Mostrando postagens com marcador conferencia. Mostrar todas as postagens
Mostrando postagens com marcador conferencia. Mostrar todas as postagens

segunda-feira, 29 de junho de 2015

O leitor do blog e Roadie Maxwell Oliveira convida a todos para participar do grande evento hacker de Recife. 

Ele também conseguiu para o pessoal um cupom de desconto, confira o código promocional na imagem!


Você também pode conferir na agenda do Roadsec se o evento irá passar na sua capital! Lembrando para estudantes que o evento fornece certificado de hora complementar.
Site do roadsec : http://roadsec.com.br/

quarta-feira, 22 de abril de 2015


Para a maioria dos gamers, Pwn Adventure 2 bear challenge parece impossível. Uma horda de ursos atacam de todas as direções, e não importa quantos você mate, sempre terá outros para substituí-los. Mesmo se você for bom o suficiente para aguentar e matar todos os ursos, depois de 90 segundos eles revivem, pegam AK-47s e acabam com seu personagem.

A não ser que você está jogando como um hacker. Então você vai fazer uma engenharia reversa no game e perceber que a variável que determina seu poder é armazenada localmente, e não no servidor. Mudando a variável de 20 para 100, seu personagem se torna invencível, pronto para massacrar quantos zumbis ursos necessários. Após 2 minutos de jogo, um baú de tesouros aparece e abre, revelando uma bandeira, e você vence o game.

Este hack não é uma forma de trapacear o jogo, disseram Jordan Wiens e Rusty Wagner, dois pesquisadores de segurança que criaram o Pwn Adventure. Neste jogo, o objetivo é realmente hackear o jogo. "O conceito do jogo é encontrar falhas de seguranças comuns e transformar essas falhas nos desafios," disse Wagner, que apresentou o jogo em um conferência de segurança a algumas semanas. "Você vai pegar esses bugs intencionais do jogo, e com eles passar os desafios, abusando dos bugs para ganhar."

Para um observador casual do jogo, esses players alterados pareceriam ter super poderes: se mover muito mais rápido que o normal, voar, mirar com precisão absurda. Na verdade, estes são os principais truques que jogadores que trapaceiam usam, alterando e explorando coisas que os servidores não checam.

No Pwn Adventure, essas falhas são intencionais, disse Wagner, e são o único jeito de avançar no jogo. Na verdade, a maioria dos estágios necessita de um hack para passar. Por exemplo, trapacear o servidor de alguma forma que o jogador consiga ser teleportado de um cenário para outro.

Outro exemplo é um boss que ataca com armas de fogo, e somente armas de gelo pode atacá-lo. Mas ao chegar na metade da vida, o monstro regenera toda sua vida, parecendo impossível de vencer. Mas por causa de um bug em uma variável, olhando em seu código, é possível ver que em determinado momento do processo de cura, atirando com uma arma de fogo contra ele, pode-se ver sua vida subindo para mais do que cem por cento, causando que o valor vá ao negativo, já que os limites da variável foram quebrados. "Eu adoro esse," disse Wiens. "Você não precisa alterar de fato o cliente do jogo, mas mesmo assim precisa fazer engenharia reversa para descobrir."


Wiens e Wagner são veteranos em eventos de Capture the Flag, competições famosas em eventos de segurança e hacking. Em 2009 eles venceram o CTF da DEFCON, que seria equivalente ao campeonato mundial de Capture the Flag, e em 2013 terminaram em segundo.

O jogo foi lançado na conferência Shmoocon em janeiro, que fazia parte da competição do CTF. No evento, foram contabilizados mais de 250 jogadores simultâneos e mais de 1200 jogadores no total.

Fonte: Wired

sexta-feira, 19 de setembro de 2014

Acontece nos dias 25 e 26 de novembro a 2ª edição do IT Forum Expo / Black Hat, principal feira da América Latina para a área de TI e Segurança da Informação. Conectando os principais profissionais do setor do Brasil e do mundo, o encontro abordará as tendências, soluções e desafios sobre o universo de TI e Segurança da Informação como o Cloud Computing, Big Data, Mobilidade, Social Business, entre outros.



