Mostrando postagens com marcador nsa. Mostrar todas as postagens
Mostrando postagens com marcador nsa. Mostrar todas as postagens

quinta-feira, 24 de setembro de 2015

Olá leitores!

A alguns dias foi lançado um podcast com uma entrevista exclusiva com o Snowden.

Provavelmente você já foi impactado pelo conteúdo da entrevista, todos os maiores sites de notícias já publicaram notícias sensacionalistas com títulos como "Snowden revela que não nos comunicamos com extraterrestres por causa de criptografia". Bem, não é bem isso que ele falou, e fora de contexto também não ajuda de nada.



Mas sem me alongar mais, fica ai a indicação do podcast Startalk, com o incrível Neil DeGrasse Tysson como host, falando sobre ciência em geral, e nesta edição, entrevista com o Edward Snowden, perguntando coisas que todos nos tínhamos curiosidade e um bom papo.

Para ouvir clique aqui!

quarta-feira, 23 de setembro de 2015


"Lunar, um líder dos desenvolvedores no Projeto Debian Reproducible Builds, falou recentemente sobre uma séria falha de segurança que pode afetar todo o software open-source, incluindo muitas distribuições Linux. Ela tem o potencial de expor os usuários a um indesejável exame minucioso vindo de terceiros, incluindo agências de segurança. Seu projeto é desenhado para fechar esse buraco [falha].

Uma das grandes vantagens de software de código livre é que terceiros podem inspecionar o código para certificar que ele faz o que deve fazer. Se qualquer código malicioso estiver presente, é detectado e eliminado. Porém quando o programa é distribuído na forma de binários executáveis, há o risco que código malicioso (não presente no código fonte original) tenha sido adicionado.

Isso não necessariamente indica que o desenvolvedor pretende distribuir código corrompido. Se o desenvolvedor está a usar um compilador comprometido, este pode introduzir o malware e só então tornar o código um executável.

Isso pode soar como um pouco forçado, mas na verdade isso é uma preocupação de segurança real. O material revelado por Snowden revelou que a CIA está trabalhando em modos de explorar essa vulnerabilidade para instalar software de monitoramento nos dispositivos de clientes por todo o mundo.

Numa conferência recente organizada pela CIA, um time de desenvolvedores apresentou uma prova de conceito [(POC, sigla em inglês)]. Eles corromperam certificados da Apple para produzir uma versão corrompida do XCode, o compilador proprietário da Apple. Esse compilador é usado por desenvolvedores independentes para construírem aplicações para o IOS e o OS X. A versão corrompida embutia um spyware em qualquer aplicação compilada pelo desenvolvedor, sem o seu conhecimento. Essas aplicações iriam parar nas APP Stores, e potencialmente, dentro de milhões de aparelhos de clientes. Isso poderia dar permissão para que agências espionassem as conversas e mensagens privadas de milhões de usuários inocentes pelo mundo todo.

Se a Apple já seria um grande alvo, então o Linux seria ainda mais tentador. Usuários preocupados com segurança entendem o risco de plataformas comerciais, frequentemente usam Linux por seus recursos de segurança. Isso inclui pessoas que as agências de segurança estão MUITO interessadas em espiar.

Os anti-vírus poderiam detectar fragmentos de malwares conhecidos, mas isso somente seria possível se antes os mesmos tivessem sido descobertos e analisados. Isso não protegeria contra novos ou indetectáveis infecções de malwares. Resumindo, programas anti-vírus não são o bastante contra esse tipo de ataque.

O único meio de ter a certeza que o binário executável não inclui qualquer código malicioso é compilando o código fonte e comparar os dois executáveis. Se o executável recente não se parece com o binário executável durante os testes, deve ter código embutido, possivelmente um malware.

Enquanto tudo soa como uma ideia, existem as dificuldades. O código fonte para a maioria dos pacotes do Linux são escritos de maneira que, ao compilar, não se obtenha uma cópia idêntica a qualquer outra já feita. Existem bons motivos para que um arquivo compilado seja sempre diferente. Incluindo:

- Etiquetas de data e hora embutidas no código.
- Números incrementados na versão [(do programa)].
- Diferenças entre os diversos sistemas de arquivos, logo um binário compilado no meu computador é diferente de outro do seu computador.
- Pastas de arquivos de máquinas diferentes são embutidas no binário - computadores diferentes guardam fontes e o código em locais diferentes.
- Dados aleatórios da memória ou da CPU embutidos no arquivo compilado.
- Entre outras.

O problema de produzir "builds" reproduzíveis é a quantidade de mudanças que deveriam ser feitas:

1- O código fonte deveria mudar então as variáveis sempre seriam inicializadas em valores estáticos (sem valores dinâmicos da memória, o qual pode ser dinâmico).
2- Eliminar o uso de etiquetas de data e hora, pastas no código, e números de versão.
3- Especificar o ambiente exato da construção, que deveriam ser reproduzidos em computadores diferentes.

Como você deve imaginar, isso deve dar um trabalho gigante num único projeto. Mas o Projeto Debian possui mais de 20.000 pacotes, e a maioria deles precisam ser reformulados. Esta é uma tarefa importante, para dizer o mínimo.

Mas precisa ser finalizada. Um único pacote quebrado, pode resultar em milhares de computadores comprometidos."

--------------

Sem dúvidas essa falha deve ter sido usada por agências de segurança, no entanto ainda não houve nenhum registro disso (pelo menos no "mundo Linux"), logo não há motivo para pânico.

