Site da Caixa tinha erro de cookie que permitia ataques por phishing
6 de Abril de 2014, 9:15 - sem comentários aindaO site da Caixa Econômica Federal apresentou uma instabilidade nesta quinta-feira (3) que permitia o redirecionamento de quem entrasse na página para outros endereços – e gente mal intencionada poderia muito bem usar isso para um ataque de phishing, entre outros golpes.
O problema é que a página inicial do site da Caixa (www.caixa.gov.br) permitia a manipulação de cookies por terceiros. Ou seja, era possível reconfigurar o endereço com a adição de um desses dados, gerando o redirecionamento. Aí era só espalhar o link errado em forma de ataque por email, redes sociais e sites infectados.
Um estudante de Ciência da Computação chamado Jeferson Medeiros reportou o problema pelo Facebook e chegou a passar dados pessoais para a Caixa, mas nenhuma ação foi feita. Ele então entrou em contato com o G1, que fez uma pressão adicional. Deu certo: no mesmo dia, a agência resolveu o problema e apagou qualquer página gerada pelo erro.
Aparentemente, a vulnerabilidade não foi explorada para espalhar malwares ou realizar ataques enquanto a brecha estava no ar.
Fonte: G1
Bitcoin não tem que ser um bicho de sete cabeças, diz CEO da Bitinvest
6 de Abril de 2014, 9:10 - sem comentários aindaOs Bitcoins têm atraído um bocado de atenção do mundo todo, principalmente porque essas moedas virtuais parecem caminhar para se estabelecer como o futuro das compras – online ou não. E, como tudo que conquista espaço no mundo tecnológico atualmente, ele também precisa de regras para se estabelecer sem conflitos com as fontes atualmente utilizadas.
Aqui no Brasil, uma das primeiras empresas a investir nesse ramo foi a Bitinvest. Com estreia há pouco mais de um mês, a companhia tem como objetivo abrir as portas do Bitcoin também para o mercado nacional.
A ideia de trazer a nova tecnologia para o País foi de Flávio Pripas, também conhecido por seu trabalho desenvolvido com a rede social Fashion.me. “Sou empreendedor desde 2002, trabalhei inclusive na JP Morgan (banco norte-americano) como diretor de tecnologia e comecei a ver que o protocolo poderia revolucionar o mercado financeiro e os tipos de transações que conhecemos atualmente”, afirmou em entrevista ao IDG Now!.
Com a abertura da casa de câmbio por aqui, Pripas espera que o protocolo não seja encarado mais como um bicho de sete cabeças e que, de fato, se torne um facilitador da vida cotidiana. ”Queremos tentar trazer profissionalismo, produtos e serviços inovadores”, disse ele. “A ideia é que um usuário possa comprar um pão na padaria com Bitcoins, se assim desejar”, diz o executivo, ressaltando que essa ideia é para um futuro bem distante. “Claro que a curto e médio prazo isso é utopia”, completou.
Operação
A Bitinvest atua como uma operadora de Bitcoins, sendo responsável por intermediar a compra e venda dessa moeda no Brasil e também por atender compradores e vendedores que pretendem investir e armazenar suas moedas digitais.
A startup escolheu o País pelo seu grande potencial de mercado e uso do dinheiro virtual. O lançamento da operadora seria o primeiro passo.
“A Bitinvest é a primeira que colocamos no ar e o maior interesse é estudar qual o potencial do mercado. E, para isso, tem que colocar a mão na massa”, diz o executivo. “Muitas empresas veem o Bitcoin como uma forma de atrair capital estrangeiro e queremos ajudar essa empresa para que ela entenda como pode fazer isso.”
Segurança
Para quem ainda não conhece, o Bitcoin basicamente é uma moeda virtual, a qual você tem a possibilidade de trocar pelo seu dinheiro real e vice-versa, por meio de operadoras.
Uma das casas de câmbio mais conhecidas de Bitcoins era a Mt. Gox, que declarou falência no começo do ano. O motivo: uma falha técnica grave que resultou na perda de cerca de 850 mil Bitcoins (para se ter uma ideia, o valor da moeda atualmente é de um pouco mais de mil reais).
Bitcoin e segurança são dois assuntos que sempre andam juntos. Isso porque a preocupação com o possível aparecimento de fraudes e roubos é grande.
Mas, de acordo com Pripas, o que ocorreu com o Mt. Gox é apenas um exemplo do que pode acontecer quando novas tecnologias estão ainda ajustando seu modo de operação. E isso não é algo necessariamente ruim.
“Acredito que maus jogadores sempre aparecerão, mas esse é o ciclo natural das coisas: é necessário separar o joio do trigo. É como a Internet, que no início ninguém entendia, mas com o passar do tempo mais e mais empreendedores criaram serviços úteis para a nossa vida”, explicou. “Mesmo os desbravadores mostraram várias práticas ruins e que outros não podiam seguir e isso é importante. Tiveram muitos erros de empresas que quebraram em 2000 e outras não repetiram os mesmos passos.”
