sexta-feira, 27 de julho de 2007

Nova Lei Anti-Terrorismo

Congresso Americano aprovou hoje, 27/07/2007, uma lei de combate ao terrorismo.

A lei imporá num prazo de 3 anos, um sistema de exame em todo tipo de carga embarcada por aviões comerciais, além de reforço de segurança em portos e aeroportos.
Também, será distribuido mais verbas para segurança nas cidades americanas mais visadas.

quinta-feira, 26 de julho de 2007

Tentativa de Sabotagem na NASA

Um funcionário tentou deliberadamente sabotar um computador do ônibus espacial Endeavour do programa espacial americano, cuja data de lançamento é prevista para dia 07 de Agosto de 2007.

O funcionário é de uma empresa terceirizada e cortou os fios dentro do computador que deveria ser instalado a bordo da Estação Espacial Internacional (ISS).

A sabotagem foi identificada a tempo e não colocava em risco a vidas dos astronautas.

terça-feira, 24 de julho de 2007

Ex-espião espanhol vende segredos

Um ex-agente do Centro Nacional de Inteligência da Espanha (CNI), foi acusado de vender segredos a um outro pais entre 2001 e 2004.

Segundo a investigação realizada, o ex-agente vendeu diversas identidades, informações sobre equipes de espionagem, entre outras coisas.

A Espanha é membro da União Européia (UE) e da Organização do Tratado do Atlântico Norte (OTAN) e segundo o diretor da CNI as informações não causaram quebra de Seguraça Nacional.

De acordo com as informações, o foi ex-agente (pediu demissão em 2004) que se ofereceu para a venda de segredos.

sexta-feira, 20 de julho de 2007

Spam & PDF

Há algum tempo é possível notar que os Spams com imagens diminuiram, mas de repente ouve uma enxurrada de e-mails com PDF anexo.

A qualidade dos filtros de anti-spam está aumentado o que faz com que os spammers utilizem outro meio para romper os filtros e chegar ao usuário final. Estas mensagens (a princípio) não contém vírus ou trojans, apenas propaganda.

Fuga de Informação

Muitas vezes procedimentos mínimos e atenção a detalhes impedem que sua empresa (ou sua vida particular) estejam sobre a mira de pessoas com interesses contrários aos seus. Informações que deveriam ser só de sua empresa / vida, passam a circular em diversos ambientes e possivelmente trará diversos problemas, incluindo facilidade de espionagem. Abaixo, um pequeno resumo sobre alguns dos fatores que levam à Fuga da Informação:

* Falta de Consciência da Importância do Assunto
* Falar sobre particulares de sua empresa/vida em locais públicos
* Não compreender qual o verdadeiro valor da informação
* Computadores e Websites com baixa segurança e facilidade de intrusão
* Falar ao telefone sobre assuntos estratégicos acreditando que está tudo bem
* Utilizar e-mail sem conciência que esta ferramenta também é alvo de monitoramento
* Exposição pública - esteja atento se convém frequentar locais onde haverá facilidade de você ser fotografado e posteriormente ser alvo de ameaças ou chantagens.

Honey Tokens

Honey Token (tradução: Balinha de Mel) é um procedimento preventivo a invasão hacker, pois lança falsos dados para que sirvam de "isca" a um possível ataque de computador, através de um IDS/IPS (sistemas de detecção de intrusos).

Muito utilizado por empresas ou governos, ele avalia a procura por assuntos determinados com palavras-chave como "Cartão de Crédito", "Senhas", "Conta Corrente".

Quando o usuário mal-intencionado (ou bem intencionado) clica, ele é levado a uma página sem informações sobre o assunto pesquisado, mas colecionando a intenção na estatística.

segunda-feira, 16 de julho de 2007

Esteganografia

técnica utilizada para “esconder” mensagens, textos ou arquivos dentro de outros arquivos, imagens, sons, etc. Essa técnica é semelhante a de Marca d’água utilizada em papel-moeda, que quando observada contra a luz, pode-se ver várias imagens não visíveis a primeira impressão, só que a principal e substancial diferença é que ela é feita dentro de um arquivo de dados como uma fotografia digital ou uma música em formato MP3. Você fica observando a imagem ou ouvindo a música e não consegue “ver ou ouvir” o texto ou até mesmo outro arquivo dentro da imagem ou som originais. Completamente invisível.

Interessante para serviços de segurança, patrimonial, investigativos, policiais, entre outos a ILLIX está com um produto que realiza a esteganografia de pequenas mensagens até 155 caracteres (versão inicial): o Hidden City. Conheça mais sobre este produto em nosso website, clicando aqui.

sábado, 14 de julho de 2007

Clonagem de Chip Anti-Fraude

Uma quadrilha brasileira, liderada por um engenheiro eletrônico, conseguiu quebrar um sistema até então considerado à prova de fraude no mundo todo: o chip dos cartões bancários de débito e crédito.

