Eduardo de Faria – Colunista de Informática


Senhas

Enviado em Hacker, Segurança por Eduardo de Faria Grangeiro no Fevereiro 19, 2008

Uma senha fácil e a porta aberta para ataques hacker’s e nos não queremos

isso, evite usar datas, numero de telefones, números de contatos, use coisas

que são complexas de serem descoberta e difíceis de serem quebradas, por

exemplo: #nG-Gn+KinG=?, para um qualquer seria quase impossível e até

mesmo posso dizer que impossível ele descobrir a senha de acesso, porque

apenas para mim isso tem significado, colocando dígitos como “#!=” você

dificulta os acessos em grande escala, as letras não são coerentes com nada

visto, a intercalação de letras entre maiúsculas e minúscula, tenha sua senha

entre 8 e 10 números, a quantidade de numeros e caracteres dificulta o invasor

de quebra-la, evite usar Cep, numero de carteira ou números de lojas, nome de

familiares ou de famosos, nenhum signo, nem palavrões, não repitas o server

do e-mail, e nem o id, evite tudo que vier ao acaso de ser coincidido com o seu

arredor, mais se ainda não conseguiste pensar em nada, procure algum

software que crie senhas, procure lista de senhas fácies e na hora de

responder aquela pergunta secreta, evite responder, faça da seguinte forma

Qual seu livro favorito? Lembrando que sua senha é king

Eu responderia assim 293043895792484214

Agora porque? Porque estes números representa meu uid no orkut, e eu tenho

maior capacidade de lembrar minha senha sem responder algo obvio, o hacker

que esta perto de você pode conseguir muito mais fácil seus acessos se

colocares assim: qual seu filme preferido? – Titanic

Então tome cuidado com sua senha.

Sua senha é sua identificação, você não quer ninguém com seu nome sendo

acusado de atividades ilícitas não é?

Use algum método de criptografia nas suas senhas, por exemplo, se for

numero adicione 5 ou 6 a anterior para gerar um novo código, o importante é

tornar sua senha a mais complexa e mais improvável de ser quebrada.

Porém nada será realmente útil ou seguro se você não conhecer as formas de

visualizar essas senhas, um exemplo pode ser até o Keylogger, entre outras,

sua senha é sua, não a compartilhe com ninguém.

Sistema de Segurança da informação

Enviado em Hacker, Segurança por Eduardo de Faria Grangeiro no Fevereiro 19, 2008

Engenharia Social

Podemos declarar Segurança da informação como engenharia social, os dois

termos são corretos, primeiramente engenharia social, não é algo que

aprendemos em faculdades ou em escolas. Mais o que há de ser engenharia

social? Uma boa explicação são as práticas usadas para obter informações

sigilosas ou não de um determinado sistema ou conjunto social por meio de

exploração, burlar a confiança de um ser. O engenheiro social pode se passar

por qualquer um, desde um plebeu até uma pessoa da alta sociedade, é uma

forma fácil de se infiltrar em locais desejados, como festas, empresas,

organizações, e não necessita de nenhum método proibido a lei para conseguir

os referidos dados, pessoas desprovidas de conhecimento a este assunto são

facilmente manipuláveis.

Claramente evidenciamos o ser humano como um sistema de informação, um

sistema cheio de erros e falhas, muitos e muitos desconhecem o poder da

informação, informação desconhecida, é, informação sem segurança, um

tópico que não podemos ficar sem entender é que a engenharia social é

proveniente de qualquer sistema, seja humano, seja do setor tecnológico, ou

qualquer outro meio de informação. O ser humano é um sistema que possui

traços e comportamento junto com características que o tornam o sistema mais

fácil de ser invadido, existe diversas maneiras de se conseguir aplicar

engenharia social com uma pessoa veremos logo abaixo:

  • Vaidade

  • Formação profissional

  • Persuasão

  • Apenas temos que usar nossa inteligência hacker. Mais o que é uma

    inteligência hacker? Inteligência é algo abstrato, onde a necessidade gera um

    conhecimento, que gera uma ação. A palavra inteligência descreve e supõem

    um comportamento. Este por sua vez visa um objetivo, o ser humano precisa

    sempre de um objetivo antes de um ataque, um ataque sempre é mais bem

    sucedido quando esse por sua vez é seguido de uma estratégia,

    matematicamente falando, eu dobro minhas possibilidades de ataque se tiver

    conhecimento e inteligência, que me mostre mais de um caminho, para treinar

    uma mente boa em engenharia social, temos que conseguir no mínimo a

    confiança de alguém por algum meio obtido. E através deste conseguir a

    máxima de informação necessária, treine sua mente, ela é sua arma.

