<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Portal Tecnologia &#187; Segurança</title>
	<atom:link href="http://www.portaltecnologia.net/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.portaltecnologia.net</link>
	<description>Seu portal em tecnologia da informação</description>
	<lastBuildDate>Thu, 09 Sep 2010 18:50:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Backup de VMs no Hyper-V com Windows Backup &#8211; KB958662</title>
		<link>http://www.portaltecnologia.net/2010/02/16/backup-de-vms-no-hyper-v-com-windows-backup-kb958662/</link>
		<comments>http://www.portaltecnologia.net/2010/02/16/backup-de-vms-no-hyper-v-com-windows-backup-kb958662/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 21:15:47 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[backup]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1187</guid>
		<description><![CDATA[Um assunto que vi comentado no Fórum Technet era sobre backup das VMs no Hyper-V. Lembrei que existe um KB da MS explicando sobre o assunto, segue abaixo o link para consulta. http://support.microsoft.com/kb/958662 Uma outra fonte de conhecimentos que vale a pena citar aqui é o site VirtualizationAdmin.com. Vejam o seguinte artigo sobre o mesmo [...]]]></description>
			<content:encoded><![CDATA[<p>Um assunto que vi comentado no Fórum Technet era sobre backup das VMs no Hyper-V. Lembrei que existe um KB da MS explicando sobre o assunto, segue abaixo o link para consulta.</p>
<p><a href="http://support.microsoft.com/kb/958662" target="_blank">http://support.microsoft.com/kb/958662</a></p>
<p>Uma outra fonte de conhecimentos que vale a pena citar aqui é o site VirtualizationAdmin.com. Vejam o seguinte artigo sobre o mesmo tem.</p>
<p><a href="http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-configuring-windows-server-backup-hyper-v.html" target="_blank">http://www.virtualizationadmin.com/articles-tutorials/microsoft-hyper-v-articles/backup-recovery/installing-configuring-windows-server-backup-hyper-v.html</a></p>
<p>Vale a pena perder um tempo estudando backup para as VMs. Cada dia mais usamos a virtualização em ambiente de produção e esse ambiente vai crescendo, as vezes inesperadamente, como nos casos das máquinas virtuais em ambiente de testes que começam a rodar serviços de produção, e não podemos deixar pra depois o backup disso tudo.</p>
<p>[]s<br />
Tiago Souza</p>
<div style='display:none' id="post-refEl-1187"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/02/16/backup-de-vms-no-hyper-v-com-windows-backup-kb958662/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cuidado com o Firefox!</title>
		<link>http://www.portaltecnologia.net/2010/02/07/cuidado-com-o-firefox/</link>
		<comments>http://www.portaltecnologia.net/2010/02/07/cuidado-com-o-firefox/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 01:50:19 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1136</guid>
		<description><![CDATA[Não é de hoje que eu falo, os plugins do Firefox são perigosos: http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10578&#38;/FIREFOX+APLICATIVOS+PERMITEM+INVASAO+DE+PCS []s Tiago Souza]]></description>
			<content:encoded><![CDATA[<p>Não é de hoje que eu falo, os plugins do Firefox são perigosos:</p>
<p><a href="http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10578&amp;/FIREFOX+APLICATIVOS+PERMITEM+INVASAO+DE+PCS" target="_blank">http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10578&amp;/FIREFOX+APLICATIVOS+PERMITEM+INVASAO+DE+PCS</a></p>
<p>[]s<br />
Tiago Souza</p>
<div style='display:none' id="post-refEl-1136"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2010/02/07/cuidado-com-o-firefox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft anuncia chegada do Forefront Threat Management Gateway 2010</title>
		<link>http://www.portaltecnologia.net/2009/12/10/microsoft-anuncia-chegada-do-forefront-threat-management-gateway-2010/</link>
		<comments>http://www.portaltecnologia.net/2009/12/10/microsoft-anuncia-chegada-do-forefront-threat-management-gateway-2010/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 16:07:14 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Forefront TMG]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Forefront]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1084</guid>
