Eduardo de Faria – Colunista de Informática


Senhas

Enviado em Hacker, Segurança por Eduardo de Faria Grangeiro no Fevereiro 19, 2008

Uma senha fácil e a porta aberta para ataques hacker’s e nos não queremos

isso, evite usar datas, numero de telefones, números de contatos, use coisas

que são complexas de serem descoberta e difíceis de serem quebradas, por

exemplo: #nG-Gn+KinG=?, para um qualquer seria quase impossível e até

mesmo posso dizer que impossível ele descobrir a senha de acesso, porque

apenas para mim isso tem significado, colocando dígitos como “#!=” você

dificulta os acessos em grande escala, as letras não são coerentes com nada

visto, a intercalação de letras entre maiúsculas e minúscula, tenha sua senha

entre 8 e 10 números, a quantidade de numeros e caracteres dificulta o invasor

de quebra-la, evite usar Cep, numero de carteira ou números de lojas, nome de

familiares ou de famosos, nenhum signo, nem palavrões, não repitas o server

do e-mail, e nem o id, evite tudo que vier ao acaso de ser coincidido com o seu

arredor, mais se ainda não conseguiste pensar em nada, procure algum

software que crie senhas, procure lista de senhas fácies e na hora de

responder aquela pergunta secreta, evite responder, faça da seguinte forma

Qual seu livro favorito? Lembrando que sua senha é king

Eu responderia assim 293043895792484214

Agora porque? Porque estes números representa meu uid no orkut, e eu tenho

maior capacidade de lembrar minha senha sem responder algo obvio, o hacker

que esta perto de você pode conseguir muito mais fácil seus acessos se

colocares assim: qual seu filme preferido? – Titanic

Então tome cuidado com sua senha.

Sua senha é sua identificação, você não quer ninguém com seu nome sendo

acusado de atividades ilícitas não é?

Use algum método de criptografia nas suas senhas, por exemplo, se for

numero adicione 5 ou 6 a anterior para gerar um novo código, o importante é

tornar sua senha a mais complexa e mais improvável de ser quebrada.

Porém nada será realmente útil ou seguro se você não conhecer as formas de

visualizar essas senhas, um exemplo pode ser até o Keylogger, entre outras,

sua senha é sua, não a compartilhe com ninguém.

Sistema de Segurança da informação

Enviado em Hacker, Segurança por Eduardo de Faria Grangeiro no Fevereiro 19, 2008

Engenharia Social

Podemos declarar Segurança da informação como engenharia social, os dois

termos são corretos, primeiramente engenharia social, não é algo que

aprendemos em faculdades ou em escolas. Mais o que há de ser engenharia

social? Uma boa explicação são as práticas usadas para obter informações

sigilosas ou não de um determinado sistema ou conjunto social por meio de

exploração, burlar a confiança de um ser. O engenheiro social pode se passar

por qualquer um, desde um plebeu até uma pessoa da alta sociedade, é uma

forma fácil de se infiltrar em locais desejados, como festas, empresas,

organizações, e não necessita de nenhum método proibido a lei para conseguir

os referidos dados, pessoas desprovidas de conhecimento a este assunto são

facilmente manipuláveis.

Claramente evidenciamos o ser humano como um sistema de informação, um

sistema cheio de erros e falhas, muitos e muitos desconhecem o poder da

informação, informação desconhecida, é, informação sem segurança, um

tópico que não podemos ficar sem entender é que a engenharia social é

proveniente de qualquer sistema, seja humano, seja do setor tecnológico, ou

qualquer outro meio de informação. O ser humano é um sistema que possui

traços e comportamento junto com características que o tornam o sistema mais

fácil de ser invadido, existe diversas maneiras de se conseguir aplicar

engenharia social com uma pessoa veremos logo abaixo:

  • Vaidade

  • Formação profissional

  • Persuasão

  • Apenas temos que usar nossa inteligência hacker. Mais o que é uma

    inteligência hacker? Inteligência é algo abstrato, onde a necessidade gera um

    conhecimento, que gera uma ação. A palavra inteligência descreve e supõem

    um comportamento. Este por sua vez visa um objetivo, o ser humano precisa

    sempre de um objetivo antes de um ataque, um ataque sempre é mais bem

    sucedido quando esse por sua vez é seguido de uma estratégia,

    matematicamente falando, eu dobro minhas possibilidades de ataque se tiver

    conhecimento e inteligência, que me mostre mais de um caminho, para treinar

    uma mente boa em engenharia social, temos que conseguir no mínimo a

    confiança de alguém por algum meio obtido. E através deste conseguir a

    máxima de informação necessária, treine sua mente, ela é sua arma.