O melhor seria haver pessoas para executar o teste dos executáveis (como foi explicado na matéria), porém, de momento, isso parece ser inviável. Então a escolha certa seria mudar para o Linux e não utilizar software de terceiros (isso inclui não usar os repositórios "non-free" ou os de terceiros, como os famosos PPA's do Ubuntu), no mais aguardar as mudanças propostas pelo time de desenvolvedores do projeto que Lunar participa (o que não parece ser fácil nem rápido de se fazer imediatamente).

Também é claro que as dicas que muitos sabem de cabeça, como tomar cuidado com os downloads, sites desconhecidos, propagandas e anúncios, além de manter o software sempre atualizado, entre outras, são muito válidas.

Conheça mais sobre o Debian no site oficial (em inglês) clicando aqui.

Fonte (em inglês): http://www.linuxjournal.com/content/debian-project-aims-keep-cia-our-computers

Via Debian Brasil

Espero que os usuários preocupados com privacidade não estejam a usar o Windows e se estiverem, espero poder convencê-los de mudar para o mundo do software livre.

Dúvidas e sugestões, além de uma possível discussão, visite nosso grupo no Facebook.

Até a próxima!

domingo, 24 de maio de 2015



A NSA [(National Security Agency - Agência de Segurança Nacional, dos Estados Unidos)] iniciou o desmantelamento do seu programa de espionagem móvel após uma votação no senado americano não reautorizar sua continuidade.

Algumas horas após o senado americano vetar o programa da NSA de grampos telefônicos, ela começou a desmantelar o programa que esteve sobre criticas de grupos a favor da privacidade e grupos ativistas à favor da liberdade.

O senado americano falhou na tentativa de encontrar qualquer justificativa para reforma ou re autorização do programa cuja licença vence dia 31 de maio de 2015. Apesar do problema não ter sido resolvido, os legisladores prometeram revê-lo.

O programa de rastreamento é maior do que oficialmente se diz, eles [da NSA] tiveram que começar os procedimentos de desmanche do programa de anti terrorismo em antecipação ao veto do congresso.

"O processo está em andamento" um oficial do controle disse no sábado.

Levando em conta a derrota no congresso a sério, os oficiais da inteligência alertaram sobre uma possível lacuna nos dados coletados, caso o senado não aprove o programa ou mude seus planos antes do dia 31 de maio.

O rastreamento móvel da NSA veio a público após o ex-funcionário, Edward Snowden, mostrar documentos de jundo de 2013 que mostram que o governo americano, por meio da NSA, rastreou e coletou dados de milhões de usuários de telefones, incluindo cidadãos residentes nos EUA.

Os dados continham o número discado, a duração, a data e hora da maioria das ligações telefônicas feitas por cidadãos dentro dos EUA, partindo desde o mais liberal até o mais conservador americano.

Opositores do programa, incluindo o candidato à presidência, Senador Rand Paul e o Senador Ron Wyden, disseram que estão cientes que a enorme quantidade de dados pode ser causadora de abusos por parte de administrações futuros, que poderiam facilmente saber como os cidadãos estão conectados entre si, podendo sufocar dissidentes ou perseguir inimigos políticos.

"A [lei] Bill of Rights está perdendo seu valor", Paul escreveu em seu Twitter durante a noite de sexta-feira, antes ele havia pressionado o senado por deixar prazos vencerem durante as etapas do processo. "Continuando a obstruir a vigilância em massa da NSA", escreveu.

Fonte Techworm

Certamente é uma vitória interessante tendo em vista a privacidade global, pois na sua grande maioria, os programas de vigilância em massa não se provaram tão eficientes como propunham na teoria, apesar de funcionarem algumas poucas vezes (como no caso da bomba que explodiu numa corrida em Boston, EUA), possibilitando uma investigação pós crime, não cumpriram seus objetivos (prever e impedir que acontecessem atentados terroristas), fazendo com que se tornassem somente um modo de espionar e possivelmente futuramente controlar as pessoas comuns.

E você, o que acha dos programas de vigilância? Aproveite para se juntar ao nosso grupo no Facebook clicando aqui.

Agradeço a atenção e possíveis comentários futuros. Até a próxima.

sexta-feira, 17 de abril de 2015

E ai pessoal!

Esta lista foi feita com a ajuda do pessoal do Grupo do Facebook da BS. Se não está lá corra e veja os conteúdos que rolam por la!

Esta lista foi feita com alguns critérios. Ser sobre hacking ou segurança da informação em geral, ter alguma ligação com o tema, ou em casos mais extremos, ser um bom filme sobre tecnologia.

Esta lista não está em ordem de prioridade ou qualidade, apenas na ordem que foi sugerida no grupo.

Vamos a lista:

Documentários


  • DEFCON
  • Citizenfour
  • Hackers: Criminosos ou anjos
  • Revolution OS
  • We are legion
  • The internet own boy
  • Underground - Julian Assange
  • O jeito Google de trabalhar
  • Inside the dark web
  • Hackers World: Anonymous Investigation
  • The Pirate Bay: Away from Keyboard
  • Cyberwar
  • Downloaded
  • We Steal Secrets
  • Terms and Conditions May Apply

Filmes

  • O jogo da imitação
  • Enigma
  • Piratas do Vale do Silício
  • Trust
  • Hackers 2: Operation Takedown
  • A rede social
  • 007 Skyfall
  • Prenda-me se for capaz
  • Traveling Salesman
  • Matrix
  • Firewall
  • O quinto poder
  • Vips (Brasileiro)
  • Algorithm
  • Wargames
  • Eu robô (AI é algo próximo, então ta ai :D)
  • Quebra de sigilo
  • A chamada

Séries

  • Scorpion
  • CSI Cyber
  • Numbers
  • Tiger Team
  • Silicon Valley

Esquecemos algum? Comente aqui no post com sua sugestão!


