Total de visualizações de página

terça-feira, 13 de agosto de 2019

Vulnerabilidade em câmera fotográfica da Canon permite instalar vírus de resgate Falhas nas conexões Wi-Fi, USB e até Bluetooth, que a câmera oficialmente não possui. Canon corrigiu as falhas e divulgou alerta de segurança.

= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

Falhas nas conexões Wi-Fi, USB e até Bluetooth, que a câmera oficialmente não possui. Canon corrigiu as falhas e divulgou alerta de segurança.
= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

 Por Altieres Rohr  
 É fundador de um site especializado na defesa contra ataques cibernéticos  

 Postado em 13 de agosto de 2019 às 19h45m  
GIPOPE - GARIBA'S Logística for 2012 - 2013
Especialista simulou cenário de instalação de um vírus de resgate que embaralha dados no cartão da câmera para inutilizar as fotos — Foto: Divulgação/Check Point 
Especialista simulou cenário de instalação de um vírus de resgate que embaralha dados no cartão da câmera para inutilizar as fotos — Foto: Divulgação/Check Point
A empresa de segurança Check Point encontrou vulnerabilidades em uma câmera fotográfica da Canon que permitem modificar o sistema da câmera, viabilizando, por exemplo, a instalação de um vírus de resgate que impede o uso do equipamento e exige cobrança para a liberação.

As falhas estão presentes nas conexões PTP (USB) e Wi-Fi da Canon EOS 80D. Existem também vulnerabilidades que podem ser exploradas por Bluetooth, embora a câmera oficialmente não tenha suporte a essa modalidade de comunicação sem fio. Ao todo, são seis brechas diferentes.

Os problemas mais graves – por serem os mais fáceis de explorar – estão na conexão Wi-Fi. A Check Point publicou um vídeo demonstrando o ataque, com uma tela falsa de um suposto vírus de resgate exigindo pagamento para recuperara as fotos que estavam armazenadas na câmera.
No entanto, o ataque por USB poderia ser usado por um vírus já instalado no computador para se propagar para a câmera.

A Canon publicou um alerta de segurança recomendando que consumidores não conectem suas câmeras a redes Wi-Fi públicas ou grátis, nem a computadores que possam estar contaminados com vírus. Os recursos de rede da câmera também devem ser desativados quando não estiverem em uso.

O firmware 1.0.3, que corrige essas falhas, já está disponível para a EOS 80D. Segundo a Canon, os problemas também impactam outros modelos e as atualizações ainda estão em desenvolvimento.

A Check Point relatou as falhas de segurança para a Canon no dia 31 de março. As duas empresas cooperaram para que os detalhes dos problemas só viessem a público após o lançamento da atualização.

Não é a primeira vez que uma falha é encontrada na comunicação Wi-Fi das câmeras da Canon. Em 2013, especialistas descobriram uma vulnerabilidade que dava acesso a todas as fotos armazenadas no cartão a EOS 1D-X.

Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
 — Foto: Ilustração: G1 
— Foto: Ilustração: G1

segunda-feira, 12 de agosto de 2019

Óculos com fita adesiva e vítima dormindo derrotam FaceID para desbloquear iPhone

= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

Especialistas da Tencent demonstraram ataque contra o sistema de segurança da Apple.
= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =
 Por Altieres Rohr  

 Postado em 12 de 2019 às 22h45m  

GIPOPE - GARIBA'S Logística for 2012 - 2013
Especialistas da chinesa Tencent demonstraram que é possível burlar o FaceID, o sistema de reconhecimento facial usado no iPhone, usando óculos e fita adesiva se a vítima estiver dormindo ou inconsciente.

Eles descobriram que, quando o FaceID analisa uma pessoa que está usando óculos, a tecnologia apenas procura por um ponto branco onde estaria o olho, não sendo necessário criar uma réplica do olho da vítima: os óculos têm potencial para funcionar em qualquer pessoa quando colocados sobre a face da vítima, permitindo que o FaceID a reconheça de olhos fechados.
A pesquisa foi conduzida por três especialistas do Tencent Security Xuanwu Lab que se identificaram como Yu Chen, Bin Ma e HC Ma. Eles apresentaram a técnica em uma palestra na conferência de segurança Black Hat, em Las Vegas.
Protótipo de óculos criado por especialistas da Tencent. Ponto branco no centro, formado por fitas adesivas pretas e brancas, engana o FaceID. — Foto: Tencent 
Protótipo de óculos criado por especialistas da Tencent. Ponto branco no centro, formado por fitas adesivas pretas e brancas, engana o FaceID. — Foto: Tencent

Tecnologias de autenticação biométricos — que reconhecem a pessoa pela voz, rosto ou impressão digital — devem verificar se a pessoa está consciente para que a trava de segurança digital não coloque em risco a segurança física do indivíduo. Isso é normalmente um desafio para esses sistemas, principalmente quando é necessário equilibrar a segurança com a conveniência de uso.

