<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TechNewsBR &#187; Segurança</title>
	<atom:link href="http://www.technewsbr.com/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.technewsbr.com</link>
	<description>Tecnologia dia-a-dia</description>
	<lastBuildDate>Thu, 17 Feb 2011 01:44:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Concurso para violar a urna tem um vencedor!</title>
		<link>http://www.technewsbr.com/2009/11/24/concurso-para-violar-a-urna-tem-um-vencedor/</link>
		<comments>http://www.technewsbr.com/2009/11/24/concurso-para-violar-a-urna-tem-um-vencedor/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 11:48:01 +0000</pubDate>
		<dc:creator>Robespierre</dc:creator>
				<category><![CDATA[Conceito]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[concurso]]></category>
		<category><![CDATA[TSE]]></category>
		<category><![CDATA[urna]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/?p=2649</guid>
		<description><![CDATA[Já há algum tempo atrás falei aqui sobre o concurso promovido pelo TSE (Tribunal Superior Eleitoral, que daria R$ 5 mil a quem conseguisse violar a urna eletrônica. Compareceram ao desafio 32 especialistas e o vencedor do concurso foi Sérgio Freitas da Silva, que usou a técnica conhecida como Van Eck Phreaking que consiste em [...]]]></description>
			<content:encoded><![CDATA[<p>Já há algum tempo atrás falei <a href="http://www.technewsbr.com/2009/09/14/quem-conseguira-violar-a-urna-eletronica/" target="_blank">aqui</a> sobre o concurso promovido pelo TSE (Tribunal Superior Eleitoral, que daria R$ 5 mil a quem conseguisse violar a urna eletrônica. Compareceram ao desafio 32 especialistas e o vencedor do concurso foi Sérgio Freitas da Silva, que usou a técnica conhecida como <a href="http://en.wikipedia.org/wiki/Van_Eck_phreaking" target="_blank">Van Eck Phreaking</a> que consiste em captar ondas de rádio e interpretar os dados. Basicamente, Sérgio digitou as teclas da urna, captou as interferências de rádio de cada uma e conseguiu fazer a associação, revelando assim um modo de descobrir o voto alheio. E tudo o que precisou foi de um receptor barato de uns 10 reais, a uns 20 cm da urna. De qualquer modo a técnica não altera o voto, só revela o voto do cidadão. Porém, o TSE alerta que como ninguém por ficar perto da urna, que é vigiada pelos mesários, esta violação seria praticamente impossível. Uma alternativa seria o uso de receptores mais potentes, mas eu concordo com o TSE de que seria pouco prático, além do que geralmente existem várias urnas nos prédios onde ocorrem as votações, dando mais trabalho aos violadores.</p>
<p>Abaixo, um vídeo que ilustra a técnica usada por Sérgio.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="503" height="284" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=2007855&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="503" height="284" src="http://vimeo.com/moogaloop.swf?clip_id=2007855&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/2007855"></a></p>
<p>Perceba o esforço em &#8220;limpar&#8221; o ambiente de outros aparelhos que causam interferência para que a violoção ocorra sem problemas. Em um ambiente cheio de gente carregando rádios, celulares, etc.. acho que as emissões da urna realmente ficariam imperceptíveis. De quealquer modo, o prêmio foi merecido, porque foi um meio rápido e fácil de burlar a segurança.</p>
<p>Fonte: <a href="http://pcworld.uol.com.br/noticias/2009/11/23/perito-quebra-sigilo-em-urna-eletronica-do-brasil/" target="_blank">PC World</a></p>
<center>
<script type="text/javascript"><!--
google_ad_client = 

"pub-8838823332435817";
google_ad_slot = "1696421485";
google_ad_width = 

336;
google_ad_height = 280;
//-->
</script>
<script 

type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js

">
</script></center>]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2009/11/24/concurso-para-violar-a-urna-tem-um-vencedor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quem conseguirá violar a urna eletrônica?</title>
		<link>http://www.technewsbr.com/2009/09/14/quem-conseguira-violar-a-urna-eletronica/</link>
