Marco 2003
     Noticias

Programa invasor se aproveita do AOL Instant Messenger

29/3/2003 - 4:09 Redação

Uma nova ameaça, denominada AIM-Canbot, foi identificada pela empresa de segurança McAfee. Trata-se de um cavalo de Tróia que se aproveita do AOL Instant Messenger (AIM), software de comunicação instantânea da AOL. O programa invasor se conecta à sessão de chat do AIM e aceita comandos de ataques remotos, além de usar um ícone tipicamente associado ao AIM.

Quando executado, o trojan cria o arquivo System.ini na raiz do sistema (C:\). Neste arquivo é gerado um novo nome de usuário, começando com "aimb0t" e seguido de oito caracteres aleatórios. Esse nome, juntamente com uma senha codificada, é usado pelo AIM-Canbot para se conectar a uma sessão de bate-papo. Após uma conexão bem-sucedida, o cavalo de Tróia envia a seu criador a mensagem "aimb0t reporting for duty...", que serve como um sinal de que o sistema infectado está online.

Para ser executado na inicialização do sistema, o AIM-Canbot cria a seguinte chave de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Run "Startup" = %TrojanPath%

Ao se instalar na máquina da vítima, o trojan permite que um atacante capture o endereço IP do usuário, bem como o nome da máquina e o servidor DNS configurado, instrua o download e execução de arquivos e altere os sons de alerta para ligado e desligado. Um dos sintomas que denunciam a presença do invasor é o alto tráfego de dados pela porta TCP 5190. No momento, a McAfee considerado o AIM-Canbot de baixo risco de infecção.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Arcon organiza evento gratuito sobre proteção corporativa

28/3/2003 - 22:18 Divulgação

A Arcon, empresa especializada em soluções corporativas e integração de sistemas, apresenta a palestra "Estratégia de Proteção Corporativa". Direcionado a gestores de Tecnologia da Informação, o evento acontece no dia primeiro de abril, na sede da empresa, no Rio de Janeiro.

Marcos Rizo, engenheiro de sistemas da Trend Micro com mais de 20 anos de experiência, apresentará uma palestra com visões gerais do tema – como vírus, hackers, spam e crime digital – e detalhes da Enterprise Protection Strategy (EPS). Lançada em 2002, essa ferramenta define ações efetivas em cada uma das fases de um ataque de vírus, de modo a garantir a proteção das informações. Com arquitetura leve, atua na parte mais custosa de um ataque de vírus, que é a remoção de códigos maléficos de toda a rede.

A Arcon e a Trend Micro são parceiras desde 2000 e já implantaram soluções em empresas como Canada Life, DETRAN, Banco Pactual, Eletrobrás, Tribunal de Justiça do Rio de Janeiro, INCA e Vésper. A inscrição para o evento é gratuita e pode ser feita pelo telefone (21) 3852-1220, com Viviane Pasko, ou pelo email evento@arcon.com.br.
A palestra acontece das 14h30 às 17 horas. A Arcon fica na rua da Assembléia, 98, 9º andar, Centro, Rio de Janeiro.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Brasil Telecom deixa usuários sem ADSL por mais de 72 horas

28/3/2003 - 0:13 Giordani Rodrigues

Desde que começou a semana até hoje, quinta-feira, muitos clientes da Brasil Telecom estão sem conexão banda larga ADSL, serviço vendido pela empresa com o nome de Turbo. Mais de 2 mil usuários foram afetados na região metropolitana de Curitiba e Litoral do Paraná. Uma parte destes usuários voltou a ter o serviço ontem, mas outros continuam sem conexão já há mais de 72 horas.

A Brasil Telecom informou, por meio de sua assessoria de imprensa, que o serviço Turbo "apresentou problemas intermitentes" entre 4 horas da madrugada de domingo, dia 23, e 13h30 de ontem, dia 26. A operadora afirma que a falta de conexão se deveu à substituição de roteadores, "para elevar a capacidade do backbone no Paraná, preparando-o para o crescimento da planta ADSL". Cerca de 2,4 mil clientes foram afetados, segundo os cálculos da empresa.

A Brasil Telecom, no entanto, não avisou seus usuários que iria substituir roteadores e que, por isso, muitos poderiam ficar sem conexão. Aparentemente, também não avisou seus funcionários que tais procedimentos estariam sendo tomados, pois o suporte técnico de ADSL da empresa deu outras explicações. Desde segunda-feira os atendentes disseram que houve "problemas nos roteadores em Brasília", queda de um servidor DNS e, a partir de terça-feira, um rompimento de fibra ótica.

Não é a primeira vez que usuários de banda larga da Brasil Telecom têm problemas de conexão. Há casos de clientes morando no centro de Curitiba que eventualmente ficam sem acesso por dois ou três dias seguidos. A qualidade do serviço Turbo é irregular, por isso quem se dispuser a fazer uma pesquisa entre os clientes encontrará desde pessoas satisfeitas até outras que estão querendo processar a operadora. Este é o caso de Augusto de Oliveira Prado, de 22 anos, que administra junto com seu pai a empresa Newport Ship Suplier, no litoral do Paraná.

A empresa de Prado fornece suprimentos para navios no porto de Paranaguá e por isso precisa estar em comunicação contínua com agências marítimas locais e de outras partes do mundo. Há três dias, porém, a Newport está sem ADSL. "Já liguei para o departamento financeiro da Brasil Telecom e exigi o desconto dos dias em que estou sem conexão, mas também penso em processar a operadora por danos materiais, já que a interrupção nos serviços traz prejuízos para os meus negócios", reclama.

Outro cliente descontente é o técnico em informática Alexandre Lopes, de 21 anos, que mora em Curitiba e assina o serviço Turbo há quase um ano. Ele diz que sua conexão "cai" com freqüência e só volta quando o modem é "resetado" (reinicializado). Lopes também se queixa de que os atendentes não conseguem dar respostas satisfatórias para resolver os problemas. "Não estou satisfeito com o serviço devido aos problemas que tenho e ao atendimento da Brasil Telecom, que deixa a desejar", afirma.

Já o músico André Costa, também morador de Curitiba, mostra-se satisfeito com sua conexão ADSL. "A velocidade é boa e eu nunca passei pela situação de ficar horas ou dias sem acesso à Internet", garante. André é guitarrista de uma banda chamada Lady Vestal e utiliza maciçamente a Internet para suas pesquisas musicais e para baixar arquivos "midi" para seus equipamentos. Ele diz que no último mês sua conexão vem caindo de seis a sete vezes por dia, mas volta a funcionar em seguida, automaticamente. Isto não atrapalha a maior parte das tarefas, mas chega a prejudicar alguns tipos de download. Por isso, ele se diz "70% satisfeito".

Os usuários que sofrerem interrupções nos serviços prestados pelas operadoras de telefonia podem pedir desconto na fatura telefônica, de acordo com a Resolução 272 da Anatel. O artigo 54 do documento determina que "em caso de interrupção ou degradação da qualidade do serviço, a prestadora deve descontar da assinatura o valor proporcional ao número de horas ou fração superior a trinta minutos". O parágrafo 1º do mesmo artigo prevê ainda que "a interrupção ou degradação do serviço por motivo de manutenção, ampliação da rede ou similares deverá ser amplamente comunicada aos assinantes que serão afetados, com antecedência mínima de uma semana". Neste caso, os assinantes também têm direito a desconto, "à razão de 1/30 (um trinta avos) por dia ou fração superior a quatro horas".


COMENTE O ASSUNTO (15) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Boatos

Fim do pulso único na conta telefônica é trote de Internet

26/3/2003 - 5:11 Giordani Rodrigues

Voltou a circular um e-mail contendo um hoax (boato) de que teria acabado a tarifa de pulso único para ligações telefônicas locais nos finais de semana e feriados. A mensagem cita especificamente a Telemar, mas dá a entender que houve um acordo entre as várias operadoras de telefonia, "feito na surdina, sem alarme". Por isso haveria "muita gente pagando pulso excedente, por absoluta desinformação, com a conivência dos chamados órgãos de defesa do consumidor".

O chamado pulso único possibilita que alguém faça uma ligação em determinados horários e pague apenas um pulso (cerca de R$ 0,10, em média) na conta telefônica, independentemente do tempo em que a linha esteve ocupada - uma das tábuas de salvação para a maioria dos brasileiros que acessa a Internet por conexão discada. Em horário normal, é cobrado um pulso a cada quatro minutos.

O motivo alegado para a suposta mudança nas regras, além do evidente aumento na arrecadação das operadoras, seria forçar o usuário de Internet a contratar os serviços de ADSL, em suas várias modalidades. O trote chega a sugerir que as pessoas acessem o site da Telemar para confirmar que, a partir de agora, "há um desconto na tarifa cobrada aos sábados e domingos, em relação à cobrada nos dias úteis, mas o pulso único foi para o brejo".

Ao que parece, no entanto, poucos seguiram a sugestão. Em vez de visitar o site da Telemar, repassaram imediatamente o boato, talvez influenciados pelo tom de denúncia da mensagem. Quem se der ao trabalho de digitar www.telemar.com.br, verá que, a partir da página inicial, há links para "Tarifas" e "Local", onde se pode ver a seguinte tabela:



Nota-se a faixa contínua na linha "Domingos e feriados nacionais" e na maior parte do sábado, demonstrando que tudo permanece como antes na tarifação de ligações locais.

A Anatel já desmentiu o boato. De acordo com a assessoria do órgão, o pulso único se aplica a todas as concessionárias de telefonia (Telefônica, Telemar, Brasil Telecom, Sercomtel e CTBC Telecom) que assumiram o lugar das antigas estatais do sistema Telebrás, e a regra vale até 2006. Já empresas autorizadas, como GVT e Vésper, cobram por minuto de ligação e não por pulsos, seguindo outro sistema de tarifação.

A assessoria de imprensa da Telemar também confirmou que as informações repassadas por e-mail são falsas e tudo não passa de um boato eletrônico, que vem sendo disseminado já há algum tempo. A empresa supõe que algum usuário tenha confundido a tabela de ligação local com a de ligação interurbana e tenha dado início ao hoax. É possível, pois há exemplos disso na Internet.

Em novembro de 2002, quando circularam as primeiras mensagens com o boato, o colunista de tecnologia do jornal O Globo, Benito Piropo, foi um dos que confundiu as tabelas e deu impulso à disseminação do hoax, ao incluí-lo em seu boletim diário por telefone, o DisquePiropo. Posteriormente, o colunista esclareceu o engano, mas já era tarde demais. Piropo afirma que involuntariamente criou o boato e pede desculpas aos leitores, o que pode ser visto aqui. Na verdade, ele não criou o hoax, pois também o recebeu por e-mail, mas com certeza serviu para alimentá-lo.

O administrador de empresas José Alberto Farias foi outro que caiu no trote. Também em novembro do ano passado, ele postou uma nota em seu blog, sem citar a fonte, afirmando que "na calada da noite, sem nenhum comunicado ao público", a Telemar havia acabado com o pulso único. No dia seguinte, tentou confirmar a informação publicando um gráfico, mas se enganou e usou a tabela de ligações interurbanas, e não locais. Em seguida, publicou um "erramos".

Se você receber uma mensagem como a descrita, não faça como a pessoa que lhe repassou. Simplesmente apague-a ou ignore-a. Veja abaixo uma reprodução do hoax:

AVISEM AOS AMIGOS, PARENTES E ADERENTES !!!!!!!!

Acabou o pulso único das ligações telefônicas ...

Acabou o pulso único aos Sábados, Domingos, Feriados e de meia noite às seis da manhã dos dias úteis e não houve a menor divulgação. Tudo foi feito na surdina, sem alarme e, por isso, a essa altura, tem muita gente
pagando pulso excedente, por absoluta desinformação, com a conivência dos chamados "órgãos de defesa do consumidor".
Divulguem mais esse assalto ao bolso do consumidor brasileiro, feito pelas multinacionais que abocanharam esse filé do Programa de Privatização do governo FHC, que é o setor de telecomunicações.
Acesse o site da TELEMAR e vc verá a confirmação dessa informação. Há um desconto na tarifa cobrada aos sábados e domingos, em relação à cobrada nos dias úteis, mas o pulso único foi para o brejo. E vocês sabem bem o porquê disso, não sabem? Além, é claro, de saírem ganhando com a nova tarifação cobrada todos os dias da semana, eles fizeram isso pra obrigarem os usuários da Internet a utilizarem um novo serviço prestado por eles, o Velox,DSL,ou outro nome qualquer que aumenta a velocidade de transmissão de dados, etc e tal, mas tem um preço bem "salgado". Além de pagar mensalmente uma taxa de R$80,00, se não me engano, vc tem que comprar um modem que custa em torno de R$200,00. São uns verdadeiros ladrões e nós não podemos cruzar os braços e esperar que alguém lá de cima tome alguma decisão, não!!!! São os nossos direitos que estão sendo lesados o tempo todo !!!!!
Tem muita gente que ainda não sabe dessa "novidade". Divulgue-a!!!!!!


