Mostrando postagens com marcador senha. Mostrar todas as postagens
Mostrando postagens com marcador senha. Mostrar todas as postagens

Mais um caso de roubo de senha em redes sociais... uma questão de bom senso

Todos os dias centenas de novas ameaças à segurança da informação são "despejadas" na web, muitas delas sob forma de vírus, spams, malwares, e-mails e páginas falsas. Em quase todas as formas utilizadas para roubo de informação, a engenharia social é uma constante e o bom senso é a melhor arma contra estas práticas.

As redes sociais atraem cada vez mais adeptos e, consequentemente, mais enganadores e falsários na web.

Hoje um amigo me mandou a seguinte mensagem: "Adriano, o Tiririca morreu cara!!!". Fiquei espantado, de fato, afinal o humorista, muito provavelmente, será eleito deputado federal neste domingo (estamos no Brasil e tudo é possível ¬¬). Indaguei, então, sobre como o amigo ficou sabendo disso. Ele me disse que tinha uma comunidade no orkut relacionada a isso.


Fui conferir no link da comunidade (com mais de 74.000 membros) e, não surpreso, percebi uma forma comum de fraude, mas que vem ganhando muito espaço agora nas redes sociais: especular informações e ganhar adeptos como "confirmação de veracidade". A informação, obviamente, é falsa... e a forma de uso da engenharia social (com artistas em destaque servindo de "background" para as ações maliciosas) já é bem conhecida por pessoas esclarecidas sobre o assunto.

Todos os links da página principal, embora possuam diferentes informações, possuem o mesmo texto e apontam para o mesmo destino: uma página falsa do Orkut. Mesmo assim é suposto que não sejam poucas as pessoas que devem ter digitado seu login e senha nessa página, devida a perfeição com a qual a mesma imita a original... mais uma vez, o bom senso em observar a URL da página é importante:


Fiquem atentos aos perigos que circundam a web! O CERT (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil) disponibiliza uma cartilha sobre segurança na web (clique aqui para visualizá-la)... se você já é da área, recomendo que indique essa cartilha a seus amigos e familiares... é bem interessante.

Abraço a todos

Auditor de Senhas

L0phtcrack, atualmente com o nome de @stake LC5, é um excelente auditor de senhas para Windows. Em poucos cliques é possível localizar as contas de usuários do Windows e deixar que o programa faça o resto sozinho. É um programa indispensável para administradores de redes. Para achá-lo basta entrar no google e pesquisar da seguinte forma: intitle:index.of "LC5" -htm -html -php -asp
Pesquisando dessa forma, você estará informando ao google que quer somente visualizar diretórios, dessa forma achar qualquer coisa no google se torna mais facil. Logo no primeiro link tem o programa e a senha para poder instalá-lo.

Hackeando as senhas no Windows XP e Server 2003

Segue uma dica que em algumas situações pode se torna extremamente util e até divertida, se fizerem o teste vão enteder que acessar os privilegios de admin no windows ainda é uma tarefa muito simples.

No Windows XP e até mesmo no Windows Server 2003, basta trocar o arquivo "sethc.exe", da pasta "system32", por qualquer programa que você queira. O ideal é copiar o "cmd.exe", o prompt de comando, e deixar a cópia com o nome "sethc.exe", dentro da pasta system32. Feito isso, inicie o sistema e segure SHIFT por 8 segundos (ou aperte SHIFT 5x no XP), na tela de logon. O que será aberto? Deveria ser as opções de acessibilidade, mas como você trocou o arquivo, aparece um prompt de comando.

Os programas executados no logon, no caso, o sethc.exe, são rodados com privilégios administrativos no Windows XP/2003. Digite algo como control userpasswords2 Para criar uma nova conta de usuário; ou se preferir, selecione alguma conta da lista e altere a senha, altere o grupo do usuário para torná-lo administrador, etc. Dentro do prompt de comando rodando dessa forma, você pode até chamar o Explorer! E literalmente, usar o computador com direitos administrativos sem fazer logon. É interessante e decepcionante que no Windows XP e mais, no Server 2003, que é voltado a empresas (incluindo empresas de grande porte), isso seja possível, apenas trocando um arquivo. Escrevi um texto um tanto crítico (e não era para menos!).

se vc abrir o gerenciador de tarefas, voce vai ver que os aplicativos abertos ficam a nivel de sistema (SYSTEM) ou seja, muito provavelmete todos os aplicativos abertos vão estar com algums dos privilegios do SO ou seja, é melhor até do que se você tivese roubado a senha do admin.

FlOWs 5n4ZzY

 
Design by Scooby Doo jogos