Um agradecimento especial ao Dimas Daros, Messias Bruno, Skyfall Schmitz, Daybson Bruno e Guilherme Alves que contribuíram com a lista!

Se você gostou compartilhe e espalhe a palavra da BS! :D

quarta-feira, 28 de janeiro de 2015

Descoberta no final do ano passado pela Symantec, uma misteriosa ameaça chamada de Regin pode realmente estar ligada à NSA. Especialistas da Kaspersky chegaram à conclusão após compararem o vírus à parte do código-fonte de um malware da agência norte-americana, o Qwerty, divulgado na última semana pelo jornal alemão Spiegel.



O software malicioso foi usado entre 2008 e 2014 em campanhas de ciberespionagem e ciberataques, que tinham como alvos governos e empresas de telecomunicações, entre outras companhias. Ainda não dá para cravar quem foram os responsáveis pelo desenvolvimento da ferramenta, mas o grau de complexidade da estrutura já apontava mesmo para algum órgão nacional.

Estados Unidos e China já estavam, em novembro, entre os principais suspeitos, e a conclusão tirada pela empresa russa de segurança coloca agora os norte-americanos em “vantagem”.

O código-fonte do malware Qwerty divulgado pelo Spiegel ocupava onze páginas e foi vazado, junto de outros documentos, por Edward Snowden. A ferramenta é, na verdade, um keylogger – tipo de programa capaz de detectar entradas no teclado – que parece fazer parte do “pacote” Regin, segundo a análise da Kaserpsky.

“A maior parte dos componentes do Qwerty usa plugins do mesmo pacote, e há um pedaço do código que se refere a extensões da plataforma Regin”, diz o texto no blog da empresa de segurança. “Uma parte em especial do código é usada tanto no módulo 20123 do Qwerty quanto no 50251 do Regin, e faz referência ao plugin 50225, encontrado no sistema de arquivos virtual da plataforma.”

Então, conforme conclui o estudo da Kaspersky, essas semelhanças entre os códigos são provas concretas de que “o plugin Qwerty pode operar apenas como parte da plataforma Regin” – e é, de fato, um módulo do pacote como um todo. Além disso, segundo o Spiegel, essa “caixa de ferramentas” ainda pode ser usada por diferentes órgãos de diferentes países.

Por estar diretamente relacionada ao desenvolvimento do keylogger, a NSA – e seus aliados do Canadá, do Reino Unido, da Nova Zelândia e da Austrália – se torna, na visão da publicação alemã, a principal suspeita de ser a responsável pela plataforma de ciberespionagem. Mas ainda há descobertas por vir – segundo a reportagem, a própria Kaspersky já encontrou rastros do Regin “em computadores pertencentes a 27 multinacionais, governos e pessoas”.

Fonte: Info

segunda-feira, 26 de janeiro de 2015



Muito se ouviu falar do caso Snowden, não precisaria nem relembrar aqui, mas vai ai algumas informações para refrescar sua mente: Informações confidenciais vazadas, asilos políticos, espionagem americana, jornalistas do The Guardian no Brasil e por ai vai. Sem dúvida você viu e leu a maioria dessas notícias.

De uma visão de fora da situação a coisa talvez possa não parecer tão séria, como ouvi muitos comentando (inclusive da área), mas se olharmos um pouco mais profundamente no caso vamos ver a real criticidade do caso.

Me mandaram a alguns dias esse documentário dos bastidores do caso Snowden, onde mostra o seu dia a dia lidando e planejando tudo isso que veio a ocorrer e como ele lidou com isso. No documentário pode-se ver tudo em "tempo real" como os acontecimentos iam sendo divulgados. É possível ver também toda a cobertura e contatos que foi feita entre o jornalista Glenn Greenwald e o Snowden pessoalmente.

Novamente digo, o caso foi bem complexo e ainda vai dar muito o que falar. Muita coisa ainda vai rolar sobre cyber espionagem mas isto é outro assunto. Deixo aqui o link para baixar o documentário e assim que eu conseguir uma legenda em português edito e coloco aqui. Se alguém tiver uma legenda por favor entre em contato.

quarta-feira, 19 de novembro de 2014

Imagem do aplicativo de mesnagens WhatsApp em um telefone celular
Uma ferramenta para proteger a privacidade, apoiada por Edward Snowden, evita que as mensagens de WhatsApp sejam espionadas, criptografando-as quando viajam pela internet, anunciaram nesta terça-feira empresas vinculadas ao setor.
A Open Whisper Systems anunciou uma aliança com o Facebook, proprietário do WhatsApp, com a finalidade de usar um protocolo de textos seguros (TextSecure) para codificar mensagens em trânsito e escondê-las de olhares indiscretos.
"O WhatsApp merece enormes elogios por dedicar um tempo considerável e um esforço a este projeto", indicou a empresa Open Whisper Systems em nota publicada em um blog.
"Embora estejamos ainda no começo desta implementação, achamos que isto já representa o maior desenvolvimento da comunicação criptografada (...) na história", acrescentou a nota.
O WhatsApp confirmou o anúncio à AFP, mas se recusou a fazer mais comentários.
O TextSecure é ativado automaticamente, já que, está incluído por default na versão mais recente do WhatsApp para celulares equipados com Android, onde são trocadas bilhões de mensagens diariamente, informou a Open Whisper.
O co-fundador do WhatsApp "Brian Acton e a equipe de engenheiros do WhatsApp trabalharam incrivelmente nisto", acrescentou Open Whisper, um projeto apoiado por doações e subvenções.
Ao fazer parte da conferência South By Southwest, no começo deste ano, a ex-funcionária da Agência de Segurança Nacional dos Estados Unidos (NSA, em inglês) apoiou estas ferramentas para criptografar criadas pela Open Whisper.
Snowden se conectou à conferência pela internet da Rússia, onde se refugiou depois de vazar informações sobre a vigilância na internet em nível mundial por parte da NSA.
Em outubro, o Facebook completou a compra por 22 bilhões de dólares do aplicativo para celulares WhatsApp, usada por 600 milhões de pessoas.
Fonte: MSN