Agradecimentos a Arthur Gonçalves


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

McAfee lança serviço antivírus gratuito

25/3/2003 - 15:18 Redação

A McAfee Security acaba de lançar uma ferramenta para varredura e desinfecção de vírus, online e gratuita. Segundo a empresa, o novo serviço é capaz de analisar e criar vacinas, em tempo real, para qualquer ameaça proveniente da Internet.

Batizado de WebImmune, a principal característica da ferramenta é analisar documentos suspeitos e, automaticamente, enviar vacinas e respostas contra os vírus presentes nos arquivos infectados. O serviço pode ser utilizado por todos os internautas, basta acessar a página e se cadastrar. Automaticamente o sistema gerará uma senha pessoal e enviará por e-mail um código de acesso.

Depois de cadastrado, o internauta poderá submeter o arquivo suspeito para uma análise, antes de abri-lo. Caso o usuário envie um documento com um vírus desconhecido, o WebImmune criará uma vacina específica para esta ameaça e enviará, simultaneamente, a solução do problema.

De acordo com a McAfee, são criados de 200 a 300 vírus por mês no mundo, uma média de 10 novos vírus por dia circulando no mercado. "Com o avanço diário da tecnologia, esse número tende a crescer ainda mais", diz Patrícia Ammirabile, analista do AVERT (Anti-Virus Emergency Response Team) da McAfee Security no Brasil.
A executiva ressalta que a tendência é de que os vírus se tornem ainda mais sofisticados, uma vez que eles se desenvolvem com a mesma velocidade com que surgem novas tecnologias.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Vírus envia e-mail ao presidente dos EUA

25/3/2003 - 5:31 Redação

A McAfee está reportando a descoberta do W32/Wanor@MM, um vírus do tipo worm, que se propaga em massa por e-mail, através dos principais programas P2P (eDonkey2000, KaZaA, Morpheus, Grokster, Bearshare) e também pelo ICQ. A característica marcante do Wanor é usar mensagens contra a guerra, uma das quais é enviada ao atual presidente dos Estados Unidos, George W. Bush. Ao mesmo tempo, as mensagens servem para atrair a atenção das pessoas para que executem o vírus.

De origem desconhecida, o Wanor se envia a todo o catálogo de endereços do Windows (WAB) via MAPI (Messaging Application Programming Interface, uma biblioteca de funções que permite enviar e-mails usando o subsistema de correio do Windows). As mensagens podem ter diferentes assuntos e textos, mas seguem o esquema abaixo:

Assunto:
SAY NOT WAR
Mobilizations against the War
very good!
di NO a LA GUERRA
See content
moooola, maaaazo
See content!

Corpo da Mensagem:
que caña tio
NOT WAR!!
que guay macho!!
SAY NOT WAR, NOT WAR, NOT WAR
WAR ([Yes] | [Not])
WAR ([Yes?] | [Not?]), see file

As mensagens trazem como anexo os arquivos Winscr.scr ou Winscr.exe, que carregam o vírus. No corpo das mensagens são inseridos ainda os endereços http://www.punchdown.org/rvb/F15/ (fotos de protestos contra a guerra no mundo) e http://www.sundayherald.com/28224/, uma reportagem do jornal The Sunday Herald, sobre documentos mostrando o interesse dos EUA no petróleo do Iraque cinco meses antes dos atentados terroristas de 2001.

Uma das mensagens, com o anexo Winscr.scr e os endereços citados acima, é enviada para president@whitehouse.gov, o e-mail do presidente dos EUA na Casa Branca. A mensagem tem as seguintes características:

Para: president@whitehouse.gov

Assunto: NOT WAR! ARE YOU THE ONLY DANGER FOR THE WORLD, FOR THE HUMANITY
AND FOR THE HUMAN BEING (Não à guerra! Você é o único perigo para o mundo, para a humanidade e para o ser humano)

Corpo da Mensagem: You show us every day the danger that you represent for the world. Leave us in peace. (Você nos mostra diariamente o perigo que representa para o mundo. Deixe-nos em paz.)

Quanto executado, o Wanor se copia para o diretório de instalação do Windows como Winscr.scr e para o subdiretório \INF do Windows, como Winm.exe. Algumas chaves de registro são criadas para que seus códigos sejam carregados na inicialização do sistema. Nos programas P2P, o vírus tenta fazer cópias de si mesmo nas pastas compartilhadas pelos usuários, possibilitando assim a sua propagação.

No diretório System do Windows também são criados dois arquivos: Msdepw32.dll, que contém o número de vezes que o vírus é executado, e Msdtv.dll, um arquivo de zero byte. Se o número indicado pelo arquivo Msdepw32.dll for inferior a 6, é apresentada a seguinte mensagem, em sistemas Windows NT, XP e 2000:



Se o número for superior a 19, os ícones da barra de tarefas e da área de trabalho são ocultados e a seguinte mensagem é apresentada em sistemas Windows 9x e ME:



Desde que os EUA começaram a bombardear o Iraque, este já é pelo menos o terceiro vírus que faz alusão à guerra. No momento, a McAfee classifica o Wanor como de baixo risco de propagação.


COMENTE O ASSUNTO (2) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Boatos

E-mail sobre cerveja "na faixa" é trote

24/3/2003 - 1:26 Giordani Rodrigues

Os pregadores de peças pela Internet voltaram a atacar, e nos últimos dias deram nova roupagem a um tipo de boato antigo: o de que o simples repasse de uma mensagem trará benefícios materiais para o usuário ou para uma terceira pessoa. E o mote, desta vez, foi a cerveja Skol.

Segundo um e-mail que circula com o assunto "Skol na faixa" e a assinatura de um certo André Jr., que seria Gerente Executiva (sic) de Promoções de Marketing da AmBev, quem repassar uma mensagem eletrônica para 25 pessoas receberá, depois de duas semanas, um "Kit AmBev". O kit seria composto de uma "camisa da Skol", um relógio de parede e uma caixa de cerveja long neck. Os brindes estariam sendo distribuídos diretamente pela AmBev (American Beverage - Companhia de Bebidas das Américas), que dessa forma estaria angariando "um grande número de futuros clientes e uma boa propaganda 'boca-boca' (sic)".

O texto também orienta os usuários a enviarem uma cópia da mensagem para o endereço jcajc@ambev.com.br, pois este seria o modo pelo qual a AmBev poderia constatar "se você mandou a mensagem adiante". Tudo mentira, é claro. A começar pelo endereço de e-mail citado. Enviamos uma mensagem de teste para este endereço, que voltou com o aviso de usuário inexistente.

Além disso, a própria fabricante da Skol publicou em seu site uma nota, assinada por Carlos Lisboa, gerente de marketing da empresa, contendo o seguinte alerta:

"A AmBev - Companhia de Bebidas das Américas - esclarece que não é responsável pela mensagem veiculada na Internet cujo conteúdo afirma haver distribuição de kits da marca Skol para internautas que replicarem o referido texto. Todas as promoções da marca estão descritas no site www.skol.com.br. Nenhuma delas tem o formato e a dinâmica divulgados no spam". A nota também orienta os consumidores a visitarem o site da Skol ou ligarem para o telefone 0800-8850303 para obterem outros esclarecimentos.

O hoax (boato) atual é variante de um outro que circulou há cerca de três anos e que foi repassado por muita gente: uma mensagem muito semelhante afirmava que a Ericsson, numa campanha para concorrer com a Nokia, estaria distribuindo aparelhos de telefone celular a quem repassasse um e-mail. No hoax havia até a frase da propaganda boca-a-boca e o prazo de duas semanas para envio dos aparelhos, e a mensagem deveria ser enviada com cópia para uma inexistente funcionária da Ericsson de nome Anna Swelund. Tanto a Ericsson quanto a Nokia foram obrigadas a também publicar comunicados desmentindo o boato.

Este tipo de trote eletrônico existe aos montes, geralmente envolvendo nomes de empresas ou organizações conhecidas. Além de trazer prejuízo às empresas, que são obrigadas a gastar recursos para esclarecer o boato e gerenciar o enorme fluxo de mensagens dirigidas às suas redes, é o típico trote "pega-trouxa", pois expõe ao ridículo quem o repassa.

Não existe nenhum sistema de rastreamento capaz de localizar uma pessoa apenas porque ela enviou um e-mail aos amigos. Também não teria sentido que um funcionário da AmBev ou de qualquer outra companhia passasse o dia inteiro recolhendo cópias dessas mensagens e tentando localizar os milhares de remententes para enviar-lhes brindes em suas residências. Quem repassa esse tipo de hoax aos amigos apenas está enviando um atestado de ingenuidade.

Outros exemplos de hoaxes dessa natureza afirmam que a Microsoft e a AOL irão pagar US$ 245,00 a quem passar um e-mail adiante ou que a ZDNet e a AOL doarão uma determinada quantia em dinheiro para salvar a vida de uma criança, bastando entupir a caixa postal dos amigos com uma mensagem.

Pode-se ver cópias dos hoaxes envolvendo Microsoft, AOL e ZDNet aqui. Abaixo estão os que que citam a Skol e os telefones da Ericsson.

Assunto: Skol na Faixa

Caro consumidor,

Nós da Ambev estamos distribuindo nossos Kit Ambev gratuitamente. Eles são especialmente desenvolvidos para clientes e consumidores da Skol satisfeitos com a cerveja que apreciam a tecnologia de última geração.

Distribuindo gratuitamente nossos Kits, nós conseguimos um grande número futuros clientes e uma boa propaganda "boca-boca". Tudo o que vc tem de fazer é mandar esta mensagem para 25 pessoas. Depois de duas semanas do envio das mesmas, vc receberá gratuitamente Kit Ambev...contendo (Camisa da Skol, relogio de parede e uma caixa de Long Neck). Mas se vc enviar esta mensagem para 25 amigos, vc receberá gratuitamente o Kit Ambev. Mas lembre-se de mandar uma para jcajc@ambev.com.br modo pelo qual podemos ver se você mandou esta mensagem adiante.

André Jr.
Gerente Executiva de Promoções de Marketing da Ambev


Assunto: TELEFONE CELULAR ERICSSON GRATUITO (não é brincadeira)

Caro consumidor

Nosso principal concorrente, Nokia, está distribuindo telefones celulares gratuitamente na Internet. Nós da Ericsson queremos deter esta oferta. Então nós estaremos distribuindo nossos novíssimos telefones WAP gratuitamente

Eles são especialmente desenvolvidos para clientes satisfeitos com a Internet que apreciam a tecnologia de última geração. Distribuindo gratuitamente nossos telefones, nós conseguimos um grande número de futuros clientes e uma boa propaganda "boca-a-boca".

Tudo o que vc tem de fazer é mandar esta mensagem para 8 pessoas. Depois de duas semanas do envio das mesmas, vc receberá gratuitamente um telefone celular Ericsson T18. Mas se vc enviar esta mensagem para 20 amigos, vc receberá gratuitamente o novíssimo telefone WAP Ericsson R320.

Mas lembre-se de mandar um cópia do seu forward para anna.swelund@ericsson.com, é o único modo pelo qual podemos ver se vc mandou esta mensagem adiante. Boa sorte!

Anna Swelund
Gerente Executiva de Promoções de Marketing da Ericsson


COMENTE O ASSUNTO (4) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Brasileiros criam sistema anti-hacker com inteligência artificial

22/3/2003 - 11:42 Redação

Com informações da Agência Brasil

Pesquisadores do Centro de Pesquisa Ricci, em Vassouras, no Rio de Janeiro, desenvolveram um sistema de defesa contra intrusões baseado em princípios de inteligência artificial, computação quântica e rede neural. O sitema também seria capaz de aumentar a capacidade de processamento do computador.

Batizado de RPS, o sistema será testado este mês pelo Serviço Nacional de Processamento de Dados (Serpro) e apresentado aos técnicos do Instituto Militar de Engenharia (Ime) e do Laboratório Nacional de Computação Cientifica (LNCC). O teste-conceito a ser realizado pelo Serpro analisará portabilidade, inviolabilidade e performance no tratamento de informações. A lógica computacional quântica e os processos matemáticos e físico-quântico que deram origem ao sistema continuarão guardados como segredo.

