Invasão no Windows 8 através do Java Signed Applet

Este vulnerabilidade permite ao invasor obter qualquer dado de um computador como Windows 8, pois através de engenharia social como induzir os usuários.

Detecção de Intrusos com SNORT - Back|Track 5R3

Sistema de detecção de intrusão , nada mais é do que uma ferramenta capaz de identificar tentativas de invasão em tempo real.

Hackeando e obtendo informações de dispositivos Android

Uma técnica de "hackear" os dispositivos moveis com o sistema operacional Android. Vamos utilizar a ferramente já conhecida por alguns, o Metasploit.

sexta-feira, 22 de novembro de 2013

Problemas na instalação do Windows partição em formato GPT (como proceder)

GPT (Tabela de Partição Guid) é um novo layout de particionamento de disco rígido.
Ela nasceu para substituir a MBR que limita o uso do disco rígido em até 2Tb.
Utilizando a GPT não vamos ter mais problema com unidades superiores a 2Tb, mas quem utiliza Windows da Microsoft, apenas os sistemas Vista, Windows 7 e Windows 8 podem ler ou gravar neste tipo de partição.
Junto com a GPT veio a EFI que é uma especificação que define uma interface de software entre o sistema operacional e a plataforma de firmware.
A EFI destina-se a ser um substituto significativamente melhorado para o velho BIOS firmware interface, historicamente usado por todos os computadores pessoais IBM PC compatíveis.
A especificação EFI foi originalmente desenvolvida pela Intel, e é atualmente gerida pelo Unified EFI Fórum que é oficialmente conhecido como Unified EFI (UEFI).
Tive um problema ao instalar o Windows7 em um Asus K45A, uma mensagem de erro era exibida:
"O Windows não pode ser instalado neste disco. O disco selecionado está no estilo da partição GPT."
Pesquisando pela internet encontrei em um fórum uma solução que tive êxito para poder instalar o Windows no meu notebook, segui os passos abaixo:
1. Depois de dar boot via Windows7, na tela de idiomas pressione + para abrir o terminal (console)
Digite os seguintes comandos na linha de comando:
diskpart  (Este comando permite acessar ao utilitário para gerir partições)
list disk  (Mostra todos os discos. Verifica se o disco 0 corresponde ao disco que compraste (basta verificares o tamanho)
select disk 0  (Vai escolher o disco 0 para efetuar operações sobre ele. Se o disco novo não for o 0, então você deve alterar o número no comando para, por exemplo, select disk 1 )
clean  (Este comando vai eliminar as informações de configuração existentes no disco, ou seja, todos os dados e TODAS as partições serão EXCLUÍDAS! )
create partition primary  (Este comando vai criar uma partição primária (no disco que selecionou no passo select disk x)
exit  (para abandonar o utilitário diskpart )
exit  (para regressar ao programa de instalação)
3 - Agora na tela de seleção de partição, escolhe aquela que acabou de criar. Se continuar a dar erro, reinicia o computador e verifica se o erro desapareceu (de vez em quando é necessário um reboot para que as alterações fiquem visíveis ao setup do Windows);
4 - Antes de instalar o Windows, formate o disco.

Retirado de Info Cotidiano.

quarta-feira, 20 de novembro de 2013

Hospede arquivos em flash (.swf) de graça e com link direto!


Para aqueles que sentem dificuldade em encontrar um bom host para suas aplicações em flash, deixo como sugestão um site menos conhecido, porém, muito útil!

segunda-feira, 4 de novembro de 2013

Novo malware pode ser o primeiro transmitido pelo ar

Um pesquisador de segurança diz ter encontrado um novo tipo de malware que pode afetar alguns dos níveis mais baixos da sua máquina. Este bit de código malicioso pode ser o primeiro exemplo de um vírus de computador que é transmitido pelo ar.

Não, o vírus não entra por downloads Wi-Fi, mas de sinais de entrada convertidos em código pelo microfone do seu notebook. O novo malware foi apelidado de “badBIOS” por Dragos Ruiu, o pesquisador de segurança que diz ter identificado a ameaça.

Ruiu disse recentemente ao Ars Technica que ele esteve rastreando o badBIOS nos últimos três anos. Desde que o vírus é declaradamente um pedaço de código, tudo o que ele tem até o momento é uma teoria de trabalho sobre como o malware funciona.

O único detalhe intrigante sobre o badBIOS é que Ruiu é a única pessoa que faz tais afirmações, e ele ainda não produziu provas suficientes para que outros pesquisadores de segurança pudessem examinar de forma independente.

Mas Ruiu, que organiza as conferências de segurança CanSecWest e PacWest, é respeitado o suficiente para que muitos colegas pesquisadores não hesitem em desacreditar completamente de suas reivindicações como sendo pura fantasia.

Ainda assim, sem verificação independente das afirmações de Ruiu, é impossível saber com certeza se o badBIOS é real ou não.


Veja a explicação mais detalhada abaixo:

Como o próprio nome sugere, o badBIOS infecta a BIOS do seu PC – o pequeno pedaço de firmware que prepara a máquina antes de iniciar o sistema operacional. Se você alguma vez já pressionou uma tecla como o F2 logo após o seu computador iniciar e, em seguida, foi para uma tela que parece que foi construída sobre um Commodore Vic 20, essa é a BIOS.

Uma vez que uma máquina é infectada, o badBIOS começa a trabalhar na inserção de código malicioso dentro do próprio sistema operacional.

Um malware que começa atacando pela BIOS não é algo inédito, mas a maioria dos códigos maliciosos normalmente atacam os pontos fracos em alvos padrão que vivem dentro do sistema operacional, como o Adobe Reader ou um plugin para o navegador do Java.