Os falsificadores, através da troca das máquinas originais da rede bancária por máquinas que clonavam o chip, trabalhavam com auxílios dos funcionários de alguns estabelecimento. Foram clonados 11 mil cartões entre São Paulo e Curitiba.

Em São Paulo foram presas 15 pessoas, entre comerciários e o líder da quadrilha, que é um chinês com visto permanente para morar no Brasil.

Segundo a polícia, o principal objetivo da ação foi testar o equipamento para posterior venda da tecnologia a grupos internacionais.

A tecnologia foi tão interessante que foi enviado ao Brasil um agente do serviço secreto americano para conhecer detalhes sobre o golpe.

Veja a notícia no SPTV.

Guerra Traduzida

Um tradutor portátil idealizado para situações de guerra e conflito, como no Iraque poderá entrar em produção ainda este ano. O equipamento tem como função ajudar soldados em situações de risco. Seu funcionamento está no reconhecimento de voz e deve traduzir frases como "não atire" e "não se aproxime". O objetivo é a tradução entre idiomas como Inglês e árabe, por exemplo.

A idéia, partiu de um iraquiano, ex-estudante, que fugiu de seu pais em 2002 e hoje vive na Grã-Bretanha. Segundo o idealizador, o equipamento é uma forma de agradecer aos soldados britânicos o trabalho honroso que fazem ao sairem de suas casas e suas famílias e ir ao Iraque.

A fabricante de equipamentos militares Civil Defense Supply (CDS) tem interesse de levar o equipamento ao mercado em seis meses, e segundo o diretor da empresa, utilizar o equipamento em situações fora da guerra, como tribunais, hospitais, imigração, entre outros.

quarta-feira, 11 de julho de 2007

Celular Anti-Barulho

Um celular desenvolvido por pesquisadores do Instituto Tecnológico Israelense de Haifa (Technion), promete filtrar barulhos externos que possam atrapalhar conversas. O conceito está aplicado no microfone do equipamento, que neutraliza ruídos e sons altos (como o de um estádio de futebol).

O equipamento utiliza as oscilações acústicas do próprio corpo humano durante uma conversa, ou seja, a propagação da voz pelos ossos da cabeça. Uma vez o microfone identificando essas oscilações, ele aplica um filtro rejeitando sons que não são propagados pelo corpo.

O microfone (patenteado) tem como idéia de utilização, locais muito barulhentos como fábricas, situações de conflito e esportes ou shows de música.

segunda-feira, 9 de julho de 2007

Mantenha em Sigilo suas conversas ao Celular

Determinadas situações pedem segredo. Garantir a privacidade de negócios, vida pessoal e principalmente do lucro torna-se necessário. Com isso a ILLIX oferece soluções em criptografia telefônica fixa e móvel (Celular).

Nível de encriptação Militar: Duas camadas de encriptação (1024 ou 4096 bits RSA e 256 bits AES).

De acordo com estudos feitos pela Universidade British Columbia, o número de anos MIPS para quebrar uma chave de 1024 bits seria de 300.000.000.000. Imagine a 4096 bits.

Encriptação Simétrica de 256 bits AES:A força e segurança das chaves de algoritmo AES (Advanced Encryption Standart) são suficientes para proteger informações classificadas, consideradas como SECRETAS até 128 bits. Informações classificadas como ALTAMENTE SECRETAS, requerem uso de chaves de 256 de comprimento. Para ter uma idéia da capacidade destas chaves, o governo dos Estados Unidos considera a chave AES 256 bits suficientemente segura para guardar dados classificados como ALTAMENTE SECRETOS (TOP SECRET).

Conheça o Gold Lock e converse tranquilamente pelo Celular...

O perigo dos Rootkits

Rootkit é um trojan (um programa invisível que abre libera portas para invasores no computador), cujo objetivo é esconder-se de softwares de segurança (como um anti-vírus). Isto é possível porque a aplicação rootkit consegue interceptar solicitação do sistema operacional e alterar o resultado dessa solicitação. Uma vez alterado, o rootkit faz a leitura e uma parte de código não-infectado trabalha em conjunto com o sistema operacional. Dessa forma, o anti-vírus normal não consegue encontrar o código malicioso do Rootkit e nem apagá-lo.

