Invasão no Windows 8 através do Java Signed Applet

Este vulnerabilidade permite ao invasor obter qualquer dado de um computador como Windows 8, pois através de engenharia social como induzir os usuários.

Detecção de Intrusos com SNORT - Back|Track 5R3

Sistema de detecção de intrusão , nada mais é do que uma ferramenta capaz de identificar tentativas de invasão em tempo real.

Hackeando e obtendo informações de dispositivos Android

Uma técnica de "hackear" os dispositivos moveis com o sistema operacional Android. Vamos utilizar a ferramente já conhecida por alguns, o Metasploit.

domingo, 14 de abril de 2013

Atualização de segurança KB 2823324 do Windows 7


Em 10 de abril de 2013 tomamos conhecimento que alguns usuários enfrentaram dificuldades após aplicarem o update de segurança Windows 7 KB2823324.
Observação 1Não formate o seu computador para não perder os dados. Os passos abaixo fazem a restauração do sistema.
Observação 2: Essa página será atualizada sempre que surgirem novas alternativas para solução deste problema.
Essa comunicação tem como objetivo corrigir a falha de inicialização que possa ser causada após a instalação da atualização de segurança KB2823324.
Caso você seja profissional de TI, o artigo 2839011 da Base de Conhecimento Microsoft contém as informações técnicas mais abrangentes e atualizadas sobre este problema. Veja mais informações clicando aqui
A Microsoft está investigando o comportamento no qual sistemas podem não se recuperar de uma reinicialização ou aplicativos não podem ser iniciados após a aplicação da atualização de segurança 2823324. Recomendamos que os clientes desinstalem esta atualização. Como precaução adicional, a Microsoft removeu os links de download para a atualização 2823324 enquanto a investigação está em andamento.
Exemplos de sintomas
IdiomaTexto da mensagem de erro
TodasO log de eventos de Sistema exibe o seguinte ID de evento:

Tipo de evento: Erro
Fonte do evento: Ntfs
Categoria do evento: Disco
ID do evento: 55
Data: Data
Hora: Hora
Usuário: N/A
Computador: Nome do computador
Descrição:
A estrutura do sistema de arquivos no disco está corrompida e inutilizável. Execute o utilitário Chkdsk no volume E:.


Obs. A letra do volume pode variar. A ferramenta Chkdsk será executada mas não encontrará nada a ser corrigido.
TodasSTOP: c000021a {Fatal System Error}
The Session Manager Initialization system process terminated unexpectedly with a status of 0xC000003a (0x00000000 0x00000000).
The system has shutdown.


Obs. O estado sera sempre 0xC000003a se você estiver experimentando o problema descrito aqui.
InglêsWindows failed to start. A Recent hardware or software change might be the cause. To fix the problem, To do this, follow these steps:

  1. Insert your windows installation disc and restart your computer.
  2. Choose your language settings, and then click next.
  3. Click "Repair your computer."
Status: 0xc000000e
Info: The boot selection failed because a required device is inaccessible.
PortuguêsMensagem de Erro 1

STOP: c000021a {Fatal System Error}
The Session Manager Initialization system process terminated unexpectedly with a status of 0xC000003a (0x00000000 0x00000000).
The system has shutdown.

Mensagem de Erro 2

O Windows não foi iniciado com êxito. Uma alteração recente de hardware ou software pode ter causado o problema. Para corrigir o problema:
  1. Insira o disco de instalação do Windows e reinicie o computador.
  2. Escolha as configurações do seu idioma e clique em "Avançar".
  3. Clique em "Reparar o seu computador".
Se você não tiver o disco, entre em contato com o administrador do sistema ou fabricante do computador para obter assistência.

Status: 0xc000000e
Informações: A seleção da inicialização falhou porque um dispositivo necessário está inacessível.
Esta falha ocorre no início do processo de inicialização e nenhum arquivo de despejo de memória é criado.
Depois de instalar a atualização de segurança 2823324, o Kaspersky Anti-Virus for Windows Workstations ou o Kaspersky Anti-Virus for Windows Servers versões 6.0.4.1424 e 6.0.4.1611 podem exibir uma mensagem de erro semelhante à seguinte:
Sua licença não é válida.
Portanto, alguns ou todos os componentes de proteção do Kaspersky param de funcionar.

Solução: Remover a atualização KB 2823324 através do Modo de Recuperação do Sistema

Recomendamos aos clientes removerem temporariamente a atualização através de algum dos procedimentos abaixo.
  • Opção 1 - Recuperar o último ponto de restauração

    Disponibilizamos um vídeo orientando como você deve proceder ou, caso prefira, um passo a passo em seguida."


      1. Reinicie usando a tecla F8.
      2. Selecione Reparar Seu Computador.
      3. Selecione o idioma e, em seguida, efetue login no computador.