Um vírus para a BIOS pode ser mais eficaz, já que é mais difícil de rastrear, e corrigi-lo está além da capacidade da maioria dos usuários de PC.

Mas o que realmente diferencia o badBIOS dos demais é que ele supostamente é capaz de permanecer intacto se alguém reinstalar o firmware BIOS (conhecido como flashing).

O badBIOS também independe de uma plataforma, o que significa que pode infectar e trabalhar em uma ampla gama de sistemas operacionais que incluem Windows, OS X, Linux e BSD, de acordo com Ruiu.

O malware pode infectar uma máquina em uma de duas maneiras, de acordo com a teoria atual do pesquisador. Ele pode invadir uma máquina por meio de um USB infectado ou por meio do envio de sinais de alta frequência, captados pelo microfone de um PC infectado.

Deixe-nos saber o que acha do novo tipo de Malware nos comentários.

FONTE : engenhariae.com.br

sexta-feira, 25 de outubro de 2013

Efeitos dos protestos online são mais duradouros

Protestos online podem ser mais impactantes que os físicos. Isso é o que afirma o analista de inteligência em ameaças na empresa de segurança RSA, Anchises Moraes. Segundo ele, em conversa com o site G1, os efeitos virtuais trazidos pelos chamados ciberativistas têm efeitos bem mais duradouros.

"No protesto físico, quebrou, conserta e tudo bem. Mas no protesto online se expõem os dados do dono do instituto (em alusão à invasão do Instituto Royal), do dono de uma escola ou do presidente de uma organização, de uma empresa, de um político... uma vez expostos, os dados estão pra sempre na internet."

Ainda de acordo com Moraes, muitas pessoas não sabem a quantidade de informações sobre si mesmas que está disponível na rede. Assim, indivíduos que muitas vezes são alvos de protestos e até mesmo terceiros ligados a essas pessoas acabam tendo dados como endereços e telefones pessoais divulgados livremente na internet.

São eventos separados?


O especialista acredita que os protestos online que vêm para acompanhar as manifestações físicas já viraram rotina e que a tendência é que eles ganhem cada vez mais força. Anchises afirma que esse é um fenômeno mundial – e que hoje em dia ambos se completam.

Efeitos dos protestos online são mais duradourosAtivistas durante invasão ao Instituto Royal (Fonte da imagem: Reprodução/UOL)

De acordo com ele, "quem está na rua usa as redes sociais pra divulgar o que está na rua, para fugir dos filtros da mídia, da censura, do controle da informação. Mas é comum que pessoas que não estejam participando fisicamente do protesto se aproveitem da comunicação nas redes sociais pra ajudar a divulgar, de certa forma, o protesto, porque muita gente não participa porque não quer, porque tem medo, ou porque não pode por morar em outra cidade, outro estado".

No entanto, como dito acima, a atuação online não fica somente na superação das barreiras de comunicação. Há também os "hacktivistas", pessoas responsáveis pelos atos mais radicais na rede, como a divulgação de informações e a derrubada de sites. Quanto à isso, Anchises Moraes não afirma se essas ações são legais ou ilegais, citando que trata-se de uma “fronteira dúbia”.

Segundo o especialista,“quando se está protestando, normalmente é contra uma situação dominante. Na perspectiva de uma parcela da população, você está fazendo a coisa certa, e, na de outra parcela, majoritária rigorosamente, você está agindo errado, porque está protestando contra o status quo".


quarta-feira, 9 de outubro de 2013

nLite para Windows 7, Windows 8 e Windows 8.1 em breve!



Você se lembra dos bons tempos do Windows XP quando era possível personalizar sua ISO de instalação usando o nLite? Ele é um dos melhores e mais populares software de personalização de instalação do Windows que permite você remover componentes indesejáveis ​​de configuração do Windows, integrar drivers de dispositivo, hotfixes e service packs de instalação do Windows e criar uma instalação autônoma e inicializável configuração ISO do sistema operacional Windows para que você não precise digitar nada durante a instalação do Windows em computadores.
Com a ajuda do nLite, os usuários foram capazes de diminuir o tamanho do ISO de instalação do Windows, eliminando recursos desnecessários do Windows e drivers que deixou o Windows mais rápido, menos serviços estavam funcionando no fundo.
Infelizmente, o desenvolvedor parou de se desenvolver nLite e nunca foi atualizado para incluir suporte para o Windows 7 e versões posteriores do sistema operacional Windows. Entretanto alguns outro freeware, como 7Customizer e RT Sete Lite foram criados por algumas pessoas para personalizar a instalação do Windows 7 fornecendo características parecidas com as do nLite.
Agora é hora de compartilhar uma boa notícia! Nosso amigo " Nuhi ", que é o desenvolvedor do nLite e vLite, começou a trabalhar no nLite novamente. Ele compartilhou alguns detalhes que está desenvolvendo uma ferramenta que irá suportar o Windows 7 , Windows 8 e do Windows 8.1 . Esta pode ser uma nova versão do nLite ou um novo gratuito dele.
Uma vez que esta nova ferramenta é liberada, os usuários serão capazes de personalizar o Windows 7, Windows 8 ou Windows 8.1 configuração ISO para remover componentes indesejáveis, slipstream service packs, atualizações e drivers, incluir ajustes do registro, criar ISO autônoma e muito mais.

Postagem original.


Vamos atualizar esta página, logo que uma versão pública desta nova ferramenta é liberada, de modo a verificar este lugar regularmente.

Link para download (em breve ...)