O Black Hat – já consagrado como um evento líder mundial na área de segurança da informação – traz para a versão summit aqui no Brasil, junto à IT Forum Expo Conference, as informações mais recentes da 17ª edição do Black Hat USA 2014, realizado em agosto deste ano em Las Vegas.

Para o IT Forum Expo / Black Hat, um dos destaques é a palestra do renomado programador, blogueiro e ativista americano Ethan Zucherman, que é diretor do Center for Civic Media do MIT, professor do Media Lab na mesma instituição e co-fundador da comunidade Global Voices. Zucherman também é autor do livro “Rewire: Digital Cosmopolitans in the Age of Connection”, que servirá como pano de fundo para sua apresentação durante a feira.

Outro keynote speaker do evento, reconhecido internacionalmente como um dos mais importantes teóricos sobre a relação entre as tecnologias digitais e a sociedade, é Derrick de Kerckhove – sociólogo e professor da Universidade de Toronto, que irá abordar o tema Condição Digital nas Três Fontes da Economia: Mercados Inteligentes. Kerckhove foi diretor do Programa McLuhan em Cultura e Tecnologia até 2008 e escreveu “Skin of Culture and Connected Intelligence”, um dos principais livros sobre o tema.

Organizado pela UBM Brazil em parceira com a IT Midia, o IT Forum Expo / Black Hat une as soluções de TI e segurança da informação proporcionando um ambiente de geração de grandes negócios, relacionamento e aquisição de conhecimento entre CIOs, gestores de TI, CSOs e decision makers de empresas de grande e médio porte. Entre as empresas que apresentarão inovações em produtos e serviços estão Samsung, Cisco, Qualys, Locaweb, Blackberry, Watchguard, entre outras.

O credenciamento online para visitar a área de exposição já está no ar e a feira é gratuita para os profissionais do setor. Para se credenciar e consultar mais informações do evento como a grade completa e valores dos programas de conferências acesse www.itforumexpo.com.br.

Sobre a IT Mídia
A IT Mídia é uma empresa líder em mídias de negócios, pioneira no fornecimento de soluções integradas de comunicação, constituída por publicações impressas e digitais, portais na internet, fóruns e estudos. Desenvolve comunidades de negócios por meio de informações, conhecimentos e da integração de profissionais e empresas dos setores da Tecnologia da Informação e da Saúde.

Sobre a UBM Brazil
No Brasil desde 1994, sendo a primeira multinacional a entrar no mercado brasileiro de feiras, a UBM Brazil é uma das 50 subsidiárias da UBM Internacional, empresa líder global em mídia de negócios com sede em Londres. Com escritório em São Paulo, a UBM Brazil realiza atualmente 13 feiras no Brasil. Além da pareceria com a IT Mídia, conta com o apoio da UBM Tech para realizar o IT Fórum Expo / Black Hat, divisão internacional da UBM, que entrega para uma audiência de mais de 15 milhões de profissionais de comunicação e tecnologia, conteúdo de qualidade, análises e informações exclusivas. Esse conteúdo é transmitido por portais como o TechWeb.com, Information Week, CRN, EE Times, Insurence &Technology e nos eventos Black Hat, Interop e Cloud Connect.

Sobre o Black Hat
Criado em 1997, o Black Hat é o evento líder mundial de segurança da informação de alto perfil profissional e treinamentos específicos que são pensados de acordo com as necessidades da comunidade de segurança e que reuni as melhores mentes da indústria. Os eventos globais Black Hat inspiram profissionais em todos os níveis da carreira, estimulando o crescimento e a colaboração entre pesquisadores acadêmicos mundiais e líderes dos setores público e privado. Hoje, as conferências do Black Hat Briefings e os treinamentos acontecem anualmente nos Estados Unidos, Europa, Ásia e no Brasil, proporcionando um intercâmbio informativo de excelência para pesquisadores de segurança de elite e a oportunidade de encontrarem seu público. Mais informações: http://www.blackhat.com.

