<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom">		<title>http://segurancainternet.bloguedoido.com</title>		<id>http://bloguedoido.com/</id>		<link rel="self" type="application/atom+xml" href="http://segurancainternet.bloguedoido.com/atom.xml" />		<subtitle><![CDATA[A Segurança na Internet]]></subtitle>		<rights>Copyright (c) 2006, Hi-pi</rights>		<generator>Hi-pi ATOM generator</generator>		<author>			<name>Hi-pi</name>			<uri>http://segurancainternet.bloguedoido.com</uri>		</author>		<updated>2008-06-02T11:59:22+02:00</updated>		<entry>			<title>Phishing</title>			<content type="xhtml">				<div xmlns="http://www.w3.org/1999/xhtml">				<p><span>
Em computao,</span> <strong><em><span>
phishing</span></em></strong>
<span>
e uma forma de fraude electronica, caracterizada por
tentativas de adquirir informaes sensiveis,
tais como senhas e numeros de carto de
credito, ao se fazer passar como uma pessoa confiavel
ou uma empresa enviando uma comunicao
electronica oficial, como um correio ou uma mensagem
instantanea. O termo <em>Phishing</em> surge das cada vez
mais sofisticadas artimanhas para "pescar" (do ingles
<em>fish</em>) as informaes sensiveis dos
usuarios.</span></p>
<p><span></span></p>
<p><span><span>
<strong><em>O que
e?</em></strong></span></span></p>
<p><strong><span>
Phishing</span></strong> <span>
e um tipo de fraude electronica projectada para
roubar informaes particulares que sejam valiosas
para cometer um roubo ou fraude posteriormente. O golpe de
<em>phishing</em> (tambem conhecido como
<strong><em>phishing scam</em></strong>, ou apenas
<strong><em>scam</em></strong>) e realizado por uma pessoa
mal-intencionada atraves da criao de um
website falso e/ou do envio de uma mensagem electronica
falsa, geralmente um <em>e-mail</em> ou recado atraves de
<em>scrapbooks</em> como no sitio Orkut, entre outros
exemplos. Utilizando de pretextos falsos, tenta enganar o receptor
da mensagem e induzi-lo a fornecer informaes
sensiveis (numeros de cartes de
credito, senhas, dados de contas bancarias, entre
outras). Uma variante mais actual e o <em>Pharming</em>.
Nele, o usuario e induzido a baixar e executar
arquivos que permitam o roubo futuro de informaes
ou o acesso no autorizado ao sistema da vitima,
podendo ate mesmo redireccionar a pagina da
instituio) para os sites
falsificados.</span></p>
<p><span>
</span></p>
<p><span><span>
 Tipos de roubo
de informaes pessoais:</span></span></p>
<p>
<span>
<span></span></span></p>
<p><strong><span>
<em>Roubo de
identidade</em></span></strong></p>
<p><span>
</span></p>
<p><span>
Uma tecnica popular e o roubo de
identidade via <em>e-mail</em>. Estelionatarios enviam
<em>e-mails</em> tentando persuadir os receptores a fornecer dados
pessoais sensiveis, tais como nome completo,
enderee, numero da
seguranes de credito,
numeros de conta bancaria, entre outros. Se captados,
esses dados podem ser usados para obter vantagens
financeiras.</span></p>
<p><span>
A identidade usada nessas mensagens, geralmente,
e de orgos governamentais, bancos e empresas
de carto de credito. No corpo da mensagem,
normalmente, existem ligaes que apontam para
sitios falsos, normalmente muito parecidos com os
sitios verdadeiros, onde existem formularios que a
vitima deve preencher com as informaes
solicitadas. O conteudo preenchido no formulario
e enviado ao estelionatario.</span></p>
<p><strong><span>
</span></strong></p>
<p><strong><span>
<em>Roubo de informaes
bancarias</em></span></strong></p>
<p><span>
</span></p>
<p><span>
A forma de persuaso e semelhante
a do roubo de identidade, porem a mensagem recebida
contem ligaes que apontam para sitios
que contem programas de computador que, se instalados, podem
permitir a captura de informaes, principalmente
numeros de conta e senhas bancarias. A
instalao desses programas e, na maioria
absoluta dos casos, feita manualmente pelo usuario.
Tecnicamente, pode existir a possibilidade da
instalao automatica desses programas apenas
pela leitura da mensagem, mas isso depende de uma
combinao de muitos factores, que raramente acontece
(e que no vale a pena ser explicada
