5 de ago. de 2010

Malware Stuxnet assusta pela sua sofisticação, afirmam especialistas

O sofisticado worm Stuxnet, capaz de roubar segredos industriais, está disponível na web há mais tempo do que se imaginava, de acordo com especialistas em segurança que investigam o código malicioso.

Descoberto em julho por investigadores da VirusBlockAda, empresa de segurança da Bielorússia, o worm é notável não só pela sua sofisticação técnica, mas também pelo fato de infectar computadores do sistema de controle industrial utilizados em fábricas e centrais elétricas.

Agora os investigadores da Symantec afirmam ter identificado uma primeira versão simplificada deste malware criada em junho 2009.

Assim como a atual, a geração anterior do Stuxnet tentava se conectar com o SCADA (Supervisory Control and Data Acquisition), o sistemas de gestão da Siemens, e roubar dados. No entanto ele não usava algumas das técnicas mais notáveis encontradas na versão mais recente, para evitar a detecção do antivírus e se instalar em sistemas Windows.

"Este é sem dúvida a ameaça mais sofisticada que acompanhamos até o momento. Pelo que foi observado, as características mais sofisticadas foram adicionadas posteriormente", disse Roel Schouwenberg, pesquisador da Kaspersky Lab.

Após criar o worm, seus desenvolvedores adicionaram um novo código, permitindo que ele se espalhasse pelos dispositivos USB sem praticamente nenhuma intervenção por parte da vítima. Além disso, eles conseguiram acesso às chaves de criptografia de empresas tecnologia como a Realtek e a JMicron, assinando digitalmente o malware, de modo que os softwares de proteção tivessem mais dificuldade para detectá-lo.

Especialistas em segurança dizem que estas técnicas existem há anos, mas que elas só ganharam atenção da mídia depois que o Google divulgou que havia sido alvo de um ataque conhecido como Aurora.

Ambos, Aurora e Stuxnet, influenciaram as falhas do "dia-zero" em produtos da Microsoft. Mas, para Schouwenberg, a técnica do Stuxnet é tecnologicamente mais notável que o ataque ao Google.

"Aurora teve um bug "zero-day", mas era exclusivo contra o IE6. O Stuxnet tem uma vulnerabilidade que é eficaz contra qualquer versão do sistema operacional da Microsoft desde o Windows 2000", informou ele.

Até esta data, a Siemens divulgou que quatro dos seus clientes foram infectados com o worm. Mas todos afetaram mais a engenharia de sistemas.

Embora a primeira versão do worm seja datada de junho de 2009, ainda não foi confirmado se ela foi usada para atacar usuários.

Fonte

Pesquisadora coleta 250 mil dados pessoais desprotegidos na web

A pesquisadora Sabina Datcu, da BitDefender, divulgou que foi capaz de recolher um total de 250 mil dados de usuários como logins, endereços de e-mail e até mesmo senhas ao navegar pela web. Destes, 87% pareciam permitir acesso às contas de rede social, como o Facebook, além de mostrar que 75% poderiam ser usados para contas pessoais de e-mail.

Não se sabe como os dados foram recolhidos, nem com quantas contas individuais essas informações têm relação. No entanto, ela foi capaz de descobrir a maioria dos dados usando informações armazenadas em sites colaborativos, como blogs e Torrents.

A descoberta tem escala bem menor que a dos 100 milhões de URLs de contas do Facebook encontradas e publicadas pelo pesquisador Ron Bowes. Mas o fato de que é possível colher senhas dos internautas na web salienta que os usuários de redes sociais estão vulneráveis à ataques maliciosos na web.

Com base nos dados de Bowes, o próximo passo teórico seria hackear as contas do Facebook usando uma ferramenta de software para conseguir acesso. É impossível saber qual seria o sucesso desta prática, mas uma recente pesquisa da companhia de segurança Imperva sugere que os usuários costumam usar senhas triviais, o que torna até discutível a necessidade de ferramentas de software.

"Esses resultados alarmantes deveriam fazer os usuários tomarem ciência de que uma senha para o e-mail ou conta de rede social é tão importante quanto incluir uma trava de segurança na própria casa", declarou ela.

"Os usuários de redes sociais estão mais expostos do que acreditam. Não só seus nomes e informações confidenciais podem ser acesasdos, como também, com algum esforço, suas senhas", alertou Dactu.

Fonte

28 de jul. de 2010

Portugal Telecom faz acordo de compra de 22,4% da Oi por até R$ 8,44 bi

A Telemar Norte Leste, empresa de telecomunicações conhecida como Oi, anunciou nesta quarta-feira (28) que assinou com a Portugal Telecom um termo de intenções para que a portuguesa compre participações direta e indireta na Oi. A informação foi divulgada por meio de fato relevante publicado pela empresa nesta quarta à Bolsa de Valores de São Paulo (Bovespa).

