Mostrando postagens com marcador smartphone. Mostrar todas as postagens
Mostrando postagens com marcador smartphone. Mostrar todas as postagens

sexta-feira, 9 de outubro de 2015



Está se tornando cada vez mais comum, notícias sobre cyber espionagem de cunho tendencioso, que acabam por amedrontar quem as lê! Como o caso mais recente "informado" por Edward Snowden, onde ele afirma que a Inteligência Britânica pode acessar qualquer smartphone que eles quiserem, com um conjunto de ferramentas conhecidas como Smurfs. Porém, é fato que para que uma invasão ocorra em um Smartphone(Android, iOS ou Windows phone), é necessário a permissão do usuário, pois estes sistemas funcionam como uma caixa forte, que apenas aquilo que o usuário permitir, poderá ser instalado ou baixado na memória do sistema, totalmente diferente de sistemas operacionais desktop como o Windows.

Em dispositivos com sistema Android, torná-lo Root(Super Usuário) poderá ser tornar brecha para que um malware disfarçado de um aplicativo na Google Play Store ou instalado de fontes desconhecidas(quando a função estiver ativada), tome controle do dispositivo e roube informações contidas no aparelho, ou então sequestrá-lo e exigir quantias para liberá-lo (sem garantia de que ocorra). Mas sempre, levando em consideração que isso só poderá ocorrer, se o usuário permitir, ou seja, se o usuário instalar o apk desconhecido ou uma aplicação de cunho duvidoso na Google Play Store.

Em dispositivos iOS, todo o processo de invasão por parte de um malware, ocorre quando se é feito o Jailbreak (equivalente ao super usuário), que permite que o malware tome controle do dispositivo, até mesmo permitindo que outros malwares adentrem o dispositivo. Mas a infecção(ou tentativa), poderá ocorrer também através da conexão do aparelho com um computador infectado. Diferente da Google Play Store, a iTunes, mantem uma rígida segurança em sua loja de aplicativos, para evitar que malwares a utilizem para se propagar, sendo apenas possível infectar um Iphone se ele tiver passado pelo Jailbreak.

Enquanto que no Windows phone, pelo seu código ser fechado, e suas aplicações executarem em Caixa de Areia, mesmo que o usuário acabe por baixar um malware, este não terá acesso as demais funções do sistema, e ficará isolado dentro do Navegador. Até mesmo não é possível acessar alguns arquivos baixados pelo navegador, se estes não forem exportados para a memória do dispositivo. E ainda é difícil achar um método de Jailbreak para dispositivos com o sistema, sem que estes métodos não prejudiquem o funcionamento do dispositivo. Além da dificuldade já apontada pela empresa Magnet Forensics de Hackear o sistema Windows Phone.

Vulnerabilidades

Lembre-se, nenhum sistema criado pelo homem é seguro, e podem possuir vulnerabilidades que poderão possibilitar uma invasão. Com frequência, portais de notícias sobre o mundo da tecnologia apresentam informações sobre as pesquisas que foram feitas em ambos os sistemas operacionais móveis, e algumas, de cunho tendencioso para atrair o público, não explicando totalmente como funciona a vulnerabilidade que foi encontrada. Porém, em sua maioria, são vulnerabilidades que necessitam da posse do dispositivo para que sejam exploradas, sendo assim, a gravidade delas são totalmente nulas, se você não perder seu dispositivo ou ter alguém por perto com conhecimento suficiente para explorá-las. 

Alguns exemplos de vulnerabilidades encontradas no Android:



Alguns exemplos no iOS:


Assim que são encontradas por especialistas, são notificadas as empresas que administram os sistemas, e após um prazo estipulado, são divulgadas em portais de tecnologia. Mas nem sempre o tempo de resposta para as correções, é suficiente para poderem liberarem uma atualização que permita a correção da vulnerabilidade. 

É claro, nenhum destes sistemas estão livres do surgimento de outras vulnerabilidades que explorem a possibilidade de não precisarem de permissões do usuário para obterem acesso ao sistema, ou então, que precisem que o sistema do dispositivo esteja com o super usuário ativado.

Medidas de Prevenção

Já é tão comum encontrar milhares de artigos na internet recomendando milhares de medidas, até mesmo absurdas, para se evitar que o smartphone sofra uma invasão, que chega a ser hilário! Porém, destaco que apenas 3 Medidas são suficientes, e devem ser adotadas pelo usuário para manter sua segurança.

  • Não fazer Root/Jailbreak em seu dispositivo, e muito menos permitir a instalação de aplicações de fontes desconhecidas.
  • Não permitir que qualquer pessoa tenha posse de seu Dispositivo
  • Sempre, manter o sistema do seu dispositivo atualizado, pois geralmente as atualizações já possuem uma correção para possíveis vulnerabilidades.
  • Verificar permissões que aplicativos solicitam.

É isso! Qualquer dúvida, utilize o grupo do facebook e o telegram da Brutal Security, pois tem uma galera animada e pronta pra ajudar!

"Hackear é uma arte."


quinta-feira, 5 de fevereiro de 2015

O governo sempre pensou no uso do celular como ferramenta para ampliar a bancarização da população de baixa renda, mas os sites dos quatro maiores bancos do País - Banco do Brasil, Caixa, Bradesco e Itaú - apresentam erros graves que inviabilizam a navegação justamente para os mais pobres.


Pesquisa da empresa deviceLab apontou falhas que inviabilizaram o uso dos sites, como alerta de site não confiável exibida nos navegadores Chrome e Firefox, botões sem função ao toque e teclado do aparelho que sobrepunha campos e áreas de clique.

Das 552 falhas encontradas, 31,2% foram no site do Bradesco, 26% do BB e 25,2% da Caixa. O Itaú ficou com uma parcela menor de erros (17,6%) por ter um sistema mais eficaz de busca de agências no site quando acessados por celular ou tablet. Nenhum dos quatro bancos usam o recurso da geolocalização para indicar, pelo site, a agência mais próxima de onde o cliente está.