Serviço:
IT FORUM EXPO / BLACK HAT
Data: 25 e 26 de novembro de 2014
Horário da área de exposição: 10h às 19h

Local: Transamerica Expo Center – Av. Dr. Mário Vilas Boas Rodrigues, 387 – São Paulo – SP
Site Oficial: www.itforumexpo.com.br
Mais informações: info@itforumexpo.com.br

Fonte: Seginfo

quinta-feira, 18 de setembro de 2014

As principais atrações da conferência hacker Black Hat é a demonstração de vulnerabilidades, o que leva a nos perguntar sobre segurança, seja ela em computadores, carros ou até no banheiro. Outra coisa interessante na Black Hat é os gurus da segurança, que são frequentemente definidos como hackers. Ao contrário dos cyber criminosos, hackers não necessariamente buscam por segredos ou dinheiro de alguém, o que leva a questão, o que eles são? A empresa de segurança Thycotic, fez uma pesquisa com mais de 100 visitantes da conferência que se denominam hackers O objetivo da pesquisa é descobrir quais são as motivações dos hackers.

Surpreendentemente, 86% dos hackers responderam que tem certeza que não serão punidos por suas ações e não terão consequências. Impunidade é um dos fatos primários das ações dos cyber criminosos.

Outra descoberta interessante é os alvos dos ataques. 40% dos entrevistados afirmaram escolher empresas terceiras como alvos primários. Normalmente as empresas prestadoras de serviços tem acesso a redes de outras empresas, mas não tem necessariamente as mesmas políticas de segurança.

A maioria dos hackers são realistas e estão cientes de que possuir certas capacidades nem sempre significa que estão seguros. Até mesmo os hackers consideram seus dados vulneráveis a ataques, 88% deles julga que suas informações podem ser roubadas por outros hackers.

Curiosamente, a lista da Thycotic não conta com empresas/setores de RH e RP que contém muitas informações sensíveis. Pouco mais da metade dos entrevistados (51%) hackeiam tudo que virem na frente, apenas por diversão ou desafio, e destes, 18% visam lucro material. 30% dos hackers seguem princípios éticos, o que é uma coisa boa.

sexta-feira, 29 de agosto de 2014

O Richard Stallman deu uma palestra sobre software livre no TEDx Geneva, realizado no dia 07 de abril deste ano. Nesta palestra, chamada "Introduction to Free Software and the Liberation of Cyberspace", ele descreve os pricípios básicos do movimento do software livre e sua importância na sociedade atual.

Veja o vídeo (Inglês):





Vi lá no Anchisesbr

sexta-feira, 22 de agosto de 2014

E ai pessoal!

O Coruja de TI passou os links a alguns dias do material da Black hat de 2014, quem ainda não viu segue ai os links.

Apresentações
Vídeos

segunda-feira, 2 de dezembro de 2013

E ai pessoal!

Acabei ficando sabendo em cima da hora de um evento gratuito que vai acontecer hoje, dia 2 de dezembro daqui a pouco, as 14hrs, e terá streaming ao vivo na página do Google+ do evento.

Para quem não conhece, O Computer Security Day é um evento anual de segurança realizado mundialmente, abordando questões de segurança na área da informática, tendo sido criado em 1988 com o intuito de aumentar a conscientização das pessoas, alertando quanto à necessidade de proteger seus computadores e informações.

Para mais informações acesse a página do Google+.

Confira abaixo as palestras e palestrantes.


EDIT: Stream abaixo!!!!



sábado, 9 de novembro de 2013

Cyber War vem sendo o assunto mais comentado nos últimos anos. Alguns dizem que o termo correto é Cyber Crime. Tanto um quanto o outro são muito preocupantes, principalmente pelo estrago que pode ser feito e a falta de legislação especial para isso. Veja a palestra abaixo da Source Conference Boston de 2011 que fala justamente sobre isso, avaliando todos lados desta "guerra".

Veja a palestra (inglês) aqui!

terça-feira, 29 de outubro de 2013

Olá pessoal!

Estamos meio parados ultimamente porque estamos com alguns projetos ainda não divulgados para o site e isso está consumindo mais tempo do que gostaríamos.

Para hoje temos o vídeo da palestra da TrustWave na DEFCON explicando como foi construida a rede do evento. Confira a estrutura que eles desenvolveram e toda a evolução desde as primeiras edições.

Veja a palestra (inglês) aqui! 

terça-feira, 22 de outubro de 2013

Engenheiros sociais estão ultimamente bem focados em cyber ataques, invadindo sistemas e comprometendo contas onde os hacks convencionais não funcionam, ou mesmo eles simplesmente não querem perder tempo usando isso.


