Invasão no Windows 8 através do Java Signed Applet

Este vulnerabilidade permite ao invasor obter qualquer dado de um computador como Windows 8, pois através de engenharia social como induzir os usuários.

Detecção de Intrusos com SNORT - Back|Track 5R3

Sistema de detecção de intrusão , nada mais é do que uma ferramenta capaz de identificar tentativas de invasão em tempo real.

Hackeando e obtendo informações de dispositivos Android

Uma técnica de "hackear" os dispositivos moveis com o sistema operacional Android. Vamos utilizar a ferramente já conhecida por alguns, o Metasploit.

segunda-feira, 7 de janeiro de 2013

Apagando Dados do HD de forma irrecuperável


O HD de seu PC ou Notebook está lotado com suas informações pessoais. Portanto, antes de vender ou  doar sua máquina, ou não quer que ninguém recupere suas informações armazenada no inconsciente de seu HD  ,  você deve apagar permanentemente os dados para que não haja chance de que sejam recuperados. Se os discos estão criptografados e você confia no protocolo usado (sistemas de criptografam todo o disco são bastante seguros) então basta apagar as chaves. Mas se o disco não está criptografado, ou você quer dar um passo além e evitar o roubo de dados no futuro, precisará usar algumas ferramentas simples e gratuitas, projetadas para apagar de vez tudo o que está sem seus HDs, SSDs ou Pendrives.
Apagar um arquivo usando o comando “Excluir” no Windows não o remove do disco. Essa operação simplesmente remove o “ponteiro” que indica a localização do arquivo no disco, ou seja, ele ainda está lá mas não pode ser encontrado. É por isso que um aplicativo de recuperação de dados, que ignora os ponteiros e analisa a estrutura do disco em busca dos dados, consegue recuperar um arquivo apagado: ele nunca deixou de existir, só mudou de endereço e não avisou a ninguém. Para se livrar dos dados permanentemente é necessário um programa que escreva zeros e uns, literal ou figurativamente, sobre eles.
Mas atenção: antes de usar um destes programas num disco conectado a um notebook, ligue o notebook à tomada. Se a bateria acabar no meio da operação, é provável que o HD seja corrompido e fique inutilizável.
Diferentes tipos de discos usam diferentes métodos para armazenar os dados, portanto você precisará de ferramentas diferentes para cada um deles. Discos de estado sólido, por exemplo, se comportam de forma bem diferente dos pendrives, HDs híbridos (que combinam um disco magnético com um cache em memória flash) ou HDs comuns. Isto é um reflexo da forma única como os SSDs escrevem os dados no disco, usando algoritmos para distribuí-los de forma igual por todas as células de memória, aumentando a vida útil da unidade.




Para apagar um HD tradicional, experimente o Darik’s Boot and Nuke (DBAN), um disco de boot com um utilitário que apaga os dados sobrescrevendo cada setor do disco com dados aleatórios várias vezes. Entretanto, como foi projetado para trabalhar com HDs tradicionais, o DBAN por vezes não consegue apagar completamente discos baseados em memória flash, como pendrives e SSDs. Ele também pode não funcionar corretamente em um HD híbrido.

Apagando pra valer

Se seu computador tem um HD híbrido ou unidade SSD, baixe uma cópia gratuita do utilitário Secure Erase, do Center for Magnetic Recording Research. Este app, que segue as Normas para Saneamento de Mídia definidas pelo Instituto Nacional de Padrões e Tecnologia dos EUA, executa o comando Secure Erase embutido no firmware de todos os HDs Serial ATA (SATA) e Parallel ATA (PATA) recentes, que diz ao disco para sobrescrever todos os dados com “lixo”. Para usá-lo, copie o arquivo HDDerase.exe para um CD ou Pendrive e dê boot em seu PC a partir deste disco. Digite hdderase no prompt do DOS e tecle Enter. O processo pode levar várias horas para completar.

Se você quer reduzir o risco de que alguém extraia dados de um de seus pendrives, baixe uma cópia do utilitário gratuito Roadkil's Disk Wipe e rode-o com o pendrive plugado ao PC. Escolha o disco que quer apagar no menu, decida se quer preenchê-lo com dados aleatórios ou não e quantas vezes o programa deve fazer isso (escolha 3, para ter certeza) e deixe o programa trabalhar.

Para ter certeza absoluta de que ninguém NUNCA irá recuperar dados de seus discos, a única solução é uma marreta e um maçarico. Mas se não for possível, as opções acima são uma boa alternativa.

domingo, 6 de janeiro de 2013

[Android Privacy Guard v1.0.8] OpenPGP para Android

Não há criptografia de chave pública para Android ainda, mas isso é uma característica importante para muitos de nós. Android Privacy Guard  gerencia chaves OpenPGP em seu telefone, use-os para criptografar, criptografar e descriptografar e-mails e arquivos.