		<comments>http://www.technewsbr.com/2009/09/14/quem-conseguira-violar-a-urna-eletronica/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 19:36:18 +0000</pubDate>
		<dc:creator>Robespierre</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Infra-estrutura]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[eleição]]></category>
		<category><![CDATA[governo]]></category>
		<category><![CDATA[urna]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/?p=2439</guid>
		<description><![CDATA[Quem conseguirá violar a urna eletrônica? A urna eletrônica permitiu um avanço significativo no processamento das eleições brasileiras, que antes dessa inovação demoravam semanas nas contagens e recontagens de votos. Hoje em dia, no dia seguinte o vendedor já pode comemorar a vitória. Mas existem ainda muitos críticos do sistema, que reclamam que a urna, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Quem conseguirá violar a urna eletrônica? A urna eletrônica permitiu um avanço significativo no processamento das eleições brasileiras, que antes dessa inovação demoravam semanas nas contagens e recontagens de votos. Hoje em dia, no dia seguinte o vendedor já pode comemorar a vitória. Mas existem ainda muitos críticos do sistema, que reclamam que a urna, longe de ser perfeita, é passivel de violação. Sejamos francos: nenhum sistema consegue ficar imune a ataques. É só uma questão de tempo até que algum hacker consiga penetrar as defesas.</p>
<p style="text-align: center;"><a href="http://www.technewsbr.com/wp-content/uploads/2009/09/urna+eletronica-FRAUDE.jpg"><img class="size-full wp-image-2440 aligncenter" title="urna+eletronica FRAUDE" src="http://www.technewsbr.com/wp-content/uploads/2009/09/urna+eletronica-FRAUDE.jpg" alt="urna+eletronica FRAUDE" width="300" height="161" /></a></p>
<p style="text-align: justify;">Pensando nisso, o TSE, Tribunal Superior Eleitoral, responsável pelas regras que regem uma eleição no Brasil, decidiu pôr a urna à prova: nesta última sexta promoveu uma audiência pública de convocação dos especialistas em segurança da informação e engenheiros que deverão tentar furar a segurança do sistema da urna. As inscrições estão sendo aceitas desde o ultimo dia 11 e continuarão até o dia 13 de outubro. Os testes deverão ocorrer entre 10 e 13 de novembro. Além da ajuda para tornar os sistema mais seguro, aqueles que se inscreverem ganharão prêmios: R$ 5 mil para o primeiro colocado, R$ 3 mil para o segundo e R$ 2 mil para o terceiro. A avaliação será feita por uma junta julgadora que definirá quem deu a maior contribuição, em termos de melhora na qualidade do sistema. O edital completo voce confere <a href="http://www.tse.jus.br/internet/eleicoes/arquivos/EDITAL_audiencia_publica_TESTES_publicos_seguranca.pdf" target="_blank">aqui</a>.</p>
<p>Fonte: <a href="http://pcworld.uol.com.br/noticias/2009/09/11/tse-convida-hackers-para-testarem-seguranca-da-urna-eletronica-no-brasil/" target="_blank">PC WORLD</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2009/09/14/quem-conseguira-violar-a-urna-eletronica/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comodo Internet Security Free e Pro.</title>
		<link>http://www.technewsbr.com/2008/11/07/comodo-internet-security-free-e-pro/</link>
		<comments>http://www.technewsbr.com/2008/11/07/comodo-internet-security-free-e-pro/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 18:00:12 +0000</pubDate>
		<dc:creator>Davidp</dc:creator>
				<category><![CDATA[A maior moleza!]]></category>
		<category><![CDATA[Desktops]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Softwares]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/?p=1163</guid>
		<description><![CDATA[O Comodo Internet Security é uma suíte gratuita de segurança que integra antivírus, firewall, detecção de intrusão, otimização do sistema, proteção para redes sem fio e mais em um só software. Versões para  XP32, Vista32, XP64 e Vista64. São dois tipos de suítes: Comodo Internet Security Free para usuários domésticos e pequenas empresas e, Comodo Internet [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: x-small; font-family: Tahoma;">O Comodo Internet Security é uma suíte gratuita de segurança que integra antivírus, firewall, detecção de intrusão, otimização do sistema, proteção para redes sem fio e mais em um só software. Versões para  XP32, Vista32, XP64 e Vista64.<br />