Na edição desse ano da conferência Hack in The Box em Kuala Lumpur, o pesquisador Ashar Javad's da Universidade Ruhr University Bochum demonstrou as possibilidades mais básicas de engenharia social que podem ser usadas, como por exemplo "esqueci minha senha" e "Reconhecer Amigos". Em sua apresentação, demonstrou diversos vetores de ataque em redes sociais que são bem possíveis de acontecer hoje em dia.

Ele criou uma conta falsa (vítima) em diversas redes sociais e tentou obter informações pelo serviço de atendimento da rede para poder ter acesso a conta da vítima. Ele tentou isso enviando um email de um endereço totalmente diferente do email cadastrado no perfil.

O assunto do email era: "Meu email foi hackeado e minha senha foi mudada. Tem como eu recuperar minha conta?"

O suporte do site Academia.net (aproximadamente 4.3 milhões de usuários) respondeu: "Que email você gostaria que adicionássemos a sua conta? Quando você mandar o email que quiser, podemos editar essa informação para você. Daí você pode resetar sua senha."

Após isso, ele enviou o email, recebeu a confirmação e resetou a senha da vítima.

No Delicious (serviço web de bookmarking) o atendimento respondeu positivamente ao mesmo email: "Sem problemas! Substituímos o email da sua conta para *email do atacante* e te enviamos um link de reset de senha."

Meetup.com (aproximadamente 11 milhões de usuários) enviou uma resposta do suporte respondendo que a conta tinha sido bloqueada e solicitado que o cliente criasse outra conta.

Ele também enviou estes emails para redes sociais populares na Alemanha. A maioria retornou positivamente, apenas o Lokalisten.de que solicitou usuário, email, cidade e data de nascimento. Respondendo apenas as três primeiras já conseguiu um link para reset de senha.

Com isso ficou óbvio que tanto os sites e os usuários podem gastar grandes quantidades de dinheiro em segurança, mas não estarão completamente seguros, apenas com um contato com o "prestativo" time de suporte foi possível bypassar todas essas proteções.

Fonte: Net-Security

sexta-feira, 18 de outubro de 2013

E ai pessoal!

Hoje vamos com uma palestra muito interessante de uma convenção chamada Source Barcelona, do ano de 2011 e temos uma com o tema como não realizar um pentest, com algumas dicas e boas práticas.

Confira o vídeo no site do SecDocs.

quinta-feira, 10 de outubro de 2013


Boa parte dos leitores do Blog e seguidores nas redes sociais já estão sabendo que nos dias 5 e 6 de Outubro ocorreu em paralelo os eventos Hackers to Hackers Conference (H2HC) e BSides SP, e que dois membros da equipe da Brutal Security estavam presentes.



Antes de seguirmos em frente, precisamos especificar o nível de conhecimento dos participantes. Os dois membros começaram a estudar juntos, por conta própria, segurança da informação e outros assuntos derivados a 3 anos atrás. Isso quer dizer, relativamente novos na área e com percepções bem limitadas deste universo.

Estes foram os primeiros eventos que participamos, então tudo era novidade, e justamente por isso escrevo este post. Muitos que leem o blog são novatos ou pretendem iniciar seus estudos em Segurança da Informação e com isso podemos passar algumas experiências.

Os eventos ocorreram no Hotel Novotel Morumbi em São Paulo, onde no sábado o H2HC ocorreu com duas palestras simultâneas e no domingo dividindo a grade com a BSides e oficinas do pessoal do Garoa Hacker Clube. Veja no post a agenda dos eventos (algumas palestras mudaram de horário).

Pelo fato das palestras acontecerem simultaneamente em duas salas não podemos assistir a todas, mas conseguimos absorver muito conhecimento das mais diversas áreas, e veremos isso logo abaixo.

A abertura do evento foi realizada pelo Rodrigo Rubira onde deu as boas vindas aos participantes, uma breve descrição do evento e um vídeo comemorativo dos 10 anos do evento.


