Total de visualizações de página

segunda-feira, 15 de julho de 2019

É seguro acessar o aplicativo do banco em um celular com o Android desatualizado?

= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

Blog também tira dúvidas sobre recuperar fotos do cartão de memória e como saber quem está acessando a minha conta no Facebook.
= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= 
 Por Ronaldo Prass, G1  

 Postado em 15 de julho de 2019 às 16h00m  

GIPOPE - GARIBA'S Logística for 2012 - 2013
(Se você tem alguma dúvida sobre tecnologia, utilize o espaço para comentários abaixo e escreva sua pergunta)

É seguro acessar o aplicativo do banco através de um celular com o Android desatualizado?
Oi, Ronaldo! O Android do meu celular deixou de receber atualizações há mais de dois anos. E nesse aparelho eu utilizo o app do Nubank para movimentar a minha conta bancária, é perigoso seguir fazendo transações financeiras nesse aparelho? – Jessé
Olá, Jessé! Infelizmente diversos aparelhos deixam de receber precocemente atualizações necessárias para manter o celular seguro. Mas é possível seguir usando com segurança esse aparelho, para acessar a sua conta no banco digital, porque app de gerenciamento da conta possuí o seu próprio mecanismo de segurança.

Porém, é recomendável que você não instale aplicativos obtidos fora na loja oficial do Google. Também evite acessar redes públicas de internet para usar o app do banco. E vale salientar que seu celular só estará completamente obsoleto quando os apps compatíveis com a versão do Android presente nele também deixarem de receber atualizações de segurança.
Blog tira dúvidas sobre segurança em versões antigas do Android. — Foto: Dado Ruvic/Reuters 
Blog tira dúvidas sobre segurança em versões antigas do Android. — Foto: Dado Ruvic/Reuters

Como recuperar fotos do cartão de memória?
Oi, Ronaldo! Eu derrubei o meu celular na rua quando voltava do trabalho e diversos automóveis passaram sobre ele. O aparelho ficou completamente danificado. O impacto não danificou fisicamente o cartão de memória, porém não consigo acessar os arquivos. Por favor me ajude! Como eu faço para recuperar as fotos que estavam na memória desse cartão? – Claudete
Olá, Claudete! É possível que os dados que estavam armazenados no cartão de memória não tenham sido perdidos, porém ficaram inacessíveis devido a uma falha no file system (estrutura digital necessária para armazenar dados em dispositivos físicos).

Para tentar recuperar as suas fotos, eu recomendo que você utilize um programa chamado DiskDigger. O blog já mostrou em detalhes como usar esse software e recuperar fotos apagadas da memória do celular.

Como saber quem está acessando a minha conta no Facebook?
Oi, Ronaldo! Eu estou desconfiada que alguém está acessando a minha conta no Facebook. Existe uma maneira de descobrir quem está fazendo isso? – Aline
Olá, Aline! É possível visualizar todos os acessos realizados pelo seu usuário. O registro irá identificar a data, hora e localização de cada acesso. Para identificar os usuários conectados na conta, siga os passos descritos abaixo:
  1. Acesse as "Configurações" da conta no Facebook;
  1. Clique na opção "Segurança e login";
  1. Avalie as sessões ativas, se existir uma conexão desconhecida é possível desconectá-la individualmente ou clique na opção "Sair de todas as sessões" para desconectar todos os dispositivos da sua conta;
  1. Clique na opção "Logins autorizados" e revise o acesso a todos os dispositivos exibidos no relatório. Essa lista apresenta o histórico de acessos a conta, fornecendo a data e hora em que eles ocorreram. Remova os acessos desconhecidos ou indevidos.
Selo Ronaldo Prass — Foto: Ilustração: G1 
Selo Ronaldo Prass — Foto: Ilustração: G1

sexta-feira, 12 de julho de 2019

Zoom pede ajuda da Apple para eliminar componente 'fantasma' que expõe webcam

= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

Software usado em reuniões e conferências foi atualizado para remover brecha que podia ser explorada mesmo após a desinstalação.
= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= 
 Por Altieres Rohr, G1  

 Postado em 12 de julho de 2019 às 23h10m  

GIPOPE - GARIBA'S Logística for 2012 - 2013
A Zoom, que desenvolve um aplicativo para conferências e reuniões virtuais, terá a ajuda da Apple para remover um componente "fantasma" que fica instalado em computadores com sistema macOS mesmo após os usuários desinstalarem o programa da Zoom. Esse componente, segundo um especialista em segurança Jonathan Leitschuh, permitia que a Zoom fosse automaticamente reinstalado por qualquer site visitado, o que abria o computador para ataques mesmo após o programa ser desinstalado.