		<description><![CDATA[FONTE: http://blogs.msdn.com/itnews/archive/2009/12/03/microsoft-anuncia-chegada-do-forefront-threat-management-gateway-2010.aspx Microsoft anuncia chegada do Forefront Threat Management Gateway 2010 &#8220;A Microsoft anuncia nesta quinta-feira (03) a disponibilidade mundial do Microsoft Forefront Threat Management Gateway (TMG) 2010 e o RTM &#8211; Release to Manufacturing do Forefront Unified Access Gateway (UGA) 2010. As duas novas soluções de segurança representam um grande progresso na estratégia de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>FONTE: <a href="http://blogs.msdn.com/itnews/archive/2009/12/03/microsoft-anuncia-chegada-do-forefront-threat-management-gateway-2010.aspx">http://blogs.msdn.com/itnews/archive/2009/12/03/microsoft-anuncia-chegada-do-forefront-threat-management-gateway-2010.aspx</a></strong></p>
<p><strong>Microsoft anuncia chegada do Forefront Threat Management Gateway 2010 </strong></p>
<p>&#8220;A Microsoft anuncia nesta quinta-feira (03) a disponibilidade mundial do Microsoft Forefront Threat Management Gateway (TMG) 2010 e o RTM &#8211; Release to Manufacturing do Forefront Unified Access Gateway (UGA) 2010. As duas novas soluções de segurança representam um grande progresso na estratégia de Business Ready Security da Microsoft.</p>
<p>O TMG ajuda as empresas a oferecer um ambiente seguro de navegação na internet para seus funcionários, sem se preocupar com malwares e outras ameaças, pois inclui um novo serviço na nuvem que bloqueia sites maliciosos. O UGA fornece aos funcionários acesso remoto a intranet e aplicativos da empresa de forma segura. Desta forma, funcionários remotos terão a mesma experiência dos funcionários que trabalham no escritório.</p>
<p>Na avaliação de Antonio Moraes, gerente geral da Divisão de Servidores da Microsoft Brasil, hoje as empresas necessitam de acesso a web para realizar seus trabalhos, porém os vírus baseados na internet crescem significativamente. “Segurança na internet é tradicionalmente um grande desafio para os administradores de TI. As duas novas soluções Forefront oferecem as empresas uma forma segura e produtiva para os negócios no uso da web”, afirma o executivo. </p>
<p>O Microsoft Forefront Threat Management Gateway 2010 fornece várias camadas de proteção que são atualizadas continuamente, inclusive com filtragem de URLs, inspeção antimalware, prevenção contra intrusões, firewall da camada de aplicativos e de rede e inspeção de HTTP/HTTPS. Tudo integrado em um gateway unificado, fácil de gerenciar, que reduz os custos e a complexidade da segurança na Web.</p>
<p>Uma das mais importantes funcionalidades do TMG é a utilização do Microsoft Reputation Services – uma base de dados centralizada hospedada pela Microsoft, que mantém 45 milhões de domínios de Web e bilhões de páginas para ajudar clientes à identificar e bloquear websites maliciosos. Além disso, inclui também dados de múltiplos locais, como Hotmail, Windows Live Security Plataform e mais de 10 parceiros como, por exemplo, Brightcloud, M8e6 e FutureSoft.</p>
<p>O Forefront Unified Access Gateway permite acesso remoto via PCs e dispositivos móveis. O software propicia acesso seguro e reduz o gerenciamento de custos e a complexidade.  O UAG oferece uma variedade de opções de conectividade, além de acesso e proteção baseados em SSL (camada de soquete seguro).</p>
<p>Para mais informações sobre os produtos acesse o site <a href="http://cache.easymailing.com.br/links.php?AGE_ID=258886&amp;PES_ID=44067250&amp;n=14641&amp;URL_ID=1656&amp;url=http%3A%2F%2Fwww.microsoft.com%2Fbrasil%2Fservidores%2Fforefront%2Fprodinfo%2Foverview.mspx">http://www.microsoft.com/brasil/servidores/forefront/prodinfo/overview.mspx</a></p>
<p>Posted: Thursday, December 03, 2009 3:25 PM by <a href="http://blogs.msdn.com/user/Profile.aspx?UserID=175615">IT News</a></p>
<p>Filed under: <a href="http://blogs.msdn.com/itnews/archive/tags/Microsoft+Forefront/default.aspx">Microsoft Forefront</a>&#8220;</p>
<div style='display:none' id="post-refEl-1084"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/12/10/microsoft-anuncia-chegada-do-forefront-threat-management-gateway-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft confirma existência da primeira vulnerabilidade do Windows 7</title>