A avaliação foi feita, de 23 a 28 de janeiro, com um software especializado em testes automatizados em dispositivos reais, chamado blink. O estudo analisou simulação de crédito imobiliário, busca por agência, página inicial e acesso ao internet banking.

Um dos problemas apontados foi a lentidão para o carregamento da página principal do recém lançado site da Caixa. Em geral, o site leva mais do que um minuto para carregar independentemente do aparelho e do navegador utilizado - de 10 a 20 segundos já é acima do limite considerado aceitável.

Ao digitar o nome do banco direto no navegador, os outros três bancos - BB, Bradesco e Itaú, sugerem com insistência o download do aplicativo do internet banking. O pior é que os bancos públicos não permitem que o cliente acesse sua conta pelo navegador do smartphone e avisam que isso só é permitido pelo aplicativo.

A sugestão de download de um aplicativo de forma tão incisiva torna-se arriscada à medida que o usuário médio brasileiro possui aparelhos antigos e conexão de péssima qualidade, concluiu o estudo.

Para Leandro Ginane, presidente da deviceLab, faltam aos bancos planejamento e testes antes de lançar uma nova versão dos sites.

Ele explica que geralmente os testes são feitos em aparelhos de última geração, com conexão wifi e grande capacidade de memória para suportar cinco ou seis aplicativos rodando simultaneamente em segundo plano.

"A realidade do País é totalmente distinta: a maioria da população pertence à classe C e utiliza celulares menos modernos para acessar bancos, e-commerce e ao mesmo tempo conversar com amigos pelas redes sociais, tudo isso com uma conexão precária", afirma Ginane.

Fonte: Info

terça-feira, 27 de janeiro de 2015

A Cyanogen começou como apenas uma modificação da ROM do Android original para alguns aparelhos com a intenção de melhorar o desempenho dos dispositivos e de eliminar o "entulho" que algumas operadoras e fabricantes colocam nele.



Com a popularização da modificação a então CyanogenMod passou a se chamar apenas Cyanogen e produzir versões regulares dos Androids para mais e mais aparelhos e conseguiu até mesmo vir como padrão em alguns dispositivos no lugar do Android original, entretanto, parece que esta parceria entre a Cyanogen e o Google está um pouco desgastada pelo olhar de Kirt McMaster, CEO da Cyanogen.

Segundo ele a Google não deixa o Android tão aberto quanto poderia o que impede que determinados recursos possam ser acessados e melhorados, segundo ele o acesso ao "núcleo" do Android somente o Google tem e é por isso que aplicações de terceiros não conseguem usar recursos como o Google Now e seus comandos de voz a não ser os apps do Google.

A ideia inicial da Cyanogen é criar um fork do Android, o Google permite isso, a licença open source do Android permite isso, mas o que o Google não permite é que seus aplicativos rodem em sistemas forkeados, ou seja, um possível Cyanogem ROM independente do Google não poderia trazer a Google Play, Gmail ou qualquer outro App do Google, o que dificulta um pouco as coisas.

Mesmo assim o CEO da Cyanogen se mostra otimista e cogita a possibilidade de criar uma loja de Apps própria, desta forma gerando mais receita para a empresa.

E você leitor, o que achou da declaração, você acha que a Cyanogen produz um Android mais bem acabado do que o Google? Deixe sua opinião nos comentários.

sábado, 22 de novembro de 2014

E ai pessoal!

Quem me acompanha nas redes sociais percebeu que eu comprei um Pebble, e como muitos já vieram me pedir, vou fazer um review da minha experiência com ele. Isso foge um pouco o assunto do site, mas como eu já ia escrever e não tinha onde botar vai aqui mesmo :)

Bom, eu já ouço falar do Pebble a muito tempo, na verdade foi o primeiro smartwatch/smartband que eu vi, ainda na época que ele estava no Kickstarter. Por falar nisso, se não em engano ele foi o projeto com maior apoio da história do site, pedindo 100 mil dólares e conseguindo mais de 10 milhões de dólares.

Basicamente para os que não estão sabendo, o Pebble é um smartwatch inteiramente customizável, com tela E-Paper (similar aos Kindle), conexão Bluetooth 4.0 LE, a prova de água, com motor vibratório, e com uma loja própria de aplicativos e SDK para quem quiser desenvolver.

O Pebble hoje em dia é vendido em 2 versões, a normal ($99) e a Steel ($199), que como o nome já indica é de metal, e a versão normal é de plástico com pulseira de borracha/silicone ou algo assim. Eu peguei a versão mais básica porque achei que não seria interessante correr e praticar outros esportes com a Steel.

O que me motivou a escolher o Pebble foi a possibilidade de customização e a possibilidade de ter um wearable tudo em um (ou o mais próximo disso). Nesta compra eu fiquei entre a Fitbit Flex, Nike Fuelband SE, Moto 360, Apple Watch e o próprio Pebble, mas não entrarei muito nessa comparação.

Então vamos as minhas impressões nessa primeira semana de uso. Vou separar em algumas categorias para facilitar:

Primeira impressão

Minha primeira impressão foi o belo imposto que temos aqui no Brasil. Paguei US$ 120 nele e quase R$ 300 em imposto. Depois de passado o susto, abri o pacote e tive uma boa impressão desde a caixa até o primeiro uso. Eu gostei do cuidado que a Pebble tem com a embalagem. Sou fanboy da Apple e a caixa tenta seguir o mesmo padrão. Outra coisa que notei, mesmo tendo um Kindle, é a tela E-Paper que é bem diferente das telas HD que temos hoje e é meio estranho se acostumar, mas isso tem um ponto positivo, a bateria. Com essa tela a bateria dura em torno de 7 dias, o que é muito mais que as 24 horas que a maioria dura.



Outra coisa que se nota de cara é que o Pebble é bem feio perto de outros smartwatches como o Apple Watch e o Moto 360, mas nada que também não se acostume.

Em cerca de 2 horas eu já tinha ele configurado, operacional e com 100% de carga.