aqui).</span></p>
<p><span>
No Brasil, o <em>phishing</em> via <em>e-mail</em>
no
usados diversos tipos de assuntos com o intuito de atrair a
curiosidade e fazer com que o receptor da mensagem clique na
ligao contida junto ao corpo do e-mail. Na figura
ao lado uma suposta admiradora secreta envia supostas fotos suas.
Na verdade, a ligao contem fotos,
mas sim um arquivo executavel, que ao ser baixado e
executado instala um cavalo de Troia (trojan)
bancario no computador do usuario.</span></p>
<p><span>
Outro tema muito comum e os cartes
virtuais. Eles so um bom chamariz, visto que e comum
as pessoas trocarem cartes virtuais via <em>e-mail</em>s
supostos cartes virtuais, normalmente, tem a sua
identidade associada a de algum sitio popular de
cartes virtuais. Isso ajuda a tentativa de legitimar o
golpe e tenta dar mais credibilidade a farsa. A mensagem tem
o mesmo formato e, geralmente, utiliza as imagens originais dos
sitios de cartes virtuais. Um detalhe em que o
usuario deve prestar a ateno e os
erros de gramatica que essas mensagens geralmente
apresentam.</span></p>
<p><strong><span>
Outro detalhe fundamental e que ao clicar em
ligaes contidas nessas mensagens quase sempre
e aberta uma janela para <em>download</em> de arquivo.
Nenhum sitio serio de cartes requer que o
usuario baixe qualquer arquivo!</span></strong></p>
				</div>			</content>			<id>http://segurancainternet.bloguedoido.com/6410/Phishing/</id>			<link href="http://segurancainternet.bloguedoido.com/6410/Phishing/" />			<author>				<name>segurancainternet</name>				<uri>http://segurancainternet.bloguedoido.com</uri>			</author>			<updated>2008-06-02T11:58:57+02:00</updated>		</entry>		<entry>			<title>Bullying</title>			<content type="xhtml">				<div xmlns="http://www.w3.org/1999/xhtml">				<p></p>
<p>
<span>
<span></span> O cientista
Noruegues Dan Owelus define <em>bullying</em> em tres
termos essenciais</span></p>
<p> <span>
<strong><em>1.</em></strong>O
comportamento e agressivo e</span></p>
<p><span>
<span>
<em><strong>2.</strong></em>O
comportamento e executado repetidamente;</span></span></p>
<p><span>
<span>
<span>
<strong><em>3.</em></strong>O
comportamento ocorre num relacionamento onde ha um
desequilibrio de poder entre as partes
envolvidas.</span></span></span></p>
<p><span>
<span>
</span></span></p>
<p></p>
<p><span>
O <em>bullying</em> divide-se em duas categorias:</span></p>
<p>
<em><span>
<strong>1.</strong>Bullying</span></em>
<span>
directo;</span></p>
<p>
<em><span>
<span></span>
<strong>2.</strong>Bullying</span></em> <span>
indirecto, tambem conhecido como agresso
<em>social</em>;</span></p>
<p>
<span>
 <strong><em>3.</em></strong><span>
O <em>bullying directo</em> e a forma mais comum entre os
<span></span>agressores
(<em>bullies</em>) masculinos.</span></span></p>
<p>
<span>
o social</em> ou <em>bullying
indirecto</em> e a forma mais comum em <em>bullies</em> do
sexo feminino e crianas pequenas, e e caracterizada
por forar a vitima ao isolamento social.</span></p>
<p>
<span>
 Este isolamento e obtido atraves de
uma vasta variedade de tecnicas, que
incluem:</span></p>
<p></p>
<p>
<span>
Recusa em se socializar com a
vitima;</span></p>
<p>
<span>
Criticar o modo de vestir ou outros aspectos
socialmente significativos (incluindo a etnia da vitima,
religio, incapacidades etc).</span></p>
<p><span>
O <em>bullying</em> pode ocorrer em
situaes envolvendo a <span><span>escola</span></span> ou faculdade/<span><span>universidade</span></span>, o local de
trabalho, os vizinhos e ate mesmo <span><span>paises</span></span>. Qualquer que seja
a situao, a estrutura de poder e tipicamente
evidente entre o agressor (<em>bully</em>) e a <span><span>vitima</span></span>. Para aqueles fora
do relacionamento, parece que o poder do agressor depende somente
da percepo da vitima, que parece estar a
mais <span>intimidada</span>
para oferecer alguma resistencia.
Todavia, a vitima geralmente tem motivos para temer o
agressor, devido as ameaas ou
concretizaes de violencia
fisica/sexual, ou perda dos meios de
subsistencia.</span></p>
<p></p>
<p></p>