Projetado inicialmente para evitar fraudes e clonagens de cartões bancários (crédito e débito), o projeto acabou ganhando uma outra dimensão. Os pesquisadores concluíram que a verdadeira fragilidade dos sistemas de segurança não está no hardware ou no software, e sim nos processos operacionais que sustentam as transações.

O RPS pode ser instalado em qualquer máquina convencional, não havendo necessidade de se comprar ou trocar qualquer equipamento da rede já instalada. Segundo o diretor de pesquisas e tecnologia do Centro, Leonardo Ricciardi, o novo sistema desenvolvido com tecnologia genuinamente nacional, garante total inviolabilidade dos dados antes, durante e depois das transações, com a vantagem adicional de dispensar a obrigatoriedade de aquisição de equipamentos complementares. “Não criamos uma máquina, mas um novo conceito computacional”, afirma Ricciardi.


COMENTE O ASSUNTO (7) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Vírus altamente destrutivo ganha nova versão

20/3/2003 - 13:12 Redação

A McAfee Security está alertando os usuários de computador para o surgimento do novo vírus W32/Holar.d@MM, altamente destrutivo, segundo a empresa. Descoberto ontem, 19 de março, o Holar.D é muito semelhante à variante anterior, C. A praga se dissemina por e-mail, ICQ, compartilhamento de redes P2P e PalTalk.

O Holar.D consiste de 3 componentes: dropper (que descarrega outra ameaça na máquina), componente de propagação e biblioteca SMTP (essa é considerada "inocente"). Por ser similar ao da variante C, o componente dropper será detectado pelos produtos de gateway da McAfee como “Multidropper-EY”, a partir do Engine 4240 e DAT 4248 ou superiores.

O segundo componente - de propagação - é escrito para o diretório System do Windows como “MEDIA PLAYER.EXE”, e possui 25.776 bytes de tamanho. O arquivo também adiciona uma chave de registro para ser carregado na inicialização da máquina. Uma característica peculiar do Holar.D é que o vírus faz múltiplas cópias de si mesmo para o diretório raiz do sistema (C:\), usando nomes de arquivos já existentes no local, porém substituindo a extensão por “[2].PIF”.

A propagação por mensagens se dá por meio da captura de endereços de e-mail de determinados arquivos da máquina da vítima, como arquivos temporários da Internet, por exemplo. Os endereços são armazenados no registro do Windows, conforme os valores abaixo:

HKEY_CURRENT_CONFIG\System "Emails1" = endereço capturado
HKEY_CURRENT_CONFIG\System "Emails2" = próximo endereço capturado

Seqüências de programação contidas no código do vírus sugerem o envio de mensagens formatadas de diversas maneiras, como os dois exemplos abaixo:

Assunto: '''*< Love Speaks it all >*'''
Corpo da mensagem: Hii
Try this great program allowing u to translate 100 languages .
just write a passage in english and chose a language to get the traslation
one of my friends used it with his arabian gf and it worked successfully ;)
so , Now we can say ' Love Speaks it All ' :)

Assunto: Co0o0o0o0oL
Corpo da mensagem: i thing the subject is enough to describe the attached file !
check it out and replay your opinion
Cya

Quando executado na máquina, o Holar.D lança uma carga altamente destrutiva, convertendo para zero byte arquivos com as seguintes extensões: htm, html, zip, doc, mdb, xls, txt, ppt, pps, mpg, jpg, pdf, rar, ram, mp3, frm, dpr, php, cpp, swf, sql, mde, wav, rm e mpeg.

Via compartilhamento de rede P2P (KaZaA), a variante D se espalha por meio de múltiplas cópias criadas no diretório System do Windows, usando nomes de arquivos atraentes, com a propriedade “Somente Leitura” e “Oculto”. Alguns exemplos destes arquivos são: Aint_it_Funny.pif; Beauty_VS_Your_FaCe.pif; Anal_Sex_Ass_fxxxing.pif; AniMaL_N_Burning_Ladies.pif; HaWawi_N_Hawaii.pif; Asian_girls.pif; Shakiraz_Big_ass.pif.

Finalmente, o vírus lança o arquivo C:\MSG.HTM, contendo a seguinte mensagem do autor:

MaDe iN HaWaWi
By ZaCker & MyLife
2003/03/03
We BeLieVe Dat Filling
Da HD With Data Will
Hurt The PC
Oops
We Could Deal With it
Hawa ;) Bye


No momento, a McAfee considera o W32/Holar.d@MM como de baixo risco de propagação.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Encontro do ICANN traz oportunidades para brasileiros

19/3/2003 - 15:16 Giordani Rodrigues


No próximo domingo, dia 23, tem início o encontro do ICANN (Internet Corporation for Assigned Names and Numbers), entidade responsável pelo gerenciamento de nomes de domínios, endereçamento IP, servidores-raiz e protocolos da Internet. O encontro, que se estenderá até o dia 27, será no Rio de Janeiro e é uma oportunidade para os brasileiros estarem próximos de um dos centros de decisão da Internet mundial.

Para o País, uma das principais reuniões será justamente a inaugural, do Comitê Consultivo At-Large (At-Large Advisory Committee - ALAC), que acontece das 8h30 às 18h30 do dia 23, na sala Botafogo do Hotel Sofitel. O ALAC começou a ser formado em 31 de outubro de 2002, com a adoção de novos estatutos. Trata-se de uma tentativa de levar a representação dos interesses de usuários individuais (at-large) e comunidades regionais para o âmbito do ICANN.

A partir de 20 de janeiro de 2003, foram nomeados os primeiros 10 membros do ALAC, dois para cada região do mundo, formando um comitê interino. Na América Latina, foram escolhidos Erick Iriarte Ahon, do Peru, e Sebatián Ricciardi, da Argentina. O próximo passo do Comitê Interino do ALAC será o estabelecimento de organizaçazões at-large e a eleição de seus próprios membros regionais para o comitê permanente. Por isso, os brasileiros que foram convidados para falar no encontro do Rio terão papel-chave neste ponto.

O advogado Omar Kaminski, especializado em temas ligados à Internet e Informática e colaborador de InfoGuerra, foi um dos escolhidos para o evento. Na sua opinião, o encontro do ALAC será uma grande oportunidade para o Brasil consolidar sua representatividade junto ao ICANN. "O coordenador do Comitê Gestor, Ivan de Moura Campos, é um dos cinco diretores eleitos do ICANN, os quais foram escolhidos por voto direto online da comunidade at-large. Mas a entidade estava se tornando cada vez menos democrática, os anseios dos usuários individuais estavam sendo deixados para segundo plano e até a eleição dos diretores passou a ser indireta. O ALAC visa suprir essa lacuna", disse.

A importância do evento aumenta na medida em que a Internet no Brasil está perfeitamente estruturada e em crescimento, e a rede brasileira ocupa posição de destaque na América Latina. "O Brasil é integrante da Organização Regional At-Large (RALO) que tem de se formar na América Latina, por isso seu feedback como comunidade at-large, assim como por seu uso da Internet e estruturas relacionadas aos nomes de domínio, serão de muita utilidade", disse Erick Iriarte.

O encontro do ALAC será dividido em duas partes: das 8h30 às 16h30 acontecerá a reunião de trabalho dos representantes do Comitê Interino. Das 16h30 às 18h30 terá lugar a reunião com a comunidade local, que contará também com a presença dos profissionais Juliana Abrusio, Tarcisio Queiroz Cerqueira, Tadao Takahashi, Harmut Glazer e Carlos Affonso de Souza, além de Kaminski. Os membros Vittorio Bertola (presidente do ALAC), Denise Michael (Coordenadora), Esther Dyson (representante dos EUA), Sebastián Ricciardi e Erick Iriarte também deverão estar presentes nessa etapa.

Entre os assuntos que deverão ser discutidos na ocasião, estão: a base de dados "whois", novos domínios de nível superior, internacionalização dos nomes de domínio (uso de cedilha, trema e acentos), conveniência de adoção de novos sufixos, atuação do Registro.br e análise dos projetos de lei brasileiros sobre a Internet.

O encontro do ICANN está sendo promovido em conjunto com o Comitê Gestor da Internet no Brasil e é a primeira vez que a entidade se reúne no País. Anteriormente, o evento contou com edições em Singapura, Alemanha, Chile, EUA, Egito, Japão, Austrália, Suécia, Uruguai, Gana, Romênia, China e Holanda.

Nos últimos dias, houve alguma apreensão quanto à possibilidade de que uma guerra com o Iraque fosse atrapalhar o evento, principalmente o deslocamento de autoridades internacionais, mas a maioria dos membros convidados para o encontro já confirmou que seus planos de viagem não serão afetados mesmo com a eclosão da guerra.

O acesso às atividades, todas desenvolvidas no Hotel Sofitel, é gratuito e aberto à comunidade. Para quem não puder ir, estão sendo planejadas transmissões dos debates via Web. Informações detalhadas sobre o encontro podem ser encontradas aqui e aqui.


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Linux reconhecerá certificado digital da ICP-Brasil

19/3/2003 - 2:09 Redação/Divulgação

O Comitê Gestor da Infra-Estrutura de Chaves Públicas Brasileira (ICP-Brasil), representado pelo seu Coordenador, Swedemberger Barbosa, firmará no dia 20 de março termo de acordo com a Conectiva. Na ocasião, o governo federal entregará à empresa a chave digital que oficializará a documentação eletrônica para Linux.

O acordo beneficiará não só a Conectiva, como toda a comunidade de software livre do País, possibilitando a inserção do certificado da ICP-Brasil nos browsers (navegadores) que utilizam o sistema de código aberto. Isso permitirá que os certificados digitais utilizados nas transações eletrônicas pelo governo, bancos e a maioria das empresas do Brasil sejam reconhecidos pelos navegadores de Internet que utilizam o sistema Linux, como já acontece com as versões atuais de navegadores da Microsoft.

Na prática, isso significa que o internauta não precisará mais instalar o certificado brasileiro nos browsers de software livre distribuídos pela Conectiva. O navegador reconhecerá o certificado automaticamente, exibindo um pequeno cadeado na barra inferior de navegação, a cada vez que uma página certificada e segura - de acordo com os critérios oferecidos pela ICP-Brasil - for acessada.

O anúncio do acordo foi feito pelo presidente do ITI, autarquia Federal vinculada à Casa Civil da Presidência da República, Sérgio Amadeu da Silveira. Segundo ele, isso facilitará aos usuários de navegadores como o Mozilla, o Konqueror e o Galeon, que utilizam a plataforma Linux, obterem interoperabilidade com o certificado governamental brasileiro.

Para Amadeu, o acordo com uma empresa da comunidade Linux é um passo fundamental na divulgação do certificado brasileiro para toda a comunidade de software livre do mundo. A Conectiva, que representa o grupo UnitedLinux na América Latina, disponibilizará o certificado raiz da ICP-Brasil nas versões da distribuição Conectiva Linux 9 a partir do mês de abril.

Fonte: e-gov


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Artigos

Nova variante do Yaha: vingança ou terrorismo?

19/3/2003 - 0:28 Angela Ruiz

As últimas variantes do Yaha clamam ser uma vingança de escritores de vírus da Índia contra crackers do Paquistão em resposta a ataques destes a sites indianos. E também contra outros escritores de vírus como Gigabyte, uma das poucas mulheres neste ambiante, criadora de um vírus que por sua vez ataca o Yaha.

Segundo afirma a Sophos, as últimas versões do worm (P, Q ou R, segundo o fabricante), procuram lançar ataques de negação de serviço contra cinco Web sites paquistaneses. Além disso, contêm um número de mensagens dirigidas a crackers daquele país, e a alguns especialistas em computadores da Índia.

W32/Yaha.Q (ou R) pode ativar, se o dia da semana é quarta-feira, uma determinada quantidade de rotinas nos computadores infectados, incluindo escrever mensagens contra crackers do Paquistão, de onde se clama vingança. Outras rotinas incluem uma mensagem contra o especialista em vírus Roger Thompson, da TrueSecure, por suas opiniões sobre os motivos políticos do vírus e contra ativistas indianos.

Também se escreve contra Gigabyte, a escritora adolescente do worm W32/Sahay e suas variantes, vírus que tenta eliminar o Yaha e desacreditá-lo com suas mensagens.
As últimas versões do Yaha liberam um trojan do tipo backdoor nas máquinas infectadas e em seguida se auto-enviam a todos os contatos do catálogo de endereços desses computadores.

Também tentam desabilitar o software antivírus instalado, ao mesmo tempo que, mediante a mencionada backdoor, podem controlar remotamente o computador infectado para lançar os ataques de negação de serviço já mencionados. Os ataques são dirigidos a cinco Web sites do Paquistão, alguns pertencentes ao governo, os quais pretendem derrubar enviando-lhes uma sobrecarga de requisições.