Uso diário

No uso normal dele notei uma leve utilidade, nada que vai fazer a diferença, mas facilita algumas coisas que vou explicar de forma detalhada mais a frente. Nas especificações do site tem que o Pebble é resistente a arranhões e a prova de água. Sobre resistente a arranhões não achei tanto assim e nunca pretendo executar o teste de água, só pra garantir...

Sobre a resistência a arranhões, no primeiro dia de uso já notei pequenos arranhões na tela, nada que interfira muito, mas a tela não é tão a prova de arranhões como eles dizem, e isso deve se levar em consideração já que o dispositivo fica sempre no pulso e exposto a todo o tipo de superfície.

Usando o Pebble dia e noite notei que eu perco menos tempo por dia usando meu smartphone e o mais importante, menos tempo usando o Facebook. Normalmente acesso o Facebook para dar uma olhada se tem alguma notificação ou algo importante para ver, por exemplo o grupo da Brutal Security, e acabo perdendo horas olhando as besteiras que passam por la. Com o Pebble eu não recebo nenhuma coisa inútil do Facebook, apenas as notificações, e quando é algo importante vou la ver e logo já fecho.

Como comentei anteriormente, os wearables ainda não fazem nada de mais e são dispensáveis para muitas pessoas. No meu caso, recebo notificações, monitoro atividades físicas, vejo a hora (a vá), previsão do tempo, controle de outros dispositivos e monitoro o sono. Nada muito revolucionário ou indispensável, mas é interessante monitorar e aproveitar para testar essa tecnologia nova que vem vindo por ai.

Acredito que o Pebble tenha muito potencial ainda por ser facilmente customizável. Funções e aplicativos podem ser desenvolvidos e/ou integrados em diversas linguagens, entre elas C, Javascript, PHP, Apple Script e muito mais. Se eu soubesse programar bem sem dúvida eu desenvolveria diversas funções que sinto falta.

Uma última coisa que notei foi o sistema de carregamento. Com carregamento por indução e imãs, similar aos MacBooks da Apple. Achei incrível isso, adoro os carregadores da Apple, mas achei este do Pebble meio solto, qualquer toque nele e o carregador desconecta, tenho de deixar ele em algum lugar que ninguém passe perto para garantir que quando eu pegar ele vai estar com a bateria carregada e conectado.



Funcionalidades testadas

Agora vamos ao que eu uso nele e algumas coisas que normalmente as pessoas ficam curiosas para saber o que se pode fazer:

Evernote: Sim! Até no smartwatch eu uso Evernote e é muito bom. Posso consultar e editar facilmente meus To Do's, verificar algumas notas importantes e etc. Editar basicamente seria marcar/desmarcar checkboxes.



Music Boss: O Music Boss é um app exclusivo para Android para controlar aplicativos de musica e podcast. Para usá-lo é necessário o app no Android e no Pebble. No app do smartphone se cadastra os players que pretende usar e no smartwatch alternar entre aplicativos, dar play/pause, passar musicas/podcast, aumentar/diminuir volume do dispositivo, e ver informações do que está tocando.



Morpheuz: Ainda testando e um pouco instável. O que esse app faz é monitorar o sono e acordar na melhor hora possível, isso quer dizer, de acordo com sua movimentação e nível de sono ele acorda minutos mais cedo ou mais tardes do que o previsto.



Notifications: Basicamente as notificações do aparelho sendo passadas para o Pebble. Dependendo da notificação posso tomar ações diferentes, como por exemplo ver o conteúdo de um email, responder uma mensagem do Facebook com um like, abrir a notificação no smartphone, se for ligações aceitar/recusar e ver quem está ligando e etc.

WalkRun: Basicamente um sisteminha simples de corrida que mostra tempo, velocidade e distância sem necessitar do smartphone por perto. Não compartilha e integra com nada, ainda testando.



YWeather: Basicamente um Watchface, uma skin pra tela inicial que mostra o dia do mês, dia da semana, hora, e previsão do tempo na minha localização atual. Na previsão do tempo se sacudir o braço ele troca a temperatura pela velocidade do vento, hora que o sol nasceu e hora que o sol vai se por.



Funcionalidades que pretendo testar


  • Integração com o RunKeeper
  • Outros apps de monitoramento de sono
  • Bloquear/desbloquear computador e dispositivos por proximidade
  • IFTTT
  • Automação de tarefas
  • Desenvolvimento de apps próprios
  • GPS/Navegação
  • Controle remoto
  • Controle de Apresentações (ppt)

Considerações finais

Bom, levando em consideração a tecnologia atual dos smartwatches/smartbands, acredito que o Pebble se sai muito bem. O único concorrente que tem chance de fazer a mesma coisa ou até mais que o Pebble nesse primeiro momento é o Apple Watch, que já tem uma plataforma sólida de desenvolvimento e vai receber sem dúvida os desenvolvedores do iOS. O único ponto negativo do Apple Watch contra o Pebble é o caso do toque na tela. Os apps do Pebble tiveram uma sacada muito legal de não usar toque na tela, diferente dos outros smartwatches, onde o dedo ocupa cerca de 50% da tela. Pode ser que você procure um smartwatch/smartband que faça apenas uma função específica, então talvez essas características acima não se apliquem a você.

Outra coisa que notei, a bateria é boa e provavelmente dure os 7 dias de uso normal. No meu caso não dura todo esse tempo porque eu não tenho um uso normal, normalmente acaba em 5 dias. Corro e pratico exercícios físicos frequentemente e monitoro o sono, principalmente usando aplicativos únicos do Pebble, que não necessitam de aplicativos companheiros no smartphone, e acredito que isso consuma um pouco mais do que o normal. Outra coisa que gasta muita bateria é o fato de ser novidade, então estou sempre mexendo e andando pelos menus. :)

Uma coisa que me perguntam muito, já que o Pebble tem de ficar 100% do tempo conectado ao aparelho por Bluetooth, a bateria do meu smartphone acaba mais rápido e tenho de recarregar diversas vezes ao dia? A resposta é não! Minha bateria dura basicamente o mesmo tempo. É notável o impacto e a diferença no nível da bateria, mas no fim do dia não faz muita diferença, já que a bateria dura o dia todo e ainda sobra um pouco.