Apenas uma ferramenta profissiona é capaz de identificar e remover um rootkit. Nós indicamos para você o Anti-Rootkit da AVG. Faça seu teste.

domingo, 8 de julho de 2007

Espionagem Bancária

Imagine que antes de utilizar o Home Bank na comodidade de sua casa ou escritório, o banco faça uma varredura online, verificando se você tem firewall e anti-vírus (atualizado) instalado? Essa é a proposta de alguns bancos na Nova Zelândia para combater o número abusivo de fraudes nas transações online.

Embora a idéia seja interessante, o problema é que a medida não preserva a privacidade dos usuários, ou seja, o banco conseguiria "verificar" (se quisesse) diversos softwares que existem no computador do cliente.

Uma vez o cliente não possuindo esses software (ou pré-requisitos para utilização), o banco poderá alegar falta de cuidados do correntista, recaindo o prejuízo no próprio correntista. Portanto, lembre-se sempre de manter seu computador atualizado com firewall, anti-vírus, e outras ferramentas de segurança.

sexta-feira, 6 de julho de 2007

One Day Seminar: Riscos da Tecnologia da Informação

Dia 16 de Agosto de 2007 - São Paulo. Saiba mais....
O Seminário irá abordar através de palestra, exemplos reais e estudos de casos os principais riscos envolvidos na TI. Roubo de informação, Keyloggers, criptografia de dados, cybercrime, bluetooth, navegação e e-mails anônimos, entre outros pontos.

CrypSecure Mais Seguro!

CrypSecure - Mais Seguro!

Como sempre a ILLIX apresenta aos seus clientes e amigos a uma nova versão do CrypSecure mais segura: quando o usuário encripta um arquivo com a opção de sobreescrever, o CrypSecure utiliza um dos algoritmos anti-recuperação de dados: DoD 5220 (7 vezes) ou Peter Gutmann (35 vezes). Isso significa que, caso um usuário mal intencionado tentar recuperar o texto sem encriptação, ele deverá utilizar ferramentas muito poderosas ou até forenses para este serviço.

Estes algoritmos são excelentes para proteger ainda mais seus arquivos. Mas não esqueça: Quando não utilizar mais o HD, apenas a Destruição de Material Confidencial é que será 100% segura.

Sigilo de Documentos

Uma pesquisa realizada informa que 75% dos documentos arquivados em microcomputadores das empresas contém informações consideradas sensíveis. A pesquisa também revela que 85% das empresas entrevistadas não adotam nenhum programa de proteção a esses documentos. Pior é a situação com os anexos de e-mails: sem proteção alguma, documentos vitais das organizações, caem nas mãos de concorrentes ou pessoas mal intencionadas.

Solução? CrypSecure - Encripta documentos, conteúdo de e-mails e seus anexos! Faça um teste aqui.

Nova Versão CrypSecure

CrypSecure Nova Versão!

A ILLIX Tecnologia e Inteligência, sempre invando e atendendo aos pedidos exigentes de seus clientes, lançará no dia 30.04.2007 a nova versão do CrypSecure com mais uma ótima funcionalidade: Criptografia para o Microsoft Outlook.

Além de já trabalhar com a versão de criptografia de e-mails para o Outlook Express, agora é possível trabalhar em conjunto com o Microsoft Oulook, podendo trabalhar com ambos e com os mesmos perfis já existentes na sua máquina. Você não precisará configurar nada, basta atualizar a versão e tudo estará funcionando como antes! Fácil e Seguro!


Já estamos preparando a versão de Agosto com Chat encriptado... Aguardem!!!

A culpa é dos vendedores... ou da falta de treinamento...

Uma pesquisa realizada pela empresa MessageLabs, indica que os maiores responsáveis pela insegurança corporativa são os funcionários de vendas. Devido as fortes pressões por resultados, eles utilizam toda a tecnologia disponível ao seu alcance, para tornarem-se eficientes. Ao utilizar a tecnologia, sem o treinamento adequado de segurança, ficam vulneráveis a cyber ataques.

Que tal realizar um treinamento? clique aqui e conheça o treinamento básico em Segurança da Informação...

Teste Online de Stress

Para quem intenta um teste de personalidade e stress num determinado momento, conheça o Acurrate Personality Test: simples, rápido e free. Somente em inglês. Indicado para um brincadeira, mas muito certeiro na avaliação psicológica do momento (ele avalia apenas o momento que a pessoa está passando).

Malware europeu no caminho da Legalização

Segundo informação divulgada no blog do site Viruslist.com o governo alemão admite que já existe um projeto para criar um Cavalo de Troia (software que acessa remotamente um computador de forma oculta) para suspeitos em crimes. Este projeto auxiliaria a Polícia em investigações futuras. Atualmente a Suprema Corte alemã proibe qualquer acesso remoto aos suspeitos. Para que isso ocorra deverá ser alterada a legislação do pais.

