Tecnologia da informação sem complicação. Notícias de tecnologia , segurança da informação , aplicativos , inovação , celulares e curiosidades.
sábado, 27 de junho de 2015
domingo, 24 de maio de 2015
quinta-feira, 16 de abril de 2015
Polícia manda HD com software espião para advogado.
Um advogado que está lidado com um caso de denuncia alegou que um disco rígido usado como prova e enviado pela polícia foi infectado com um Trojan para espionagem.
- Win32: Zbot-AVH [Trj], um madeireiro senha e backdoor
- NSIS: Downloader-CC [Trj], um programa que se conecta a servidores e downloads controlada atacante e instala programas adicionais, e
- Dois casos de Win32Cycbot-NF [Trj], um backdoor
"Alguém poderia ter mantido a minha Internet ativa, mesmo que eu tentei desligá-lo, pode-se ter roubado todas as senhas que eu entrei, e outro teria permitido a instalação de outros softwares maliciosos", com base no que Campbell disse. "Não é como esses são meus únicos clientes, quer. Eu tenho todos os meus arquivos do cliente no meu computador. Eu não sei o que eles estavam procurando, mas só o fato de que eles iriam fazer isso é muito assustador. "
"Vamos deixar que os tribunais falarem sobre isso quando chegar a hora," para continuar em: ". Vamos deixar que os tribunais conseguir isso funcionou para fora e deixar a disposição falar por si"
quinta-feira, 5 de fevereiro de 2015
Espionagem em dispositivos Apple , você não está seguro
" O app XAgent seja malware totalmente funcional ", os pesquisadores observou . " Os métodos exatos de instalar estes malwares é desconhecida, no entanto, sabemos que o dispositivo iOS não tem que ser jailbroken ... Temos visto um caso em que uma isca envolvendo XAgent simplesmente diz "Toque aqui para instalar o aplicativo ' . "
terça-feira, 28 de outubro de 2014
Verizon espiona seus usuários.
Verizon Wireless injeta cabeçalhos UIDH a solicitação da Web de cada usuário para rastrear a sua experiência na web, incluindo sites visitados e seus hábitos.
Verizon Wireless, a maior operadora dos EUA Telecom está monitorando o tráfego de internet de seus usuários móveis, adicionando um símbolo para solicitações da Web. O token é usado pela empresa para fins de publicidade, Verizon monitora os hábitos do usuário, mesmo que ele tivesse optado por sua Proprietary Information Network (CPNI) opções ao cliente.
Cliente informações da rede proprietária (CPNI) é a informação recolhida pela operadora de telecomunicações sobre as chamadas de um usuário, incluindo os dados de chamadas e qualquer informação que aparece na conta de telefone do consumidor.
Parece que a prática vem acontecendo há dois anos, quando a empresa lançou o token identificador de cabeçalho original (UIDH) sob seu Relevante programa Mobile Advertising .
A rede Verizon está adicionando os tokens de cabeçalho X-UIDH aos pedidos que viajam através de sua rede, cada cabeçalho tem um identificador único associado a cada dispositivo móvel.
O UIDH permite Verizon para acompanhar a experiência do cliente web, incluindo sites visitados e aplicativos móveis usados. A solução implementada pela Verizon é chamado o PrecisionID e permite que a empresa aos usuários com perfil e seus interesses para adequar anúncios, de acordo com a documentação interna.
Verizon usa um valor UIDH diferente a cada semana, os dados utilizados pelos anunciantes inclui o endereço dos assinantes postal, tipos de dispositivos e preferências de idioma, gênero, idade, hobby e interesses pessoais.
"Além disso, vamos usar, um anônimo único identificador que criar quando você se cadastra em nossos websites . Isso pode permitir que um anunciante de usar informações que têm sobre suas visitas a sites on-line para entregar mensagens de marketing para dispositivos móveis em nossa rede ", explica Verizon em seu site. "Nós não compartilhamos informações que identificam você pessoalmente fora da Verizon, como parte deste programa. [Algumas dessas informações foi] obtidas de outras empresas. "
Verizon Wireless UIDH
"A Verizon está reescrevendo suas solicitações HTTP para inserir um permacookie? Terrível ", twittou Jacob Hoffman-Andrews, um tecnólogo equipe sênior com a Electronic Frontier Foundation
As questões alarmantes é que não há nenhuma maneira para que os usuários da Verizon para ficar fora do radar da empresa, mesmo que permitir a navegação modo de privacidade, utilize um novo aparelho ou ativar as configurações de privacidade da Verizon.
"Verizon respondeu que enquanto o UIDH ainda está nas consultas, os consumidores que optaram por sair do programa deixarão de ter a informação associada com o identificador. A empresa não fez, no entanto, se comprometem a parar de atualizar o perfil do usuário. ", Relatou Robert Lemos de ArsTechnica .
A única maneira para os usuários da Verizon para evitar a atividade de monitoramento da empresa é usar a solução de criptografia completa como VPN (ie Tunnelbear ou TOR ).
Pierluigi Paganini
quinta-feira, 18 de setembro de 2014
Vigilância - Como secretamente monitorar usuários de celulares posição ao redor do globo
Usando os sistemas de vigilância adequados disponíveis no mercado, é fácil e rápido para rastrear celular e os movimentos dos alvos em todos os lugares do globo.
Recentemente, discutimos sobre a decisão do Wikileaks de publicar cópias do software de vigilância criticou FinFisher , destacando os perigos para a militarização do ciberespaço e, em particular, para o uso de spyware para rastrear usuários.