    Siga sua inteligência e sempre busque dobrar suas opções, somos únicos,

    cada um pode agir de maneiras diferentes em uma mesma situação, o que nos

    leva a fazer isso é a inteligência, conseguimos isso através de experiência,

    cada mais experiências, mais inteligentes somos, cada mais inteligente mais

    comportamentos poderemos usufruir. Tentando ser mais claro, você quando se

    tornar hacker, começa a ver um mundo de uma outra forma, porque suas

    experiências vão lhe levar a ver um mundo de uma outra forma não vista antes,

    quando você começa atividades relacionado a esse meio, começará a julgar as

    coisas envolvidas com uma certa relação, o seu circulo social vão aumentar,

    porque ao entender a engenharia social, podemos manipular ao nosso favor,

    quanto mais sabemos sobre a situação, nos tornamos capazes de uma grande

    evolução. Engenharia social não é utilizada apenas na informática, mais sim

    como já foi dito em qualquer uma plataforma, mais é mais indicada em setores

    que exploram falhas humanas ou em organizações que tem poder, ou

    manipulação de qualquer outro, temos que considerar tudo em um ataque, seja

    virtual ou sobre dados pessoais. A engenharia de informação vem

    acompanhada com outros sistemas de furtos de informações, porém são

    técnicas quase imperceptíveis.

    Continua no proximo artigo

    Obs. Use essas informações para combater ao máximo as invasões.

    Anti-Vírus (parte I)

    Enviado em Segurança, Software por Eduardo de Faria Grangeiro no Fevereiro 15, 2008

    Para esse primeira parte irei trazer informações sobre o que é um Anti-Vírus e sua História.

    Os antivírus são softwares projectados para detectar e eliminar vírus de computador.

    Existe uma grande variedade de produtos com esse intuito no mercado, a diferença entre eles está nos métodos de detecção, no preço e nas funcionalidades (o que fazem).

    Quando Peter Norton, empresário de TI, apagou acidentalmente um arquivo, desenvolveu o Norton Utilities para restaurá-los. Ele criou a Symantec, em 1982, dando início a criação e comercialização de softwares de seguranças no mercado, e livros sobre o assunto. Ele foi um dos primeiros desenvolvedores de sistemas de segurança.

    A primeira contaminação por um vírus de computador, ocorreu em 1988, utilizando uma BBS como meio. Sendo assim, John McAfee, programador da Lockheed Air Corporation, empresa de aviação americana, desenvolveu o VirusScan, primeira vacina conhecida.

    Um dos principais motivos que levam à criação de novos vírus é justamente fazer com eles se espalhem e fiquem nos atormentando por dias, semanas ou até meses. Seus criadores procuram incessantemente falhas em sistemas operacionais, servidores de internet ou aplicativos conhecidos e que estejam instalados na maioria dos computadores do mundo. Uma vez descoberta a brecha, o vírus é lançado. Se espalha com rapidez assustadora e em poucas horas provoca caos na internet e prejuizos astronômicos.

    Não necessariamente esses produtos são pagos, e também não existe relação entre custo e eficiência, exemplo disso é o Active virus shield , muito usado atualmente e que possui versão gratuita.

    Importante ressaltar que a maioria dos fabricantes (mesmo aqueles onde os softwares são pagos) distribuem vacinas e atualizações gratuitas, assim como “pequenos antivírus” para eliminar vírus específicos, como quando surge um vírus novo com alto grau de propagação e perigosos (geralmente vírus enviados por e-mail e que se reenviam automaticamente).

    O segredo do antivírus é mantê-lo atualizado, e essa é uma tarefa que a maioria deles já faz automaticamente, bastando estar conectado à internet para ser baixado do site do fabricante a atualização e estar configurado para isso.

    Os vírus informáticos apareceram e propagaram-se em larga escala devido à má gestão e programação de certos produtos que foram lançados para o mercado antes de serem devidamente testados.

    Fonte: Wikipédia

    Próxima Página »