O Yaha chega anexo a uma mensagem eletrônica, mas também pode propagar-se via recursos compartilhados em rede. Certamente, além da vingança e das supostas reivindicações políticas, nós, os simples usuários de computadores, continuamos sendo as verdadeiras vítimas, cada vez mais restritos em nossa liberdade por culpa desta classe de vírus. Qual a diferença deste para um ato terrorista?

Outras informações sobre o Yaha:

W32/Yaha.Q, R. Envío masivo de correo infectado
www.vsantivirus.com/yaha-q-r.htm

Virus writers fight in virtual playground (texto da Sophos com figuras das mensagens postadas pelo vírus)
www.sophos.com/virusinfo/articles/yahaq.html

Angela Ruiz é colaboradora do site VSantivirus. Texto publicado sob autorização. URL original: http://www.vsantivirus.com/14-03-03.htm.

Tradução de Giordani Rodrigues


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Adoção do software livre pelo governo volta à discussão

18/3/2003 - 17:37 Omar Kaminski

Diversos deputados estão solicitando a retomada dos projetos de lei que foram paralisados em 31 de janeiro, data que corresponde ao final da 51ª legislatura. Só o deputado Luiz Bittencourt (PMDB/GO), por meio do requerimento nº 360/03, de 11 de março, solicitou o desarquivamento de 66 propostas de sua autoria.

Entre elas, destaca-se a de número 4275/01, por se tratar de uma das primeiras proposições sobre informática a receber desarquivamento na 52ª legislatura. O projeto, apresentado em 14/03/2001, aborda a adoção pelos órgãos da Administração Pública Federal de sistemas e programas de computador abertos.

Por conseqüência, os projetos de lei que tramitavam em conjunto seguiram o mesmo caminho:

- PL nº 2269/99, de 15/12/1999, do deputado Walter Pinheiro (PT/BA), que dispõe sobre a utilização de programas abertos pelos entes de direito público e de direito privado sob controle acionário da administração pública (com emenda do deputado paraense Babá, também do PT). É o projeto que encabeça os demais;

- PL nº 3051/00, apresentado em 18/05/2000 pelo deputado Werner Wanderer (PFL/PR, não reeleito), que determina a preferência a sistemas e programas abertos na aquisição e uso de programas de computadores pelos órgãos da Administração Pública Federal; e

- PL nº 7120/02, proposto em 07/08/2002 pelo deputado Sergio Miranda (PcdoB/MG), que determina a adoção, pelo Poder Público, de sistemas abertos, na oferta de facilidades e na prestação de serviços públicos por meio eletrônico.

O deputado baiano Walter Pinheiro defende que o Estado, como ente fomentador do desenvolvimento tecnológico e da democratização do acesso a novas tecnologias para a sociedade, não pode ser furtar à sua responsabilidade de priorizar a utilização de programas abertos ou os "free software/open source". E ainda questiona: "se as pequenas, médias e grandes empresas multinacionais já estão adotando programas abertos, evitando assim o pagamento de centenas de milhões de dólares em licenciamento de programas, porque deveria o Estado, com uma infinidade de causas sociais carentes de recursos, continuar comprando, e caro, os programas de mercado?"

Para o paranaense Wander Werner, a adoção de programas e sistemas abertos, a exemplo do Linux, vêm se configurando como uma opção tecnicamente viável e de baixo custo para os usuários de microinformática. Segundo ele, trata-se de uma "oportunidade ímpar" para a administração federal, que poderá dispor de programas de computador a custos mais baixos "e com funcionalidade equivalente aos produtos líderes de mercado". Com a proposta, Werner espera ter contribuído para a melhoria técnica e a redução dos elevados custos da informática pública, "combatendo, simultaneamente, os monopólios que vêm constituindo-se no setor, seja em nosso País, seja em nível internacional".

Já a proposição do parlamentar goiano Luiz Bittencourt tem por objetivo estabelecer critérios para a aquisição preferencial de programas abertos, de modo a que o Estado possa dispor de fundamento normativo para a adoção de tais produtos. Conforme sua justificativa, "tornou-se realidade, nos últimos anos, a oferta de programas abertos com especificações similares aos dos melhores produtos disponíveis no mercado e a preços muito competitivos". Para ele, os distribuidores de sistemas operacionais proprietários, tal como o Windows, adotam "práticas monopolísticas muito agressivas".

E o deputado mineiro Sérgio Miranda pretende orientar o governo na oferta de aplicativos destinados à execução nos equipamentos dos funcionários. Seu projeto determina que os aplicativos sejam desenvolvidos para mais de uma plataforma, exigindo, especificamente, que um dos sistemas adotados seja aberto e de livre distribuição. "Contrariamente ao que se possa pensar, tal exigência representa um aumento de gastos moderado", justificou o deputado. Mas "seriam enormes" os ganhos sociais, comerciais e éticos, decorrentes da diversificação de sistemas usados pelo público, da existência de opção executável em sistemas de distribuição gratuita e da isenção do Estado no tratamento das questões antitruste na área de informática.

A discussão sobre a conveniência ou não da utilização de programas de computador contendo códigos não-proprietários retorna, portanto, à Câmara dos Deputados. Mais especificamente, à Comissão de Ciência e Tecnologia, Comunicação e Informática (CCTCI), seguindo o trâmite normal.


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Falha grave em servidor da Microsoft permite invasão de sites

18/3/2003 - 11:14 Giordani Rodrigues

Foi descoberta uma grave falha no servidor Web IIS 5.0, da Microsoft. O bug permite que um cracker ataque o servidor remotamente e execute códigos de sua escolha, comprometendo a segurança de sistemas e tomando controle total da máquina atingida. Sites na Internet que utilizam o IIS 5.0 estão sob risco de invasão.

O problema se encontra no componente WebDAV (Web-based Distributed Authoring and Versioning) do servidor, usado para gerenciamento e edição remota de conteúdo em Web sites. Tal componente vem habilitado como padrão no IIS 5.0 e não requer autenticação ou privilégios especiais para ser usado. A falha é do tipo buffer overflow (estouro de memória) e está localizada especificamente no arquivo de biblioteca ntdll.dll, utilizado pelo WebDAV.

Segundo a empresa de segurança ISS (Internet Security Systems), a vulnerabilidade já está sendo explorada por crackers e já existem exploits (ferramentas) para se aproveitar da falha. "Esta vulnerabilidade por si só é muito grave, mas a existência de robustos exploits à solta exige que as correções ou paliativos sejam aplicados imediatamente", alerta o boletim da empresa, divulgado ontem.

A Microsoft também liberou ontem o seu sétimo boletim de segurança de 2003, contendo uma correção para esta falha. O bug afeta apenas o Windows 2000, que inclui o servidor IIS 5.0 em sua configuração padrão. Todas as versões do sistema estão vulnéráveis, incluindo o Windows 2000 SP3.

Mais detalhes e a correção para o problema podem ser encontrados aqui. A ISS também elaborou várias ferramentas para identificação dos sistemas que estão vulneráveis. Os links para download destas ferramentas, além de outras informações sobre o bug, podem ser encontrados aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Trellis lança compartilhador de Internet com VPN

17/3/2003 - 13:07 Redação

A Trellis, empresa especializada em comunicação de dados, lança durante a Telexpo 2003 o Broadshare VPN, novo produto da família de compartilhadores de Internet. A novidade deste produto é a função VPN - Virtual Private Network -, que permite que funcionários fora da empresa conectados à Internet utilizem com segurança os recursos da rede corporativa.

Além da funcionalidade VPN e dos recursos de compartilhamento de acesso à Internet, o novo produto também cumpre a função de firewall. O lançamento compartilha acesso à Internet das tecnologias ADSL e Cable Modem, além de ter a possibilidade de efetuar autenticação remota via PPPoE e configurar automaticamente as estações da rede.

Com este produto, a Trellis pretende atingir o mercado de médias e grandes empresas e projetos especiais que necessitem de uma solução para compartilhamento de Internet, em que seus funcionários tenham de acessar remotamente recursos de suas redes. A Telexpo 2003 acontece de 25 a 28 de março, no Expo Center Norte, em São Paulo.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Site da diplomacia dos EUA é hackeado em protesto contra a guerra

17/3/2003 - 10:40 Giordani Rodrigues

O site da Academia de Diplomacia Americana (www.academyofdiplomacy.org) foi atacado com sucesso por um grupo de pichadores virtuais (defacers). Segundo a consultoria de segurança britância mi2g, o ataque ocorreu no domingo, dia 16, às 15h15 (horário de Brasília), enquanto líderes americanos, britânicos e espanhóis se reuniam nos Açores para discutir a iminente guerra contra o Iraque.

Os defacers, identificados como Rooting Sabotage Forced (RSF), deixaram sua assinatura no site, junto com as palavras "no war" (sem guerra) escritas mais de 30 vezes na página principal. Até o momento em que esta notícia estava sendo escrita, ainda era possível ver o site desfigurado.

A Academia de Diplomacia Americana foi fundada em 1983 e um de seus objetivos é reunir meios de promover as ações diplomáticas dos EUA ao redor do mundo. A organização também premia aqueles que se destacaram nessa área. No ano passado, o Secretário de Estado Colin Powell foi condecorado com o Prêmio de Excelência em Diplomacia, apesar de todos os esforços para chegar a uma solução pacífica com o Iraque terem falhado.

A mi2g alerta que os ataques digitais a alvos comerciais e governamentais dos Estados Unidos e do Reino Unido estão mais altos do que nunca e devem aumentar ainda mais com a eclosão de uma guerra no Iraque. De acordo com as estatísticas da empresa, nos últimos 12 meses, os EUA sofreram 48.155 ataques constatados e o Reino Unido, 7.607. No mesmo período, a França foi alvo de 3.082 ataques digitais.

Uma cópia de como ficou o site da Academia pode ser vista aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Nova cartilha sobre segurança já está na Internet

14/3/2003 - 12:05 Redação InfoGuerra

A equipe de segurança do centro de informações de redes do Brasil (NBSO) lançou uma nova versão de sua Cartilha de Segurança para Internet. Destinada ao público em geral, o documento procura sanar dúvidas comuns sobre segurança de computadores e redes, explicar o significado de termos da Internet e servir como um guia de procedimentos para os usuários aumentarem sua segurança online.

Segundo o NBSO, a cartilha foi completamente revisada e teve o formato alterado para facilitar a leitura e localização de assuntos específicos. Dividido em sete partes, o documento trata de temas relacionados à segurança e privacidade que afetam todos os que fazem uso da Internet atualmente.

Entre os assuntos abordados estão: spam; fraude em sites de comércio eletrônico e de bancos; segurança para usuários de banda larga e de redes sem fio (wireless); privacidade na criação de páginas Web e blogs e no uso de e-mails, além de conceitos básicos sobre senhas, certificados digitais, engenharia social, vírus e worms, vulnerabilidades, backdoors, cavalos de Tróia e ataques de negação de serviço.

Os especialistas também criaram uma checklist, que apresenta um resumo dos cuidados básicos citados ao longo de todas as partes da cartilha, e um glossário com termos usados no documento. A cartilha está disponível em formatos PDF e HTML. Detalhes e links para download podem ser encontrados aqui. O NBSO também possui um guia de segurança específico para administradores de rede, o qual pode ser encontrado aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Hacker divulga mais de 150 mil senhas de clientes Inter.Net

11/3/2003 - 12:01 Giordani Rodrigues

Nada menos que 152.892 nomes de usuários e senhas pertencentes a clientes do provedor Inter.Net foram expostos na Web, no final da tarde deste sábado. A responsabilidade pelo ato foi assumida por Melpôneme, hacker que afirma ser do sexo feminino e ter 23 anos de idade. Melpôneme, ou Melzinha, é a mesma pessoa que roubou milhares de senhas de conexão ADSL de clientes da Brasil Telecom e expôs uma parte delas na Internet, pouco antes do carnaval.

O modus operandi usado pela hacker foi semelhante nos dois casos: a lista de senhas foi divulgada a partir de um link postado em seu blog e um grupo de usários atingidos recebeu um spam com aviso de que seus dados haviam sido roubados e suas senhas deveriam ser trocadas. No caso da Inter.Net, mil usuários teriam sido notificados com uma mensagem que pode ser vista aqui.

Um dia depois de ter publicado as mais de 150 mil senhas, Melzinha "se arrependeu" e deixou no ar apenas as senhas das mil pessoas que receberam o spam. A lista completa com os e-mails, porém, continua acessível, o que é um prato cheio para spammers. A justificativa que Melzinha usa para expor os dados privados de milhares de pessoas inocentes é a da conscientização sobre a política de segurança nas corporações.

