suporte técnico e a perda da garantia de alguns aparelhos. Por isso, recomenda-se que apenas usuários avançados utilizem esse tipo de procedimento em seus smartphones

Apple...Promessa de corrigir "muito em breve" Macs com criptografia falhou

Um grande painel de vidro quebrado, parte da loja cubo da Apple na Quinta Avenida, danificados a partir dos resultados da tempestade de neve na terça-feira é vista em Nova York, 22 de janeiro de 2014.  REUTERS / Shannon Stapleton

A Apple disse no sábado que iria emitir um softwareupdate "muito em breve" para cortar a capacidade de espiões e hackers para pegar e-mail, informações financeiras e outros dados sensíveis de Mac computadores .
Confirmando achados dos pesquisadores na sexta-feira que uma grande falha de segurança em iPhones e iPads também aparece em máquinas de notebook e desktop que executam o Mac OS X, a Apple Trudy Muller, porta-voz disse à Reuters: "Estamos cientes desse problema e já tem um software de correcção que será lançado muito em breve. "





A Apple lançou uma correção de sexta-feira para os dispositivos móveis com iOS, ea maioria irá atualizar automaticamente.Uma vez que a correção saiu, especialistas dissecado e viu a mesma questão fundamental no sistema operacional da Apple para integrar computadores .
Isso começou uma corrida, como as agências de inteligência e os criminosos vão tentar escrever programas que se aproveitam da falha em Macs antes que a Apple empurra para fora a correção para eles.
A falha é tão estranho, em retrospecto, que os pesquisadores falha Apple para testes inadequados e alguns especularam que havia sido introduzida deliberadamente, ou por um engenheiro desonestos ou um espião. Ex-agentes de inteligência disse que os melhores "portas dos fundos" muitas vezes parecem erros.
Muller se recusou a abordar as teorias.
"É tão ruim quanto você possa imaginar, isso é tudo que posso dizer", disse o professor de criptografia Johns Hopkins University Matthew Green.
Adam Langley, que lida com questões de programação similares como um engenheiro do Google, escreveu em seu blog pessoal que a falha não poderia ter aparecido sem o teste elaborado.
"Eu acredito que isso é apenas um erro e eu me sinto muito ruim para quem pode ter escorregado", escreveu ele.
O problema reside na forma como o software reconhece os certificados digitais usados ​​por sites de bancos, serviço de Gmail do Google, Facebook e outros, para estabelecer conexões criptografadas. Uma única linha no programa e um suporte omitido significava que esses certificados não foram autenticadas em tudo, para que os hackers podem representar o site que está sendo procurado e capturar todo o tráfego eletrônico antes de passá-lo junto ao site real.
Além de interceptar dados, os hackers poderiam inserir links maliciosos em e-mails reais, ganhando o controle total do computador de destino.
Os invasores precisam ter acesso à rede da vítima, seja através de um relacionamento com o telecom transportadora ou através de uma configuração sem fio WiFi comum em lugares públicos. Veteranos da indústria alertou os usuários para evitar WiFi inseguro até que o patch de software está disponível e instalado.
O bug está presente há meses, de acordo com pesquisadores que testaram versões anteriores do software da Apple. Ninguém havia relatado publicamente antes, o que significa que qualquer conhecimento de que foi bem realizada e que há uma chance de que não havia sido usado.
Mas documentos vazados pelo ex-empreiteiro de inteligência dos EUA Edward Snowden mostraram agentes ostentando que eles poderiam quebrar em qualquer iPhone, e que não tinha sido do conhecimento público também.
A Apple não disse quando ou como ele aprendeu sobre a falha na forma como lidar com sessões de iOS e Mac OS no que é conhecido como Secure Sockets Layer ou Transport Layer Security. Aqueles são exibidos para usuários do site prefixo "https" eo símbolo de um cadeado.

A questão é um "bug fundamental na implementação SSL da Apple", disse Dmitri Alperovitch, diretor de tecnologia da empresa de segurança CrowdStrike Inc.

- Copyright © TECHonLLINE, noticias de tecnologia!no mundo online... - Skyblue - Powered by Blogger - Designed by Johanes Djogan -