</span></p>
<p>São dois tipos de suítes: Comodo Internet Security Free para usuários domésticos e pequenas empresas e, Comodo Internet Security Pro versão paga com o custo de $39,00 por ano.</p>
<p><a href="http://www.technewsbr.com/wp-content/uploads/2008/11/download_mast_head1.jpg"><img class="aligncenter size-full wp-image-1165" title="download_mast_head1" src="http://www.technewsbr.com/wp-content/uploads/2008/11/download_mast_head1.jpg" alt="" width="500" height="203" /></a></p>
<p>Maiores detalhes no site da <a href="http://www.comodo.com" target="_blank">Comodo</a> </p>
<p>Para downloads:</p>
<p><a href="http://download.comodo.com/cis/download/setups/CIS_Setup_3.5.53896.424_XP_Vista_x32.exe" target="_blank">XP32 e Vista32</a></p>
<p><a href="http://download.comodo.com/cis/download/setups/CIS_Setup_3.5.53896.424_XP_Vista_x64.exe" target="_blank">XP64 e Vista64</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2008/11/07/comodo-internet-security-free-e-pro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Burlar o Digg dá cadeia!</title>
		<link>http://www.technewsbr.com/2008/07/03/burlar-o-digg-da-cadeia/</link>
		<comments>http://www.technewsbr.com/2008/07/03/burlar-o-digg-da-cadeia/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 16:06:46 +0000</pubDate>
		<dc:creator>Robespierre</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Video]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/?p=976</guid>
		<description><![CDATA[Se voce conhece o Digg.com, sabe que é um dos mehores caminhos para aumentar a popularidade do seu site ou blog e é claro que este tipo de site tem proteções para evitar que os espertinhos criem saídas sofisticadas para gerar uma quantidade irreal de diggs. Afinal de contas, se voce merece elogios, não precisa apelar para [...]]]></description>
			<content:encoded><![CDATA[<p>Se voce conhece o <a href="http://digg.com/" target="_self">Digg.com</a>, sabe que é um dos mehores caminhos para aumentar a popularidade do seu site ou blog e é claro que este tipo de site tem proteções para evitar que os espertinhos criem saídas sofisticadas para gerar uma quantidade irreal de diggs. Afinal de contas, se voce merece elogios, não precisa apelar para malandragens. Bem, nem todo mundo pensa assim e mesmo os mais sofisticados sistemas não são imunes a fraudes fora do cyberespaço. Foi exatamente o que fez o carinha do vídeo abaixo que usou um braço robótico para simular uma pessoa clicando no digg, e segundo conta a notícia, chegou à fazer 3.000 clicks em 48 horas, antes de ser preso e o sistema desativado. Mas comvenhamos, um cara desses tem que ir para um centro de pesquisa e não para cadeia.</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="345" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.metacafe.com/fplayer/1457262/illegal_robotic_digger_arrested.swf" /><param name="wmode" value="transparent" /><embed type="application/x-shockwave-flash" width="400" height="345" src="http://www.metacafe.com/fplayer/1457262/illegal_robotic_digger_arrested.swf" wmode="transparent"></embed></object><br />
<span style="font-size: xx-small;"><br />
<a href="http://www.metacafe.com/watch/1457262/illegal_robotic_digger_arrested/">Illegal Robotic Digger Arrested! &#8211; video powered by Metacafe</a></span></p>
<p style="text-align: left;">Fonte: <a href="http://www.tokyomango.com/" target="_blank">Tokyo Mango</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2008/07/03/burlar-o-digg-da-cadeia/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Robôs-Aranha desenvolvidos pela BAE Systems</title>
		<link>http://www.technewsbr.com/2008/05/03/robos-aranha-equipados-com-sistemas-operacionais-da-bae-systems/</link>
		<comments>http://www.technewsbr.com/2008/05/03/robos-aranha-equipados-com-sistemas-operacionais-da-bae-systems/#comments</comments>
		<pubDate>Sat, 03 May 2008 02:48:07 +0000</pubDate>
		<dc:creator>Washington Luiz</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Pesquisa]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Softwares]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[BAE Systems]]></category>