E para finalizar, recomendo você comprar um Pebble ou outro wearable? Sim e não na verdade. Sim porque como ja comentei, algumas funções podem ser melhor aproveitadas ou completas de formas mais simples com um wearable. E não, porque para falar a verdade, esses dispositivos não fazem nada de mais. Nada que seu smartphone ou computador já não fazem a tempo. Se você não é um Geek ou uma pessoa antenada em tecnologia e gosta de estar sempre a frente e testar coisas novas você não precisa ainda de um wearable.

segunda-feira, 13 de outubro de 2014

A McAfee está fazendo um alerta para crianças e pais não serem alvos de malwares escondidos em jogos e aplicativos para dispositivos móveis. Com a popularidade e fácil acesso aos jogos online, cibercriminosos utilizam esses aplicativos para espalhar malwares a fim de infectar os aparelhos e roubar informações pessoais dos usuários.
No ano passado, o jogo Flappy Bird fez enorme sucesso entre os usuários de smartphones e tablets com mais de 50 milhões de downloads. Em seguida apareceram centenas de clones do jogo, muitos deles fraudulentos. No primeiro trimestre de 2014, a McAfee divulgou que 79% das 300 amostras de clones do jogo continham malwares que permitiam ao criminoso, entre outras atividades, realizar chamadas e enviar mensagens sem a permissão do usuário, instalar aplicativos adicionais, extrair dados da lista de contatos, rastrear localizações e estabelecer acesso remoto para o total controle do dispositivo.
Thiago Hyppolito, engenheiro de produtos da McAfee, explica que antes de baixar algum jogo no smartphone os usuários devem ter alguns cuidados básicos. “É importante sempre baixar jogos de sites e lojas oficiais e ter uma ferramenta no celular que mostre que aquele jogo ou aplicativo é realmente seguro e não irá ter acesso a informações confidenciais como lista de contatos e mensagens. As pessoas precisam tratar o smartphone como um computador e não apenas como um telefone”.
As ameaças para dispositivos móveis são as que mais crescem atualmente. Segundo pesquisa da McAfee já existem mais de 4,5 milhões de ameaças móveis e apenas no primeiro trimestre o crescimento de ameaças foi de 167% em relação ao mesmo período do ano anterior.
Para garantir mais segurança no smartphone é importante ter sempre a última versão dos aplicativos e do sistema operacional, já que os fabricantes costumam lançar novas versões para corrigir falhas descobertas nas versões anteriores. É fundamental também ter uma ferramenta de segurança completa para o smartphone como o McAfee MMS Gratuito.
Uma dica para os pais que deixam as crianças brincarem com seus smartphones é utilizar ferramentas que bloqueiam as funções do aparelho que não são usadas pelas crianças. Na solução McAfee LiveSafe, a empresa oferece a possibilidade de criar diferentes perfis para o smartphone ou tablete e assim permitir o acesso apenas às funções e aplicativos que interessam a cada usuário. “É possível, por exemplo, criar um perfil apenas com jogos e vídeos, impedindo que a criança tenha acesso a e-mails, realize ligações ou baixe algum arquivo prejudicial ao dispositivo”, explica Hyppolito.

Dica do pessoal do Grupo do Facebook

terça-feira, 17 de junho de 2014

Apresento-lhes a mais nova invenção da HP que promete revolucionar o mundo da computação. De acordo com a HP, "The Machine" não é um servidor, desktop, dispositivo ou smartphone mas uma junção de tudo isso. É projetado para lidar com a grande quantidade de dados produzido pela internet das coisas, que é o conceito de todas as coisas conectadas.


A fim de lidar com essa enxurrada de informações, usa clusters de núcleos especializados em oposição a um pequeno número de núcleos generalizadas. A coisa toda está ligado em conjunto, utilizando fotônicos de silício, em vez de fios de cobre tradicionais, aumentando a velocidade do sistema ao mesmo tempo reduzir o consumo energético. Além disso, a tecnologia apresenta memristors que são resistências que são capazes de armazenar informação, mesmo após a perda de potência.
O resultado é um sistema de seis vezes mais poderoso do que os servidores existentes que requer oitenta vezes menos energia. De acordo com a HP, a máquina pode gerenciar 160 petabytes de dados em apenas 250 nanossegundos. E, além do mais, isso não é apenas para grandes supercomputadores que poderia ser usado em dispositivos menores, como smartphones e laptops. Durante uma palestra dada em Discover, diretor de tecnologia Martin Fink explicou que, se a tecnologia for reduzida, smartphones poderiam ser fabricados com 100 terabytes de memória.
HP prevê uma variedade de aplicações futuras para essa tecnologia em várias configurações diferentes, de negócio para a medicina. Por exemplo, poderia ser possível para os médicos a comparar seus sintomas ou DNA com os pacientes em todo o mundo em um instante e sem violar a privacidade, melhorar os resultados de saúde.
Enquanto este é um desenvolvimento interessante, infelizmente para nós HP não está esperando para ter amostras até 2015 e os primeiros dispositivos equipados com a máquina não virá à tona até 2018.
Se você gostaria de saber mais, veja este vídeo do YouTube detalhando a tecnologia:


Fonte: iflscience

segunda-feira, 24 de fevereiro de 2014



O Blackphone, smartphone focado em segurança e privacidade, está saindo, mas se você pensa que é um escudo contra a NSA ou outras agencias de inteligência, você está sem sorte.

Os desenvolvedores deste aparelho, que será revelado Segunda-Feira na Mobile World Congress em Barcelona, prometem que será o aparelho mais seguro do mercado. Mas eles admitiram que tem alguns que não se pode proteger.