A Inter.Net foi procurada várias vezes, tanto por telefone, quanto por e-mail, mas não retornou os pedidos de informação. No atendimento online, o máximo que se consegue obter como resposta é que a direção da empresa informa que "essa invasão foi antiga", que atualmente foi "apenas propagada como spam" e que "não há riscos para os clientes" do provedor. "Trata-se de senhas muito antigas, pois na época em que houve realmente a divulgação desses dados já houve o envio de diversas malas diretas para os clientes para que alterassem as senhas", disse o atendente, sem dar mais detalhes.

A própria Melpôneme admite que a lista de senhas é antiga. Ela afirma que teve acesso total ao provedor e suas máquinas em 2002, e que estas senhas são do início daquele ano. Algumas pessoas contestam. Comentários postados no blog da hacker afirmam que a lista é de 2001. Outras duvidam que Melpôneme agiu sozinha ou mesmo que teve acesso às máquinas do provedor. Para os clientes atingidos, isto faz pouca diferença na prática, pois, ao contrário do que afirma a Inter.Net, muitas senhas (provavelmente milhares) ainda são válidas.

Com as senhas ainda ativas é possível acessar o cadastro de usuários no site do provedor e obter informações como: nome completo, CPF, endereço, telefone, e-mails cadastrados (de titulares e dependentes), total de horas navegadas, horários em que o usuário acessou a Internet e número de telefone que usou para se conectar. Como as senhas de conexões discadas geralmente são as mesmas utilizadas para o e-mail, um usuário mal-intencionado também poderá clonar a conta dos clientes e ler todas as suas mensagens. Apesar de a lista principal ter sido tirada do ar, passou cerca de 24 horas online, tempo suficiente para ter sido copiada por centenas de hackers.

De acordo com as informações corporativas no site da Inter.Net, o provedor está presente em 14 países e oferece tanto acesso discado como de banda larga. No Brasil, opera em 14 estados (toda a região Sul e Sudeste, nos principais estados do Nordeste e no Distrito Federal) e possui 250 mil usuários, segundo a empresa. É formada por 11 provedores: STI, Openlink, Pontocom, Domain, Correionet, Servnet, TBANet, Elogica, GlobalNet e Horizontes, além da própria Inter.net.

Melzinha afirma que atualmente tem acesso a dois servidores da Inter.Net, mas nenhum dos dois hospeda bancos de dados de senhas. Ela diz que, em 2002, explorou "falhas humanas", referindo-se ao fato de que "foi muito fácil ter acesso às bases de dados e servidores", de acordo com uma entevista que concedeu por e-mail. "Coletei ("sniffei") todas as senhas dos administradores e tenho elas até hoje", garante.

Leia também:

Senhas ADSL da Brasil Telecom são roubadas e expostas na Web


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Conectiva lança correção para falha em servidor de e-mail

10/3/2003 - 9:21 Redação InfoGuerra

No mesmo dia em que foi anunciada uma grave vulnerabilidade no sofware Sendmail, utilizado para gerenciamento de correio eletrônico, a Conectiva, principal empresa de Linux da América Latina, disponibilizou a correção necessária para os usuários das versões 8.0, 7.0 e 6.0 do seu sistema operacional. A medida foi tomada, em parte, por precaução, pois o Sendmail já não é o servidor de e-mail padrão do sistema desde o Conectiva 7.0.

A vulnerabilidade do Sendmail foi descoberta por pesquisadores da empresa Internet Security Systems (ISS) e foi divulgada na segunda-feira passada. A falha, do tipo buffer overflow (transbordamento de memória), pode ser explorada por um atacante remoto que envie para o servidor vulnerável uma mensagem de correio eletrônico cuidadosamente criada. Ao ser processada pelo Sendmail, esta mensagem poderá provocar a execução de comandos arbitrários com os privilégios de administrador.

O problema se agrava pelo fato de que o Sendamil é o MTA (agente para transferência de correio) mais popular em ambientes Linux e Unix, sendo usado por 50% a 75% dos servidores. De acordo com o centro de segurança CERT/CC, "boa parte das organizações de médio a grande porte provavelmente possuem ao menos um servidor Sendmail vulnerável".

Outro agravante é que a vulnerabilidade é orientada a mensagens, não a conexões. Isto significa que mesmo um MTA que não possui a vulnerabilidade passará a mensagem maléfica para outros MTAs. Segundo o CERT, "servidores Sendmail vulneráveis no interior de uma rede estão em risco mesmo que os servidores MTA de borda utilizem outros softwares que não o Sendmail". Além disso, "mensagens capazes de explorar esta vulnerabilidade podem passar sem ser detectadas através de vários firewalls ou filtros de pacotes".

O grupo hacker polonês Last Stage of Delirium (LSD) já lançou uma prova de conceito demonstrando como a vulnerabilidade pode ser explorada e já há rumores de que exploits (códigos ou programas) para se aproveitar da falha já estão sendo desenvolvidos, por isso é importante que os administradores tomem providências para corrigir os servidores o quanto antes. A correção da Conectiva pode ser encontrada em português e em inglês. Maiores informações (em português) sobre a falha podem ser vistas aqui.


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Bate-papo com o editor de InfoGuerra, hoje

9/3/2003 - 8:01 Redação InfoGuerra

Neste domingo, 9 de março, o jornalista Giordani Rodrigues, editor de InfoGuerra, estará conversando com o público, no chat do Relatório Alfa. O bate-papo acontece às 17 horas (horário de Brasília), na sala Ciência e Tecnologia.

Para participar do chat, basta acessar o endereço www.relatorioalfa.com.br e olhar na tela superior direita. Lá está o link para as várias salas de bate-papo. Você terá oportunidade de discutir assuntos intrigantes que são tratados no site InfoGuerra, como cibercrimes, hoaxes, correntes, vírus, vulnerabilidades, hackers, segurança e privacidade na Internet.

Atualização (10/03/203): Para quem não teve oportunidade de participar do chat e quer saber o que foi discutido na ocasião, o site Slacklife publicou a íntegra da entrevista. Não havia mediador, o que dificultou um pouco o gerenciamento de todas as perguntas. Mesmo assim, a maioria das perguntas foi respondida. Para conferir a entrevista, clique aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Boatos

Vírus "Novas Fotos de Família" é falso

7/3/2003 - 19:13 Giordani Rodrigues

O especialista em boatos da Internet (hoaxes), Rob Rosenberger, possui uma frase famosa: "Velhos hoaxes nunca morrem, apenas entram em um novo ciclo de vida". Nada mais verdadeiro. Prova disso são as centenas de boatos que vão e voltam às nossas caixas postais, de tempos em tempos. Um destes boatos, surgido em março de 2001, segundo a F-Secure (há dois anos, portanto), voltou a circular nestes dias. Trata-se do falso vírus "Novas Fotos de Família".

A mensagem é típica: cita um suposto vírus capaz de apagar todo o drive C e "destruir para sempre" o Winchester (nome que se dava ao disco rígido vários anos atrás); afirma que a praga sempre chega em forma de e-mail de um parente ou amigo trazendo no título a frase "novas fotos de família"; e, claro, solicita o envio da mensagem a todos os conhecidos (pois este é o meio mais eficiente de se espalhar um boato). Talvez o trecho mais pitoresco da mensagem que voltou a circular seja aquele que diz que o vírus "pendura o computador", provavelmente querendo se referir a travar o sistema.

Basta uma busca no Google unindo expressões como "fotos de familia", ou "family pictures" e "hoax" para se encontrar inúmeras referências a este trote da Internet, tanto em português quanto em inglês e espanhol. Provavelmente foi traduzido para outros idiomas também. Mesmo assim, é incrível a quantidade de pessoas que continuam repassando esse tipo de e-mail, mais uma vez provando que Rosenberger está certo. Veja abaixo a reprodução da mensagem recebida hoje por InfoGuerra:

Urgente
Por favor leia isso que segue e envie a todo mundo que voce conhece. Se vc receber um e-mail chamado "NOVAS FOTOS DE FAMILIA" não abra. É um vírus que apaga o disco "C". Vem em forma de e-mail de uma pessoa conhecida. Repito : Será de um nome familiar: Amigo , parente....Mande esse e-mail a todos que você conhece e , se receber um e-mail que se intitule "NOVAS FOTOS DE FAMÍLIA" , cancele-o imediatamente.
Se você o abre, ele funciona da seguinte forma :
1- Se auto-envia a todos os nomes de sua agenda com o título "Um postal virtual para você"
2 - Pendura o computador para que você o reinicie Quando você pressiona "Crtl + alt + del" ou o botão "Reset", destrói para sempre o Winchester.
Por favor re-envie este e-mail para o maior numero de pessoas que você conhece.


COMENTE O ASSUNTO (3) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Klez é o vírus mais ativo pelo 10° mês seguido

7/3/2003 - 11:29 Redação

O Klez foi o código maléfico que mais atacou computadores no mês de fevereiro, de acordo com dados da empresa antivírus Panda Software. A variante "H" do Klez, chamada de "I" pela Panda, foi responsável por 8,5% de todas as infecções registradas pelo serviço online gratuito ActiveScan oferecido pela empresa.

Em segundo lugar, ficou o Trj/Pornspa.D, com 3,9 % das infecções. Atrás destes estão o Enerkaz, com 2,8%, Trj/Pornspa.F, com 2,7%, e Trj/JS.NoClose, com 2,38 %. Os outros cinco vírus que mais atacaram foram: Elkern.C, Klez.C, Bugbear, Nimda and Sobig.

Este é o décimo mês consecutivo em que o Klez-H está na liderança do ranking da Panda. Sua importância vem sendo reforçada devido à presença de dois códigos maléficos com os quais está ligado: Elkern.C, um vírus que vem incluído no Klez.H, e o Klez.C, que ocupa o sétimo lugar na lista de fevereiro.

Entre os dez vírus mais ativos, quatro (Klez.H, Klez.C, Bugbear e Nimda) tiram proveito de falhas de segurança existentes em programas de uso constantes. Isto mostra que há muitos usuários que ainda não aplicaram as atualizações oferecidas pelos fabricantes para resolver estas vulnerabilidades.

Somente dois, dos dez vírus mais detectados - Trj/JS.NoClose e Sobig -, apareceram pela primeira vez na lista. Diante de poucos novos vírus com alto poder de disseminação e pelo fato de o Klez.H ser o mais ativo, destacam-se as presenças do Nimda, Bugbear e outras duas variantes do Trj/Pornspa no ranking. Veja abaixo a lista completa:

VÍRUS----------------------------% DE INFECÇÕES
1 – W32/Klez.H ------------------------------ 8.53
2 – Trj/Pornspa.D ---------------------------- 3.99
3 – W32/Enerkaz ---------------------------- 2.88
4 – Trj/Pornspa.F ---------------------------- 2.79
5 – Trj/JS.NoCLose -------------------------- 2.38
6 – W32/Elkern. C --------------------------- 2,06
7 – W32/Klez.C ------------------------------ 2.06
8 – W32/Bugbear ---------------------------- 1.96
9 – W32/Nimda ------------------------------ 1.92
10 – W32/Sobig ------------------------------ 1.91


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Notícia velha vira "nova lei contra hackers"

7/3/2003 - 10:27 Omar Kaminski e Giordani Rodrigues

Uma notícia veiculada há mais de dois anos ressuscitou do nada, gerando boatos de que o Brasil teria aprovado uma lei sobre crimes virtuais que puniria hackers com até 12 anos de prisão. Não está muito claro como tudo começou, mas é certo que o boato se espalhou e chegou até a Europa, onde foi traduzido para o inglês e publicado em um site de segurança.

Os rumores aparentemente começaram com uma nota postada no site da revista Geek. O texto informava que um grupo de pichadores virtuais (defacers) havia desfigurado o site do Ministério da Ciência e Tecnologia. Segundo a nota, “o grupo, que ultimamente vem desfigurando sites do Governo Brasileiro, não se espantou com a lei que entra em vigor amanhã sobre crimes virtuais". Como a notícia foi publicada no dia 20 de fevereiro, a suposta lei estaria valendo desde o dia seguinte, ou seja, 21 de fevereiro de 2003.