quinta-feira, 21 de agosto de 2014

A Agência de Segurança Nacional (NSA) dos Estados Unidos dispõe de um programa informático capaz de contra-atacar automaticamente hackers, sem nenhuma intervenção humana, afirmou o ex-consultor de inteligência americano Edward Snowden.
Segundo Snowden, hoje refugiado na Rússia, este antivírus, conhecido como "MonsterMind", é uma arma duvidosa: em caso de ataques de hackers contra interesses americanos, permite agir automaticamente contra o computador que abriga o endereço no qual o ataque se originou, mesmo quando estas represálias não estão bem fundamentadas, explicou em uma longa entrevista à revista Wired divulgada nesta quarta-feira.
Estas são as primeiras revelações públicas sobre a existência deste programa. De acordo com Snowden, este tipo de resposta automática gera problemas, já que os hackers habilidosos fazem seus ataques se passarem por endereços eletrônicos de fachada. O MonsterMind agirá, então, em represália contra este endereço de fachada, em vez de buscar os verdadeiros culpados.
"Você pode ter alguém na China, por exemplo, que lança um ataque através da Rússia. E então (podemos) nos encontrar contra-atacando um hospital na Rússia", lamentou Snowden.
Snowden também declarou durante a entrevista que o programa é uma ameaça à privacidade porque exigiria virtualmente o acesso a todas as comunicações privadas provenientes do exterior para residentes nos Estados Unidos.
"O argumento é que a única maneira que temos de identificar estes fluxos de tráfego malicioso e de responder a eles consiste em analisar todos os fluxos de tráfego", declarou à Wired.
Na mesma entrevista, o ex-consultor disse que foram comentários desonestos do chefe da inteligência americana que o levaram a divulgar à imprensa os documentos sobre segurança nacional.
Afirmou que estava abalado há anos com as atividades da NSA, mas que tomou a decisão depois de ter lido em março de 2013 que o chefe da inteligência, James Clapper, havia dito a uma comissão do Senado que a NSA recolhia, de maneira não deliberada, informação de milhões de americanos.

Fonte: Info

sexta-feira, 4 de julho de 2014

Os diferentes departamentos de segurança americanos, como Agência Nacional de Segurança (NSA), Departamento de Defesa e Pentágono, estão constantemente em busca de novas ferramentas que permitam a proteção de dados na rede. Algumas dessas ferramentas, se em mãos erradas, podem se voltar contra esses mesmos ideais e se tornar uma ameaça à segurança de informações.

Foi isso o que aconteceu com o Tor, uma rede que torna anônimo o tráfego de usuários na web, saltando entre diferentes servidores, impossibilitando sua identificação. O projeto foi financiado inicialmente pelo Laboratório de Pesquisa Naval do Departamento de Defesa dos Estados Unidos, com o objetivo de proteger os trabalhadores da Marinha que estavam fora do país.

O problema é que o Tor se tornou uma ferramenta muito difundida e usada no mundo todo, dessa forma, entrou para a lista negra da NSA que afirma que o serviço é utilizado por “terroristas, criminosos virtuais, [e] traficantes de seres humanos”. Em sua defesa, a NSA afirmou que é normal que agências de segurança tentem neutralizar serviços que permitem esconder a identidade na rede, como informa o site The Verge.

Enquanto a NSA trata o Tor como inimigo, a área militar americana tem investido em novas ferramentas que possibilitem ainda mais anonimato para completar e substituir o Tor, justamente para aumentar a segurança dessas outras agências, que dentro dos Estados Unidos, competem para blindar suas informações, inclusive da própria NSA.

A Agência de Projetos e Pesquisa Avançada de Defesa (DARPA), um laboratório de pesquisa de alta tecnologia do Pentágono, desenvolveu o programa Safer Warfighter Communications há quatro anos, um conjunto de ferramentas que impede lista negra, redirecionamento e filtragem de conteúdo.

Entre os projetos que fazem parte do programa está o Service-Oriented ArchitectureNetcoded for Tactical Anonimate (SONATA). Muitos dos detalhes do projeto são secretos, mas fontes familiarizadas já revelaram que se trata de um concorrente de última geração para o Tor. O programa também conta com uma rede distribuída, mas diferente do Tor, o tráfego do SONATA acontece de forma “mista”, que flui na rede tornando-se difícil de bloquear.

A DARPA ainda investe no projeto Curveball, um sistema de “roteamento chamariz”, desenvolvido pela empresa Raytheon BBN Technologies. A ferramenta engana quem tenta identificá-la, e finge que você está em um site desbloqueado enquanto você navega por um site seguro.

Como o Curveball está incorporado em redes comuns, não seria possível bloqueá-lo sem prejudicar sites de comércio, por exemplo, o que seria inviável para agências de segurança.

O desenvolvimento dessas ferramentas não tem como intenção prejudicar ou ser usado contra a NSA, segundo o diretor de inovação do gabinete de informação da DARPA, Dan Kaufman, mas esses programas precisam ser desenvolvidos para auxiliar as forças especiais americanas e sua segurança interna, afirma ele.

Segundo um porta-voz do Departamento de Defesa é necessário que se invista em tecnologia, mesmo que um dia ela possa ser usada contra o governo americano, sendo que o mais importante é manter a dianteira em soluções tecnológicas. Ele ainda afirmou que a preocupação do Departamento é continuar desenvolvendo essas tecnologias sem a preocupação de que um dia elas cheguem “às mãos dos adversários”.