"Não há nenhum dispositivo, que é à prova de NSA", disse Mike Janke , co-fundador e CEO de Silent Circle, em entrevista ao Mashable, antes do lançamento. "Se você está na lista de terroristas ou de um criminoso procurado, os serviços de inteligência vai entrar em seu aparelho ... Não há tal coisa como 100% seguro de telefone ."

A fim de fazer isso, Janke e outros co-fundadores do Silent Circle, Phil Zimmermann, criador do software PGP para privacidade e-mail, e Jon Callas, um criptógrafo respeitado, sabiam que não podiam oferecer que sem fazer o seu próprio telefone.

"Nós sempre pensamos que , a fim de ter o que chamaríamos de um melhor nível de segurança para os indivíduos e organizações que tivemos para o próprio ecossistema ", disse Janke . " E a única maneira de fazer isso era para o próprio sistema operacional e do próprio dispositivo."

É por isso que recusou ofertas de "grandes fabricantes de celulares" a parceria com eles na fabricação de um telefone com marca de Silent Circle, em vez olhou para os parceiros para tornar o telefone seu, para que eles pudessem controlar todo o processo. Quando eles conheceram o pessoal da Geeksphone, Janke disse que ele sabia que eles eram o parceiro certo.



O recurso de privacidade principal do blackphone será a sua versão personalizada do Android chamado PrivatOS , que , de acordo com Janke , permitirá que os usuários "possam controlar cada parte do que os dados de seu telefone está vazando , as suas chamadas, os seus contactos , a sua navegação na web e que qualquer aplicativo que colocar em seu telefone pode fazer . "

O que isto significa é que os usuários serão capazes de controlar e alternar as permissões para todos os aplicativos que baixar , de acordo com Janke .
PrivatOS também irá incluir o conjunto completo de aplicativos criptografados de comunicação da Silent Circle (com uma assinatura de dois anos) , 5 GB de armazenamento em nuvem criptografado cortesia do SpiderOak , e navegação anônima e Virtual Private Network da Disconnect.me.


Janke, como ele prometeu quando blackphone foi anunciado, disseram que vão fazer PrivatOS open source, mas ele não deu um prazo , apenas que ele será " o mais rápido possível . "


PEC Technologies também revelou especificações completas do Blakphone : 2 GHz quad-core system-on -a-chip do processador ( SoC) , tela de 720p IPS de 4,7 polegadas , 2GB de RAM, 16GB de armazenamento , uma câmera de 8 megapixels principal com flash, e uma câmera frontal de 1.3MP . O telefone , que só será vendido desbloqueado, vai custar US $ 629.


Os primeiros Blackphones , de acordo com PEC Technologies, serão enviados aos clientes em junho de 2014, mas o telefone já está disponível para pré-encomenda.


Fonte: Mashable.com

quinta-feira, 16 de janeiro de 2014

Pensou que com usa senha forte e apagando totalmente do seu telefone informações sensíveis você estaria protegido? Pense novamente.



Especialistas forenses conseguem recuperar praticamente qualquer coisa de seu smartphone. As forças policiais normalmente apreendeem e analisam smartphones, como evidência podem recuperar fotos e videos, chamadas quando foram feitas e para quem, histórico de browser, calendário, entre outros.

Tudo isso pode ser recuperado mesmo se for previamente deletado do aparelho.

"Isso deixa muito, muito mais difícil, mas apagar tudo do smartphone não quer dizer que não podemos pegar esses dados", disse Courtney Lancaster, analista forense de telecomunicações da TeleCommunication Systems (TSYS), no evento CTIA em Las Vegas.

Analistas forenses tem dezenas de ferramentas que permitem a eles acesso a diversas camadas de dados nos aparelhos modernos.

Os chamados "analistas físicos" podem facilmente recuperar informações apagadas que estavam ocultas nas partes mais profundas da memória dos smartphones. Por exemplo, quando uma foto é salva, o SO do aparelho normalmente salva variações dessa imagem em diferentes lugares. Um thumbnail pode ainda estar disponível mesmo que a imagem original já tenha sido removida.

Estas imagens podem ser recuperadas por estes analistas mesmo se elas tinham sido enviadas através do controverso app Snapchat.

"Leva um bom tempo", diz Lancaster, "mas desconstruir o sistema bit a bit normalmente vale o esforço".

Sabendo disso, e sabendo que essas informações podem ser usadas para incriminar criminosos, estes costumam destruir os aparelhos após o uso. Isso dificulta ainda mais o trabalho, mas não o torna impossível. Os chips de memória ainda podem ser recuperados e analisados.

"Dano físico não é mais um 'fim da linha' como já foi antigamente", diz Lancaster. "Informações são armazenadas internamente em chips específicos, longe da carcaça que não nos preocupa tanto. Até mesmo água não é um problema na maioria das vezes".

Com esse tipo de ferramenta, peritos podem conectar o aparelho e fazer o download de tudo que ele tinha para um pendrive em questão de segundos. As senhas e códigos podem atrapalhar um pouco, mas os computadores especiais para forense podem quebrar estes códigos relativamente rápido.

Fonte: CNN

quarta-feira, 8 de janeiro de 2014

No Snapchat, o vazamento de 4,6 milhões de dados de usuários no começo de 2014 mostra que números de telefone celular passaram a ser uma informação valiosa para hackers.
O grupo responsável pela divulgação dos dados afirmou recentemente que o vazamento teve como objetivo chamar atenção para a questão da segurança ao fornecer dados para aplicativos. Entretanto, especialistas em segurança digital aconselham cautela na hora de compartilhar um número pessoal.
Exposição de dados do Snapchat pode resultar em cybercrime (Foto: Reprodução/Yahoo News)
A lógica é a mesma da vida offline, onde você não fornece para qualquer pessoa seu número de telefone. “Números de telefone são identificadores únicos que tendem a durar por longo tempo”, disse o CEO do site Reputation.com, Michael Fertik, ao The Wall Street Journal.