No caso do FaceID, é a compatibilidade com óculos que permite o ataque. Segundo o trio da Tencent, quando FaceID detecta um par de óculos, o reconhecimento do olho é substituído pela busca por um ponto branco onde o sistema acredita que o olho estaria.

O reconhecimento facial do FaceID é feito em 3D. Para detectar o olho em um rosto com óculos, ele passa a aceitar um sinal em apenas duas dimensões. A situação se agrava ainda mais em um ambiente escuro.
Apesar de funcional e simples, o ataque necessita que o invasor tenha acesso ao iPhone da vítima e à própria vítima, que precisaria estar dormindo ou inconsciente enquanto os óculos são colocados na face.
Pesquisadores explicam por que um ponto branco funciona como 'olho' no reconhecimento facial. — Foto: Tencent 
Pesquisadores explicam por que um ponto branco funciona como 'olho' no reconhecimento facial. — Foto: Tencent

Procurada, a Apple não se manifestou até a publicação da reportagem.
O FaceID é considerado o melhor sistema de reconhecimento facial em celulares. Em aparelhos Android, a preferência é pelo reconhecimento de digital. Embora diversos aparelhos Android ofereçam a opção de reconhecimento facial, essa opção às vezes não é recomendada nem pelo fabricante.

Desde o iOS 11, o iPhone inclui um recurso de SOS de emergência que pode ser ativado segurando o botão lateral e um dos botões de volume. Essa função desativa o FaceID ou o TouchID, exigindo o uso da senha para o próximo desbloqueio, sendo ideal para situações em que o usuário corre risco de coação ou de ter seu rosto ou digital usado sem permissão para realizar o desbloqueio. O Android 9 introduziu uma tecnologia semelhante chamada "Bloqueio Total".

Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
Selo Altieres Rohr — Foto: Ilustração: G1 
Selo Altieres Rohr — Foto: Ilustração: G1

Verizon vai vender Tumblr para empresa dona do WordPress

= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

Em 2013, o Tumblr foi adquirido pelo Yahoo por US$ 1bilhão, que depois foi comprado pela operadora de telefonia.
= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =
 Por G1  

 Postado em 12 de agosto de 2019 às 20h30m  

GIPOPE - GARIBA'S Logística for 2012 - 2013
A operadora de telefonia Verizon anunciou nesta segunda-feira (12) que vai vender o site de blogs Tumblr para a Automattic, empresa que é dona da ferramenta de publicação WordPress.

O Tumblr é uma rede social que permite a usuários postar fotos, vídeos e outros tipos de mídia e fazer o compartilhamento de maneira facilitada. O site foi muito popular entre pessoas mais jovens, mas perdeu espaço conforme outras plataformas surgiram.

A rede social foi vendido em 2013 para o Yahoo por U$ 1 bilhão. A Verizon ficou com a empresa quando comprou ativos do Yahoo por US$ 4,4 bilhões.
Verizon, que é dona do Tumblr, irá vender a rede social para a Automattic, dona do Wordpress. — Foto: Thomas White/Reuters 
Verizon, que é dona do Tumblr, irá vender a rede social para a Automattic, dona do Wordpress. — Foto: Thomas White/Reuters

No ano passado, uma decisão tomada pela Verizon de banir todo o conteúdo adulto do site afastou alguns usuários. Quando o Tumblr foi comprado pelo Yahoo um dos questionamentos dos investidores era por que a empresa estava investindo em uma rede social notória pela grande quantidade de postagens com conteúdo desse tipo.

O grupo de mídia da Verizon, que anteriormente era chamado de Oath, controla mais de 50 marcas, incluindo sites de notícias como HuffPost e TechCrunch. No segundo trimestre do ano, o grupo teve faturamento de US$ 1,8 bilhão, 2,9% menor do que no mesmo período de 2018.