		<category><![CDATA[British Aerospace]]></category>
		<category><![CDATA[Marconi Electronic Systems]]></category>
		<category><![CDATA[Robô Aranha]]></category>
		<category><![CDATA[Spider Bot]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/2008/05/03/robos-aranha-equipados-com-sistemas-operacionais-da-bae-systems/</guid>
		<description><![CDATA[ Se você é um pouco fã de ficção científica já deve ter visto alguns filmes com robôs-aranha parecidos com esse da foto. E sendo assim, você vai gostar de saber que mais uma vez a ficção se torna realidade. A BAE Systems (fruto da união da British Aerospace e da Marconi Electronic Systems) recebeu recentemente um [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img width="562" src="http://www.technewsbr.com/wp-content/uploads/2008/05/bae_spider.jpg" alt="bae_spider.jpg" height="432" style="width: 531px; height: 358px" /></p>
<p> Se você é um pouco fã de ficção científica já deve ter visto alguns filmes com robôs-aranha parecidos com esse da foto. E sendo assim, você vai gostar de saber que mais uma vez a ficção se torna realidade.</p>
<p>A <strong>BAE Systems</strong> (fruto da união da <a href="http://pt.wikipedia.org/wiki/British_Aerospace" title="British Aerospace">British Aerospace</a> e da <a href="http://en.wikipedia.org/wiki/Marconi_Electronic_Systems">Marconi Electronic Systems</a>) recebeu recentemente um aporte de 38 milhões de dólares do laboratório de pesquisa do exército americano para financiar o desenvolvimento do MAST (sigla para Micro Autonomous Systems and Technology), robôs &#8220;Autônomos, Multifuncionais e Inteligentes que podem operar em lugares inacessíveis ou perigosos para seres humanos&#8221; .</p>
<p>A foto me da a impressão de ver o filme <em>Minority Report</em> virando realidade. Será ?</p>
<p>Via: <a href="http://www.engadget.com/2008/05/01/bae-systems-working-on-spider-bots-other-ways-to-scare-you-to-d/">Engadget</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2008/05/03/robos-aranha-equipados-com-sistemas-operacionais-da-bae-systems/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vigie a sua casa pelo celular&#8230;</title>
		<link>http://www.technewsbr.com/2008/04/18/vigie-a-sua-casa-pelo-celular/</link>
		<comments>http://www.technewsbr.com/2008/04/18/vigie-a-sua-casa-pelo-celular/#comments</comments>
		<pubDate>Fri, 18 Apr 2008 02:29:01 +0000</pubDate>
		<dc:creator>Washington Luiz</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[]]></category>
		<category><![CDATA[camera]]></category>
		<category><![CDATA[Celular 3G]]></category>
		<category><![CDATA[ConnectVu Cam 3G]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/2008/04/18/vigie-a-sua-casa-pelo-celular/</guid>
		<description><![CDATA[Fique de olho na sua casa, loja, escritório ou até na babá do seu filho(a), tudo pelo seu Celular 3G com a ConnectVu Cam 3G. A câmera captura na resolução de 352×288 e com um angulo de visão de 58° diagonal, 46° horizontal e 38° vertical. Ela foi idealizada para ser ligada a um sistema de alarme [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img src="http://www.technewsbr.com/wp-content/uploads/2008/04/connect_vu_3g.jpg" alt="connect_vu_3g.jpg" /></p>
<p>Fique de olho na sua casa, loja, escritório ou até na babá do seu filho(a), tudo pelo seu Celular 3G com a <strong>ConnectVu Cam 3G</strong>. A câmera captura na resolução de 352×288 e com um angulo de visão de 58° diagonal, 46° horizontal e 38° vertical. Ela foi idealizada para ser ligada a um sistema de alarme pré-existente e, quando o alarme for desligado, a câmera irá automaticamente chamar seu celular (até 5 números podem ser programados), permitindo a acompanhar a situação em tempo real.</p>
<p>A câmera também dispõe de LEDs infravermelhos para uso durante a noite, e um pequeno microfone para ouvir o que se passa à sua volta. As configurações da câmera podem ser ajustadas, basta você enviar um SMS para ela, e ela apresenta uma conexão USB para atualizações de software. A bateria interna dura cerca de 250 horas em repouso e cerca de 4 horas para uso contínuo. A câmera também pode ser conectada a uma fonte de energia externa, se você tem a intenção de utilizá-lo por mais tempo do que isso.</p>