        Observação Se você não souber a senha local, inicie usando uma mídia inicializável do DVD do Windows 7 ou unidade USB e, em seguida, acesse as opções de recuperação do sistema
      4. Selecione a opção 'Restauração do Sistema' no menu:
        Tela Opção 1 - Passo 4
      5. Restaure o último ponto de restauração. Isso deve desinstalar a atualização de segurança 2823324.
      6. Reinicie o computador normalmente.
    • Opção 2 - Recuperar o último ponto de restauração via linha de comando

      1. Reinicie usando a tecla F8.
      2. Selecione Reparar Seu Computador.
      3. Selecione o idioma e, em seguida, efetue login no computador.

        Observação Se você não souber a senha local, inicie usando uma mídia inicializável do DVD do Windows 7 ou unidade USB e, em seguida, acesse as opções de recuperação do sistema
      4. Selecione Prompt de comando no menu:
        Tela Opção 2 - Passo 4
      5. No prompt de comando, execute o seguinte comando:
        dism /image:C:\ /cleanup-image /revertpendingactions
      6. Reinicie o computador normalmente.
    • Opção 3 - Desinstalar a atualização KB2823324 no prompt de comando

      1. Reinicie usando a tecla F8.
      2. Selecione Reparar Seu Computador.
      3. Selecione o idioma e, em seguida, efetue login no computador.
        Observação Se você não souber a senha local, inicie usando uma mídia inicializável do DVD do Windows 7 ou unidade USB e, em seguida, acesse as opções de recuperação do sistema
      4. Selecione Prompt de comando no menu:
        Tela Opção 3 - Passo 4
      5. No prompt de comando, execute o seguinte comando:
        dism /image:C:\ /get-packages
      6. Pesquise nos resultados em busca da atualização KB2823324.
        Tela Opção 3 - passo 6
      7. Copie o nome do pacote e cole-o no prompt de comando, conforme mostrado:
        dism /image:C:\ /remove-package /PackageName:Package_for_KB2823324~31bf3856ad364e35~x86~~6.1.1.1
        Tela Opção 3 - passo 7
      8. Você deve receber uma mensagem informando que a desinstalação foi bem-sucedida.
        Tela Opção 3 - passo 8
      9. Reinicie o computador normalmente.
    Caso você ainda não tenha reinicializado a máquina, consulte o artigo 2839011
    A informação contida nesta página aplica-se a: 

    • Windows 7 Service Pack 1, quando utilizado com:
      • Windows 7 Enterprise
      • Windows 7 Professional
      • Windows 7 Ultimate
      • Windows 7 Home Premium
      • Windows 7 Home Basic
    • Windows 7 Enterprise
    • Windows 7 Professional
    • Windows 7 Ultimate
    • Windows 7 Home Premium
    • Windows 7 Home Basic
    • Windows Server 2008 R2 Service Pack 1, quando utilizado com:
      • Windows Server 2008 R2 Standard
      • Windows Server 2008 R2 Enterprise
      • Windows Server 2008 R2 Datacenter
      Windows Server 2008 R2 Standard
    • Windows Server 2008 R2 Enterprise
    • Windows Server 2008 R2 Datacenter
    • Windows Server 2008 Service Pack 2, quando utilizado com:
      • Windows Server 2008 for Itanium-Based Systems
      • Windows Server 2008 Datacenter
      • Windows Server 2008 Enterprise
      • Windows Server 2008 Standard
      • Windows Web Server 2008
    Caso o processo não seja bem sucedido, entre em contato com os canais de suporte abaixo:
    Entre em contato com o serviço ao cliente
    Grande São Paulo: 11 4706 0900
    Demais localidades: 0800 761 7454

    Horário:
    Segunda a sexta das 8:00 a.m. - 8:00 p.m.
    Sábados, Domingos e Feriados das 9:00 a.m. - 7:00 p.m.
    Pedimos sinceras desculpas por qualquer inconveniente causado aos usuários.



sábado, 13 de abril de 2013

Como detectar intrusos em sua rede sem fio.

Atualmente violar a segurança de um roteador é simples, existem inúmeras aplicações, "dicionários" para diferentes plataformas mostrar-lhe a senha padrão do roteador. Para usuários mais avançados, há cd's que rodam em modo live (wifiway, Beini, recuar, wifislax, etc) que capturar pacotes até a senha do roteador...


Como disse antes que alguém com habilidades é capaz de obter a senha de uma rede sem fio. Por essa razão, vou mostrar como podemos detectar intrusos em nossa própria rede sem fio.

Para fazer isso, vamos utilizar um aplicativo maravilhoso chamado Watcher Rede Wiresless


O que é Watcher Rede Wiresless?
Ele é um pequeno utilitário que varre sua rede sem fio e exibe a lista de todos os computadores e dispositivos conectados à rede.
Para cada computador ou dispositivo que se conecta à rede, exibir as seguintes informações:

  • Endereço IP
  • Endereço MAC
  • Empresa que fabricou a placa de rede
  • Opcionalmente, o nome do computador.

Você também pode exportar a lista de dispositivos conectados em HTML / XML / CSV / texto, ou copiar a lista para a área de transferência e cole em Excel ou um aplicativo de planilha.

O melhor de tudo, ele não requer instalação !

FOTO : 



Eu recomendo executar esta tarefa, muitas vezes, de modo que você pode evitar situações desconfortáveis.