No dia 28 de fevereiro, o site de segurança Zone-H publicou um artigo em inglês com a seguinte chamada: "Brasil adopted a new bill against computer intrusions. Hackers may face up to 12 years conviction" (Brasil adota nova lei contra invasões de computadores. Hackers podem ser penalizados em até 12 anos). O site foi induzido em erro e, para complicar ainda mais a situação, também divulgou que a tal lei entraria em vigor "amanhã", o que neste caso corresponderia ao dia primeiro de março. Segundo os comentários do site, tratava-se de um inegável primeiro passo, mas os resultados só seriam percebidos a partir de 5 anos de aplicação da lei. O autor da nota também esclarecia que "a lei é direcionada especificamente para a proteção da infra-estrutura governamental" e afirmava que "o sistema jurídico brasileiro não está estruturado para aplicar essa lei".

Logo depois que o site da Geek publicou a notícia, um e-mail foi enviado à Digerati, editora da revista, solicitando maiores informações sobre a suposta lei, mas não houve resposta. No mesmo dia em que o Zone-H pôs no ar seu artigo, outro e-mail foi enviado ao adminstrador do site, pedindo que fornecesse a fonte das informações. Alguns dias depois, veio a resposta: a notícia havia sido publicada originalmente no site do Jornal Hoje, da Rede Globo, e foi levada ao conhecimento do Zone-H por um informante brasileiro, possivelmente a mesma pessoa que redigiu a notícia na Geek.

Estava descoberto o mistério. Acessando-se o
link do Jornal Hoje, realmente se encontra o seguinte trecho: "Pela primeira vez, o Código Penal vai tratar dos crimes virtuais. A partir de amanhã, quem modificar arquivos e divulgar informações sigilosas pode pegar até 12 anos de prisão". Percebe-se que outras citações também foram retiradas da mesma matéria. O problema é que esta notícia foi ao ar no dia 11 de outubro de 2000. Para se chegar à data, basta inserir a expressão "hackers" no mecanismo de busca interno do site. O resultado trará duas notícias, uma das quais é a que deu origem ao boato.

Um detalhe explica a confusão generalizada: o site do Jornal Hoje sempre apresenta a data atual e nunca a da veiculação das notícias. Assim, sempre haverá sentido na frase "entrará em vigor amanhã". O que não se consegue saber é se esse detalhe confundiu a pessoa que espalhou os rumores, ou justamente serviu como brecha para que usasse de má-fé e iludisse os outros. Seja qual for a resposta, uma coisa é clara: faltou uma checagem mais apurada dos fatos.

A explicação final para toda essa confusão veio com o advogado paraense Amadeu Vidonho, na discussão instaurada a respeito em uma lista sobre Direito e Tecnologia. Ele esclareceu que a notícia divulgada pelo Jornal Hoje refere-se à Lei nº 9.983, de 14 de julho de 2000, que trouxe modificações ao Código Penal e que entrou em vigor 90 dias após a data de sua publicação, ou seja, em meados de outubro daquele ano.

A lei prevê penas de reclusão de 2 a 12 anos para a “inserção de dados falsos em sistemas de informação” e a “modificação ou alteração não autorizada de sistemas de informação”, no âmbito da Administração Pública. Os artigos referentes a essa questão são os de números 313-A e 313-B, e ambos são aplicáveis apenas aos funcionários públicos e não aos chamados "hackers". O texto integral da lei pode ser visto aqui.

Por enquanto, ainda não há leis genéricas no Brasil para a punição de invasores de sistemas. O que há são diversos projetos de lei (PL) em tramitação, entre os quais dois se destacam.

Na Câmara dos Deputados, há o Projeto de Lei nº 84/99, de autoria do deputado Luiz Piauhylino (apensos os PLs nº 2.557/2000, 2.558/2000 e 3.796/2000), tramitando em regime de urgência. Encontra-se na Coordenação de Comissões Permanentes. O parecer da Comissão de Segurança Pública e Combate ao Crime Organizado, Violência e Narcotráfico foi encaminhado para publicação em 9 de janeiro de 2003.

No Senado Federal, o Projeto de Lei nº 76/00, de autoria do senador Renan Calheiros (tramitando em conjunto com o PL nº 137/00). Encontra-se na Comissão de Constituição, Justiça e Cidadania desde 23 de janeiro de 2003, aguardando a instalação da Comissão.

Toda essa boataria serviu pelo menos para que o site Zone-H fizesse um curioso comentário, que talvez tenha seu fundo de verdade: “Você pode curar os sintomas com medicamentos fracos, mas se quiser derrotar a doença você precisa curar o corpo interiormente. Quando a Estônia adotou uma lei contra a pirataria de software, o governo teve que enfrentar uma situação embaraçosa: o usuário mais ativo de versões piratas do Windows era... o Estado! Nós gostaríamos de saber quantas cópias ilegais do sistema operacional estão instaladas nos computadores do .gov brasileiro…”

Omar Kaminski é advogado especializado em Direito da Informática e responsável pelo site Internet Legal.


COMENTE O ASSUNTO (2) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Deputado propõe acesso discado com tarifa única

1/3/2003 - 2:25 Omar Kaminski

O deputado Paulo Feijó (PSDB/RJ) apresentou em plenário na quarta-feira, 26 de fevereiro, projeto de lei que pretende obrigar as prestadoras de telefonia a oferecerem serviço discado a provedor de Internet mediante pagamento de tarifa única, com acesso livre ao serviço. A proposição recebeu o nº 211/2003.

Conforme a justificativa do parlamentar carioca, a universalização do acesso à cultura, à educação e às informações de um modo geral são metas sociais. Com a popularização da Internet no país, um maior número de pessoas poderá se beneficiar da oferta de informações e da possibilidade de acesso a vários serviços.

Mas segundo ele, "a democratização do acesso à Internet em nosso País esbarra em dificuldades relacionadas com o pagamento de custos de ligações telefônicas que são muito altos e, por conseguinte, não podem ser assumidos por grande parcela da população, que se coloca à margem de uma sociedade 'digital' construída para atender apenas aos mais abastados".

O deputado sugere o valor da assinatura básica residencial como parâmetro de cobrança da tarifa única. "Os usuários que vivem em localidades que possuem provedor local de Internet pagariam mensalmente valor idêntico ao da assinatura local. Já os usuários de localidades que não possuem provedor local pagariam o dobro desse valor", justificou. Leia a íntegra do projeto, abaixo:

PROJETO DE LEI Nº 211, DE 2003

Obriga as prestadoras de serviços telefônicos fixo comutado a ofertar serviço de acesso discado a provedor de Internet mediante pagamento de tarifa única.

O Congresso Nacional decreta:

Art. 1º - Esta Lei estabelece a obrigatoriedade das prestadoras de serviço telefônico fixo comutado a ofertarem serviço de acesso discado a provedor de Internet mediante pagamento de tarifa única nos valores que especifica.

Art. 2º - As prestadoras de serviços telefônico fixo comutado são obrigadas a ofertar serviços de acesso discado a provedor de Internet mediante o pagamento:

I - de valor idêntico à assinatura básica residencial, no caso de usuários residentes em cidades que possuam provedor de acesso local.

II - do dobro do valor estipulado no inciso I, no caso de usuários que residem em cidades que não possuam provedor de acesso local.

Art. 3º Esta Lei entra em vigor 90 (noventa dias) após a sua publicação.


Omar Kaminski é advogado especializado em Direito da Informática e responsável pelo site Internet Legal.


Arquivo InfoGuerra NewsPro: Notícia Publicada Marco 2003
     Noticias

Programa invasor se aproveita do AOL Instant Messenger

29/3/2003 - 4:09 Redação

Uma nova ameaça, denominada AIM-Canbot, foi identificada pela empresa de segurança McAfee. Trata-se de um cavalo de Tróia que se aproveita do AOL Instant Messenger (AIM), software de comunicação instantânea da AOL. O programa invasor se conecta à sessão de chat do AIM e aceita comandos de ataques remotos, além de usar um ícone tipicamente associado ao AIM.

Quando executado, o trojan cria o arquivo System.ini na raiz do sistema (C:\). Neste arquivo é gerado um novo nome de usuário, começando com "aimb0t" e seguido de oito caracteres aleatórios. Esse nome, juntamente com uma senha codificada, é usado pelo AIM-Canbot para se conectar a uma sessão de bate-papo. Após uma conexão bem-sucedida, o cavalo de Tróia envia a seu criador a mensagem "aimb0t reporting for duty...", que serve como um sinal de que o sistema infectado está online.

Para ser executado na inicialização do sistema, o AIM-Canbot cria a seguinte chave de registro:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Run "Startup" = %TrojanPath%

Ao se instalar na máquina da vítima, o trojan permite que um atacante capture o endereço IP do usuário, bem como o nome da máquina e o servidor DNS configurado, instrua o download e execução de arquivos e altere os sons de alerta para ligado e desligado. Um dos sintomas que denunciam a presença do invasor é o alto tráfego de dados pela porta TCP 5190. No momento, a McAfee considerado o AIM-Canbot de baixo risco de infecção.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Arcon organiza evento gratuito sobre proteção corporativa

28/3/2003 - 22:18 Divulgação

A Arcon, empresa especializada em soluções corporativas e integração de sistemas, apresenta a palestra "Estratégia de Proteção Corporativa". Direcionado a gestores de Tecnologia da Informação, o evento acontece no dia primeiro de abril, na sede da empresa, no Rio de Janeiro.

Marcos Rizo, engenheiro de sistemas da Trend Micro com mais de 20 anos de experiência, apresentará uma palestra com visões gerais do tema – como vírus, hackers, spam e crime digital – e detalhes da Enterprise Protection Strategy (EPS). Lançada em 2002, essa ferramenta define ações efetivas em cada uma das fases de um ataque de vírus, de modo a garantir a proteção das informações. Com arquitetura leve, atua na parte mais custosa de um ataque de vírus, que é a remoção de códigos maléficos de toda a rede.

A Arcon e a Trend Micro são parceiras desde 2000 e já implantaram soluções em empresas como Canada Life, DETRAN, Banco Pactual, Eletrobrás, Tribunal de Justiça do Rio de Janeiro, INCA e Vésper. A inscrição para o evento é gratuita e pode ser feita pelo telefone (21) 3852-1220, com Viviane Pasko, ou pelo email evento@arcon.com.br.
A palestra acontece das 14h30 às 17 horas. A Arcon fica na rua da Assembléia, 98, 9º andar, Centro, Rio de Janeiro.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Brasil Telecom deixa usuários sem ADSL por mais de 72 horas

28/3/2003 - 0:13 Giordani Rodrigues

Desde que começou a semana até hoje, quinta-feira, muitos clientes da Brasil Telecom estão sem conexão banda larga ADSL, serviço vendido pela empresa com o nome de Turbo. Mais de 2 mil usuários foram afetados na região metropolitana de Curitiba e Litoral do Paraná. Uma parte destes usuários voltou a ter o serviço ontem, mas outros continuam sem conexão já há mais de 72 horas.

A Brasil Telecom informou, por meio de sua assessoria de imprensa, que o serviço Turbo "apresentou problemas intermitentes" entre 4 horas da madrugada de domingo, dia 23, e 13h30 de ontem, dia 26. A operadora afirma que a falta de conexão se deveu à substituição de roteadores, "para elevar a capacidade do backbone no Paraná, preparando-o para o crescimento da planta ADSL". Cerca de 2,4 mil clientes foram afetados, segundo os cálculos da empresa.

A Brasil Telecom, no entanto, não avisou seus usuários que iria substituir roteadores e que, por isso, muitos poderiam ficar sem conexão. Aparentemente, também não avisou seus funcionários que tais procedimentos estariam sendo tomados, pois o suporte técnico de ADSL da empresa deu outras explicações. Desde segunda-feira os atendentes disseram que houve "problemas nos roteadores em Brasília", queda de um servidor DNS e, a partir de terça-feira, um rompimento de fibra ótica.

Não é a primeira vez que usuários de banda larga da Brasil Telecom têm problemas de conexão. Há casos de clientes morando no centro de Curitiba que eventualmente ficam sem acesso por dois ou três dias seguidos. A qualidade do serviço Turbo é irregular, por isso quem se dispuser a fazer uma pesquisa entre os clientes encontrará desde pessoas satisfeitas até outras que estão querendo processar a operadora. Este é o caso de Augusto de Oliveira Prado, de 22 anos, que administra junto com seu pai a empresa Newport Ship Suplier, no litoral do Paraná.

A empresa de Prado fornece suprimentos para navios no porto de Paranaguá e por isso precisa estar em comunicação contínua com agências marítimas locais e de outras partes do mundo. Há três dias, porém, a Newport está sem ADSL. "Já liguei para o departamento financeiro da Brasil Telecom e exigi o desconto dos dias em que estou sem conexão, mas também penso em processar a operadora por danos materiais, já que a interrupção nos serviços traz prejuízos para os meus negócios", reclama.