Fertik é especialista em segurança e comanda um site que ajuda consumidores a proteger a sua privacidade na Internet. “Você muda o seu número de telefone com muito menos frequência do que o seu endereço de IP e, provavelmente, até mesmo que o seu endereço de casa”, completou.
Já o blogueiro inglês e consultor de tecnologia Graham Cluley acrescenta que a violação de dados abre a possibilidade de práticas criminosas, já que o Snapchat permite que usuários enviem fotos e vídeos entre si. “Essas fotos e números de celulares poderiam ser usados para cyberbullying e chantagem”, afirma.

Ele lembra também que, digitando apenas o número de celular no Facebook é possível revelar o perfil do proprietário da linha, caso a pessoa tenha acrescentado os dados nas suas informações de conta públicas ou entre amigos. A saída, nesses casos em que o aplicativo ou serviço pede um número de telefone, é mudar o login. "Use um login de usuário diferente do que o que você usa publicamente no Facebook e Twitter", diz.
O risco é maior se os arquivos estiverem ligados ao nome real do usuário. Outra modalidade que pode ser turbinada com a exposição do número é o "SMiShing", um tipo de ataque similar ao phishing que acontece especificamente por meio de mensagens de texto em telefones celulares. Segundo a empresa de segurança Kaspersky Lab, 37,3 milhões de usuários foram alvos de ataques de phishing na Internet em 2013. Isso representa um aumento de 87% em relação aos últimos três anos.
Os especialistas ouvidos pelo jornal norte-americano também apontam que empresas de diversos setores estão interessadas no seu número de telefone celular; sejam para enviar spam, publicidade ou mesmo para fornecer serviços via telefone. É o caso das companhias aéreas que utilizam mensagem de texto para enviar alertas com detalhes de viagens como localizador de assento ou mudanças em horários de voos.

Lançado em setembro de 2011, o Snapchat é uma rede social que funciona por meio de um aplicativo para smartphones capaz de enviar fotos e vídeos que duram de um a dez segundos, de acordo com o desejo do remetente.

terça-feira, 10 de dezembro de 2013

Desde o seu lançamento o Moto G, smartphone da Motorola, conseguiu chamar atenção de várias pessoas. Agora, a empresa resolveu abrir completamente o código do aparelho para todo mundo utilizar.



A Motorola resolveu transformar o Moto G em um produto de código livre, divulgando o código-fonte do smartphone, como ROMs e kernels, para que desenvolvedores possam estudá-lo. O aparelho, que já trabalha com um sistema operacional de código livre, o Android, poderá ter cada detalhe desvendado por devs que podem criar soluções ainda melhores para ele.

Isso significa que, apesar de a liberação não servir para muita coisa ao usuário final a curto prazo, pode indicar uma melhoria na qualidade de diversos aplicativos e funções do aparelho, agradando a todos os envolvidos no final.

Caso você seja um desenvolvedor e tenha interesse em conhecer melhor os códigos do Moto G, clique aqui para visitar a página criada pela Motorola.

Fonte: Tecmundo

quinta-feira, 3 de outubro de 2013

No Brasil, o custo individual após crimes digitais foi o maior do mundo.
Além dos computadores, novo foco dos golpistas são tablets e celulares.


Um Maracanã cheio já é muita gente. Agora, imagine que o número de vítimas de crimes virtuais no mundo é suficiente para encher 13 Maracanãs por dia - o que dá, ao todo, um milhão de pessoas.
Joana Carla Ramos, produtora de materiais, é uma delas. As senhas do cartão dela foram roubadas no site do banco e quase R$ 2 mil desapareceram da conta. “Aí começou a via sacra. Até agora, acho que foram seis protocolos e 25 dias úteis para eu conseguir o dinheiro de volta na conta”, ela conta.
Uma pesquisa feita por uma empresa de tecnologia mostra que o prejuízo mundial com crimes pela internet foi de US$ 113 bilhões no último ano. No Brasil, as perdas somaram R$ 18 bilhões e o custo individual foi o maior do mundo. As vítimas brasileiras tiveram um prejuízo médio de R$ 831,00, contra R$ 661,00 em outros países.
Os golpistas também estão roubando mais porque também se adaptaram às mudanças de hábito dos internautas. Além de computadores, eles passaram a invadir celulares e tablets e se aproveitam de descuidos básicos, como a falta de senhas e de softwares de segurança para dispositivos móveis.
Segundo o levantamento, 57% dos donos de smartphones no Brasil caíram em algum golpe. E a "novidade" na praça é o ransonware, ou o "sequestro" do dispositivo. O invasor invade o aparelho, bloqueia e pede dinheiro para liberá-lo.
O diretor da empresa responsável pelo estudo, diz que mudanças no comportamento podem evitar muitos problemas. "O brasileiro tem o costume de usar muito Wi-Fi público e, nesse momento, ele acaba não protegendo a sua conexão. Nesses casos, o que a gente recomenda é que, se o usuário vai precisar de uma internet pública, tentar não fazer uma transação bancária ou compra na internet. É melhor deixar para fazer isso quando estiver em uma conexão mais segura”, explica Beto Santos, diretor geral da Norton no Brasil.