Logo após a apresentação do evento, foi chamado ao palco para a primeira palestra o pesquisador/consultor de grande renome mundial Felix “FX” Linder, o qual não conhecíamos até aquele momento. FX é bem conhecido na comunidade de segurança da informação, onde já apresentou sua pesquisa em conferências como BlackHat e DEFCON. Em paralelo ocorria, ou deveria ocorrer, o painel H2CSO, que ocupava os três primeiros horários da agenda do dia no auditório secundário, mas o papo foi adiado por falta de público, já que todos estavam vendo a palestra do FX. Não que o papo da H2CSO não seja bom, mas não tinham como concorrer em popularidade contra a palestra do FX, mas falaremos disso depois. A palestra foi bem simples, FX falou de coisas que é de conhecimento comum e algo mais avançado, tratando temas como política, segurança em diversos níveis, experiências, espionagem e outros assuntos. Ao final da palestra passamos a conhecer e respeitar o FX, usar PGP e fugir do Google :).

A segunda parada do dia foi no auditório secundário para acompanhar a H2CSO, que estava com um belo atraso por ter evitado a palestra do FX, como comentado acima. O motivo do painel era colocar assuntos pertinentes do universo de segurança para serem debatidos entre 6 dos Chief Security Officers (CSO) que mais se destacaram no mercado e 6 famosos hackers brasileiros. Os assuntos tratados no debate variaram bastante, indo desde o polêmico PRISM até as ferramentas de segurança e a sua importância, levando em consideração a experiência do profissional que as manipula e os desafios que os dois lados encontram em suas escolhas. Um dos tópicos mais interessantes que é onde se pode notar a deficiência das empresas no assunto de segurança, a dificuldade de comunicação. Muitas empresas não investem em segurança por não achar necessário por não conhecer ou não saber interpretar e prever a grandeza dessas ações. Neste momento foram discutidos experiências dos participantes da mesa sobre este tema onde como poderia ser levada a informação dos técnicos e peritos para os administradores , de um modo que os principais objetivos não sejam perdidos. Na minha opinião pessoal, este foi um dos pontos mais altos dos eventos, já que nós da Brutal Security estamos passando por situações semelhantes as descritas e exemplificadas no debate.

Outro ponto forte do painel foi o lançamento do CSO CLUB, iniciativa que valorizará o trabalho de profissionais e líderes de Segurança e Risco das grandes empresas brasileiras.




“O painel foi pensado para proporcionar um ambiente onde não apenas os profissionais técnicos tem a chance de expor suas idéias e preocupações sobre um tema, mas também observamos o ponto de vista dos gestores das áreas de segurança, afinal o mercado é formado por dois lados de uma mesma moeda”, diz Paulo Veloso, mestre de cerimônias, a revista H2HC.

Já na parte da tarde, acompanhamos duas palestras muito interessantes, sobre Hacking em sistemas SCADA, onde percebemos a fragilidade e a importância de manter estes sistemas seguros, e a segunda sobre conceitos e métodos Anti anti-forenses, mas pela falta de conhecimento na área acabamos perdendo um pouco a imersão.

No segundo dia de evento pudemos acompanhar a grande palestra do famoso Charles Miller, falando sobre segurança em dispositivos móveis, onde resumindo a história, falou que grandes ameaças e malwares não chegarão nos dias atuais aos dispositivos móveis, pela dificuldade de atacá-los. Demonstrou com exemplos teóricos como a plataforma da Apple é consideravelmente segura e a da Google nem tanto. Na sequência, a próxima parada, e onde passamos mais tempo, foi a oficina de Lockpicking promovida pelo Garoa. Nesta brincadeira vimos na prática como abrir simples cadeados, cadeados um pouco mais complexos, fechaduras, fechaduras de carros, algemas e muito mais.

Seguindo em frente, voltamos para o auditório para a palestra sobre Pentest com dispositivo Android como pivô, onde foi demonstrado algo simples e prático, mas com possibilidades catastróficas. Deixando a mensagem no final de que não adianta apenas proteger sua rede de ataques externos, mas sim, tratar da mesma forma ameaças que possam vir de dentro da rede.