Características -  v1.0.8

  • HKP - Apoio servidor de chaves
  • Suporte app2sd
  • Opções de frases mais passagem de cache: 1, 2, 4, 8 horas
  • bugfixes
Fique de olho nas atualizações.


sexta-feira, 4 de janeiro de 2013

baixar AOMEI Partition Assistant Professional + serial


AOMEI Partition Assistant Professional é uma excelente ferramenta de administração de partição para o Windows. Ele pode ser usado em Windows 2000, XP, Vista, Windows 7 e Windows 8. Edições 32-bit e 64-bit do Windows são suportadas.
Este program permite realizar todas as operações possíveis em suas unidades de disco rígido, como criar, apagar, mover, redimensionar partições de backup e muito mais.
Basta baixar e instalar o programa, e quando iniciar lhe será pedido o serial e você deverá informá-lo:

PAPR-R5VR1-QO285-PKYX9-ASKVG

quinta-feira, 3 de janeiro de 2013

Detecção de Intrusos com SNORT - Back|Track 5R3


Sistema de detecção de intrusão ou IDS, nada mais é do que uma ferramenta capaz de identificar tentativas de invasão em tempo real. Um IDS analisa os pacotes que trafegam na rede comparando com assinaturas de ataques.
Os IDS são classificados em dois tipos:
O SNORT

O SNORT é uma ferramenta NIDS desenvolvido por Martin Roesch “open-source” bastante popular por sua flexibilidade nas configurações de regras e constante atualização frente às novas ferramentas de invasão . Outro ponto forte desta ferramenta é o fato de ter o maior cadastro de assinaturas, ser leve, pequeno, fazer escaneamento do micro e verificar anomalias dentro de toda a rede ao qual seu computador pertence.
O código fonte é otimizado, desenvolvido em módulos utilizando linguagem de programação C e, junto, com a documentação, são de domínio público


A seguir mostraremos o SNORT em ação no Back|Track R3.

1º Passo:
Faremos uma pequena modificação no arquivo snort.conf  contido em /etc/snort/snort.conf
nas seguintes linhas
var HOME_NET, colocaremos o IP a ser monitorado neste caso utilizarei o IP 192.168.1.102
var EXTERNAL_NET , manteremos any, ou seja, qualquer IP que tentar uma ação contra nosso alvo monitorado.



2º Passo:
Agora que já alteramos o arquivo snort.conf vamos iniciar o serviço snort conforme mostrado na figura a seguir:




A ajuda do snort pode ser acessada através do comando snort –help

3º Passo:
Colocando o snort em alerta através do comando snort –q –A console –i eth1 –c /etc/snort/snort.conf , aqui estou utilizando a interface eth1, mude conforme o caso.



4º Passo:
Vamos utilizar a ferramenta LOIC em uma máquina Windows e através dessa máquina faremos um ataque de negação de serviço conforme mostrado na figura a seguir:


Repare a figura a seguir onde o SNORT detecta o ataque:


5º Passo:
Vamos agora realizar um portscan com o NMAP e ver como o SNORT se comporta


E mais uma vez o SNORT detecta o ataque:


quinta-feira, 27 de dezembro de 2012

Quer ficar mais inteligente? Basta pensar em sexo



Um estudo realizado pela Universidade de Amsterdã, na Holanda, indica que pensar em sexo pode aumentar a capacidade de homens e mulheres em resolver problemas de lógica e matemática. Durante os testes realizados pelos pesquisadores, as pessoas que estavam com ideias “safadas” na cabeça obtiveram desempenhos maiores do que aquelas com pensamentos “puros”.

Segundo os cientistas, pensar em atividades sexuais ativa uma área do cérebro projetada para ajudar na reprodução humana. Isso faz com que prestemos mais atenção ao ambiente ao nosso redor, reparando mais nas pessoas e buscando sinais de interesse sexual enquanto flertamos com alguém.

Tais mudanças também intensificam nossa atenção e foco em detalhes, o que acaba favorecendo nossa capacidade de raciocínio. O estudo também sugere que, quando estamos apaixonados, aumentamos nossa tendência a pensar em objetivos a longo prazo e aprimoramos nossa capacidade criativa.

O que a pesquisa não explica é o porquê de grande parte dos adolescentes no ensino médio ter grandes dificuldades em resolver problemas de matérias como física e matemática — apesar de os membros da faixa etária pensarem constantemente em sexo.

FONTE : TecMundo