Responsive Ad Slot

Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

O seu filho usa o Kali Linux? Alerte de imediato as autoridades

Nenhum comentário

quinta-feira, 20 de fevereiro de 2020

Por vezes surgem coisas na internet que têm um enorme impacto e alcance. Recentemente alguém partilhou um poster, que alerta para a utilização da popular distribuição Kali Linux por parte dos mais novos.

De acordo com a informação do poster, se vir alguém a usar o Kali Linux (mesmo que seja o seu filho) deve alertar de imediato a polícia!…pode ser Hacking!


A NCA (National Crime Agency) publicou supostamente um poster onde alerta para os perigos das crianças nos computadores.

Ao contrário do que é normal, este poster alerta para a utilização da dark web, para a utilização de máquinas virtuais, a utilização de ferramentas como o Metasploit, entre outras.

O seu filho usa o Kali Linux? Alerte de imediato a polícia

Kali Linux – a distribuição do mal?

O Kali Linux é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas ideais para realizar auditorias de segurança, computação forense, testes aos níveis de segurança, testes de penetração, hacking, entre outros.

O poster circula na rede social Twitter e há quem já tenha questionado a NCA de tal informação.

Ver imagem no Twitter

Em resposta a NCA referiu que não esteve envolvida na produção ou publicação de tal poster. No entanto, a agência do Reino Unido refere que existem muitas ferramentas que crianças com conhecimento técnico usam. Algumas dessas ferramentas são usadas para fins legais e ilegais; portanto, é vital que pais e filhos saibam como essas ferramentas podem ser usadas com segurança.

Quando se fala em distribuições Linux direcionada para o hacking o nome Kali Linux é provavelmente o mais conhecido. O objetivo desta distribuição não é propriamente dar ao utilizador ferramentas para realizar ataques informáticos, mas sim disponibilizar ferramentas para realizar auditorias de segurança, para computação forense, testes aos níveis de segurança, etc.

No entanto, as ferramentas estão disponíveis no sistema e prontas a usar. A internet depois dá uma ajuda, já que existem muitos tutoriais que ensinam a usar esta distribuição e respetivas ferramentas. Os responsáveis pela distribuição aproveitaram entretanto a “publicidade gratuita”… ora veja aqui.

Nota: Após várias questões e debate público sobre o artigo, referir que o artigo teve como base um tweet que, segundo informações recentes, ainda não foi validada a sua origem. De referir que o dito poster trazia os logos da NCA e ROCU, entidade que já se pronunciaram sobre o assunto. Relativamente ao título é apenas um rumo do que diz o poster.

O que é Phishing? – Tópicos de Segurança Digital

Nenhum comentário

sexta-feira, 8 de novembro de 2019



O que é Phishing?


Phishing se refere a um conjunto de técnicas empregadas por bandidos digitais com o intuito de enganar usuários para que eles forneçam inadvertidamente informações sigilosas e valiosas. Geralmente, este tipo de ataque começa com o recebimento de um e-mail falso, ou ainda outra forma de comunicação cujo intuito seja enganar a vítima, como uma mensagem instantânea.

A mensagem enviada é forjada para se parecer com uma mensagem legítima, proveniente de uma fonte confiável ao usuário. Caso a vítima caia na armadilha, poderá ter informações confidenciais roubadas, comumente fornecendo esses dados em um website falso. Algumas vezes também é feito o download de software malicioso para o computador da vítima.

O phishing é um exemplo clássico de técnica de Engenharia Social empregada para enganar usuários de sistemas de computador.

A palavra “phishing” é um homófono (palavras que soam da mesma forma) da palavra em inglês fishing, que significa “pescaria” – denotando o caráter de “pesca” de vítimas.

Tipos de Phishing


Existem várias formas de se realizar ataques de phishing, dependendo de como é realizado e de quem são os alvos. Os mais comuns são os seguintes:

Whaling


Quando um ataque de phishing tem por alvo uma figura de grande importância, como o diretor de uma grande empresa, o ataque é também conhecido como “whaling”, que significa basicamente “pesca à baleia”, pelo porte do usuário-alvo e alta possibilidade de retorno da “operação”. Este é um ataque de periculosidade elevada, devido à categoria de informações que podem ser obtidas.