No momento o Tor não recebe apoio do Pentágono, no entanto recebe financiamento da “Bureau of Democracy, Human Rights and Labor” conhecida como DRL, departamento do Estado americano que defende a liberdade de informação em todo o mundo.

Fonte: Canaltech

sexta-feira, 20 de junho de 2014

Além de expor todas as coisas ruins feitas pela NSA e outras agências clandestinas pelo mundo, os documentos vazados por Edward Snowden permitiu que hackers fizessem engenharia reversa em algumas das ferramentas usadas pela NSA para nos espionar.
Entre os detalhes nefastos da constante vigilância feita pela agência, o catálogo Advanced Technology Network – uma lista de gadgets usados pela NSA para espionar computadores e telefones – foi incluído nos documentos vazados.
Uma equipe de pesquisadores de segurança liderados por Michael Ossmann usaram as informações para reconstruir dois dispositivos de vigilância usados pela NSA. Os dispositivos, chamados “retro refletores”, são pequenos transmissores de dados sem fio via rádio, que, quando colocados em um computador ou teclado, permite que informações sejam coletadas (como teclas digitadas ou imagens da tela) mesmo quando o aparelho não está conectado à internet.
Ossmann diz que apresentará suas descobertas durante a Defcon, e mostrará a outras pessoas como fazer para se proteger de futuros hacks da NSA – se é que isso é possível.
Fonte: Gizmodo

sexta-feira, 30 de maio de 2014

Não sei se você também tem esta percepção, mas estamos presenciando uma certa tensão entre alguns governos no mundo online: 

Vejamos...



Desde que o Edward Snowden divulgou documentos comprovando um esquema monumental de espionagem global da NSA, vários governos e empresas começaram a se preocupar muito mais com a espionagem cibernética. Isso deixou de ser algo restrito à China e, eventualmente, Rússia, e tornou algo que impacta a todos os governos, empresas e pessoas. E, definitivamente, colocou os EUA lado a lado com os vilões da história (China e Rússia).

O site Stratfor publicou uma reportagem bem interessante discutindo as implicações da decisão dos EUA de criminalizar os 5 militares chineses. Segundo eles, embora esta decisão tenha pouco resultado prático, ela marca o início de um posicionamento formal do governo americano sobre ciber espionagem e guerra cibernética. Os Chineses não vão entregar os militares para os EUA e não vão parar de espionar todo mundo. Mas essa decisão dos EUA reconhece o envolvimento de governos com espionagem, sabotagem e destruição online e, mostrando que isso pode ser criminalizado, faz aumentar o risco de um país se envolver em ciber espionagem contra outra nação. Além disso, os EUA já iniciam a discussão sobre os limites da ciber espionagem e ciber guerra impondo o seu ponto de vista.

Belo post la do AnchisesLandia

segunda-feira, 10 de fevereiro de 2014


O ex-técnico da CIA Edward Snowden utilizou ferramentas de baixo custo amplamente disponíveis para se infiltrar nas redes da Agência de Segurança Nacional dos EUA (NSA) e acessar cerca de dois milhões de documentos confidenciais, publicou neste sábado o "New York Times".

Funcionários de inteligência consultados pelo jornal disseram que Snowden, que está asilado em Moscou, utilizou programas de rastreamento online ("web crawler") que buscam, indexam e duplicam lugares web.

"Não achamos que isto tenha sido trabalho de um indivíduo sentado em uma máquina e baixando este material sequencialmente", disse uma fonte da NSA, que assegurou que o processo estava "bastante automatizado".

O NYT classifica a revelação de "assombrosa" já que a missão da NSA inclui a proteção dos sistemas informáticos militares e de inteligência mais importantes do país contra possíveis ataques cibernéticos, principalmente à frente de operações mais sofisticadas com epicentro em Pequim ou Moscou.

Os pesquisadores concluíram que a atuação de Snowden foi muito pouco sofisticada e deveria de ter sido fácil de detectar.

O jovem analista conseguiu depois de três anos acumulando documento vazar informações confidenciais do Departamento de Estado para o Wikileaks, onde foram empregadas técnicas similares.

Snowden tinha acesso aos documentos da NSA porque trabalhava como contratista tecnológico da agência de inteligência no Havaí, ajudando a tramitar os sistemas informáticos da agência em um centro que se especializa na China e na Coreia do Norte.

Os rastreadores online ("web crawler"), conhecidos também como aranhas, se movimentam de forma automática de um site a outro e podem se programar para fazerem uma cópia de tudo o que encontrarem no caminho.

Aparentemente, Snowden teria estabelecido os parâmetros das buscas, incluídos que temas buscar e quão fundo pesquisar nos links nos documentos e outros dados nas redes internas da NSA.

O New York Times lembra que entre os materiais destacados nos documentos vazados por Snowden estão as "wikis" da agência, locais colaborativos nos quais analistas de inteligência e outros compartilham informação.

Funcionários da NSA disseram ao jornal que se Snowden tivesse trabalhado na sede central da agência, próxima à capital americana, teria sido mais fácil detectá-lo porque está equipada com sistemas de monitoração que detectam quando alguém acessa grandes volumes de documentos.

A NSA tem grandes barreiras eletrônicas para deter possíveis agressores externos, mas proteções muito rudimentares contra seus próprios empregados.

"Uma vez que está dentro se assume que é parte do sistema, como na maioria das organizações", disse Richard Bejtlich, um analista de segurança digital de Vale do Silício.

Os investigadores ainda não esclareceram se Snowden operava do Havaí por casualidade ou um movimento estratégico do ex-analista.