E para finalizar o evento com chave de ouro, tivemos o Bozo Security, que fez piada com todo e qualquer profissional, empresa, entidade e tema relacionado a Segurança da Informação. O ponto forte foi os resultados da votação, que pelo que vimos poucos souberam que existiu, e teve resultados surpreendentes, chegando a uma diferença esmagadora quase unanimidade de votos para algumas pessoas em algumas categorias. (sem tomar lado e sem se comprometer :)


É incrível quanto podemos aprender com a troca de informação por mais básica que seja, seja assistindo a palestras ou acompanhando em tempo real o capture the flag, todos tem algo a acrescentar e algo a aprender, juntando isso em um lugar apropriado temos um evento desses que serviu para ampliar nossos horizontes e marcar como uma nova marca alcançada.

Veja mais fotos:
























segunda-feira, 9 de setembro de 2013

E ai pessoal!

Não sei se vocês já sabem mas a equipe da Brutal Security estará presente nos eventos BSides SP e H2HC prestigiando os eventos. Estamos longe de palestrar, mas não custa sonhar, vamos assistir os eventos e trazer um resumo do que encontrarmos de bom por lá.

Os dois eventos tem grandes palestras e ainda estão com vagas em aberto então reserve seu lugar também!

Vejam a agenda dos eventos:


HorárioLocalAtividade
10:00Recepção e Credenciamento
11:00Abertura
11:10PalestraSegurança Cega, Fabíola Calixto e Fernando Amatte
Garoa VillageOficina Engatinhando em Arduino, Carlos Calazans
12:00PalestraMobile or not mobile bank for financial transactions, Thiago Bordini
12:50Intervalo para Almoço
14:00PalestraEscalonador seguro para sistemas embarcados, Rodrigo Maximiano de Almeida
Garoa VillageOficina
14:50PalestraPalestra Trend Micro
15:40Intervalo e Leilão Beneficente
16:20PalestraUtilizando um smartphone como pivô para um ataque interno, Rener Alberto
Garoa VillageOficina OpenVAS Scanner em Vulnerabilidades Open Source, Mauro Risonho de Paula Assumpção
17:10PalestraBozo Security
18:00FIM
Mais informações: BSides



Dia 1 - Conferência

Sala Principal Sala de baixo
8:20Inscrições e entrega dos crachás
8:50Abertura - Rodrigo Rubira Branco
9:20Keynote 1: Felix FX Lindner H2CSO
10:20Hillbilly Scanning of Satellites in Low Earth Orbit: Travis Goodspeed H2CSO
11:20Coffee Break
11:50Android: Game of Obfuscation: Bremer & Chiossi PHOENIX: Tracking and Characterizing Botnets Using Automatically Generated Domains: Stefano Zanero
12:50Lunch / Almoço
14:00At ARMs length yet so far away: Brad Spengler The Lula Project: a malware sourcing and handling system: Fernando Merces
15:00PaX: the untold story (part 2): PaX Team SCADA hacking: diversao em escala industrial: Jan Seidl
16:00Backdraft : Sandboxing is (the) shit!: Jonathan Brossard Memory Anti-Anti-Forensics in a Nutshell: Rodrigues & Fuschini
17:00Pivoting in Amazon clouds: Andres Riancho Invited Talk: Otavio Cunha
18:00Encerramento do Primeiro Dia


Dia 2 - Conferência

Sala Principal Sala de baixo
9:20Keynote 2: Charlie Miller BSides SP
10:20The automated Exploitation Grand Challenge: problems in generating weird machines: Julien Vanegue BSides SP
11:20Coffee Break
11:50Adventures in Automotive Networks and Control Units: Valasek & Miller BSides SP
12:50Lunch / Almoço
14:00ELF Eccentricities: Bratus & Bangert & Shapiro BSides SP
15:00Going Deeper: Defending against the rupture of the SCADA hymen: Edmond Rogers BSides SP
16:40Using Online Activity as Digital Fingerprints to Create a Better Spear Phisher: Espinhara & Albuquerque BSides SP
17:00Encerramento
Mais informações: H2HC