"A Oi permanecerá privada e nacional, sob o controle dos grupos Andrade Gutierrez e Jereissati, por meio de suas subsidiárias AG Telecom e LF Tel S.A, e da Fundação Atlântico", informou a Oi em comunicado enviado á imprensa.

O acordo prevê também, caso o negócio se concretize, a concessão de 10% das ações da Portugal Telecom ao grupo brasileiro.

De acordo com comunicado enviado ao mercado, o acordo envolverá a compra de participação de cerca de 22,4% da Portugal Telecom na Oi, "em bases diluídas", por uma quantia máxima de até R$ 8,44 bilhões. O acordo foi anunciado na esteira da negociação da empresa ibérica para venda de sua participação na Vivo ara Telefónica.

O controle das companhias, no entanto, não será transferido.

"A aliança terá por fim o desenvolvimento de um projeto de telecomunicações global que permita a cooperação de diversas áreas buscando, dentre outros, partilhar das melhores práticas, alcançar benefícios de escala, potenciar iniciativas de pesquisa e desenvolvimento (...) maximizar sinergias e reduzir custos buscando sempre a oferta de melhores serviços e atendimento aos clientes de ambos os grupos e a criação de valor para os seus acionistas", informou comunicado da empresa.

O dispêndio da Portugal Telecom na aquisição das participações será de cerca de 8,44 bilhões de reais no máximo, informou a Oi em comunicado ao mercado, incluindo participação em aumentos de capital das empresas do grupo brasileiro.

A operação de aliança envolve também propostas de aumento da capital da Telemar Participações e da Tele Norte Leste no valor de 12 bilhões de reais cada, mediante emissão de ações ordinárias e preferenciais.

A emissão da Tele Norte Leste Participações, a empresa operacional do grupo, será feita ao preço de 38,5462 reais por ação ordinária e de 28,2634 reais por ação preferencial. Já o aumento de capital da Telemar Participações, será ao preço de 63,7038 reais por ação ordinária e de 50,7010 por ação preferencial.

Desses aumentos de capital, a Portugal Telecom subscreverá ações até o valor de 3,733 bilhões de reais.

Com as operações, a Oi terá direito a participar do conselho de administração da Portugal Telecom, enquanto a portuguesa também terá direito a um representante no Conselho da companhia brasileira.

Fonte

13 de jul. de 2010

Um quarto de usuários de smartphones não consome dados

Um relatório da Nielsen aponta que uma boa parcela dos usuários de smartphones não tira vantagens de seus aparelhos. Perto de 25% usa apenas voz e SMS nos celulares inteligentes, deixando a web móvel, e-mail, redes sociais e outras aplicações que demandam dados de lado.

Outro dado do levantamento é que 33% dos usuários de smartphones nos Estados Unidos nem sequer assinam um plano de dados. A consultoria atribui a estatística à existência de pessoas que compraram um celular inteligente antes da formatação de planos de dados, por exemplo.

Durante o primeiro trimestre de 2009, o usuário norte-americano consumiu, em média 90 Mb de dados por mês. No mesmo período deste ano, esse consumo saltou para 298 Mb, um avanço de 230%. Nos EUA, a penetração de smartphones chega a 23%, mas muitos não conseguem usar bem seus devices.

Isso é um problema para as operadoras móveis, já que significa que um grande número de consumidores não foi educado em como fazer uso do smartphone. O resultado é que a telcos perdem uma grande oportunidade de receita.

Na outra ponta, a Nielsen revela que apenas 6% dos donos de smartphones respondem por metade de todo consumo de dados móveis nos EUA.

Fonte

Três em cada quatro internautas brasileiros são vulneráveis a sites fraudulentos

Uma pesquisa feita pela VeriSign, empresa especializada em soluções de infra-estrutura digital e sistemas de identificação, revela que três quartos dos brasileiros são vulneráveis a ataques de phishing, prática onde os internautas são levados a fornecer informações pessoais, geralmente por meio de um site falso.

A pesquisa solicitou aos entrevistados que indentificassem entre duas imagens, a de um site fraudulento e outro legítimo, qual era o falso. A experiência mostrou que 73% dos internautas não detectaram os erros de ortografia; 54% não notaram a inexistência do cadeado na barra de endereço do navegador; 36% não estranharam a solicitação de informações adicionais sobre a conta; e 33% não notaram a URL contendo um nome de domínio numérico e não específico.

O estudo, que também analisou a vulnerabilidade de diferentes parcelas da população, apontou que as mulheres são 10% mais suscetíveis a serem enganadas que os homens. Já a análise feita com base na faixa etária revelou que as pessoas mais vulneráveis são as com idade entre 35 e 44 anos, com 21% mais chances de serem vítimas do golpe que os internautas entre 18 a 24 anos.

De acordo com Tim Callan, vice-presidente de marketing de produto da VeriSign, uma das alternativas para resolver essa questão, que prejudica crucialmente a credibilidade das empresas, é que elas adotem métodos mais evidentes para que os clientes possam identificar com mais facilidade os casos de fraude.

Seguidores