Ainda assim, apostar na moeda digital como um complemento ou mesmo substituto do modo como atuamos hoje continua sendo uma boa ideia. “No longo prazo, se caso uma moeda digital seja realmente adotada, as transações que conhecemos hoje serão muito mais eficientes, mais seguras e você não precisará carregar um bolo de notas por aí. Além disso, se houver qualquer problema como lavagem de dinheiro, por exemplo, a moeda virtual é mais ‘rastreável’. Pensando no futuro, faria mais sentido usarmos a moeda digital”, afirma Pripas.
E quanto à polêmica de ter ou não regras para o uso de Bitcoins no mundo, a opinião do executivo é clara: “Não se pode barrar uma inovação, ela sempre tem que ser incentivada. Mas tal inovação também não pode estar à margem das regras vigentes, para que não exista mau uso da tecnologia.”
Fonte: IDGNow
Xbox One: garoto de 5 anos descobre falha de login na Xbox Live
6 de Abril de 2014, 9:08 - sem comentários aindaO Xbox One acaba de ter uma falha de segurança revelada por um garoto de 5 anos, Kristoffer Von Hassel, de San Diego, Estados Unidos. O menino descobriu uma falha que permitia se logar na conta de seu pai sem sua autorização e acessar vários jogos que não eram apropriados para a idade dele. A Microsoft consertou a falha e adicionou o nome de Kristoffer a sua lista oficial de Pesquisadores de Segurança.
O pai de Kristoffer, Robert Davies, trabalha com segurança de computadores e desconfiou que o filho vinha acessando sua conta da Xbox Live sem sua autorização. Ao ser confrontado, o garoto confessou e mostrou ao pai como ele fazia, o que deixou Robert bastante impressionado: “Quão incrível é isso?”, comentou.
O menino tentava logar-se com uma senha errada na conta do pai, o que fazia surgir então uma tela de verificação, na qual ele apenas pressionava espaços e por um erro do Xbox One e da Xbox Live, a mesma era aceita como correta. Kristoffer então podia acessar todos os jogos do pai, que não eram apropriados para sua idade.
A Microsoft consertou o problema assim que tomou conhecimento, adicionado o nome do garoto a sua lista de Pesquisadores de Segurança. Kristoffer recebeu como recompensa da empresa 4 jogos, US$ 50 (Por volta de R$ 115) e uma assinatura de um ano da Xbox Live.
Segundo Robert, essa já é a terceira ou quarta vez que Kristoffer descobriu alguma vulnerabilidade em sistemas de segurança. De acordo com o pai, isso começou quando ele ainda tinha 1 ano e descobriu que podia passar pelo bloqueio do telefone celular segurando a tecla Home. Ele espera que o filho siga carreira no ramo de segurança de computadores.
Claro e TIM iniciam pré-venda do Samsung Galaxy S5
6 de Abril de 2014, 9:06 - sem comentários aindaA partir de hoje, 4 de abril, as operadoras de telefonia móvel Claro e TIM anunciaram que darão início às pré-vendas do novo smartphone da Samsung, o Galaxy S5.
Ambas as empresas liberaram as reservas para a sua loja online. A da claro pode ser acessada pelo endereço www.claro.com.br/lojaonline, enquanto que a da Tim pode ser acessada pelo loja.tim.com.br/celular-samsung-galaxy-s5/p.
O Samsung Galaxy S5 será comercializado por R$ 999,00 no plano Claro Online 5GB + 400 min + Torpedos + DDD. Já o aparelho será vendido pela TIM pelo preço de R$ 1.999 para clientes novos e atuais com planos pós-pagos. A operadora permite o parcelamento de até 12 vezes sem juros no cartão de crédito.
Aqueles que preferirem adquirir o smartphone em um plano pré-pago pagarão R$ 2.599.
As duas empresas darão a quem aproveitar a pré-venda na loja online a capa protetora do smartphone, a S-View, resistente à água.
Sobre o smartphone
O Galaxy S5 chegará às lojas no Brasil a partir de 12 de abril, nas cores branca, preta, azul e dourada, com preço sugerido de R$ 2.599.
O aparelho possui tela touch de 5.1 polegadas, processador Qualcomm Snapdragon 801 Quad-Core rodando a 2.5 GHz e câmera aprimorada, com sensor de 16 MP e capacidade de gravar vídeos em 4K.
Fonte: IDGNow
Fique tranquilo, o USB “reversível” está a caminho
6 de Abril de 2014, 9:04 - sem comentários aindaPodem comemorar, usuários de todo o mundo: não é mais preciso se preocupar com o lado correto do conector USB. Ou seja, sempre poderá ser encaixado em computadores e aparelhos de qualquer forma.
Com previsão de ser finalizado em julho deste ano, o USB Type-C é menor do que os conectores USB que estamos acostumados. Mas, por outro lado, ele é simétrico e terá compatibilidade física com os modelos atuais.
Vale notar que o novo modelo terá suporte para USB 3.1 e um design reversível ao cabo Lightning, da Apple, que foi lançado recentemente para substituir os conectores de 30 pinos da companhia.
Fonte: IDGNow