<p></p>


<p></p>


<p>
<strong><em><span>
<span></span> Bullying</span></em></strong> <span>
e um termo de origem </span><span><span>
<span>inglesa</span></span></span> <span>
utilizado para descrever actos de</span> <span><span>
<span>violencia</span></span></span>
<span>
fisica ou</span> <span><span>
<span>psicologica</span></span></span><span>
, intencionais e repetidos, praticados por um individuo
(<em>bully</em>) ou grupo de individuos com o objectivo de
intimidar ou agredir outro individuo (ou grupo de
individuos) incapaz (es) de se defender. A palavra "Bully"
significa "valentes. A
vitima, ou alvo, e a que sofre os efeitos delas.
Tambem existem as vitimas/agressoras, ou
autores/alvos, que em determinados momentos cometem
agresso
vitimas de bullying.</span></p>
<p><span>
<span></span> No uso
coloquial entre falantes de</span> <span><span>
<span><strong><em>lingua inglesa</em></strong></span></span></span><span>
, <em>bullying</em> e frequentemente usado para descrever
uma forma de</span> <span><span>
<span><strong><em>assedio</em></strong></span></span></span><span>
interpretado por alguem que esta, de alguma forma, em
condies de exercer o seu poder sobre alguem
ou sobre um grupo mais fraco.</span></p>


<p><span><span>
<strong><em>Caracterizao</em></strong>
<strong><em>do
bullying</em></strong></span></span></p>
<p></p>
				</div>			</content>			<id>http://segurancainternet.bloguedoido.com/6324/Bullying/</id>			<link href="http://segurancainternet.bloguedoido.com/6324/Bullying/" />			<author>				<name>segurancainternet</name>				<uri>http://segurancainternet.bloguedoido.com</uri>			</author>			<updated>2008-05-26T12:21:02+02:00</updated>		</entry>		<entry>			<title>Como são feitas as invasões</title>			<content type="xhtml">				<div xmlns="http://www.w3.org/1999/xhtml">				<p><span>
Muitas vezes os chamados Hackers so
vistos pelos leigos quase como seres sobrenaturais, uma
especie de mistura de Mac-Giver com Mister M, mas veja uma
frase postada em um grande grupo de discusso sobre
Hacking:.
</span><span>
You may wonder whether Hackers need expensive
computer equipment and a shelf full of technical
manuals.</span> <span>
The answer is NO! Hacking can be surprisingly easy! numa
traduo livre: Voce pode achar que os
Hackers precisam de computadores caros e uma estante cheia de
manuais tecnicos. A resposta e NO! Hackear
pode ser surpreendentemente facil.

Frases como esta no de se admirar, pois na
verdade, a maioria dos ataques exploram falhas bobas de
segurana ou mesmo a ingenuidade dos usuarios,
no exigindo que o agressor tenha grandes conhecimentos.
Pelo contrario, a maioria dos ataques so feitos por
pessoas com pouco conhecimento, muitas vezes lanando os
ataques a partir do micro de casa.

Ultimamente tem sido descobertos varios ataques a
sites, como por exemplo, o do Instituto de Previdencia dos
Servidores Militares do Estado de Minas Gerais, da Escola de
Equitao do Exercito, Faculdade Santa Marta e
ate mesmo do Ministerio do Trabalho, onde as
paginas principais eram substituidas por outras
contendo o nome do invasor e alguns palavres. Muitas destas
invases foram feitas aproveitando uma falha de
segurana (ja corrigida) do Front Page 2000, que sob
certas condies permite a qualquer pessoa alterar as
paginas mesmo sem a senha de acesso.

Outro caso famoso foi o de um site pornografico Americano,
que apesar de ser anunciado como um site gratuito, pedia o
numero do carto de credito do visitante
apenas como uma comprovao de que ele
era maior de 18 anos. No e preciso dizer o que
faziam com os numeros no e?