		<link>http://www.portaltecnologia.net/2009/11/17/microsoft-confirma-existencia-da-primeira-vulnerabilidade-do-windows-7/</link>
		<comments>http://www.portaltecnologia.net/2009/11/17/microsoft-confirma-existencia-da-primeira-vulnerabilidade-do-windows-7/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 09:46:08 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=1051</guid>
		<description><![CDATA[Microsoft confirma existência da primeira vulnerabilidade do Windows 7 A Microsoft confirmou na sexta-feira (13/11) a existência de uma vulnerabilidade no Windows 7, mas disse que a maioria dos usuários pode se proteger de ataques por meio de bloqueio de duas portas no firewall. Em um boletim de segurança, a Microsoft disse que uma falha [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft confirma existência da primeira vulnerabilidade do Windows 7</strong></p>
<p>A Microsoft confirmou na sexta-feira (13/11) a existência de uma vulnerabilidade no Windows 7, mas disse que a maioria dos usuários pode se proteger de ataques por meio de bloqueio de duas portas no firewall.</p>
<p>Em um boletim de segurança, a Microsoft disse que uma falha no Server Message Block (SMB), um protocolo feito pela empresa, pode ser usado por crackers para atacar máquinas com Windows 7 e Windows Server 2008 R2.</p>
<p>A vulnerabilidade foi divulgada pelo pesquisador canadense Laurent Gaffie na quarta-feira (11/11). De acordo com Gaffie, explorar a falha pode atingir os sistemas a ponto do único método de recuperação ser o desligamento manual do computador.</p>
<p>Inicialmente a Microsoft disse que investigaria o caso, mas na sexta-feira confirmou o problema. “A Microsoft está ciente de um código que pode ser explorado para prejudicar o funcionamento do sistema”, disse o representante do grupo de segurança da empresa Dave Forstrom. “A companhia não teme ataques que explorem a vulnerabilidade nesse momento.”</p>
<p>Forstrom, assim como Graffie, disse que o erro pode ser explorado para incapacitar um computador, mas a vulnerabilidade não permite a instalação de códigos maliciosos no Windows 7.</p>
<p>Tanto o SMBv1 quanto o SMBv2 contém o erro. “Windows Vista, Server 2008, XP, Server 2003 e 2000 não são afetados”, garante Forstrom.</p>
<p>Ataques podem ser voltados para qualquer navegador, não apenas o Internet Explorer, alertou a Microsoft. Depois de levar o usuário a acessar sites maliciosos, crackers podem travar o computador da vítima com pacotes SMB problemáticos.</p>
<p>A Microsoft deve lançar uma correção do problema, mas não disse se incluirá no pacote previsto para o dia 8 de dezembro ou se lançará uma correção isolada. A companhia sugere que usuários bloqueiem as portas TCP 139 e 445 no firewall. Porém, isso pode desabilitar navegadores, assim como causar outros problemas críticos.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2009/11/16/microsoft-confirma-existencia-da-primeira-vulnerabilidade-do-windows-7/" target="_blank">http://idgnow.uol.com.br/seguranca/2009/11/16/microsoft-confirma-existencia-da-primeira-vulnerabilidade-do-windows-7/</a></p>
<div style='display:none' id="post-refEl-1051"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/11/17/microsoft-confirma-existencia-da-primeira-vulnerabilidade-do-windows-7/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sua senha é forte?</title>
		<link>http://www.portaltecnologia.net/2009/10/29/sua-senha-e-forte/</link>
		<comments>http://www.portaltecnologia.net/2009/10/29/sua-senha-e-forte/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 13:09:00 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Principal]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/?p=985</guid>
		<description><![CDATA[Veja se sua senha é realmente forte: http://www.microsoft.com/protect/fraud/passwords/checker.aspx Edit: O Cassio Soares me indicou o link em português, achei legal adicionar aqui: http://www.microsoft.com/brasil/athome/security/privacy/password_checker.mspx]]></description>
			<content:encoded><![CDATA[<p>Veja se sua senha é realmente forte:</p>
<p><a href="http://www.microsoft.com/protect/fraud/passwords/checker.aspx" target="_blank">http://www.microsoft.com/protect/fraud/passwords/checker.aspx</a></p>
<p>Edit:<br />
O Cassio Soares me indicou o link em português, achei legal adicionar aqui:</p>