quarta-feira, 31 de julho de 2013

O diretor da Agência Nacional de Segurança dos EUA, Gen. Keith Alexander, no seu painel numa das maiores conferência de segurança do mundo, defendeu fortemente os programas de vigilância da NSA revelados pelo Edward Snowden, argumentando que ajudou a impedir 54 ataques terroristas que não poderiam ser parados de outro modo.
Alexander disse na Conferência Black Hat de 2013, na manhã de quarta feira, onde ele iniciou dizendo,  "começar essa discussão em defesa da nossa nação, e protegendo nossas liberdades civis e privacidade."
"Eu vou responder todas as perguntas na medida do possível, e prometo a vocês a verdade" , disse ele, embora não era autorizado questões do público. "O que sabemos, o que estamos fazendo não posso falar para vocês porque não queremos por em perigo nossas defesas futuras."
Alexander descreveu as funcionalidades de dois programas principais revelados nos documentos vazados por Snowden. Primeiro mostrando o programa coletor de metadata das chamadas telefônicas, com base legal na sessão 215 do Patriot Act, onde "nos ajuda a ligar os pontos, com o mínimo de intrusão necessária."
Então ele falou do programa de vigilância da internet, apelidado de PRISM, baseado na sessão 702 do Foreign Intelligence Surveillance Act que "permite que vamos atrás de conteúdo", disse ele. E acrescentou que esses programas servem um papel crucial.
Referindo-se as reportagens das mídias, Alexander defende os programas, negando que foram muito além. "o que sai é o que estamos recolhendo", ele disse. "Isso não é verdade".
Nos slides acompanhando a palestra, Alexander não acrescentou nada que já não tivesse sido vazado sobre os programas. Mas ele mostrou uma screenshot (imagem abaixo) sobre as informações que o sistema de análise da NSA pode ver - incluindo o número do telefone, data e duração da chamada - como o resultado do programa.
Sample of results from Section 215 Query


A palestra recebeu reações bem variadas na conferência no Hotel Caesars Palace em Las Vegas.
"Bobagem!" gritou alguém na multidão após Alexander dizer que a NSA "preza pela liberdade".
"Bullshit!" one heckler shouted after Alexander said the NSA "stands for Freedom."
Apesar de toda a polêmica Alexander permaneceu de bom humor, brincando e fazendo piadas durante a palestra e interrompendo sua apresentação para dizer "saúde" quando o reporter Andy Greenberg espirrou na primeira fila, bem em sua frente.
Fonte: Mashable

segunda-feira, 1 de julho de 2013


E ai pessoal!

Para quem não conhece a DEFCON, a maior conferência sobre segurança da informação e hacking do mundo, que acontece todo ano (meados de setembro) em Las Vegas, tras todos os anos as mais inovadoras e interessantes palestras da área. A edição 20 do ano passado trouxe muitas coisas interessantes, são 144 vídeos de todas, ou quase todas as palestras. 

OBS: Saber inglês é essencial! :)

Confere ai e prepare-se para a desse ano, que promete muito.

Para mais informações acesse o site da DEFCON.



Se não conseguir acessar todos os videos clique aqui!

sexta-feira, 14 de junho de 2013


Pelo segundo ano consecutivo, Belo Horizonte receberá nos dias 22 e 23 de Junho de 2013 nos auditórios da Faculdade FUMEC a BHack Conference. Evento voltado à Segurança da Informação (SI).
Trazendo a cena mineira a possibilidade de espaço para disseminação de informação atualizada e de qualidade sobre temas essenciais, contando com um seleto grupo de palestrantes renomados e com profundo conhecimento em sua área de atuação. Além disso o evento será anfitrião do primeiro capítulo da Owasp Uai Day e da segunda edição do Slackware Show na capital mineira, evento este que ocorre nacionalmente desde 2005.
BHack, como o nome já tenta mencionar, ACK é um sinal que um dispositivo de rede envia a outro para confirmar que recebeu corretamente a mensagem, o propósito do evento é transmitir informação de qualidade, gerar conhecimento e integrar dois públicos que, apesar de distintos, devem ser parceiros no dia a dia: técnicos e gestores de SI.
No intuito de promover a referida integração, neste ano serão dois dias de evento, com palestras intercaladas entre gerenciais e técnicas na Track 1 e Track 2, além de atividades extras sendo realizadas durante todo o evento.
Com uma grade de palestrantes de qualidade, esperamos despertar o interesse de ambos os públicos em participar ativamente de todas as opções.
 –?
Data: 22 a 23 de Junho de 2013
Local: Belo Horizonte, MG – Brasil
Mais informações: http://www.bhack.com.br/
Subscribe to RSS Feed Follow me on Twitter!