Pharming


Uma outra forma de phishing bastante comum é chamada de “Pharming”, na qual os usuários são redirecionados a um website falso, mas que aparenta ser legítimo. Às vezes nem é necessário que o usuário clique em um link malicioso – é possível alterar registros DNS na máquina da vítima ou no servidor de hospedagem do site de modo a redirecionar as requisições de acesso ao site para uma página falsa, mesmo que o endereço correto do website seja digitado no navegador.

É preciso tomar muito cuidado e sempre inspecionar minuciosamente o endereço que está sendo acessado, pois normalmente um endereço falso difere de um legítimo por diferenças mínimas, como um simples caractere.

Por exemplo, a URL www.bancobrasil.com.br leva ao site oficial do Banco do Brasil; um atacante pode forjar um redirecionamento para um site falso cuja URL seja, por exemplo, www.bancobrazil.com.br, a qual não te leva ao site original.

Spear Phishing


Também existe o conceito de Spear Phishing (“Pesca com Arpão”), no qual o alvo são indivíduos específicos, em vez de um grande grupo de pessoas aleatórias. Para tal, os atacantes podem pesquisar informações sobre o alvo em redes sociais e em outros locais, de modo a coletar informações suficientes para personalizar a comunicação empregada no ataque – o que a torna muito mais autêntica, e passível de êxito.

Clone Phishing


Neste tipo de ataque um e-mail legítimo, recebido anteriormente e contendo um anexo ou link tem seu conteúdo e endereços de destinatários recebidos alterados para criar um e-mail praticamente idêntico ou ainda totalmente clonado. O anexo ou link enviado no email é substituído por uma versão maliciosa e, enviado a partir de um endereço de email falsificado para que pareça ser proveniente do remetente original.

Objetivos de um ataque de Phishing


Na maior parte dos casos, meliantes querem obter vantagens financeiras, e fazem isso roubando números de cartão de crédito, senhas de acesso a bancos ou outros tipos de dados do gênero. Algumas vezes o phishing é empregado para obter dados de acesso a uma corporação, obtendo esses dados de funcionários incautos, como por exemplo dados de login em sistemas.

Além disso, é possível que um ataque de phishing seja escalado para um ataque mais elaborado, como por exemplo a implantação de ransomware nos computadores de uma empresa.

Como se proteger contra ataques de Phishing


Há diversas medidas que podem ser tomadas para a proteção contra o phishing. Entre elas elencamos:

Uso de Tecnologias de Segurança


É imprescindível que sejam implantadas tecnologias de segurança dos equipamentos da empresa (ou de sua casa), sendo as mais comuns o emprego de antivírus e firewall, que permitem diminuir a probabilidade de um ataque ocorrer, ou ainda minimizar seu impacto, caso ocorra.

Controle de acesso de usuários e monitoramento de suas ações também são técnicas amplamente empregadas para proteger a rede de ataques em geral, incluindo phishing.

Uma técnica bastante empregada também é o emprego de uma lista de sites de phishing conhecidos e sempre verificar essa lista ao acessar um site em sua máquina. Um exemplo desse tipo de serviço é o Google Safe Browsing, e praticamente todos os navegadores possuem algum tipo de técnica anti-phishing como esta.

O uso de filtros de spam também pode ajudar a diminuir problemas com ataques de phishing, por meio da análise e remoção automáticas de alguns tipos de ataques, muitas vezes empregando abordagens avançadas de machine learning (aprendizagem de máquina) ou processamento de linguagem natural, para classificar e-mails maliciosos.

Muitos pacotes de softwares para segurança, como pacotes antivírus, possuem software anti-phishing integrado.