<p><a href="http://www.microsoft.com/brasil/athome/security/privacy/password_checker.mspx" target="_blank">http://www.microsoft.com/brasil/athome/security/privacy/password_checker.mspx</a></p>
<div style='display:none' id="post-refEl-985"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/10/29/sua-senha-e-forte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E falando em hacker: Hackers vestem Maradona com camisa do Brasil</title>
		<link>http://www.portaltecnologia.net/2009/09/14/e-falando-em-hacker-hackers-vestem-maradona-com-camisa-do-brasil/</link>
		<comments>http://www.portaltecnologia.net/2009/09/14/e-falando-em-hacker-hackers-vestem-maradona-com-camisa-do-brasil/#comments</comments>
		<pubDate>Mon, 14 Sep 2009 15:05:52 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/09/14/e-falando-em-hacker-hackers-vestem-maradona-com-camisa-do-brasil/</guid>
		<description><![CDATA[Essa foi engraçada&#8230; FONTE: http://info.abril.com.br/noticias/internet/hackers-vestem-maradona-com-camisa-do-brasil-12092009-5.shl &#8211; Tiago Souza]]></description>
			<content:encoded><![CDATA[<p>Essa foi engraçada&#8230;</p>
<p><img src="http://www.portaltecnologia.net/wp-content/uploads/2009/09/maradona-propaganda-20090912123550.jpg" alt="maradona-propaganda-20090912123550.jpg" /></p>
<p>FONTE: <a target="_blank" href="http://info.abril.com.br/noticias/internet/hackers-vestem-maradona-com-camisa-do-brasil-12092009-5.shl">http://info.abril.com.br/noticias/internet/hackers-vestem-maradona-com-camisa-do-brasil-12092009-5.shl</a></p>
<p>&#8211;<br />
Tiago Souza</p>
<div style='display:none' id="post-refEl-774"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/09/14/e-falando-em-hacker-hackers-vestem-maradona-com-camisa-do-brasil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teste de segurança nas Urnas de votação 2010</title>
		<link>http://www.portaltecnologia.net/2009/09/13/teste-de-seguranca-nas-urnas-de-votacao-2010/</link>
		<comments>http://www.portaltecnologia.net/2009/09/13/teste-de-seguranca-nas-urnas-de-votacao-2010/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 18:55:51 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/09/13/teste-de-seguranca-nas-urnas-de-votacao-2010/</guid>
		<description><![CDATA[O Tribunal Superior Eleitoral está convocando Hackers para testes de invasão do sistema de urnas para as próximas eleições. Deem uma olhada em: http://www.tse.gov.br/internet/eleicoes/teste_seguranca.htm &#8220;O Tribunal Superior Eleitoral (TSE) aprovou por unanimidade, na sessão administrativa do dia 30 de junho de 2009, a realização de teste público de segurança no sistema eletrônico de votação para [...]]]></description>
			<content:encoded><![CDATA[<p>O Tribunal Superior Eleitoral está convocando Hackers para testes de invasão do sistema de urnas para as próximas eleições.</p>
<p>Deem uma olhada em: <a target="_blank" href="http://www.tse.gov.br/internet/eleicoes/teste_seguranca.htm">http://www.tse.gov.br/internet/eleicoes/teste_seguranca.htm</a></p>
<p>&#8220;O Tribunal Superior Eleitoral (TSE) aprovou por unanimidade, na sessão administrativa do dia 30 de junho de 2009, a realização de teste público de segurança no sistema eletrônico de votação para verificar possíveis vulnerabilidades no sistema, ou seja, se ele está sujeito a eventuais violações ou fraudes.</p>
<p>O teste para as eleições de 2010 deverá ocorrer no período entre 10 e 13 de novembro deste ano, nas dependências do TSE, e vai colocar à prova o sistema eletrônico, por meio de tentativas a serem feitas para burlar seus programas.</p>
<p>A participação nos testes está aberta a toda a sociedade brasileira. Informações adicionais estão disponíveis no Edital dos testes. O TSE convida a participarem, em especial, profissionais das áreas de tecnologia da informação e engenharia.</p>
<p>Os resultados dos testes serão analisados e divulgados por uma comissão formada por membros externos à Justiça Eleitoral, denominada Comissão Avaliadora.</p>
<p>A Corte designou o ministro Ricardo Lewandowski para coordenar a realização do teste público de segurança.&#8221;</p>
<p>Formulário para o Plano de Teste (na verdade um pen test):<br />
<a target="_blank" href="http://www.tse.gov.br/internet/eleicoes/arquivos/Formulario_Plano_Teste.doc">http://www.tse.gov.br/internet/eleicoes/arquivos/Formulario_Plano_Teste.doc</a></p>