O Zoom é um software de terceiros, sem relação com a Apple, a fabricante de computadores Mac e do sistema macOS. No entanto, o aplicativo configura um servidor web no computador do usuário durante a instalação. Esse servidor não é desinstalado junto com o software, permanecendo no sistema como um "programa fantasma" que não pode ser desinstalado pelos meios normais.

Esse componente tinha o objetivo de contornar restrições impostas pela Apple ao Safari que impedem que o navegador interaja com programas de terceiros. No caso da Zoom, isso inviabilizou o recurso de entrar em uma reunião com um só clique em uma página web.

A Zoom decidiu desinstalar esse componente em uma atualização na terça-feira (9). Porém, quem não tem mais o Zoom instalado não poderia receber a atualização que faz esse processo. Foi necessária a cooperação da Apple para distribuir a atualização para todos os usuários de macOS a partir desta quarta-feira (10).

A Zoom inicialmente defendeu o recurso, alegando que a impossibilidade de entrar em reuniões em um clique criava uma "experiência ruim" e que isso era o "diferencial" do serviço. Após a polêmica, o CEO da empresa, Eric Yuan, reconheceu que a Zoom "avaliou mal a situação e não reagiu rápido o bastante" durante o prazo de três meses que a empresa teve desde que foi comunicada dos problemas.
Software de videoconferência permitia que qualquer site ligasse a webcam do usuário. — Foto: Divulgação 
Software de videoconferência permitia que qualquer site ligasse a webcam do usuário. — Foto: Divulgação

Risco ignorado por três meses
O especialista de segurança Jonathan Leitschuh comunicou as vulnerabilidades para a Zoom em março, dando o prazo comum de 90 dias para que tudo fosse corrigido. Segundo ele, qualquer site visitado (o que inclui um site malicioso) podia obrigar o visitante a entrar em uma sala de reunião oculta e ter sua webcam ligada automaticamente. Na prática, qualquer usuário que tivesse o Zoom estava vulnerável a ter sua webcam espionada por qualquer site na internet.

A Zoom contornou o problema desligando a possibilidade de permitir que a webcam fosse ligada automaticamente.

Mas Leitschuh ainda descobriu que a função de entrar automaticamente em uma reunião era viabilizada, no macOS por um "servidor web local" que podia interagir com os sites visitados. Em outras palavras, a Zoom abriu um canal de comunicação entre as páginas e o computador dos visitantes. Essa prática, considerada arriscada e uma vulnerabilidade em si pelo especialista, não foi modificada pela Zoom.

Quando Leitschuh veio a público com sua descoberta, no dia 8 de julho, detalhando também as respostas da Zoom, a empresa passou a ser criticada pelo pouco que fez nos 90 dias passados desde que foi avisada dos problemas.

Um dia depois, a empresa mudou de postura e anunciou uma atualização que removeria o servidor local instalado. Isso criou um problema: como distribuir a atualização para aqueles que já desinstalaram o Zoom? O componente só poderia se comunicar com sites visitados, não com os servidores da Zoom e, por essa razão, não havia meio de removê-lo do computador de todos os usuários.

A empresa então pediu ajuda da Apple. Nesta quarta-feira (10), a companhia passou a disponibilizar uma atualização que desinstala o componente local da Zoom.

A Zoom ainda pretende lançar mais uma atualização durante esse fim de semana (13 e 14 de julho) que vai modificar a configuração do vídeo para que ele venha desativado por padrão. Será a terceira atualização relacionada ao software — duas da própria Zoom e uma distribuída pela Apple — em uma semana.

Servidor web local
"Servidor web" é a denominação do software que coloca um site no ar. De maneira geral, todos os sites que existem na internet são disponibilizados por servidores web ou programas equivalentes. Computadores usados em casa e no trabalho normalmente não possuem esse tipo de software instalado.

Softwares do tipo "servidor" são em geral mais perigosos do que programas do tipo "cliente" (como é o caso do navegador de internet). Um software "cliente" apenas realiza solicitações, enquanto o servidor precisa estar sempre preparado para receber solicitações. Por esse motivo, softwares do tipo servidor precisam de uma programação de qualidade elevada.