Educar os Usuários


De crucial importância é a educação dos usuários, sejam eles funcionários da organização ou você mesmo, em sua casa ou outro local. É muito importante saber como reconhecer um e-mail de phishing, e o que fazer ao receber um – o que, basicamente, significa jamais clicar em links ou abrir anexos não solicitados, e excluir o e-mail suspeito imediatamente. Dependendo da ferramenta de segurança disponível no sistema, também é possível reportado o e-mail para que ele seja detectado e marcado caso venha a ser recebido novamente.

Como Alterar Senha no Linux

Nenhum comentário

terça-feira, 22 de outubro de 2019



As senhas são a primeira linha de defesa na segurança de qualquer sistema, incluindo Linux. Conexões de SSH sem senha também são uma alternativa confiável, mas no final das contas uma senha segura é sempre uma ótima opção. Neste tutorial, vamos ensinar como alterar senha Linux!

Linux e Senhas


O Linux é considerado um dos sistemas mais seguros do mundo devido à maneira que seus processos são executados. Porém, cada sistema operacional depende, de uma maneira ou de outra, de senhas.

O Linux gerencia essas senhas de maneira semelhante a outros sistemas. Entretanto, existem dois arquivos importantes para cuidar desse gerenciamento.

O primeiro é o arquivo é o /etc/passwd, onde você encontra todos os usuários no sistema. Adicionalmente, é mostrado em qual grupo do sistema ele pertence. É possível que vejamos muitos usuários, mas poucos poderão logar por serem usuários do sistema.

Para ver o conteúdo do arquivo podemos usar o seguinte comando:

cat /etc/passwd
O segundo arquivo do Linux que está relacionado com as senhas é o /etc/shadow. Neste arquivo, podemos ver as senhas criptografadas dos usuários e se eles possuem uma chave SSH.

cat /etc/shadow
O recomendado é que todas as senhas sejam fortes, para que ninguém consiga adivinhá-las. Mas, se você suspeita que a senha tenha sido comprometida, é possível mudá-la.

Recomendamos que isso seja feito com frequência!

Como Alterar Senha Linux?


Para mudar a senha Linux você só precisa conhecer um comando! Primeiro, acesse seu servidor via SSH. Então, vamos digitar o seguinte comando para alterar senha root Linux:

sudo passwd
Após executar o comando, será solicitado inserir a senha duas vezes. Neste caso, quando nenhum usuário é especificado, estamos alterando a senha root.

Como Alterar Senha Linux para Outro Usuário?



Também é possível mudar a senha para outro usuário no mesmo sistema. Para isto, precisamos logar como usuário root e adicionar o nome do usuário no comando passwd.

Teremos que inserir a senha duas vezes, como mostrado acima. O comando fica assim:

passwd usuário
Por exemplo, para alterar a senha do usuário edward:

passwd kakaroto
Bem simples, não é? Agora você já sabe como alterar senha no Linux!

Resumo


Alterar a senha do seu Linux é muito importante para a segurança do seu projeto. O processo é bem simples, recomendamos que seja feito com frequência para uma maior proteção. Dúvidas ou sugestões? É só comentar abaixo!

Navegue de forma anônima com o TOR (The Onion Router)

Nenhum comentário


Muitas pessoas buscam navegar de forma anônima para proteger os seus dados e manter o seu direito de ter privacidade na internet.

Foi pensando nessas pessoas que foi criado o Tor, ou The OnionRouter, um grupo de servidores operados por voluntários que garante a privacidade e a segurança na internet.

Ele realiza a conexão através de túneis virtuais, permitindo que pessoas e empresas compartilhem as suas informações em redes públicas sem comprometer as suas informações.

Entre as suas principais vantagens está a possiblidade de acessar sites e serviços bloqueados pelo seu provedor local e se comunicar de forma mais segura. Ele é usado tanto por usuários comuns quanto por jornalistas e trabalhadores de ONGs em todo o mundo.

Para que o cliente Tor funcione de maneira totalmente efetiva é preciso fazer algumas mudanças como passar a utilizar o Tor Browser, não utilizar torrent com o Tor, não habilitar ou instalar plugins de browser, usar a versão HTTPS dos sites e não abrir documentos baixados pelo Tor enquanto estiver online.