<p>Pelo que li a respeito na lista da <a target="_blank" href="http://www.escoladehackers.com.br/">Escola de Hackers</a> que participo, as despesas com a viagem para quem não é de Brasília, ficam por conta do interessado em participar. Nesse caso fica complicado para quem mora em lugares como o autor da lista citou, Salvador, que ele estimou em R$ 1.400,00.</p>
<p>Mas fica aí para os interessados.</p>
<p>&#8211;<br />
Tiago Souza</p>
<div style='display:none' id="post-refEl-772"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/09/13/teste-de-seguranca-nas-urnas-de-votacao-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackers invadem site da TV Record</title>
		<link>http://www.portaltecnologia.net/2009/08/17/crackers-invadem-site-da-tv-record/</link>
		<comments>http://www.portaltecnologia.net/2009/08/17/crackers-invadem-site-da-tv-record/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 19:37:35 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/08/17/crackers-invadem-site-da-tv-record/</guid>
		<description><![CDATA[Fonte: INFO Essa deu o que falar, olhem só o número de comentários&#8230; Cliquem no link da fonte para acessar. &#8211; Tiago Souza]]></description>
			<content:encoded><![CDATA[<p>Fonte: <a target="_blank" href="http://info.abril.com.br/noticias/seguranca/crackers-invadem-site-da-tv-record-16082009-1.shl">INFO</a></p>
<p>Essa deu o que falar, olhem só o número de comentários&#8230;</p>
<p>Cliquem no link da fonte para acessar.</p>
<p>&#8211;<br />
Tiago Souza</p>
<div style='display:none' id="post-refEl-742"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/08/17/crackers-invadem-site-da-tv-record/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>E-mail falso sobre gripe suína usa URL curta para aplicar golpe online</title>
		<link>http://www.portaltecnologia.net/2009/07/22/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/</link>
		<comments>http://www.portaltecnologia.net/2009/07/22/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 18:14:49 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/07/22/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/</guid>
		<description><![CDATA[http://blog.dennyroger.com.br/2009/07/21/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://blog.dennyroger.com.br/2009/07/21/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/">http://blog.dennyroger.com.br/2009/07/21/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/</a></p>
<div style='display:none' id="post-refEl-721"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/07/22/e-mail-falso-sobre-gripe-suina-usa-url-curta-para-aplicar-golpe-online/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Roubo de senhas</title>
		<link>http://www.portaltecnologia.net/2009/07/02/roubo-de-senhas/</link>
		<comments>http://www.portaltecnologia.net/2009/07/02/roubo-de-senhas/#comments</comments>
		<pubDate>Thu, 02 Jul 2009 13:55:48 +0000</pubDate>
		<dc:creator>Tiago Souza</dc:creator>
				<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.portaltecnologia.net/2009/07/02/roubo-de-senhas/</guid>
		<description><![CDATA[Por Denny Roger Fonte: http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2009-06-28.5137710879/ Roubo de senhas Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua. Nos primeiros seis meses de 2009, recebi 87 relatos referentes ao roubo de senhas. A principal dúvida das vítimas não está relacionada à identificação do “ladrão virtual”. A questão principal foi [...]]]></description>
			<content:encoded><![CDATA[<p>Por Denny Roger</p>
<p>Fonte: <a target="_blank" href="http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2009-06-28.5137710879/">http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2009-06-28.5137710879/</a></p>
<p><strong>Roubo de senhas</strong><br />
Denny Roger relata as técnicas mais utilizadas para roubo de senhas. Saiba como proteger a sua.</p>
<p>Nos primeiros seis meses de 2009, recebi 87 relatos referentes ao roubo de senhas. A principal dúvida das vítimas não está relacionada à identificação do “ladrão virtual”. A questão principal foi como recuperar uma senha roubada.</p>