<p>Veja mais no site da <a href="http://www.cctvmobile.com/usb_wireless.php">ConnectVu Cam 3G</a>.</p>
<p>Via: <a href="http://www.mobilewhack.com/cctvmobile-connectvu-monitoring-security-camera-through-your-cell-phone/">MobileWhack</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2008/04/18/vigie-a-sua-casa-pelo-celular/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>10 principais vulnerabilidades em sistemas web</title>
		<link>http://www.technewsbr.com/2008/03/18/10-principais-vulnerabilidades-em-sistemas-web/</link>
		<comments>http://www.technewsbr.com/2008/03/18/10-principais-vulnerabilidades-em-sistemas-web/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 16:08:24 +0000</pubDate>
		<dc:creator>Robespierre</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programação]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Sistemas]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/2008/03/18/10-principais-vulnerabilidades-em-sistemas-web/</guid>
		<description><![CDATA[A empresa Batori, especializada em segurança, fez uma análise sobre as vulnerabilidades em sistemas baseados na web e destaca dez delas como sendo a causa de 89% dos das principais falhas, além de afirmar que scanners e analisadores de código não são capazes de detecta-las, sendo que apenas analistas experientes podem corrigi-las. São elas: 1) [...]]]></description>
			<content:encoded><![CDATA[<p>A empresa <a target="_blank" href="http://www.batori.com.br">Batori</a>, especializada em segurança, fez uma análise sobre as vulnerabilidades em sistemas baseados na web e destaca dez delas como sendo a causa de 89% dos das principais falhas, além de afirmar que scanners e analisadores de código não são capazes de detecta-las, sendo que apenas analistas experientes podem corrigi-las.</p>
<p align="center"><img border="0" align="middle" width="833" src="http://twiki.softwarelivre.org/pub/OOPTQ/WebHome/analista.JPG" height="625" style="width: 715px; height: 496px" /></p>
<p>São elas:</p>
<p>1) <a target="_blank" href="http://owasp.securenet.com.br/index.php?title=A4_Vulnerabilidades_de_Cross-Site_Scripting_(XSS)&amp;printable=yes&amp;printable=yes">Cross-site scripting (XSS): </a>correspondem à 13% das ocorrências, Permite executar scripts maliciosos no navegador do usuário.</p>
<p>2) Manipulação de dados ocultos: com 13% das ocorrências, permite acesso à dados ocultos. Clique em &#8220;Exibir&#8221; e depois &#8220;código-fonte&#8221;, e caso o site que voce visita esteja com este problema, voce poderá ver nomes de usuário, senhas de acesso a banco de dados, códigos internos etc&#8230;</p>
<p>3) Falha ao restringir acesso: são 11% das ocorrências, a política falha de acesso ao sistema permite ver áreas restritas. Eu vejo muito site por aí, inclusive este que usa um template WordPress, que provavelmente tem esta falha. É só ficar vasculhando com o explorer, a árvore de diretórios, por exemplo.</p>
<p>4) Tratamento indevido de erro: 9% das ocorrências. Um código que não foi muito bem testado pode gerar um erro de script, por exemplo, revelando chaves e senhas no browser.</p>
<p>5) Armazenamento de criptografia não-seguro: também 9% das ocorrências. Esta falha me lembrou que quando eu fiz um estágio na SAD-RJ (Secretaria de Estado de Administração) e trabalhei com um servidor Digix. Na documentação, dizia que eu não poderia usar uma senha em inglês (até hoje não sei o motivo), mas é claro que eu tinha que testar. Resultado: no arquivo de senhas, todas elas estavam criptografadas, menos a minha.</p>
<p>6) Comunicação insegura: são 8% das ocorrências, aonde o sistema trafega dados sensíveis através de canais não-seguros.</p>
<p>7) Falha da especificação de requisitos: correspondem a 8% das ocorrências. Onde estavam os analistas de sistemas?</p>
<p>8.) Injeção de comandos: responsável por 8% das ocorrências, explora a injeção de comandos através da aplicação para serem processadas por outros sistemas ou camadas (<a target="_blank" href="http://www.securiteam.com/securityreviews/5DP0N1P76E.html">SQL injection</a>, <a target="_blank" href="http://www.phpmagazine.com.br/portal/?modulo=secao&amp;id=50">SMTP injection</a>, <a target="_blank" href="http://www.webly.com.br/tutorial/php/13489/php-roubo-de-sessao.htm">HTML injection</a>, etc&#8230;)</p>