Fonte:  Globo
Smartphone
O alerta foi feito pela IBM, que divulgou seu relatório X-Force 2013 que traz uma análise do cenário de segurança de TI durante os seis primeiros meses do ano, e tenta ajudar as organizações a compreender melhor os riscos que correm. O relatório aponta que os ataques contra empresas estão ficando cada vez mais sofisticados, e alguns deles se mostraram oportunistas, explorando aplicações web vulneráveis a Injeção de SQL, mais conhecida através do termo americano SQL Injection – um tipo de ameaça que aproveita falhas em sistemas que interagem com bases de dados via SQL.
Outros ataques bem sucedidos aconteceram devido a uma violação básica de confiança entre o usuário final e sites ou perfis de redes sociais que ele pensava ser legítimo e seguro. "As mídias sociais tornaram-se um novo playground para os golpistas", disse Kevin Skapinetz, diretor de programa de estratégia de produtos para sistemas de segurança da IBM. Os criminosos exploram relações de confiança, por meio das redes sociais ou spam com aparência profissional, por exemplo, para enviar links maliciosos que parecem ter sido enviados por amigos ou pessoas que seguem a vítima nas redes sociais.
Os criminosos estão vendendo contas em sites de redes sociais, algumas delas pertencentes a pessoas reais cujas credenciais foram comprometidas, outras delas criadas para parecer realista e criar uma teia de conexões. No mínimo, essas contas servem para inflar determinadas páginas de "likes" ou falsificar comentários, embora usos mais maliciosos podem servir para realizar atividades criminosas – o que pode ser equivalente a uma identidade online falsa.
A capacidade de um único ataque influenciar as ações de milhões de pessoas em tempo real é alarmante. Os atacantes estão mirando os usuários e abusando de sua confiança, aproveitando a psicologia por trás do comportamento nas mídias sociais.
Ataques redes sociais

Dispositivos móveis na mira dos hackers

Os dispositivos móveis também estão se tornando um ímã para hackers. "Apesar de as vulnerabilidades móveis continuarem crescendo a um ritmo acelerado, ainda as vemos como uma pequena porcentagem das vulnerabilidades gerais relatadas no período", explica o relatório da IBM.
O que pode estar piorando o cenário de infecção de gadgets móveis é a proliferação desse tipo de dispositivo no local de trabalho graças à grande adoção do Bring Your Own Device (BYOD) – que pode se tornar um pesadelo para as empresas.
O relatório da IBM também observou que ataques distribuídos de negação de serviço (DDoS) estão sendo usados para mais do que apenas interromper o serviços de seus alvos. Os ataques estão sendo utilizados como uma forma de distração, permitindo que os atacantes violem outros sistemas da empresa. "Os criminosos derrubam um site, colocam as pessoas de TI focadas em uma determinada direção, amarram seus recursos ao ataque DDoS, enquanto uma violação mais sofisticada é realizada e ninguém está prestando atenção", explica Marc Gaffan, cofundador da Incapsula.
Nos últimos anos, também presenciamos um crescimento explosivo de dispositivos Android no mercado, e os criminosos também estão atentos a essa área de crescimento. Como o número de usuários de celulares que operam Android se expande rapidamente, os criadores de malwares também aumentaram seus esforços proporcionalmente para não perder essa grande oportunidade. O fato de apenas 6% dos dispositivos com sistema operacional móvel do Google estar rodando uma versão mais recente do Android (pelo menos a 4.2) também ajuda a aumentar a proliferação de ataques.
Ao todo, o estudo da IBM analisou 4.100 novas vulnerabilidades de segurança e 900 milhões de novas páginas e imagens nos primeiros seis meses de 2013.

Fonte:  Canal Tech

quarta-feira, 25 de setembro de 2013

O usuário que atualizar seu iPhone, iPad ou iPod Touch para o iOS 7 não poderá voltar atrás. Segundo o hacker Steven De Franco, conhecido como iH8sn0w, a Apple desativou a possibilidade de instalação dos iOS 6.1.3 e 6.1.4 após a atualização do novo sistema operacional. A medida impedirá que donos de iGadgets insatisfeitos com o novo sistema possam escolher qual versão preferem usar.
iOS 6 e iOS 7 (Foto: Arte/Divulgação)
A Apple disponibiliza assinaturas virtuais para cada versão. No entanto, a empresa parece não ter mais essas certificações disponíveis para os iOS 6.1.3 e 6.1.4. Com isso, não será possível realizar o downgrade, ou seja, a reinstalação de um sistema anterior ao iOS 7 em um aparelho que já tenha sido atualizado
A medida deve atingir donos de iPhone 5, que rodavam o iOS 6.1.4, e de iPhone 4S e iPod Touch 5, que utilizavam o iOS 6.1.3. Sendo assim, é possível que somente os usuários deiPhone 4 com jailbreak consigam alguma maneira de burlar o sistema e voltar o aparelho para o sistema antecessor.
Para isso, no entanto, seria preciso ter salvo as “SHSH blobs” (assinaturas usadas no iOS), para tentar utilizá-las na hora de autenticar o sistema antigo. De acordo com o hacker, esta é a única possibilidade aparente de se fazer o downgrade até o momento.

Fonte:  techtudo

quarta-feira, 18 de setembro de 2013

Microsoft
Bangalores -  A Microsoft disse que vai recomprar 40 bilhões de dólares em ações e elevar o dividendo trimestral em 22 por cento, para 28 centavos de dólar por ação. As ações da Microsoft subiram cerca de 1 por cento no pregão da manhã da Nasdaq nesta terça-feira.
O novo programa de recompra, que não tem data de expiração, substitui um programa de 40 bilhões de dólares que terminaria no próximo dia 30, informou a Microsoft.

A notícia chega logo antes de uma reunião de investidores na quinta-feira. A Microsoft tem passado por muitas mudanças, com o presidente-executivo Steve Ballmer inesperadamente dizendo que se aposentaria logo, semanas após os resultados da empresa refletirem as vendas decepcionantes do novo tablet, o Surface.O aumento de 0,05 dólares no dividendo trimestral, com valor total de cerca de 400 milhões de dólares, é cerca de 3 centavos de dólar por ação mais alto que a maioria dos analistas havia esperado. O dividendo será pago em 12 de dezembro, com base na posição acionária de 21 de novembro.
A Microsoft disse este mês que compraria a divisão de celulares da Nokia e licenciaria suas patentes por 5,44 bilhões de euros (7,2 bilhões de dólares), um passo audacioso no mercado de dispositivos móveis que também traz o potencial concorrente para a cadeira de presidente-executivo, Stephen Elop, de volta à corrida.

Fonte: Info.Abril


sábado, 14 de setembro de 2013

Segundo Symantec, cibercriminosos enviam spams por e-mail com supostas notícias inéditias sobre acontecimentos no país.