<p>Imagine a seguinte situação: você tenta acessar o seu e-mail pessoal e recebe a mensagem de “senha inválida”. Após várias tentativas de acesso, você suspeita que alguém alterou a sua senha, tenta utilizar o recurso de “recuperação de senha” mas a tentativa não funciona. E agora, o que fazer?</p>
<p>Ao longo das próximas horas, você tenta fazer contato com o administrador do servidor de e-mail para que a senha seja recuperada. Para piorar as coisas, o seu e-mail é de um serviço gratuito de webmail como Gmail ou Hotmail, por exemplo. Você não consegue localizar um telefone ou e-mail de contato para solicitar a ajuda. E agora?</p>
<p>Como roubaram a minha senha?<br />
Por incrível que pareça, existem diversas técnicas para roubar senhas de internet banking, e-mail, intranet, banco de dados, redes sociais como Facebook, LinkedIn, MySpace, Orkut etc. Conheça as técnicas mais utilizadas para roubo de senhas.</p>
<p>Adivinhação de senhas: esta é a técnica mais comum. Alguém tenta descobrir a sua senha digitando, por exemplo, o número do telefone celular, o nome do marido ou da esposa, data de nascimento, placa do carro, nome do time de futebol, palavras relacionadas a palavrões, sexo etc.</p>
<p>Neste momento, lembramos que é obrigatório, na maioria dos sistemas, escolhermos uma senha complexa. Não é uma questão de gosto ou de elegância. Para a segurança da informação, o ato de criar uma senha “forte” é, basicamente, a primeira linha de defesa. Mas isso realmente resolve o problema?</p>
<p>Pescaria de senhas: algum parente ou companheiro já tentou descobrir a sua senha observando o que você está digitando? Isso é a pescaria de senhas. Outra maneira é procurar por senhas anotadas em papéis ou armazenadas no aparelho celular. Você anota as suas senhas em um papel ou as armazena no celular? Então tome muito cuidado com os pescadores de senhas.</p>
<p>Programas espiões: são ferramentas online utilizadas para roubar números de agência, conta corrente, senha do teclado virtual etc. Por meio destes programas conhecidos como spywares, tudo o que você digita no teclado é armazenado em um arquivo e enviado para o invasor, remotamente. Essa técnica é bastante difundida porque há conhecimento de muitos casos envolvendo roubo de senhas de internet banking e comunicadores instantâneos.</p>
<p>Monitoramento de rede: esta técnica consiste em capturar a sua senha no momento em que a informação trafega pela rede ou pela internet. Programas como o Cain &amp; Abel podem ser utilizados para tentar descobrir a sua senha.</p>
<p>Existem outras técnicas mais avançadas que podem roubar a sua senha de diversas maneiras. Porém, não serão consideradas porque o objetivo é discutirmos os ataques mais comuns.</p>
<p>Dicas<br />
Através de uma auditoria podemos identificar quando alguém está tentando adivinhar a nossa senha. Esta identificação ocorre através de uma análise das tentativas de acesso inválidas utilizando o seu usuário. Porém, as empresas não compartilham de forma amigável este tipo de informação com seus usuários.</p>
<p>Não utilize computadores compartilhados (por exemplo, em faculdades e Lan Houses) para acessar o seu e-mail, a intranet da sua empresa, a sua página no Facebook etc. A probabilidade de existir um programa espião instalado nestes computadores é grande.</p>
<p>Evite anotar a sua senha e criar senhas de fácil adivinhação. Troque a sua senha uma vez por mês. Esta boa prática pode salvar a sua senha mesmo que alguém a tenha roubado.</p>
<p>Caso não consiga o apoio necessário da empresa que administra o sistema que controla a sua senha, procure um advogado. Este profissional poderá prover os recursos necessários para que a empresa identifique quem está utilizando a sua senha e também irá permitir que você “recupere” a senha roubada.</p>
<p>Denny Roger é diretor da EPSEC, membro Comitê Brasileiro sobre as normas de gestão de segurança da informação (série 27000), especialista em análise de risco, projetos de redes seguras e perícia forense. E-mail: denny@epsec.com.br.</p>
<p>Fonte: <a target="_blank" href="http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2009-06-28.5137710879/">http://idgnow.uol.com.br/seguranca/mente_hacker/idgcoluna.2009-06-28.5137710879/</a>.</p>
<div style='display:none' id="post-refEl-705"></div>]]></content:encoded>
			<wfw:commentRss>http://www.portaltecnologia.net/2009/07/02/roubo-de-senhas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