<p>9) Processo inadequado de cadastro de usuários: 5% das ocorrências. Precisa explicar mais?</p>
<p>10) Quebra de autenticação e gerenciamento de sessão: 5% das ocorrências.</p>
<p>O restante responde por 11% das ocorrências.</p>
<p>Conclusão: O pessoal gosta de pôr no curriculum que é analista de sistemas, mas de fato, não é a verdade. Um analista de sistemas não codifica, ele desenha e projeta o sistema, prevendo todas os aspectos que o sistema deverá atender (e isso inclui a segurança). Então com o sistema redondo no papel, parte-se para a codificação. A maioria dos problemas acima é de projeto e teste mal feitos. Quando se inicia o sistema diretamente do código, perde-se o foco do projeto e depois, com o sistema rodando, tenta-se corrigir e fica aquele mafuá de gambiarras, lenvando a essas falhas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2008/03/18/10-principais-vulnerabilidades-em-sistemas-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Senha gráfica é milhares de vezes mais segura.</title>
		<link>http://www.technewsbr.com/2007/11/13/senha-grafica-e-milhares-de-vezes-mais-segura/</link>
		<comments>http://www.technewsbr.com/2007/11/13/senha-grafica-e-milhares-de-vezes-mais-segura/#comments</comments>
		<pubDate>Tue, 13 Nov 2007 12:55:56 +0000</pubDate>
		<dc:creator>Washington Luiz</dc:creator>
				<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/2007/11/13/senha-grafica-e-milhares-de-vezes-mais-segura/</guid>
		<description><![CDATA[A disseminação de dispositivos portáteis, como os iPhones, Blackberries e Smartphones, está colocando um novo desafio para os sistemas de segurança. Para tirar todo o proveito de seus aparelhos, seus donos querem utilizá-los em todo lugar, na rua, no metrô, na sala de espera do médico ou mesmo na sala do cafezinho da empresa. O [...]]]></description>
			<content:encoded><![CDATA[<p>A disseminação de dispositivos portáteis, como os iPhones, Blackberries e Smartphones, está colocando um novo desafio para os sistemas de segurança. Para tirar todo o proveito de seus aparelhos, seus donos querem utilizá-los em todo lugar, na rua, no metrô, na sala de espera do médico ou mesmo na sala do cafezinho da empresa.<br />
O problema é que esses ambientes estão sempre repletos de pessoas. E, entre elas, há sempre a possibilidade de existir algum bisbilhoteiro querendo descobrir sua senha.</p>
<p><span style="font-weight: bold">Senha gráfica</span></p>
<p>Agora, pesquisadores da Universidade de Newcastle, na Inglaterra, criaram um novo sistema de segurança que promete resolver esse problema. Ao invés de usar letras e números para as senhas, o novo programa utiliza desenhos. Os testes mostram que a senha gráfica é milhares de vezes mais segura do que as senhas tradicionais, além de serem mais fáceis de serem lembradas.<br />
“Muitas pessoas acham difícil lembrar as senhas, por isso escolhem palavras que são fáceis de se lembrar, ficando mais suscetíveis à ação dos hackers”, diz o cientista da computação, Jeff Yan, que coordenou o trabalho.</p>
<p><span style="font-weight: bold">Desenhe sua senha</span></p>
<p>O novo sistema de segurança, batizado de Desenhe um Segredo, permite que o usuário desenhe sua senha na forma de uma imagem, criada à mão livre sobre um fundo reticulado.<br />
O programa armazena o desenho na forma de uma seqüência ordenada de células, cada célula correspondendo a um quadrado do reticulado. Além da imagem propriamente dita, o programa guarda também quantas vezes a caneta é levantada.</p>
<p><span style="font-weight: bold">Imagem de background</span></p>
<p>Os pesquisadores descobriram que a colocação de uma imagem de background por trás do quadriculado não apenas facilita a lembrança da senha, mas também faz com que os usuários desenhem senhas menos previsíveis, maiores e mais complexas &#8211; logo, muito mais seguras.<br />
Por exemplo, se a pessoa escolhe a imagem de uma flor para background e desenha como senha uma borboleta sobre a flor, o que ele deverá se lembrar é onde começa e onde termina o desenho, que deverá estar contido na mesma porção do quadriculado &#8211; afinal, é virtualmente impossível fazer dois desenhos à mão livre exatamente iguais.</p>