    Siga sua inteligência e sempre busque dobrar suas opções, somos únicos,

    cada um pode agir de maneiras diferentes em uma mesma situação, o que nos

    leva a fazer isso é a inteligência, conseguimos isso através de experiência,

    cada mais experiências, mais inteligentes somos, cada mais inteligente mais

    comportamentos poderemos usufruir. Tentando ser mais claro, você quando se

    tornar hacker, começa a ver um mundo de uma outra forma, porque suas

    experiências vão lhe levar a ver um mundo de uma outra forma não vista antes,

    quando você começa atividades relacionado a esse meio, começará a julgar as

    coisas envolvidas com uma certa relação, o seu circulo social vão aumentar,

    porque ao entender a engenharia social, podemos manipular ao nosso favor,

    quanto mais sabemos sobre a situação, nos tornamos capazes de uma grande

    evolução. Engenharia social não é utilizada apenas na informática, mais sim

    como já foi dito em qualquer uma plataforma, mais é mais indicada em setores

    que exploram falhas humanas ou em organizações que tem poder, ou

    manipulação de qualquer outro, temos que considerar tudo em um ataque, seja

    virtual ou sobre dados pessoais. A engenharia de informação vem

    acompanhada com outros sistemas de furtos de informações, porém são

    técnicas quase imperceptíveis.

    Continua no proximo artigo

    Obs. Use essas informações para combater ao máximo as invasões.

    Depoimento de um Hacker

    Enviado em Hacker por Eduardo de Faria Grangeiro no Fevereiro 19, 2008

    Moleques danados! Eles são todos iguais!

    Mas você, com sua psicologia e sua mente tecnológica dos anos 50, alguma vez

    olhou atrás dos olhos de um hacker? Você já imaginou o que o impulsiona, que

    forças o moldaram, o que o tornou assim? Eu sou um Hacker, entre no meu

    mundo…

    Meu mundo começa na escola… Eu sou mais esperto que os outros, esta besteira

    que nos ensinam me aborrece… Droga de fracassados! Eles são todos iguais! Eu

    estou no ginásio. Eu ouvi os professores explicarem pela qüinquagésima vez

    como reduzir uma fração. Eu entendo como. “Não, Sra. Smith, eu não colei meu

    trabalho. Eu o fiz de cabeça…”. Moleque danado! Provavelmente ele colou! Eles

    são todos iguais! Eu fiz uma descoberta hoje. Eu encontrei um computador.

    Espere um pouco, isso é demais! Ele faz o que eu quero que faça.

    Se ele comete um erro é porque eu errei. Não porque ele não goste de mim… Ou

    se sinta ameaçado por mim… Ou pense que eu sou um CDF… Ou não gosta de

    ensinar e pensa que não deveria estar aqui… Moleque danado! Tudo o que ele

    faz é jogar jogos! Eles são todos iguais! E então acontece… uma porta se abre

    para um outro mundo… fluindo pela linha telefônica como heroína nas veias de

    um viciado… um comando é enviado… uma fuga da incompetência do dia-a-dia é

    procurada… um BBS é encontrado. “É isso aí… é de onde eu venho! Estou onde

    gosto! Conheço todo mundo aqui… mesmo que eu nunca tenha conversado com

    eles e até mesmo nunca os tenha visto… Eu conheço todos vocês!”. Moleque

    danado!

    Usando a linha telefônica de novo! Eles são todos iguais! Pode apostar que

    somos todos iguais… Nós fomos alimentados com comida de bebê na escola

    quando queríamos bifes… Os pedaços de carne que você deixou escapar estavam

    pré-mastigados e sem gosto. Nós fomos dominados por sádicos ou ignorados por

    apáticos. Os poucos que tiveram algo a nos ensinar quando éramos crianças,

    acharam-nos dispostos a tudo, mas eram poucos, como “gotas d’água no

    deserto”. Este é o nosso mundo agora… O mundo de elétrons e de botões, da

    beleza da transmissão. Nós fazemos uso de um serviço já existente sem pagar

    por ele (que seria bem

    barato, se não fosse manipulado por gananciosos atrás de lucros) e vocês nos

    chamam de criminosos. Nós exploramos… e vocês nos chamam de criminosos.

    Nós procuramos por conhecimento… e vocês nos chamam de criminosos. Nós

    existimos sem cor de pele, sem nacionalidade, sem religião… e vocês nos

    chamam de criminosos. Vocês constroem bombas atômicas, vocês fazem guerras,

    matam, trapaceiam, mentem para nós e tentam nos fazer crer que é para o nosso

    próprio bem… mesmo assim, nós somos os criminosos. Sim, eu sou um

    criminoso. Meu crime é o da curiosidade. Meu crime é o de julgar as pessoas

    pelo que elas dizem e pensam, não pelo que elas parecem. Meu crime é o de

    desafiar vocês, algo que vocês nunca me perdoarão. Eu sou um hacker e esse é o

    meu manifesto. Vocês podem parar esse indivíduo, mas não podem parar todos

    nós, afinal… somos todos iguais.”

    Próxima Página »