Outro cliente descontente é o técnico em informática Alexandre Lopes, de 21 anos, que mora em Curitiba e assina o serviço Turbo há quase um ano. Ele diz que sua conexão "cai" com freqüência e só volta quando o modem é "resetado" (reinicializado). Lopes também se queixa de que os atendentes não conseguem dar respostas satisfatórias para resolver os problemas. "Não estou satisfeito com o serviço devido aos problemas que tenho e ao atendimento da Brasil Telecom, que deixa a desejar", afirma.

Já o músico André Costa, também morador de Curitiba, mostra-se satisfeito com sua conexão ADSL. "A velocidade é boa e eu nunca passei pela situação de ficar horas ou dias sem acesso à Internet", garante. André é guitarrista de uma banda chamada Lady Vestal e utiliza maciçamente a Internet para suas pesquisas musicais e para baixar arquivos "midi" para seus equipamentos. Ele diz que no último mês sua conexão vem caindo de seis a sete vezes por dia, mas volta a funcionar em seguida, automaticamente. Isto não atrapalha a maior parte das tarefas, mas chega a prejudicar alguns tipos de download. Por isso, ele se diz "70% satisfeito".

Os usuários que sofrerem interrupções nos serviços prestados pelas operadoras de telefonia podem pedir desconto na fatura telefônica, de acordo com a Resolução 272 da Anatel. O artigo 54 do documento determina que "em caso de interrupção ou degradação da qualidade do serviço, a prestadora deve descontar da assinatura o valor proporcional ao número de horas ou fração superior a trinta minutos". O parágrafo 1º do mesmo artigo prevê ainda que "a interrupção ou degradação do serviço por motivo de manutenção, ampliação da rede ou similares deverá ser amplamente comunicada aos assinantes que serão afetados, com antecedência mínima de uma semana". Neste caso, os assinantes também têm direito a desconto, "à razão de 1/30 (um trinta avos) por dia ou fração superior a quatro horas".


COMENTE O ASSUNTO (15) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Boatos

Fim do pulso único na conta telefônica é trote de Internet

26/3/2003 - 5:11 Giordani Rodrigues

Voltou a circular um e-mail contendo um hoax (boato) de que teria acabado a tarifa de pulso único para ligações telefônicas locais nos finais de semana e feriados. A mensagem cita especificamente a Telemar, mas dá a entender que houve um acordo entre as várias operadoras de telefonia, "feito na surdina, sem alarme". Por isso haveria "muita gente pagando pulso excedente, por absoluta desinformação, com a conivência dos chamados órgãos de defesa do consumidor".

O chamado pulso único possibilita que alguém faça uma ligação em determinados horários e pague apenas um pulso (cerca de R$ 0,10, em média) na conta telefônica, independentemente do tempo em que a linha esteve ocupada - uma das tábuas de salvação para a maioria dos brasileiros que acessa a Internet por conexão discada. Em horário normal, é cobrado um pulso a cada quatro minutos.

O motivo alegado para a suposta mudança nas regras, além do evidente aumento na arrecadação das operadoras, seria forçar o usuário de Internet a contratar os serviços de ADSL, em suas várias modalidades. O trote chega a sugerir que as pessoas acessem o site da Telemar para confirmar que, a partir de agora, "há um desconto na tarifa cobrada aos sábados e domingos, em relação à cobrada nos dias úteis, mas o pulso único foi para o brejo".

Ao que parece, no entanto, poucos seguiram a sugestão. Em vez de visitar o site da Telemar, repassaram imediatamente o boato, talvez influenciados pelo tom de denúncia da mensagem. Quem se der ao trabalho de digitar www.telemar.com.br, verá que, a partir da página inicial, há links para "Tarifas" e "Local", onde se pode ver a seguinte tabela:



Nota-se a faixa contínua na linha "Domingos e feriados nacionais" e na maior parte do sábado, demonstrando que tudo permanece como antes na tarifação de ligações locais.

A Anatel já desmentiu o boato. De acordo com a assessoria do órgão, o pulso único se aplica a todas as concessionárias de telefonia (Telefônica, Telemar, Brasil Telecom, Sercomtel e CTBC Telecom) que assumiram o lugar das antigas estatais do sistema Telebrás, e a regra vale até 2006. Já empresas autorizadas, como GVT e Vésper, cobram por minuto de ligação e não por pulsos, seguindo outro sistema de tarifação.

A assessoria de imprensa da Telemar também confirmou que as informações repassadas por e-mail são falsas e tudo não passa de um boato eletrônico, que vem sendo disseminado já há algum tempo. A empresa supõe que algum usuário tenha confundido a tabela de ligação local com a de ligação interurbana e tenha dado início ao hoax. É possível, pois há exemplos disso na Internet.

Em novembro de 2002, quando circularam as primeiras mensagens com o boato, o colunista de tecnologia do jornal O Globo, Benito Piropo, foi um dos que confundiu as tabelas e deu impulso à disseminação do hoax, ao incluí-lo em seu boletim diário por telefone, o DisquePiropo. Posteriormente, o colunista esclareceu o engano, mas já era tarde demais. Piropo afirma que involuntariamente criou o boato e pede desculpas aos leitores, o que pode ser visto aqui. Na verdade, ele não criou o hoax, pois também o recebeu por e-mail, mas com certeza serviu para alimentá-lo.

O administrador de empresas José Alberto Farias foi outro que caiu no trote. Também em novembro do ano passado, ele postou uma nota em seu blog, sem citar a fonte, afirmando que "na calada da noite, sem nenhum comunicado ao público", a Telemar havia acabado com o pulso único. No dia seguinte, tentou confirmar a informação publicando um gráfico, mas se enganou e usou a tabela de ligações interurbanas, e não locais. Em seguida, publicou um "erramos".

Se você receber uma mensagem como a descrita, não faça como a pessoa que lhe repassou. Simplesmente apague-a ou ignore-a. Veja abaixo uma reprodução do hoax:

AVISEM AOS AMIGOS, PARENTES E ADERENTES !!!!!!!!

Acabou o pulso único das ligações telefônicas ...

Acabou o pulso único aos Sábados, Domingos, Feriados e de meia noite às seis da manhã dos dias úteis e não houve a menor divulgação. Tudo foi feito na surdina, sem alarme e, por isso, a essa altura, tem muita gente
pagando pulso excedente, por absoluta desinformação, com a conivência dos chamados "órgãos de defesa do consumidor".
Divulguem mais esse assalto ao bolso do consumidor brasileiro, feito pelas multinacionais que abocanharam esse filé do Programa de Privatização do governo FHC, que é o setor de telecomunicações.
Acesse o site da TELEMAR e vc verá a confirmação dessa informação. Há um desconto na tarifa cobrada aos sábados e domingos, em relação à cobrada nos dias úteis, mas o pulso único foi para o brejo. E vocês sabem bem o porquê disso, não sabem? Além, é claro, de saírem ganhando com a nova tarifação cobrada todos os dias da semana, eles fizeram isso pra obrigarem os usuários da Internet a utilizarem um novo serviço prestado por eles, o Velox,DSL,ou outro nome qualquer que aumenta a velocidade de transmissão de dados, etc e tal, mas tem um preço bem "salgado". Além de pagar mensalmente uma taxa de R$80,00, se não me engano, vc tem que comprar um modem que custa em torno de R$200,00. São uns verdadeiros ladrões e nós não podemos cruzar os braços e esperar que alguém lá de cima tome alguma decisão, não!!!! São os nossos direitos que estão sendo lesados o tempo todo !!!!!
Tem muita gente que ainda não sabe dessa "novidade". Divulgue-a!!!!!!


Agradecimentos a Arthur Gonçalves


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

McAfee lança serviço antivírus gratuito

25/3/2003 - 15:18 Redação

A McAfee Security acaba de lançar uma ferramenta para varredura e desinfecção de vírus, online e gratuita. Segundo a empresa, o novo serviço é capaz de analisar e criar vacinas, em tempo real, para qualquer ameaça proveniente da Internet.

Batizado de WebImmune, a principal característica da ferramenta é analisar documentos suspeitos e, automaticamente, enviar vacinas e respostas contra os vírus presentes nos arquivos infectados. O serviço pode ser utilizado por todos os internautas, basta acessar a página e se cadastrar. Automaticamente o sistema gerará uma senha pessoal e enviará por e-mail um código de acesso.

Depois de cadastrado, o internauta poderá submeter o arquivo suspeito para uma análise, antes de abri-lo. Caso o usuário envie um documento com um vírus desconhecido, o WebImmune criará uma vacina específica para esta ameaça e enviará, simultaneamente, a solução do problema.

De acordo com a McAfee, são criados de 200 a 300 vírus por mês no mundo, uma média de 10 novos vírus por dia circulando no mercado. "Com o avanço diário da tecnologia, esse número tende a crescer ainda mais", diz Patrícia Ammirabile, analista do AVERT (Anti-Virus Emergency Response Team) da McAfee Security no Brasil.
A executiva ressalta que a tendência é de que os vírus se tornem ainda mais sofisticados, uma vez que eles se desenvolvem com a mesma velocidade com que surgem novas tecnologias.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Vírus envia e-mail ao presidente dos EUA

25/3/2003 - 5:31 Redação

A McAfee está reportando a descoberta do W32/Wanor@MM, um vírus do tipo worm, que se propaga em massa por e-mail, através dos principais programas P2P (eDonkey2000, KaZaA, Morpheus, Grokster, Bearshare) e também pelo ICQ. A característica marcante do Wanor é usar mensagens contra a guerra, uma das quais é enviada ao atual presidente dos Estados Unidos, George W. Bush. Ao mesmo tempo, as mensagens servem para atrair a atenção das pessoas para que executem o vírus.

De origem desconhecida, o Wanor se envia a todo o catálogo de endereços do Windows (WAB) via MAPI (Messaging Application Programming Interface, uma biblioteca de funções que permite enviar e-mails usando o subsistema de correio do Windows). As mensagens podem ter diferentes assuntos e textos, mas seguem o esquema abaixo:

Assunto:
SAY NOT WAR
Mobilizations against the War
very good!
di NO a LA GUERRA
See content
moooola, maaaazo
See content!

Corpo da Mensagem:
que caña tio
NOT WAR!!
que guay macho!!
SAY NOT WAR, NOT WAR, NOT WAR
WAR ([Yes] | [Not])
WAR ([Yes?] | [Not?]), see file

As mensagens trazem como anexo os arquivos Winscr.scr ou Winscr.exe, que carregam o vírus. No corpo das mensagens são inseridos ainda os endereços http://www.punchdown.org/rvb/F15/ (fotos de protestos contra a guerra no mundo) e http://www.sundayherald.com/28224/, uma reportagem do jornal The Sunday Herald, sobre documentos mostrando o interesse dos EUA no petróleo do Iraque cinco meses antes dos atentados terroristas de 2001.

Uma das mensagens, com o anexo Winscr.scr e os endereços citados acima, é enviada para president@whitehouse.gov, o e-mail do presidente dos EUA na Casa Branca. A mensagem tem as seguintes características:

Para: president@whitehouse.gov

Assunto: NOT WAR! ARE YOU THE ONLY DANGER FOR THE WORLD, FOR THE HUMANITY
AND FOR THE HUMAN BEING (Não à guerra! Você é o único perigo para o mundo, para a humanidade e para o ser humano)

Corpo da Mensagem: You show us every day the danger that you represent for the world. Leave us in peace. (Você nos mostra diariamente o perigo que representa para o mundo. Deixe-nos em paz.)

Quanto executado, o Wanor se copia para o diretório de instalação do Windows como Winscr.scr e para o subdiretório \INF do Windows, como Winm.exe. Algumas chaves de registro são criadas para que seus códigos sejam carregados na inicialização do sistema. Nos programas P2P, o vírus tenta fazer cópias de si mesmo nas pastas compartilhadas pelos usuários, possibilitando assim a sua propagação.

No diretório System do Windows também são criados dois arquivos: Msdepw32.dll, que contém o número de vezes que o vírus é executado, e Msdtv.dll, um arquivo de zero byte. Se o número indicado pelo arquivo Msdepw32.dll for inferior a 6, é apresentada a seguinte mensagem, em sistemas Windows NT, XP e 2000:



Se o número for superior a 19, os ícones da barra de tarefas e da área de trabalho são ocultados e a seguinte mensagem é apresentada em sistemas Windows 9x e ME:



Desde que os EUA começaram a bombardear o Iraque, este já é pelo menos o terceiro vírus que faz alusão à guerra. No momento, a McAfee classifica o Wanor como de baixo risco de propagação.