<p><center><a target="_blank" href="http://www.casemodbr.com/noticias/noticias/images/2627_1.jpg"></a></center>Fonte:<a target="_blank" href="http://www.forumpcs.com.br/noticia.php?b=224737" class="postlink">ForumPc&#8217;s</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2007/11/13/senha-grafica-e-milhares-de-vezes-mais-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Destrua seus documentos via USB</title>
		<link>http://www.technewsbr.com/2007/06/06/destrua-seus-documentos-via-usb/</link>
		<comments>http://www.technewsbr.com/2007/06/06/destrua-seus-documentos-via-usb/#comments</comments>
		<pubDate>Wed, 06 Jun 2007 06:19:58 +0000</pubDate>
		<dc:creator>Washington Luiz</dc:creator>
				<category><![CDATA[Gadgets]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Fragmentadora]]></category>
		<category><![CDATA[Papel]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/2007/06/06/destrua-seus-documentos-via-usb/</guid>
		<description><![CDATA[Para você que não gosta de jogar no lixo documentos sem rasgá-los em mil pedaços e também não quer investir muito dinheiro nas grandes fragmentadoras para usar poucas vezes, esse é um produto ideal: Com o “Portable USB Paper Shredder” você destrói qualquer documento em qualquer lugar. Ele mede aproximadamente 25cm x 7cm e pesa 340 gramas. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img src="http://www.technewsbr.com/wp-content/uploads/2008/04/usbpapershredder.jpg" alt="usbpapershredder.jpg" /></p>
<p>Para você que não gosta de jogar no lixo documentos sem rasgá-los em mil pedaços e também não quer investir muito dinheiro nas grandes fragmentadoras para usar poucas vezes, esse é um produto ideal: Com o <a href="http:/www.kinlan.cn/main/Product_Info.asp?ProductID=303">“Portable USB Paper Shredder”</a> você destrói qualquer documento em qualquer lugar. Ele mede aproximadamente 25cm x 7cm e pesa 340 gramas. Além de funcionar via USB, o fragmentador de papel também pode funcionar com quatro pilhas AA.</p>
<p>Via: <a href="http:/www.digitaldrops.com.br/drops/2007/06/fragmentador_de_papel_usb.html">Digital Drops</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2007/06/06/destrua-seus-documentos-via-usb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uma fragmentadora de papel movida a hamster</title>
		<link>http://www.technewsbr.com/2007/04/15/uma-fragmentadora-de-papel-movida-a-hamster/</link>
		<comments>http://www.technewsbr.com/2007/04/15/uma-fragmentadora-de-papel-movida-a-hamster/#comments</comments>
		<pubDate>Sun, 15 Apr 2007 06:08:00 +0000</pubDate>
		<dc:creator>Washington Luiz</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.technewsbr.com/?p=13</guid>
		<description><![CDATA[É tecnologia ? Claro. Mesmo que não estejamos falando de coisas hi-tech, esse design conceito de uma gaiola de hamster é para aqueles que precisam deixar seguros seus documentos e ao mesmo tempo se preocupam com seus animais de estimação. É &#8220;show de bola&#8221;, você protege seus documentos e ainda cria uma cama para o [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.technewsbr.com/wp-content/uploads/2007/08/hamster_shredder.jpg" title="hamster_shredder.jpg"></p>
<p style="text-align: center"><img src="http://www.technewsbr.com/wp-content/uploads/2007/08/hamster_shredder.jpg" alt="hamster_shredder.jpg" /></p>
<p></a></p>
<p>É tecnologia ? Claro.</p>
<p>Mesmo que não estejamos falando de coisas hi-tech, esse design conceito de uma gaiola de <a href="http://gizmodo.com/gadgets/hamster/" class="tagautolink" title="Posts tagged as hamster">hamster</a>  é para aqueles que precisam deixar seguros seus documentos e ao mesmo tempo se preocupam com seus animais de estimação. É &#8220;show de bola&#8221;, você protege seus documentos e ainda cria uma cama para o seu hamster.  <span class="byline"></span></p>
<p>Via: <a href="http://technabob.com/blog/2007/04/10/the-hamster-powered-paper-shredder/">technabob</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.technewsbr.com/2007/04/15/uma-fragmentadora-de-papel-movida-a-hamster/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