A utilização do Tor Browser é importante, pois o Tor sozinho não protege o seu tráfego de internet, apenas os aplicativos configurados para enviar as suas informações através do cliente.

Como instalar o Tor Browser no Linux


Para instalar o Tor Browser no Linux, siga os passos a seguir:

Baixe a versão do Tor de sua preferência em https://www.torproject.org/projects/torbrowser.html.en#downloads e extraia utilizando o seguinte comando:

tar -xvf nomedoarquivotor.tar.xz

O nome do arquivo deve ser substituído pelo nome do arquivo baixado por você, cada versão tem um nome diferente.

Caso esteja utilizando uma versão do Linux 32-Bit execute o seguinte comando:

cd tor-browser_pt-PT

Em seguida basta executar o navegador através do comando:

./Tor Browser

Se não quiser instalar o navegador na máquina, você também pode executá-lo direto a partir de um pen drive.

5 Dicas para tornar sua VPN mais segura

Nenhum comentário

terça-feira, 17 de setembro de 2019

Usar uma VPN é a melhor maneira de ter seu anonimato na internet. Os aplicativos de VPN são projetados para serem fáceis de usar, geralmente custam um valor mensal acessível e garantem que ninguém possa ver o que você faz on-line, nem saber quem você é. Mas como você poderia estar aumentando a segurança de sua VPN?

Como tornar sua VPN mais segura


Enquanto muitas VPNs alegam seus incríveis recursos de segurança, uma quantidade surpreendente do tempo elas não estão habilitadas por padrão, ou estão disponíveis apenas para seu Windows, sem aplicativos para Android e iOS. Então, vale a pena atentar a alguns detalhes para poder ficar mais seguro.

1. Mude o protocolo da VPN


Não há apenas um tipo de VPN - na verdade, há uma grande variedade de protocolos VPN, e muitos provedores realmente oferecem essa opção. Às vezes, essa escolha está disponível no aplicativo de conexão; às vezes é simplesmente uma opção de configuração para ferramentas de VPN de terceiros. Mais comumente, suas opções são o PPTP (protocolo de encapsulamento ponto-a-ponto), o L2TP / IPSec (protocolo de encapsulamento de camada 2) e o OpenVPN.

Particularmente, se você está configurando a VPN em um dispositivo móvel ou um roteador, o PPTP e o L2TP são geralmente as melhores opções, já que são muito mais fáceis de configurar. Em muitos casos, você só precisa de um nome de servidor, nome de usuário e senha.

O PPTP usa uma criptografia de 128 bits, que é fraca, e o processo inicial de conexão e autenticação pode ser interceptado, além dos dados descriptografados e comprometidos. Por outro lado, ele é o mais rápido dos protocolos, porque tem a menor sobrecarga de criptografia.

O L2TP é mais seguro, mas também adiciona muita sobrecarga e é o mais lento dos protocolos.

O OpenVPN é o melhor dos dois mundos: é rápido, recupera-se rapidamente de uma conexão perdida e é completamente seguro. Se o seu provedor de VPN não oferece OpenVPN, é hora de mudar de fornecedor.

2. Interruptor de bloqueio


Se a conexão VPN falhar - se o servidor VPN ficar inativo ou a conexão for perdida - seu computador retornará imediatamente ao seu endereço de internet normal, tornando-o vulnerável; isso é conhecido como vazamento de IP. Você provavelmente nem vai ficar sabendo que isso aconteceu.

É aí que entra o interruptor de bloqueio (kill switch). Ele garante que, se sua VPN for desconectada, a conexão com a Internet será encerrada, ou os apps que a usam. Se você não estiver se conectando pela VPN, não conseguirá se conectar.

Alguns aplicativos de conexão VPN, na verdade, possuem um interruptor de bloqueio integrado. Mas uma alternativa para a ausência deste recurso é um Interruptor para bloqueio VPN, que pode ser adicionado a qualquer VPN. Esses aplicativos, como o VPN Watcher e o VPNetMon, são configurados no Windows para fechar instantaneamente os aplicativos selecionados, caso a VPN não funcione, e reiniciá-los.