Snowden respondeu, através de um comunicado emitido por um de seus advogados que "é irônico que o governo esteja dando informação confidencial aos jornalistas em uma tentativa de me desacreditar por compartilhar informação confidencial".

"A diferença é que eu fiz para informar ao público sobre as ações do governo e eles o estão fazendo para desinformar o público sobre as minhas", acrescentou.

Fonte: Revista Info

sexta-feira, 31 de janeiro de 2014

Se você não estava sabendo que o jogo Angry Birds poderia estar sendo usado para mandar suas informações pra NSA, você está sabendo agora.

Noticiamos aqui no site a alguns dias, de uma conferida na notícia aqui!

A alguns dias, um "hacker" denominado Anti-NSA invadiu o site do jogo e mudou a imagem do site para a imagem abaixo:


Caso não acredite no fato, tanto a empresa quanto o site zone-h confirmaram a invasão.

sexta-feira, 3 de janeiro de 2014

A internet perdeu sua inocência. O alcance das atividades ilegais no ciberespaço é tão vasto que se as empresas e indivíduos não tomarem medidas de segurança em relação às suas vidas e operações, podem se arrepender, e muito. E 2013 foi um ano crucial em termos da abrangência e engenhosidade daqueles que lançaram ataques às redes ao redor do mundo.

As inovações continuam a alterar nosso ambiente digital a uma velocidade inimaginável e, como todos os empreendedores, os criminosos, espiões e os chamados “hacktivistas” também querem explorar as mudanças na arquitetura da internet ‒ e no nosso comportamento ‒ em benefício próprio.

O problema é que não são só ladrões. Nos últimos dez anos, elementos públicos ou não ‒ agências de inteligência, grupos terroristas e operações cibermilitares, para citar só alguns ‒ se engajaram em práticas no mínimo duvidosas. Se ainda não tivéssemos nos apercebido do fato, as revelações de Edward J. Snowden sobre a Agência de Segurança Nacional teria deixado tudo bem claro.

Quem trabalha no setor de cibersegurança e está tentando proteger o público enfrenta um problema enorme: descobrir exatamente quem são os criminosos quando ocorre um ataque. Acontece que os marginais aprendem com os hacktivistas; agentes de ciberinteligência recebem dicas dos delinquentes e, por trás disso tudo, há estrategistas militares testando as defesas dos inimigos em potencial ‒ ou seja, o mundo virtual está lotado de subterfúgios, malware e muita enganação.

 Eles se engajam nesse tipo de atividade na web de superfície, a parte da internet que você e eu podemos ver ‒ ou, mais especificamente, aqueles sites que são listados por mecanismos de busca como Google ou Bing. Entretanto, os hackers, ciberpoliciais e criminosos também fazem uso do mundo ainda mais estranho da chamada Deep Web. Ela é centenas, talvez milhares de vezes maior e apenas uma porcentagem pequena, mas significativa, utilizada como esconderijo de redes escusas. Isso porque há lugares em que os usuários podem trocar arquivos e informações praticamente inalcançáveis a quem não tiver acesso. Na verdade, a grande maioria nem sabe que ela existe.

A existência de sistemas tão complexos de comunicação além da web de superfície faz com que seja até difícil imaginar exatamente o que acontece no mundo do cibercrime. Ele é dividido basicamente em três áreas de atividades: criminal; comercial e de espionagem política e guerra cibernética e sabotagem. É difícil, mesmo para autoridades e analistas, saber onde uma termina e começa a outra.

O crime mais comum é o da fraude de cartões de débito e crédito, que envolve grandes volumes e baixo impacto ‒ e apesar de algumas histórias de terror, o delito permanece num nível administrável tanto para as operadoras como para o consumidor.

Alguns dos números fornecidos por políticos, autoridades policiais e agências de inteligência em relação aos danos causados pelos crimes cibernéticos são muito exagerados. A McAfee anunciou em meados deste ano que as perdas apenas nos EUA poderiam chegar a US$ 120 bilhões.

Em contrapartida, graças a Gartner, uma firma de pesquisa e consultoria, temos uma ideia muito mais definida de quanto estamos gastando com a cibersegurança. Em 2013, os gastos globais com proteção chegarão a US$ 67 bilhões e até o final da década deve exceder a marca dos US$ 100 bilhões.

 O grande divisor de águas deste ano, porém, não foram os custos, mas as informações vazadas por Snowden sobre a extensão das atividades de espionagem digital da NSA, principalmente em conjunto com o parceiro britânico, o Quartel General das Comunicações do Governo.

Em parte como consequência das atividades criminais, militares e de espionagem na internet, o tema do controle da rede ganhou importância na pauta da União Internacional de Telecomunicações. A questão do gerenciamento da infraestrutura básica está sendo contestada na UIT por um grupo de países liderado pela Rússia e China, que querem exercer maior controle da rede em seu território. Brasil e Índia gostaram principalmente da ideia de retirar o controle dos EUA e o caso Snowden pode muito bem ser o empurrão que faltava para motivá-los a defendê-la.