Hackers de verdade sar ataques
reais a servidores aparentemente protegidos, mas sempre
lana dos
sistemas, ou ento, tentando adivinhar senhas de acesso. Uma
vez dentro do sistema, a primeira preocupao
e apagar evidencias da invaso gravadas nos
arquivos de log do sistema. Estes arquivos so alterados ou
mesmo apagados, evitando que o administrador possa localizar o
invasor. Em seguida, o atacante tenta conseguir mais senhas de
aceso ao sistema, abrindo os arquivos do servidor que as armazenam.
Caso consiga descobrir a senha do administrador, ou conseguir
acesso completo explorando uma falha de segurana, pode
ate mesmo se fazer passar pelo administrador e atacar outras
maquinas as quais a primeira tenha acesso. Para se
proteger deste tipo de invaso, basta criar senhas
dificeis de serem adivinhadas, se possivel misturando
letras e numeros com caracteres especiais, como</span>
<span><span>
@$#% etc</span></span><span>
. e usar um sistema seguro, com todas as
correa instaladas. Um bom
programa de firewall completa o time.

Outras estrategias de invaso e roubo de dados,
so usar programas keytrap (rastreadores de teclado que
armazenam tudo que e digitado, inclusive senhas, em um
arquivo que pode ser recuperado pelo invasor), cavalos de
Troia, monitores de rede, ou outros programas que permitam
ao invasor ter acesso a maquina invadida. Para isto, basta
enviar o arquivo ao usuario junto com algum artificio
que possa convence-lo a executar o programa que abrira
as portas do sistema, permitindo seu acesso remoto. Um bom exemplo
deste tipo de programa e o back orifice.
</span></p>
<p>
<strong><span>
Como se proteger</span></strong></p>
<p><span>

Hoje em dia, Segurana na
Internet parece ser um tema de grande interesse, talvez pela
complexidade (ou simplicidade, dependendo do ponto de vista) ou
talvez pela pouca quantidade de informaes
disponiveis sobre o tema. Tanto que entre os 10 livros de
informatica mais vendidos, 3 tem como tema os
Hackers. O meu objetivo neste artigo e passar
um pouco da minha experiencia pessoal sobre o
assunto.
</span></p>
<p><span>
Existem varias formas de se roubar dados ou
invadir computadores. 99% das invases se da devido a
um (ou varios) dos seguintes factores:</span></p>
<p>
<span>
Trojans como o Back-orifice instalados
<span></span>no
micro</span></p>
<p>
<span>
Bugs de segurana do Windows, IE,
Netscape, ICQ ou de qualquer programa que estiver instalado no
micro.</span></p>
<p>
<span>
Portas TCP abertas</span></p>
<p>
<span>
<span></span></span><span>
Descuido ou ingenuidade do usuario.</span></p>
				</div>			</content>			<id>http://segurancainternet.bloguedoido.com/6223/Como-sao-feitas-as-invasoes/</id>			<link href="http://segurancainternet.bloguedoido.com/6223/Como-sao-feitas-as-invasoes/" />			<author>				<name>segurancainternet</name>				<uri>http://segurancainternet.bloguedoido.com</uri>			</author>			<updated>2008-05-19T12:24:16+02:00</updated>		</entry>		<entry>			<title>Os tipos de zonas de segurança</title>			<content type="xhtml">				<div xmlns="http://www.w3.org/1999/xhtml">				<p>
<strong><span>
Internet</span></strong></p>
<p><span>
Esta zona contem Web sites que no no
computador ou na intranet local ou que ainda no
esto atribuidos a outra zona. O nivel de
segurana predefinido e</span> <strong><span>
Media</span></strong> <span>
.</span></p>
<p>
<strong><span>
</span></strong></p>
<p>
<strong><span>
Sites fidedignos</span></strong></p>
<p><span>
Esta zona contem Web sites que considera como sendo
fidedignos (tais como Web sites que se encontram na intranet da
organizao fornecidos por empresas
estabelecidas nas quais tem confiana). Quando adiciona um
Web site a zona de sites fidedignos, acredita que os
ficheiros que transferir ou executar a partir desse Web site
no danificar o seu computador ou os respectivos
dados. Por predefinio existem Web sites
atribuidos a zona</span> <strong><span>
Sites fidedignos</span></strong> <span>
(</span><strong><span>
Trusted Sites</span></strong> <span>
) e o nivel de segurana esta definido
como</span> <strong><span>
Baixa</span></strong> <span>
.</span></p>
<p>
<strong><span>
</span></strong></p>
<p>
<strong><span>
Sites restritos</span></strong></p>
<p>
<span>
Esta zona contem Web sites nos quais no confia.
Quando adiciona um Web site a zona de sites restritos,
acredita que os ficheiros que transferir ou executar a partir desse
Web site podero danificar o seu computador ou os dados. Por
predefinio existem Web sites
atribuidos a zona</span> <strong><span>
Sites restritos</span></strong> <span>
e o nivel de segurana esta definido
como</span> <strong><span>
Alta</span></strong> <span>
.
A zona</span> <strong><span>
Sites restrita contem</span></strong> <span>
Web sites que no no computador ou na intranet
local ou que ainda no atribuidos a
outra zona. O nivel de segurana predefinido
e</span> <strong><span>
Media</span></strong> <span>
.
</span></p>
<p>
<strong><span>
Nota:</span></strong> <span>
as definia so
so aplicadas aos ficheiros existentes no computador na
pasta</span> <strong><span>
Temporary</span></strong> <strong><span>
Internet Files</span></strong> <span>
. Estas definies utilizam o nivel de
segurana do Web site a partir do qual os ficheiros foram
obtidos. O sistema parte do principio de que todos os outros
ficheiros so seguros.</span></p>
<p>
<strong><span>
</span></strong></p>
				</div>			</content>			<id>http://segurancainternet.bloguedoido.com/6067/Os-tipos-de-zonas-de-seguranca/</id>			<link href="http://segurancainternet.bloguedoido.com/6067/Os-tipos-de-zonas-de-seguranca/" />			<author>				<name>segurancainternet</name>				<uri>http://segurancainternet.bloguedoido.com</uri>			</author>			<updated>2008-05-12T12:44:54+02:00</updated>		</entry>		<entry>			<title>Riscos da Internet</title>			<content type="xhtml">				<div xmlns="http://www.w3.org/1999/xhtml">				<div>