Vírus e Operadoras Móveis

Uma pesquisa divulgada nesta segunda-feira McAfee, indica que pelo menos 83% das operadoras móveis afirmam que já sofreram ataque por vírus e códigos maliciosos. O custo em proteção aumentou 7 vezes.

Entrevista com a Diretora da ILLIX no site da Abraic

http://www.abraic.org.br/v2/artigos_detalhe.asp?c=986

Dica de Segurança: Protegendo seu notebook

Não apenas cuidados como firewall e anti-vírus, um notebook deverá ser protegido principalmente quando existe deslocamento.
Antes de mais nada, a discrição: não faça "barulho" ao carregar seu equipamento. Utilize mochilas apropriadas para o equipamento, sem logotipos de empresas ou fabricantes. Também, ao carregar, certifique-se que de não ficar "assustado" ou apreensivo por carregar o equipamento. Isso não significa que você ficará desatento. A aparência normal é o melhor caminho.

Em viagens, mantenha o equipamento consigo. Evite despachar com as bagagens, onde sempre poderá ocorrer qualquer desvio de bagagens.

Em alguns casos a perca do equipamento ocorre através de um "assalto"... Imaginamos que alguém desejará vender o equipamento. Essa situação pode na verdade esconder um processo de espionagem comercial. Em diversos casos o conteúdo (arquivos) que contêm, vale mais que o próprio equipamento.Portanto, tenha sempre um backup dos dados do equipamento, criptografe as informações confidenciais com uma criptografia pesada (acima de 128 bits), crie senhas de sistema operacional e senhas de criptografia com mais de 10 letras e cujas palavras não estejam em dicionários (em qualquer idioma).
Troque as as senhas a cada 30 dias.

Detector de Mentiras para SKYPE

A empresa israelense BATM Advanced Communications desenvolveu em parceria com a SKYPE, o KishKish, um dispositivo semelhante ao polígrafo, mas que monitora em tempo conversas realizadas pelo SKYPE, fazendo a análise do stress da voz. Com isso é possível saber se o interlocutor diz ou não a verdade. Aos interessados: No momento da conversa, o SKYPE avisa que a pessoa está sendo analisada.

Uso de Biometria em caixas de banco para saques

Biometria: utilização de características físicas e de comportamento com equipamentos eletrônicos para identificação. A biometria permite verificar se determinada pessoa é realmente que diz ser. É possível determinar as características físicas como impressão digital, voz, íris, modo de andar, tamanho da orelha (essa é novíssima), odor (também nova), DNA, entre inúmeras outras.
O sistema funciona armazenando os principais traços da parte física envolvida (como a digital) e comparando toda a vez que a pessoa utiliza o sistema. Três grandes bancos privados do Brasil já estão em fase experimental utilizando biometria para saque de dinheiro. Isso dificultará a ação de criminosos com fraudes bancárias. Ladrões de caixa irão migrar para outra coisa...

O que é Criptografia

A ciência “da escrita secreta”. O termo originário do grego Kryptos (Secreto, Segredo) + Graphos (escrita), transforma um texto normal em algo incompreensível, como mostra o exemplo abaixo:

Texto Normal (Legível):

“Maurício, o funcionário XYZ está envolvido nas fraudes do setor de compras. Também sei que ele repassa datas e rotas do setor de transportes para um grupo de roubo de cargas.”

Texto Encripitado (Ilegível):

gFfGet45Fgk6XmDSQg8V9Ts9Yn3IGxWS3IiNdGHmiO6Dm7rz2gf11U8Kbr6S6DGO34D2q8+exmDSdf/Ck
JYMmkwJy9ifZm8UJwG9myXFlreXxdHlfUyC5WV2ZQRqPmn8iuqmbh5OO4PWnlrhn47ygRr7VqVeuIN6J
O+yAXMTFjPkAPspVPfHG1mKbbCE9Q3D9a7jApbvo2+BR4wjOZMvHMVFy5UXzOtIiyG6bqCtTMzzDGn
E+UXmVOvUs4ixyPeQ


Observe que o número de letras do Texto Normal não é o mesmo do Texto Encriptado. Essa diferença é obtida através de um procedimento matemático chamado Algoritmo, que resumidamente, nada mais é que uma equação matemática (ou conjunto delas) que irá converter frases legíveis em incompreensível em qualquer idioma.

No exemplo acima, o único trabalho do usuário foi escrever o texto. O procedimento de criar um texto criptografado foi inteiramente realizado por um software, no nosso caso o CRYPSECURE. Criptografia garante segredo em trabalhos, negócios, vida financeira e privada. Deixar de proteger segredos é permitir que concorrentes e pessoas insatisfeitas possam trabalhar contra nós.