3. Ative um bloqueio de rede


Assim como um interruptor de bloqueio, ativar o bloqueio de rede é outra maneira rápida e fácil de ajudar a garantir que sua conexão esteja segura, caso seu Wi-Fi seja interrompido.

No caso de interferência de VPN, o bloqueio de rede impedirá automaticamente que o dispositivo acesse à Internet. Isso significa que suas informações podem permanecer protegidas enquanto sua VPN se reconfigura.

Ao manter sua rede - seja ela móvel ou desktop - sob bloqueio, significa que você não terá que se preocupar com a exposição do seu IP. É um recurso útil para se ter, mas nem todo provedor de VPN oferece isso.

4. Cuidado com os vazamentos de DNS 


DNS, que significa Domain Net Server, é o serviço que seu computador usa para traduzir URLs para um endereço IP, Quando você está conectado a uma VPN, usará automaticamente o DNS seguro fornecido pelo serviço VPN. Mas às vezes acontece do seu computador usar sua conexão DNS regular, ignorando a VPN. Isso é chamado de vazamento de DNS, e compromete sua segurança.

Alguns servidores VPN possuem proteção contra vazamento de DNS integrada, mas se a sua não tiver esse recurso, você pode executar um teste aqui. O local que ele informa deve ser sua localização aparente de VPN, não a sua localização atual.

5. Bloqueio de vazamentos de IPv6


Para a maioria das atividades na Internet, usamos a boa e velha versão 4 do protocolo da internet (endereços IP de quatro números). O problema é que há também uma versão 6 do protocolo, que é projetada para fornecer muito mais endereços de Internet do que o IPv4. Os provedores de Internet ainda estão fazendo a transição do IPv4 para o IPv6, embora o seu computador suporte ambos.

O IPv6 opera fora da VPN, e um invasor pode usá-lo para descobrir quem você é. Não é algo que é feito com frequência, mas é possível, e a única correção real é desabilitar o IPv6. Algumas VPN têm a capacidade de fazer isso no próprio software, mas se você quiser fazê-lo manualmente, siga as instruções abaixo:

Clique no botão Iniciar, digite regedit e pressione Enter. Na barra superior, navegue até ou cole:

"omputadorHKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpip6Parameters". 
Clique com o botão direito em Parâmetros e selecione Novo e, em seguida, Valor DWORD (32 bits).


Nomeie o novo valor DisabledComponents e pressione Enter.


Agora, clique com o botão direito do mouse no novo valor DisabledComponents que você acabou de criar e selecione Modificar. Defina o valor de DisabledComponents como FF e clique em OK.


5. Cuidado com os vazamentos do WebRTC


Também é importante garantir que sua rede não exponha seu endereço sem querer. O WebRTC (Comunicação em tempo real na Web) é um protocolo comum que permite que dois dispositivos se comuniquem rapidamente entre si, transmitindo o endereço IP um do outro.

Infelizmente, ao fazer isso, às vezes também compartilha a localização de um usuário sem saber. Como os vazamentos do WebRTC estão relacionados ao seu navegador e não a aplicativos específicos, a falha pode realmente detectar e transmitir seu endereço IP real, mesmo quando você estiver usando uma VPN.

Uma maneira fácil de testar vazamentos do WebRTC é verificar seu endereço IP antes e depois de se conectar a uma VPN. Você pode usar um site de teste de IP como este para verificar seu endereço antes de se conectar a um servidor VPN e depois. Seu endereço deve mudar, dependendo de qual conexão VPN você está usando. Se não, então pode ser um sinal de que seu navegador está vazando sua localização.

Muitas VPNs começaram a oferecer sua própria proteção contra vazamentos WebRTC, mas você também pode usar bloqueadores de anúncios gratuitos para bloquear manualmente todos os vazamentos de WebRTC locais.

Manter a segurança da VPN requer vigilância constante e alguns cuidados, mas se você seguir estas 5 dicas, será muito menos provável que você tenha problemas de segurança relacionados à VPN.
Don't Miss
© all rights reserved
made with by templateszoo