Os principais fornecedores de plataformas de vigilância defender seu negócio declarando que as soluções são apenas para a aplicação da lei e agências de inteligência. Infelizmente, a realidade é bem diferente, porque muitos atores de ameaças em todo o mundo usam o malware de vigilância para rastrear indivíduo por razões diferentes.
O Washington Post publicou um artigo interessante, há algumas semanas sobre a tecnologia de vigilância que pode ser usado para rastrear pessoas em qualquer lugar do mundo através da localização de seus dispositivos móveis.
O post explica que os fornecedores de vigilância que utilizam o protocolo SS7, aka Signaling System Number, são capazes de geo -localize usuários com grande precisão.
"A tecnologia de rastreamento aproveita a segurança fraca de SS7, uma rede global que operadoras de celular usam para se comunicar uns com os outros quando o encaminhamento de chamadas, textos e dados da Internet." relata o Washington Post.
SS7 ou Sistema de Sinalização Número 7 é um conjunto de protocolos usado por várias operadoras de telecomunicações para se comunicar uns com os outros com chamadas direção, textos e dados de Internet. O protocolo SS7 permite que operadoras de telefonia celular para coletar dados de localização relacionados com o dispositivo do usuário a partir de torres de telefonia celular e compartilhá-lo com outras operadoras, isto significa que a exploração da SS7 uma operadora é capaz de descobrir a posição de seu cliente em todos os lugares que ele é.
" O sistema foi construído décadas atrás, quando apenas algumas grandes companhias controlavam a maior parte do tráfego de telefone global. Agora milhares de empresas usam SS7 para prestar serviços a milhares de milhões de telefones e outros dispositivos móveis, especialistas em segurança dizem ", explica o post.
" Todas essas empresas têm acesso à rede e pode enviar consultas a outras empresas sobre o sistema SS7, tornando toda a rede mais vulneráveis à exploração. Qualquer uma dessas empresas poderiam compartilhar seu acesso com outras pessoas, incluindo fabricantes de sistemas de vigilância. ", continua o post Washington.
Outra família de dispositivos vendidos por empresas que fornecem soluções de vigilância são os coletores IMSI, também conhecido por um nome comercial popular, arraia . Um apanhador de IMSI (identidade internacional de assinante móvel) é dispositivo de telefonia espionagem comumente usado para interceptar telemóvel tráfego e acompanhamento de movimento de usuários de telefones móveis. Essencialmente, ele funciona como uma torre de celular móvel falso entre o celular alvo e torres reais do prestador de serviços . O receptor IMSI é executado um homem no meio de ataque (MITM) que não poderiam ser detectados por vítimas usando produtos comerciais.
O uso de rastreadores baseadas na exploração do protocolo SS7 é recomendada com "apanhadores IMSI," emfato , enquanto SS7 rastreador localizar a vítima os coletores IMSI pode ser implantado de forma eficaz.
Arraias-lixas são dispositivos de vigilância comuns que permitem que são capazes de interceptar chamadas e tráfego de Internet, enviar textos falsos, instalar malware em um telefone, e, claro, encontrar a localização exata da vítima.
" O que é interessante sobre esta história não é que o sistema de telefonia celular pode rastrear sua localização em todo o mundo "," Isso faz sentido; o sistema tem que saber onde você está. O que é interessante sobre esta história é que qualquer um pode fazê-lo . " , disse o especialista populares Bruce Schneier.
Os defensores da privacidade estão realmente preocupados com um possível abuso de tal tecnologia, estrangeiros hackers patrocinados pelo Estado e os criminosos podem usar para ilegais atividades . Vamos lembrar que é ilegal em muitos países para rastrear indivíduos sem uma ordem judicial, mas não existe um quadro jurídico internacional claro que pune mal intencionado para rastrear secretamente as pessoas em outros países.
A FCC recentemente criou uma força-tarefa interna para estudar o uso indevido de coletores IMSI no ecossistema cibercrime e as agências de inteligência estrangeiras, o que demonstra que esta tecnologia poderia ser usada para espionar cidadãos americanos, empresas e diplomatas.
surverillance
Não se esqueça de que o governo de acompanhar-nos só precisa digitar o número de telefone em um portal de computador, que, em seguida, recolhe dados sobre a nossa localização, dentro de alguns blocos em uma área urbana ou a poucos quilômetros em um rural, a partir de bancos de dados mantidos por operadoras de celular.
O Washington Post fez referência explícita a um folheto de marketing de 24 páginas para o sistema de rastreamento de celular vendido pela Verint codinome SkyLock. O documento, datado de janeiro de 2013 e identificado como "confidencialidade comercial", revela o sistema oferece as agências governamentais "a, nova abordagem de baixo custo para a obtenção de informações de localização global em termos de alvos conhecidos."
A brochura inclui capturas de tela de mapas que retratam rastreamento de localização em o que parece ser o México, Nigéria, África do Sul, Brasil, Congo, os Emirados Árabes Unidos, Zimbabwe e vários outros países. Verint diz em seu site que é "um líder global em soluções de inteligência acionável para otimização de envolvimento do cliente, informações de segurança, e fraude, risco e conformidade" com os clientes em "mais de 10.000 organizações em mais de 180 países."
Como disse Eric King, vice-diretor da Privacy International:
"Qualquer ditador de meia-tigela com dinheiro suficiente para comprar o sistema poderia espionar pessoas em qualquer lugar do mundo", "Este é um grande problema."
Pierluigi Paganini
( Assuntos de Segurança - Vigilância , privacidade )
EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...
-
Hackers invadiram os sistemas ATM forçando-os a distribuir o dinheiro armazenado em suas caixas de dinheiro contando com certos comandos en...
-
Pesquisadores da IBM Trusteer descobriram um novo conjunto de ferramentas apelidado KL-remoto que permite que os criminosos para executar a...