Arquivos de Tags: Hacker - Páginas 3

Defesa contra ataque de rootkits exige proteção por hardware

O que são rootkits?

Entre os diversos tipos de programas maliciosos – que incluem os vírus, cavalos de troia e vários tipos de ladrões de informações – os mais difíceis de combater e com potencial para causar os maiores danos são os chamados rootkits.

Os rootkits são programas capazes de se esconder dos antivírus(e outros sistemas de proteção). Capturando as chamadas de baixo nível do sistema operacional, esses cavalos de troia garantem a instalação de outros programas invasores, capazes de roubar informações ou transferir o controle do computador para um pirata de computador.

O nome rootkit vem do ambiente Linux, descrevendo um kit de programação destinado a garantir o acesso total ao sistema com a autoridade root, o usuário principal, ou administrador, com todos os poderes sobre o computador.

Ler mais »

Perito quebra sigilo e descobre voto de eleitores em urna eletrônica do Brasil

Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria romper segredo por meio de receptores baratos.

O consultor Sérgio Freitas da Silva compôs o grupo de 32 especialistas convocados pelo TSE e compareceu à sede do órgão na terça-feira (10/11), primeiro dia dos testes, com a estratégia de detectar a interferência eletromagnética que a urna exerce sobre as ondas de rádio.

“Fiz meu experimento em 29 minutos e obtive sucesso no escopo que estava proposto: rastrear a interferência e gravar arquivos para comprovar a materialidade do fenômeno”, que sintonizam ondas longas e curtas e estações em AM e FM.

Segundo Sérgio, o equipamento usado é encontrado em rádios convencionais vendidos nas lojas, “destes que custam 10 reais”. A técnica acabou dando a Sérgio a primeira posição no concurso de melhorias para urna promovido pelo TSE, o que lhe rendeu prêmio de cinco mil reais.

“Enquanto eu digitava na urna, rastreava através do rádio pra ver se detectava alguma interferência. Consegui rastrear a interferência que isto provocava na onda, gravando um arquivo WAV com estes sons”, explica.

Mais informações

Hackers To Hackers Conference (H2HC) 6° edição

O Hackers to Hackers Conference 6th Edition ocorrerá no auditório do Hotel Novotel Morumbi São Paulo – SP, Brasil, nos dias 28 e 29 de novembro de 2009. Para detalhes de como chegar clique aqui.

O que é esse H2HC?

Hackers To Hackers Conference (H2HC) é uma conferência organizada por pessoas que trabalham ou que estão diretamente envolvidas com pesquisas e desenvolvimento na área de segurança da informação, cujo principal objetivo é permitir a disseminação, discussão e a troca de conhecimento sobre segurança da informação entre os participantes e também entre as empresas envolvidas no evento. Com treinamentos e palestras apresentadas por membros respeitados do mundo corporativo, grupos de pesquisas e comunidade underground, neste ano a conferência promete demonstrar técnicas que nunca foram vistas ou discutidas com o público anteriormente.

E por que realizar uma conferência onde podem ser demonstradas novas técnicas de ataque, novas ferramentas e pontos de inseguranças de sistemas? Porque queremos mostrar esse tipo de informação para o público, principalmente para pessoas cujo trabalho é proteger e aumentar a segurança dos sistemas e fazer com que eles entendam melhor como os outros atacam os seus computadores. As pessoas que atacam normalmente conhecem diversas técnicas e é importante que analistas de segurança, auditores de sistemas entre outras pessoas responsáveis pela segurança também saibam como se defender.

Como pode ser percebido ao acessar os melhores fóruns, sites e listas de e-mail sobre o assunto, encontrar falhas de segurança não é uma tarefa muito difícil. Para cada falha descoberta por um pesquisador e enviada a um fabricante, provavelmente existem outras que já são conhecidas por pesquisadores que não notificam o fabricante. E nós acreditamos que a melhor maneira para se proteger contra essas falhas desconhecidas é entender profundamente como os problemas acontecem e criar mecanismos de segurança para impedir uma classe de falhas, e não apenas aplicar as correções publicadas pelo fabricante e esperar que ninguém ataque seu sistema com 0day.

PUBLICO ALVO

Qualquer pessoa que é responsável pela segurança e privacidade da informação deve participar incluindo: CEO, CIO, CTO, Diretores de Tecnologia, Arquitetos de Sistemas, Desenvolvedores de Sistemas, Administradores de Rede, Security Officers, Especialista em Segurança de Redes, Consultores de Segurança, Gerentes de Riscos, Administradores de Sistemas e estudantes que possuem um aprendizado contínuo sobre segurança.

temas e assuntos

Tópicos incluídos, mas não limitados a:

- Teste de Intrusão

- Segurança de aplicações web

- Técnicas de desenvolvimento de exploits

- Segurança em telecomunicações e phone phreaking

- Fuzzing e teste de Segurança de aplicações

- Técnicas para desenvolvimento de software e sistemas seguros

- Hardware hacking, sistemas embarcados e outros dispositivos eletrônicos

- Exploração de dispositivos móveis, Symbian, P2K e tecnologia Bluetooth

- Análise de vírus, worms e malwares em geral

- Engenharia reversa

- Rootkits

- Segurança em ambientes Wi-Fi e VoIP

- Informação sobre segurança em smartcard, RFID e similares

- Abordagem técnica de sistemas operacionais alternativos

- Ataques de negação de serviço e/ou contra-medidas

- Aspectos de segurança em SCADA e ambientes industriais e redes “obscuras”

- Criptografia

- Lockpicking, trashing, Segurança fisica e exploração urbana

- Internet, privacidade e Big Brother

- Information warfare e espionagem industrial

OrganizaçãO

Filipe Alcarde Balestra
Rodrigo Rubira Branco

Colaboradores

Waldemar Nehgme
Wendel G. Henrique
Wladímero Fernandes
Ygor R. Parreira

Julio Cesar Fort

Contato

rodrigo *noSPAM* risesecurity *dot* org

Site do Evento

Bug no WordPress permite que a senha do admin seja “resetada”.

Uma vulnerabilidade chata do WordPress pode permitir que qualquer estranho dê um reset na senha do administrador de blogs baseados neste sistema. A falha afeta inclusive a versão 2.8.3 (que é a atual, no momento em que redijo esta nota), e não permite propriamente o “roubo” da senha – o processo apenas faz com que o verdadeiro administrador perca a sua senha, e não seja notificado sobre a nova senha – ou seja, perca acesso ao sistema.

Se seu blog já foi vítima, a documentação do WordPress explica como você pode gerar uma nova senha de administração e recuperar assim o acesso – são vários métodos, incluindo um script que automatiza o processo – mas todos são relativamente trabalhosos e possivelmente complicados.

A notícia do Heise explica como alterar uma linha de código do WordPress para corrigir a falha, enquanto não sai uma nova versão.

Saiba mais (lists.grok.org.uk).

Atualização: A nova versão foi disponibilizada no final da terça-feira.

Notas: upgrade feito ontem :)

enquanto isso no windows world…

Vídeo gravado por um cliente do banco real,contendo cenas de uma possível invasão de um caixa eletrônico do banco real por um hacker,tinha que ser ruindows…kkkkkkkkkkkkkkkk

[]‘s

Pagina 3 of 41234
SEO Powered by Platinum SEO from Techblissonline