Mostrando postagens com marcador perigo. Mostrar todas as postagens
Mostrando postagens com marcador perigo. Mostrar todas as postagens

quarta-feira, 29 de maio de 2019

Carregar o celular em tomadas USB públicas é seguro?


Carregar o celular em entradas USB de locais públicos pode comprometer a segurança do seu smartphone. Caleb Barlow, vice-presidente de inteligência de ameaças da X-Force na IBM Security, alerta para a possibilidade de malwares que roubam dados estarem instalados nesses postos de carregamento.

"Conectar-se a uma porta USB pública é como encontrar uma escova de dentes na beira da estrada e decidir colocá-la na boca"

De acordo com o Índice de Inteligência de Ameaças IBM X-Force de 2019, o setor de transportes é o segundo mais visado por criminosos. As entradas USB de aeroportos e rodoviárias podem instalar malwares nos telefones ou fazer downloads de dados sem o conhecimento do usuário.

"Conectar-se a uma porta USB pública é como encontrar uma escova de dentes na beira da estrada e decidir colocá-la na boca. Você não tem ideia de como isso aconteceu", explicou Barlow.

 

Cabos de bateria


Usar cabos achados ou emprestados para carregar o celular também pode representar um risco. Dentro desses acessórios podem ser instalados chips que implementam um malware no telefone. Barlow destaca que essa técnica é bastante usada por ser mais fácil e atraente.

"Digamos que eu seja um cara mau. Eu entro em um aeroporto. Não vou desmontar facilmente a estação de carregamento, é mais fácil deixar o meu cabo para trás. Quem achar o acessório provavelmente vai pegá-lo e usá-lo”, disse o especialista.

Como se proteger


A melhor forma de evitar o roubo de dados nesses locais, portanto, é levar o próprio carregador para conectar na tomada ou um portátil. Outra possibilidade é usar um dispositivo chamado Juice-Jack Defender, que pode ser instalado no cabo USB para bloquear a passagem de dados.


quarta-feira, 3 de abril de 2019

Facebook expôs 540 milhões de registros; 22 mil senhas em texto simples



Uma nova exposição de dados atingiu o Facebook nesta semana: segundo pesquisadores de segurança da UpGuard, a rede social deixou exposta em uma base de dados pública cerca de 540 milhões de registros, além de 22 mil senhas de usuários armazenadas em texto simples.

Os dados expostos compreendem detalhes de comportamento na rede social, como as curtidas, nomes e IDs. Tudo foi coletado por aplicativos terceiros no Facebook.


"Contém mais de 540 milhões de registros detalhando comentários, curtidas, reações, nomes de contas, IDs de FB e mais"

“Mais dois conjuntos de dados de aplicativo do Facebook desenvolvidos por terceiros foram encontrados expostos na internet”, comentaram os pesquisadores. “Um deles, originário da empresa de mídia Cultura Colectiva, do México, pesa 146 gigabytes e contém mais de 540 milhões de registros detalhando comentários, curtidas, reações, nomes de contas, IDs de FB e mais. Esse mesmo tipo de coleta, de forma similarmente concentrada, tem sido motivo de preocupação no passado recente, dados os usos potenciais de tais dados”.

A UpGuard também descobriu que a base de dados exposta estava em um servidor da Amazon.

“Um backup separado de um aplicativo integrado ao Facebook chamado "At the Pool" também foi encontrado exposto na internet por meio de um bucket do Amazon S3. Este backup de banco de dados continha colunas para fk_user_id, fb_user, fb_friends, fb_likes, fb_music, fb_movies, fb_books, fb_photos, fb_events, fb_groups, fb + checkins, fb_interests, senha e muito mais. As senhas são presumivelmente para o aplicativo “At the Pool” e não para a conta do usuário no Facebook, mas colocariam em risco os usuários que reutilizaram a mesma senha nas contas”, adicionaram.

Os pesquisadores também comentaram que o Facebook facilitou a coleta de dados sobre os indivíduos para terceiros, que se tornaram responsáveis por sua segurança. “A área de superfície para proteger os dados dos usuários do Facebook é, portanto, vasta e heterogênea, e a responsabilidade de protegê-los está em milhões de desenvolvedores de aplicativos que construíram em sua plataforma”, finalizaram.

·         Fonte: UPGUARD