No caso da Zoom, o "site" que ficava no computador do usuário não era um site em si, mas uma espécie de "ponte". Ele era utilizado para criar um canal de comunicação entre uma página visitada e o programa de reuniões da Zoom instalado no computador. Isso funcionava porque, embora o navegador não pudesse mais se comunicar diretamente com o Zoom por conta de uma modificação da Apple no Safari, o Safari ainda podia se comunicar com esse servidor web, que funcionava exatamente como qualquer site na web com os quais o Safari foi programado para se comunicar.

Um dos vários comandos que poderia ser enviado a esse servidor local permitia que o software da Zoom fosse reinstalado automaticamente. O especialista Leitschuh propôs que um ataque poderia ser montado para obrigar esse servidor a baixar uma versão adulterada do software da Zoom, contaminando o macOS com vírus, por exemplo.

A Zoom não reconheceu qualquer vulnerabilidade nesse código. A empresa justificou que a remoção do componente ocorreu tendo em vista os comentários recebidos de clientes e de especialistas em segurança.

Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
Selo Altieres Rohr — Foto: Ilustração: G1 
Selo Altieres Rohr — Foto: Ilustração: G1

Google admite que humanos escutam gravações do assistente de voz e defende prática

= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= =

Empresa disse que 0,2% de áudios são ouvidos por especialistas em linguagem para ajudar a desenvolver tecnologia de reconhecimento de voz.
= =---____---------   ---------________::_____   _____= =..= = =..= =..= = =____   _____::__________---------   -----------____---= 
 Por Thiago Lavado, G1  

 Postado em 12 de julho de 2019 às 22h40m  
GIPOPE - GARIBA'S Logística for 2012 - 2013
Google confirmou que trabalhadores humanos escutam a uma pequena parcela dos áudios enviados pelos dispositivos inteligentes. — Foto: Divulgação/Google
Google confirmou que trabalhadores humanos escutam a uma pequena parcela dos áudios enviados pelos dispositivos inteligentes. — Foto: Divulgação/Google
O Google defendeu, em um post no blog oficial, publicado nesta quinta-feira (11), que funcionários escutem aos áudios gerados por interações com o assistente de voz da gigante de tecnologia. Segundo a empresa, a análise, revisão e transcrição de "uma pequena quantidade de arquivos" de áudios é necessária para desenvolver uma inteligência artificial mais capaz de entender melhor requisições em linguagem natural.

Funcionários do Google eram pagos para ouvir áudios de clientes
Funcionários do Google eram pagos para ouvir áudios de clientes

Segundo o Google, um dos trabalhadores no país violou "políticas de informações e segurança" vazando os áudios para a imprensa."Nossos times de segurança e privacidade foram acionados, estão investigando e tomarão atitudes", disse David Monsees, o diretor de produto do Google que assinou a nota publicada no blog da empresa.
De acordo com Monsees, o Assistente só envia informações em áudio para o Google depois de detecção do comando de ativação — dizer "Ei, Google" ou apertar o botão de utilização do assistente de voz, por exemplo. Ele também afirma que os arquivos de áudio não são associados a contas específicas (o que dificultaria identificar o dono das vozes) quando são enviados aos especialistas humanos, que ouvem somente a 0,2% de todas as gravações.

"Nossos especialistas em linguagem revisam e transcrevem um pequeno montante de falas para nos ajudar a entender melhor as diferentes línguas. Essa é uma parte crítica para construir a tecnologia de reconhecimento de fala e é necessária para criar produtos como o Google Assistente", afirmou em nota.
Em maio deste ano, durante a conferência I/O, que o Google realiza para desenvolvedores, foram apresentadas novidades do assistente de voz, que agora é 10 vezes mais rápido e consegue entender melhor os pedidos feitos por usuários. O Assistente também ganhou capacidade de fazer multi-tarefas sem precisar dar o comando de voz a cada uma delas. Ele também trará dicas e sugestões aos usuários, com base no histórico de uso. Essas novidades serão primeiro implementadas nos telefones Pixel, do próprio Google, no final deste ano.

O Google também está expandindo o uso do assistente de voz para celulares e dispositivos parceiros, bem como para o sistema operacional KaiOS, que funciona em celulares que não são smart. Este ano, a empresa lançou auto-falantes com o Assistente no Brasil, em parceria com a JBL, e também celulares que possuem botão de uso do assistente de voz.