Fonte: Crimes pela Internet

sábado, 28 de setembro de 2013

Após o discurso da presidente Dilma Rousseff na Assembleia Geral da Organização das Nações Unidas (ONU), o Brasil conseguiu apoio de vários países em reuniões nos últimos dias em Nova York para a criação de normas globais que regulamentem a internet. A afirmação é do ministro das Relações Exteriores, Luiz Alberto Figueiredo, que falou com jornalistas no final da tarde desta quinta-feira (26).
O ministro teve uma agenda extensa de reuniões bilaterais nos últimos dias, incluindo Alemanha, Turquia e Portugal e terá nova rodada nesta sexta-feira, 27, dia em que o principal encontro será com o secretário de Estado norte-americano, John Kerry, mas que também terá a representante da União Europeia, além de China França, Japão e Rússia.
"Todos os meus interlocutores se manifestaram, estavam preocupados com essa questão (da espionagem) e apreciaram muito o fato de a presidente Dilma Rousseff ter levantado esse tema na ONU", disse Figueiredo. Segundo ele, ora o tema era levando por ele, ora pelos seus colegas.
O ministro disse que o apoio que o Brasil tem conseguido não se limita aos países emergentes. "Há um entendimento entre diversos países que esse é um tema novo, é uma agenda que se abre para relações internacionais. É uma questão que seguramente ocupará a ONU nos próximos anos e há sim interesse crescente", afirmou ele ressaltando que ainda há um caminho a percorrer para firmar o assunto na agenda da comunidade internacional.
Nesta quinta-feira, os países que formam a sigla Brics, que além do Brasil, é composto por Rússia, Índia, China e África do Sul, divulgaram um comunicado manifestando apoio à criação de um marco regulatório para a internet. Nesta quarta, 25, os países que integram o Ibas (Índia, Brasil e África do Sul) já haviam divulgado um documento semelhante.
"Todos os meus colegas têm estado muito interessado nisso e manifestado grande solidariedade. Eles têm dito que quando a presidente Dilma falou na ONU, falou na verdade refletindo o sentimento de todos", afirmou Figueiredo aos jornalistas.
No caso da Alemanha, país que reluta em cobrar ações mais duras contra a espionagem dos EUA, Figueiredo disse que o país europeu tem iniciativa "muito interessante" no Conselho de Direitos Humanos sobre o direito à privacidade. "Conversamos sobre possibilidades de juntar esforços nessa área", disse o ministro.
Em seu discurso de abertura da 68ª Assembleia Geral da ONU, na terça-feira, 24, Dilma afirmou que a espionagem do governo norte-americano a cidadãos, governos e empresas fere os direitos humanos e propôs a criação de um marco regulatório internacional sobre governança na internet.
Fonte: Revista Info

quinta-feira, 26 de setembro de 2013

Durante um painel de debates sobre o Kernel do Linux na LinuxCon & CloudOpen em Nova Orleans, aconteceu uma cena inusitada: de repente o moderador dirigiu uma pergunta aos painelistas: "Algum de vocês já foi abordado pelos Estados Unidos para colocar backdoor?". Quase imediatamente o Linus Tovalds deu uma resposta hilária: 

"Noooooo"
(balançando a cabeça como se tivesse dito "Sim")

Em seguida, outro painelista, Tejun Heo, completou: "Not that I can talk about" ("Não que eu possa falar sobre"). E ambos arrancaram gargalhadas da platéia.

O vídeo do painel tem 42:38 minutos de duração e esta cena, curta e rápida, aconteceu aos 24:15.



Desde as denúncias do Edward Snowden, o hit do momento é justamente este assunto de espionagem governamental e da NSA ter instalado backdoors em diversos produtos (hardware e software), para facilitar a interceptação de dados. Não é de se adimirar, portanto, que este assunto apareça em um debate durante um evento de tecnologia. 

Independente da NSA ter tentado colocar backdoors no Linux, o fato do sistema operacional ter código aberto permite que especialistas em todo o mundo conheçam e analisem o seu código fontee, assim, possam identificar qualquer tipo de função ou funcionalidade estranha. Mesmo uma alteração minúscula e quase imperceptível (como, por exemplo, fixar alguma variável nos algoritmos criptográficos) pode ser eventualmente percebida se o código passa pelos olhos de centenas de desenvolvedores.

Fonte: anchisesbr

quinta-feira, 19 de setembro de 2013

O Facebook divulgou no final agosto que governos de 74 países pediram informações sobre contas de cerca de 38 mil usuários apenas no primeiro semestre de 2013. O que para muitos pode soar como invasão de privacidade pode ser, às vezes, uma medida de proteção.

Apenas oficiais de justiça podem requerer e ter acesso a dados de terceiros na rede social. E os pedidos são atendidos apenas de acordo com uma série de regras preestabelecidas pela equipe de Mark Zuckerberg no documento “Requisito Legal de Processo Internacional“. Nos últimos seis meses, o Brasil fez 715 solicitações, das quais 33% foram atendidas pelos administradores da rede. Entenda em quais casos o Facebook libera para a justiça informações sobre usuários e descubra que seus dados não são facilmente disponibilizados.

Segurança infantil

O Facebook denuncia conteúdos publicados no site que possam remeter à exploração infantil ao Centro Nacional para Crianças Desaparecidas e Exploradas (NCMEC). O órgão trabalha em conjunto com seu braço internacional e com autoridades policiais de todo o mundo. Mesmo as denúncias feitas através de solicitações governamentais são encaminhadas ao NCMEC. O texto do “Requisito Legal de Processo Internacional” recomenda que, quando uma autoridade policial for pedir acesso ao conteúdo de um determinado usuário que envolva suspeita de exploração infantil ou com questões de segurança de uma criança, que deixe bem claro, para que a situação possa ser resolvida da maneira mais rápida possível.

Perigo iminente

Se houver uma situação que coloque uma pessoa – seja adulto ou criança – em risco de morte ou em sério perigo físico, e publicações no Facebook possam ajudar a resolver o caso ou evitar que o pior aconteça, autoridades policiais podem entrar em contato com a rede social para solicitar o mais rápido possível a divulgação das informações necessárias. Todo o processo é feito através de um sistema de solicitações online. Os termos da rede social deixam claro que serão levados em consideração apenas os e-mails de oficiais da lei. Caso uma pessoa comum saiba da existência de algum conteúdo que possa comprovar que alguém está em iminente perigo, a ação recomendada é entrar em contato com a polícia para que ela peça o acesso aos dados ao Facebook.