<p>
<span>
</span><span>
Como ja referimos, existem alguns riscos para as
crianas que usam a Internet. Contudo, os jovens
(adolescentes) esto particularmente em risco porque
frequentemente utilizam o computador sem superviso familiar
e porque e mais provavel que visualizem
paginas ou participem em conversas em linha relacionadas com
actividades sexuais. Alguns dos riscos so:</span></p>
<div>





<p>
<strong><span>
Exposio a material inapropriado</span></strong></p>




</div>
<p>
<span>
Um dos riscos e que a criana fique exposta a
material inapropriado de indole sexual ou de natureza
violenta, ou que a incentive a realizar actividades que so
perigosas ou ilegais. Podem, alem disso, encontrar
inadvertidamente informao que seja degradante ou
ofensiva.</span></p>
<div>





<p>
<strong><span>
Abuso fisico</span></strong></p>




</div>
<p>
<span>
Outro risco e que, enquanto em linha, uma criana
pode fornecer informao ou proporcionar encontros
que ponham em causa a sua segurana ou a de outros membros
da sua familia. Em alguns casos, os pedofilos usaram
o correio electronico e os grupos de
conversaa
de uma criano
face-a-face.</span></p>
<div>








</div>
<p>
<span>
</span></p>
<div>





<p><strong><span>
Legal e financeiro</span></strong></p>




</div>
<p>
<span>
Um terceiro risco pode ter a ver com consequencias negativas
do ponto de vista legal e financeiro, devido ao facto de uma
criano
de credito de um familiar ou fazer algo que viole os
direitos de outra pessoa. As crianas devem ser
ensinadas as principais regras de segurana na Internet e os
principios da "
<strong><span>Netiqueta</span></strong>" (etiqueta da rede)
e formas de evitar ser indelicado, mesquinho ou
ofensivo.</span></p>




</div>
				</div>			</content>			<id>http://segurancainternet.bloguedoido.com/5932/Riscos-da-Internet/</id>			<link href="http://segurancainternet.bloguedoido.com/5932/Riscos-da-Internet/" />			<author>				<name>segurancainternet</name>				<uri>http://segurancainternet.bloguedoido.com</uri>			</author>			<updated>2008-05-05T12:38:54+02:00</updated>		</entry></feed>