quinta-feira, 20 de dezembro de 2012

As 10 maiores falhas de segurança de 2012

1ª - Os Anonymous mostraram, em 2012, que continuam fortes e organizados. Em resposta à repressão política na Síria, que entre outras coisas tirou do ar serviços de comunicação usados pelos cidadãos, o grupo decidiu atacar todos os sites ligados ao governo local. E teve grande sucesso.
2ª - Nem agentes ligados à CIA, a agência de inteligência americana, conseguiram escapar da espionagem online. David Petraeus, o ex-chefão da agência, teve seu Gmail espionado pelo FBI, o que permitiu revelar que Petraus era amante da jornalista Paula Broadwell. Agora, o FBI investiga como Paula teve acesso a dados sigilosos da CIA, guardados em seu notebook pessoal.
3ª - Crackers russos foram os responsáveis pelo problema enfrentado pelo Skype no fim deste ano. Eles descobriram uma brecha de segurança no sistema de recuperação de senhas do programa que permitia a terceiros controlar a conta da vítima escolhida e até mudar sua senha. A falha fez com que a Microsoft tirasse o sistema problemático do ar por um tempo.
4ª - Fruto do trabalho de pesquisadores da marinha americana e da Universidade de Indiana, um malware para Android utilizaria a câmera do celular e outros sensores para criar um mapa em 3D do local em que está o usuário. A ameaça não se espalhou, pois havia sido criada apenas para mostrar até que ponto os crackers poderiam chegar.
5ª - Uma vulnerabilidade no Java, da Sun MicroSystems, ameaçou 1 bilhão de PCs e Macs em setembro. A falha estava presente em três versões do Java e afetaria usuários de navegadores Chrome, Firefox, Internet Exploer, Opera e Safari. A máquina que entrasse em um site com o código malicioso daria privilégios de administrador ao invasor.
6ª - Google, Yahoo! e Microsoft tiveram que corrigir rapidamente uma vulnerabilidade grave no mecanismo de assinaturas de seus serviços de e-mail. A falha permitia falsificar mensagens que eram enviadas dos sistemas das empresas. O problema era que as três companhias usavam chaves curtas na implementação de mecanismos de identificação de mensagens.
7ª - Um vírus de computador chamado Flame, criado por serviços de segurança americanos, foi a provável arma usada para atacar o Irã em abril deste ano. O malware, "controlado" remotamente, foi capaz de espionar e sabotar os sistemas de computação do país e teve seu código-fonte ligado à outra ameaça poderosa, também dos Estados Unidos, a cyber-arma Stuxnet.
8ª - Depois de tudo que aconteceu em 2012, usuários de Mac já não podem mais se vangloriar do sistema operacional livre de ameaças. O responsável foi o Flashback, um cavalo de tróia que infectou mais de 600 mil computadores da Apple pelo mundo. Ele invadia os Macs que acessavam determinados sites e "roubava" dados dos usuários, como senhas.
9ª - Mais de 450 mil usuários do Yahoo! tiveram dados roubados por crackers, em julho deste ano. As contas e senhas foram publicadas em um site, que foi logo tirado do ar. A invasão, segundo os próprios crackers, não deveria ser encarada como uma ameaça, mas sim como um alerta para as falhas dos servidores do Yahoo. Mas que assustou, assustou.
10ª - No começo de dezembro deste ano, um homem foi preso em flagrante roubando um caixa eletrônico. Mas não da forma tradicional: o rapaz utilizava apenas um teclado dobrável de notebook e um pendrive. Ele já havia sacado R$ 87.500,00, simplesmente plugando o dispositivo USB, reiniciando a máquina e digitando o valor que desejava sacar.

Fonte:www.info.abril.com.br

Nenhum comentário:

Postar um comentário

Observação: somente um membro deste blog pode postar um comentário.