Consentimento do usuário em caso de processo

Caso um usuário da rede social esteja passando por um processo judicial, seja por uma acusação criminal ou um pedido de separação litigioso, e ele tiver uma prova a seu favor no Facebook, ele mesmo deve fazer o backup de seus dados sem precisar de requisição formal.

O download de mensagens, fotos, vídeos e publicações do mural é possível através do recurso “Baixe uma cópia de seus dados“, presente no menu “Configurações de conta”. Também é possível ver os endereços de IP recentes através do menu de segurança do Facebook. O usuário só tem acesso ao histórico de IPs mediante a um processo judiciário.

A lista acima mostra que a liberação de informações de usuários pela rede social de Zuckerberg depende de muita burocracia e os dados são concedidos apenas às autoridades policiais. Ou seja, conseguir informações da conta da namorada ou dos filhos não é tão fácil quanto você achava. Mas pode ser útil se o caso for importante e envolver a ação da polícia.

Fonte: Crimes pela internet

quarta-feira, 18 de setembro de 2013


Toda vez que alguém entra em uma conexão Wi-Fi com um dispositivo Android, o Google armazena a senha daquela rede. E mais: a companhia é capaz de ler e reconhecê-la, como nota o especialista Michael Horowitz, da Computer World.
Quando selecionada a opção de fazer o backup de suas informações na versão 4.2, o sistema especifica: “Fazer backup informações de dados de aplicativos, senhas de Wi-Fi e outras configurações nos servidores do Google”. A empresa, no entanto, não detalha que tipo de conteúdo é armazenado.
Um porta-voz comenta que a ferramenta é opcional e guarda as senhas para que a companhia recupere informações de seus antigos dispositivos. “Isso ajuda você evitar a inconveniência de ter que configurar um novo aparelho do zero. Em qualquer momento você pode desabilitar este recurso, o que fará que toda sua informação seja apagada”, diz.
Horowitz argumenta que, assim que o usuário faz login no Gmail, a companhia consegue desencriptar a senha do Wi-Fi e associá-la à rede que o indivíduo usa. Micah Lee, da EFF (Eletronic Frountier Foundation), nota que o Google protege suas informações de possíveis invasores, mas não do governo norte-americano.

“A questão não é quão fácil é para um hacker conseguir essas informações, mas sim como é fácil para um funcionário autorizado do Google. Isso é uma questão importante porque o Google pode fornecer esses dados ao governo dos EUA”, avalia o especialista.
Polêmicas com a NSA
Não é a primeira vez que a questão é levantada. Em julho, a acusação de Micah Lee já haviarepercutido na web e levantado a polêmica acerca da possibilidade de o Google repassar senhas à NSA (Agência de Segurança Nacional dos EUA).

Em março, a empresa foi acusada de coletar senhas de internet com os carros do Street View, o que lhe rendeu multa de US$ 7 milhões.

Fonte: Olhar Digital

segunda-feira, 16 de setembro de 2013

Keith Alexander,  general quatro estrelas dos EUA e chefe da NSA (National Security Agency), construiu uma réplica da ponte de comando da nave USS Enterprise, da série Star Trek, na sede do Comando Cibernético do Exército Norte-Americano (Arcyber), em Fort Belvoir. A informação foi divulgada pela revista Foreign Policy.
A revista ouviu fontes ligadas a Alexander para compor um longo perfil sobre o número um da espionagem dos EUA.  Além de responsável pela NSA, o general também está no comando de ataques cibernéticos a outras forças militares no mundo, sobretudo a China. E foi no edifício da Arcyber que Alexander, um fã inveterado da série de ficção científica Star Trek, construiu uma réplica da sala de comando da Entreprise.

“O espaço foi projetado por um cenógrafo de Hollywood com o intuito de imitar a ponte da nave Enterprise de Star Trek, com painéis, estações de computador, um enorme monitor de TV na parede em frente, e as portas que fazem um "assobio" quando deslizam. Congressistas e outros funcionários importantes se revezavam para sentar na "cadeira do capitão", que é revestida de couro e fica no centro da sala. Enquanto isso, Alexander, um amante de filmes de ficção científica, mostrava suas ferramentas de dados na tela grande”, disse a a revista.

“Todo mundo queria sentar na cadeira pelo menos uma vez para fingir que era Jean-Luc Picard", disse um oficial aposentado responsável por visitas VIP.

Uma foto do centro de comando foi divulgada neste domingo (15) pelo repórter Glenn Greenwald, famoso por possuir os dados vazados por Edward Snowden. O projeto da ponte de comando, segundo o jornalista, é do escritório de arquitetura DBI.

Segundo o próprio escritório, a função primordial do centro de comando "é fornecer, visualizar, planificar, executar e coordenar informações para o exército dos EUA e para outras agências federais".
Fonte: Revista Info

sábado, 14 de setembro de 2013

E ai pessoal!

Procurando algo e novo para ouvir nos meus podcasts acabei encontrando o Nerdcast 380 sobre espionagem digital.



Se você não conhece, o podcast do site Jovem Nerd é um dos maiores e mais famosos do Brasil e desta vez eles se reuniram para falar da cyber espionagem que vem aparecendo na mídia a algum tempo já.

Recomendo muito tanto este como os outros episódios do Nerdcast.

Se você gostou da mídia podcast e quer saber mais e focar em segurança da informação de uma olhada neste post.


Subscribe to RSS Feed Follow me on Twitter!