O conflito na Síria virou uma isca para os hackers disseminarem ameaças virtuais na web, afirma a empresa de segurança Symantec. Além de ganhos financeiros, os ataques também visam ter acesso a informações sigilosas dos usuários.
Segundo a companhia, os cibercriminosos enviam spams com supostas notícias inéditas sobre o conflito no país, além de enviar mensagens em nome da Cruz Vermelha.  Vale notar que, de acordo com a Symantec, os hackers utilizam conteúdo de sites de renome, como o Washing Post, para atestar uma suposta veracidade dessas mensagens.
Os e-mails maliciosos trazem links que instalam Cavalos de Troia nas máquinas caso sejam clicados. O malware permite roubo de senhas e dados confidenciais dos usuários.
A Symantec recomenda que os usuários instalem programas de segurança originais e sigam as seguintes dicas:
1.      Busque notícias apenas de sites de confiança e renome;
2.      Desconfie de informações inéditas ou bombásticas que chegam por meio de SPAM por e-mail, SMS e redes sociais;
3.      Não abra documentos anexados oriundos de remetentes desconhecidos ou com extensões estranhas;
4.      Nunca clique em links estranhos tanto pelo computador quanto pelo smartphone ou tablets
5.      Evite colocar qualquer informação pessoal em pop-ups


Fonte: Idgnow

sexta-feira, 13 de setembro de 2013

Android: a segmentação de mercado vai afetar o futuro do sistema? 


O sistema mais utilizado do mundo chegou a tal posição devido à troca de favores entre as fabricantes de smartphones e a Google.
Nessa relação, a dona do Android ganha com a popularização de seu software e com as tantas vendas na loja de apps. Já a Samsung, a LG, a Sony e todas as outras lucram com a venda de aparelhos.
Apesar de essa estratégia garantir o desenvolvimento uma série de gadgets que atendem a diversas necessidades de públicos com diferentes poderes aquisitivos, a falta de controle na distribuição do sistema acabou prejudicando o consumidor.
Hoje, temos um mercado completamente segmentado. As pessoas adquirem um aparelho pensando que vão obter bom desempenho por um longo período, mas, na prática, acabam vendo seus aparelhos desatualizados e abandonados pelas fabricantes.
A dúvida que permanece é a seguinte: será que teremos aparelhos funcionais e desatualizados convivendo em harmonia? Neste pequeno artigo, vamos colocar essa e outras questões em pauta para debatermos sobre os problemas que isso vão gerar ao consumidor e como a Google poderá driblar tal inconveniente.


Seu aparelho é incompatível


De acordo com os dados oficiais da Google, coletados até 4 de setembro de 2013, o sistema Jelly Bean (versões 4.1 e 4.2) está instalado em 45% dos dispositivos ativados. Apesar de ser um bom número, 30% das pessoas ainda usam o Gingerbread. O Ice Cream Sandwich fica em terceiro lugar com quase 22% dos aparelhos.


Android: a segmentação de mercado vai afetar o futuro do sistema? 


Esses números provam que boa parte das fabricantes conseguiu atualizar seus produtos, garantindo que o consumidor use uma versão do Android mais moderna (e capaz de rodar múltiplos apps). Entretanto, mesmo tendo o Android 4.1 ou 4.2 instalado, nem todos os apps são compatíveis com todos os gadgets.
Recentemente, testamos o HP Slate 7 (produto que foi lançado neste ano) e verificamos que mesmo com o Android 4.1, este tablet não é compatível com o Instagram. Diversas pessoas passam pelo mesmo tipo de problema com outros programas e não podem fazer nada devido à falta de atenção das fabricantes de seus respectivos celulares.



A Google trabalha em ritmo acelerado

Às vezes, esse problema de segmentação é atribuído a Google, a qual não toma providências para resolver a situação. Contudo, devemos notar que a desenvolvedora do Android vem caprichando para manter o sistema atualizado com novos recursos e melhorias de segurança e desempenho.
Atualmente, o Android está na versão 4.3, a qual é compatível com a maioria dos aparelhos da linha Nexus. O sistema também é compatível com outros tantos produtos top de linha, mas a demora da Samsung e de outras empresas para inserir suas interfaces e apps acarreta em uma longa demora na atualização dos produtos.


Android: a segmentação de mercado vai afetar o futuro do sistema?


Podemos colocar aqui que, talvez, para alavancar a venda de novos aparelhos, algumas empresas trabalhem justamente pensando na obsolescência programada. Afinal, um gadget com sistema antigo perde quase toda sua utilidade devido aos requisitos de novos apps e jogos.
Claro, devemos considerar que parte do problema está na desatualização do hardware dos aparelhos antigos. Entretanto, devemos considerar que as fabricantes poderiam otimizar o sistema para garantir as atualizações e satisfazer seus consumidores.



Um doce na manga!

Apesar de todos esses problemas existirem e muitos consumidores estarem frustrados com seus Androids modestos, pode ser que a Google tenha uma solução vindo aí. A próxima versão do Android é a Kit Kat e deve ser apenas para aparelhos top de linha, mas, se os boatos forem reais, pode ser que muitos celulares antigos possam receber o Android 5.0


Android: a segmentação de mercado vai afetar o futuro do sistema? 


De acordo com o TechDomino, o futuro sistema pode ser baseado no Kernel 3.8 do Linux. Deixando os detalhes mais técnicos de lado, devemos ressaltar que esta atualização no núcleo do sistema pode garantir a funcionalidade do software em celulares com apenas 512 MB de memória RAM.
Por ora, tudo não passa de boato, mas há chances de a Google fazer algum movimento nesse sentido, afinal, a empresa tem grande responsabilidade nessa questão da compatibilidade e do aperfeiçoamento do Android. Você usa Android? Seu aparelho conta com a versão 4.3? O que você pensa a respeito dos tópicos abordados? Deixe seu comentário!

Fonte: Tecmundo

Subscribe to RSS Feed Follow me on Twitter!