COMENTE O ASSUNTO (2) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Boatos

E-mail sobre cerveja "na faixa" é trote

24/3/2003 - 1:26 Giordani Rodrigues

Os pregadores de peças pela Internet voltaram a atacar, e nos últimos dias deram nova roupagem a um tipo de boato antigo: o de que o simples repasse de uma mensagem trará benefícios materiais para o usuário ou para uma terceira pessoa. E o mote, desta vez, foi a cerveja Skol.

Segundo um e-mail que circula com o assunto "Skol na faixa" e a assinatura de um certo André Jr., que seria Gerente Executiva (sic) de Promoções de Marketing da AmBev, quem repassar uma mensagem eletrônica para 25 pessoas receberá, depois de duas semanas, um "Kit AmBev". O kit seria composto de uma "camisa da Skol", um relógio de parede e uma caixa de cerveja long neck. Os brindes estariam sendo distribuídos diretamente pela AmBev (American Beverage - Companhia de Bebidas das Américas), que dessa forma estaria angariando "um grande número de futuros clientes e uma boa propaganda 'boca-boca' (sic)".

O texto também orienta os usuários a enviarem uma cópia da mensagem para o endereço jcajc@ambev.com.br, pois este seria o modo pelo qual a AmBev poderia constatar "se você mandou a mensagem adiante". Tudo mentira, é claro. A começar pelo endereço de e-mail citado. Enviamos uma mensagem de teste para este endereço, que voltou com o aviso de usuário inexistente.

Além disso, a própria fabricante da Skol publicou em seu site uma nota, assinada por Carlos Lisboa, gerente de marketing da empresa, contendo o seguinte alerta:

"A AmBev - Companhia de Bebidas das Américas - esclarece que não é responsável pela mensagem veiculada na Internet cujo conteúdo afirma haver distribuição de kits da marca Skol para internautas que replicarem o referido texto. Todas as promoções da marca estão descritas no site www.skol.com.br. Nenhuma delas tem o formato e a dinâmica divulgados no spam". A nota também orienta os consumidores a visitarem o site da Skol ou ligarem para o telefone 0800-8850303 para obterem outros esclarecimentos.

O hoax (boato) atual é variante de um outro que circulou há cerca de três anos e que foi repassado por muita gente: uma mensagem muito semelhante afirmava que a Ericsson, numa campanha para concorrer com a Nokia, estaria distribuindo aparelhos de telefone celular a quem repassasse um e-mail. No hoax havia até a frase da propaganda boca-a-boca e o prazo de duas semanas para envio dos aparelhos, e a mensagem deveria ser enviada com cópia para uma inexistente funcionária da Ericsson de nome Anna Swelund. Tanto a Ericsson quanto a Nokia foram obrigadas a também publicar comunicados desmentindo o boato.

Este tipo de trote eletrônico existe aos montes, geralmente envolvendo nomes de empresas ou organizações conhecidas. Além de trazer prejuízo às empresas, que são obrigadas a gastar recursos para esclarecer o boato e gerenciar o enorme fluxo de mensagens dirigidas às suas redes, é o típico trote "pega-trouxa", pois expõe ao ridículo quem o repassa.

Não existe nenhum sistema de rastreamento capaz de localizar uma pessoa apenas porque ela enviou um e-mail aos amigos. Também não teria sentido que um funcionário da AmBev ou de qualquer outra companhia passasse o dia inteiro recolhendo cópias dessas mensagens e tentando localizar os milhares de remententes para enviar-lhes brindes em suas residências. Quem repassa esse tipo de hoax aos amigos apenas está enviando um atestado de ingenuidade.

Outros exemplos de hoaxes dessa natureza afirmam que a Microsoft e a AOL irão pagar US$ 245,00 a quem passar um e-mail adiante ou que a ZDNet e a AOL doarão uma determinada quantia em dinheiro para salvar a vida de uma criança, bastando entupir a caixa postal dos amigos com uma mensagem.

Pode-se ver cópias dos hoaxes envolvendo Microsoft, AOL e ZDNet aqui. Abaixo estão os que que citam a Skol e os telefones da Ericsson.

Assunto: Skol na Faixa

Caro consumidor,

Nós da Ambev estamos distribuindo nossos Kit Ambev gratuitamente. Eles são especialmente desenvolvidos para clientes e consumidores da Skol satisfeitos com a cerveja que apreciam a tecnologia de última geração.

Distribuindo gratuitamente nossos Kits, nós conseguimos um grande número futuros clientes e uma boa propaganda "boca-boca". Tudo o que vc tem de fazer é mandar esta mensagem para 25 pessoas. Depois de duas semanas do envio das mesmas, vc receberá gratuitamente Kit Ambev...contendo (Camisa da Skol, relogio de parede e uma caixa de Long Neck). Mas se vc enviar esta mensagem para 25 amigos, vc receberá gratuitamente o Kit Ambev. Mas lembre-se de mandar uma para jcajc@ambev.com.br modo pelo qual podemos ver se você mandou esta mensagem adiante.

André Jr.
Gerente Executiva de Promoções de Marketing da Ambev


Assunto: TELEFONE CELULAR ERICSSON GRATUITO (não é brincadeira)

Caro consumidor

Nosso principal concorrente, Nokia, está distribuindo telefones celulares gratuitamente na Internet. Nós da Ericsson queremos deter esta oferta. Então nós estaremos distribuindo nossos novíssimos telefones WAP gratuitamente

Eles são especialmente desenvolvidos para clientes satisfeitos com a Internet que apreciam a tecnologia de última geração. Distribuindo gratuitamente nossos telefones, nós conseguimos um grande número de futuros clientes e uma boa propaganda "boca-a-boca".

Tudo o que vc tem de fazer é mandar esta mensagem para 8 pessoas. Depois de duas semanas do envio das mesmas, vc receberá gratuitamente um telefone celular Ericsson T18. Mas se vc enviar esta mensagem para 20 amigos, vc receberá gratuitamente o novíssimo telefone WAP Ericsson R320.

Mas lembre-se de mandar um cópia do seu forward para anna.swelund@ericsson.com, é o único modo pelo qual podemos ver se vc mandou esta mensagem adiante. Boa sorte!

Anna Swelund
Gerente Executiva de Promoções de Marketing da Ericsson


COMENTE O ASSUNTO (4) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Brasileiros criam sistema anti-hacker com inteligência artificial

22/3/2003 - 11:42 Redação

Com informações da Agência Brasil

Pesquisadores do Centro de Pesquisa Ricci, em Vassouras, no Rio de Janeiro, desenvolveram um sistema de defesa contra intrusões baseado em princípios de inteligência artificial, computação quântica e rede neural. O sitema também seria capaz de aumentar a capacidade de processamento do computador.

Batizado de RPS, o sistema será testado este mês pelo Serviço Nacional de Processamento de Dados (Serpro) e apresentado aos técnicos do Instituto Militar de Engenharia (Ime) e do Laboratório Nacional de Computação Cientifica (LNCC). O teste-conceito a ser realizado pelo Serpro analisará portabilidade, inviolabilidade e performance no tratamento de informações. A lógica computacional quântica e os processos matemáticos e físico-quântico que deram origem ao sistema continuarão guardados como segredo.

Projetado inicialmente para evitar fraudes e clonagens de cartões bancários (crédito e débito), o projeto acabou ganhando uma outra dimensão. Os pesquisadores concluíram que a verdadeira fragilidade dos sistemas de segurança não está no hardware ou no software, e sim nos processos operacionais que sustentam as transações.

O RPS pode ser instalado em qualquer máquina convencional, não havendo necessidade de se comprar ou trocar qualquer equipamento da rede já instalada. Segundo o diretor de pesquisas e tecnologia do Centro, Leonardo Ricciardi, o novo sistema desenvolvido com tecnologia genuinamente nacional, garante total inviolabilidade dos dados antes, durante e depois das transações, com a vantagem adicional de dispensar a obrigatoriedade de aquisição de equipamentos complementares. “Não criamos uma máquina, mas um novo conceito computacional”, afirma Ricciardi.


COMENTE O ASSUNTO (7) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Vírus altamente destrutivo ganha nova versão

20/3/2003 - 13:12 Redação

A McAfee Security está alertando os usuários de computador para o surgimento do novo vírus W32/Holar.d@MM, altamente destrutivo, segundo a empresa. Descoberto ontem, 19 de março, o Holar.D é muito semelhante à variante anterior, C. A praga se dissemina por e-mail, ICQ, compartilhamento de redes P2P e PalTalk.

O Holar.D consiste de 3 componentes: dropper (que descarrega outra ameaça na máquina), componente de propagação e biblioteca SMTP (essa é considerada "inocente"). Por ser similar ao da variante C, o componente dropper será detectado pelos produtos de gateway da McAfee como “Multidropper-EY”, a partir do Engine 4240 e DAT 4248 ou superiores.

O segundo componente - de propagação - é escrito para o diretório System do Windows como “MEDIA PLAYER.EXE”, e possui 25.776 bytes de tamanho. O arquivo também adiciona uma chave de registro para ser carregado na inicialização da máquina. Uma característica peculiar do Holar.D é que o vírus faz múltiplas cópias de si mesmo para o diretório raiz do sistema (C:\), usando nomes de arquivos já existentes no local, porém substituindo a extensão por “[2].PIF”.

A propagação por mensagens se dá por meio da captura de endereços de e-mail de determinados arquivos da máquina da vítima, como arquivos temporários da Internet, por exemplo. Os endereços são armazenados no registro do Windows, conforme os valores abaixo:

HKEY_CURRENT_CONFIG\System "Emails1" = endereço capturado
HKEY_CURRENT_CONFIG\System "Emails2" = próximo endereço capturado

Seqüências de programação contidas no código do vírus sugerem o envio de mensagens formatadas de diversas maneiras, como os dois exemplos abaixo:

Assunto: '''*< Love Speaks it all >*'''
Corpo da mensagem: Hii
Try this great program allowing u to translate 100 languages .
just write a passage in english and chose a language to get the traslation
one of my friends used it with his arabian gf and it worked successfully ;)
so , Now we can say ' Love Speaks it All ' :)

Assunto: Co0o0o0o0oL
Corpo da mensagem: i thing the subject is enough to describe the attached file !
check it out and replay your opinion
Cya

Quando executado na máquina, o Holar.D lança uma carga altamente destrutiva, convertendo para zero byte arquivos com as seguintes extensões: htm, html, zip, doc, mdb, xls, txt, ppt, pps, mpg, jpg, pdf, rar, ram, mp3, frm, dpr, php, cpp, swf, sql, mde, wav, rm e mpeg.

Via compartilhamento de rede P2P (KaZaA), a variante D se espalha por meio de múltiplas cópias criadas no diretório System do Windows, usando nomes de arquivos atraentes, com a propriedade “Somente Leitura” e “Oculto”. Alguns exemplos destes arquivos são: Aint_it_Funny.pif; Beauty_VS_Your_FaCe.pif; Anal_Sex_Ass_fxxxing.pif; AniMaL_N_Burning_Ladies.pif; HaWawi_N_Hawaii.pif; Asian_girls.pif; Shakiraz_Big_ass.pif.

Finalmente, o vírus lança o arquivo C:\MSG.HTM, contendo a seguinte mensagem do autor:

MaDe iN HaWaWi
By ZaCker & MyLife
2003/03/03
We BeLieVe Dat Filling
Da HD With Data Will
Hurt The PC
Oops
We Could Deal With it
Hawa ;) Bye


No momento, a McAfee considera o W32/Holar.d@MM como de baixo risco de propagação.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Encontro do ICANN traz oportunidades para brasileiros

19/3/2003 - 15:16 Giordani Rodrigues


No próximo domingo, dia 23, tem início o encontro do ICANN (Internet Corporation for Assigned Names and Numbers), entidade responsável pelo gerenciamento de nomes de domínios, endereçamento IP, servidores-raiz e protocolos da Internet. O encontro, que se estenderá até o dia 27, será no Rio de Janeiro e é uma oportunidade para os brasileiros estarem próximos de um dos centros de decisão da Internet mundial.

Para o País, uma das principais reuniões será justamente a inaugural, do Comitê Consultivo At-Large (At-Large Advisory Committee - ALAC), que acontece das 8h30 às 18h30 do dia 23, na sala Botafogo do Hotel Sofitel. O ALAC começou a ser formado em 31 de outubro de 2002, com a adoção de novos estatutos. Trata-se de uma tentativa de levar a representação dos interesses de usuários individuais (at-large) e comunidades regionais para o âmbito do ICANN.

A partir de 20 de janeiro de 2003, foram nomeados os primeiros 10 membros do ALAC, dois para cada região do mundo, formando um comitê interino. Na América Latina, foram escolhidos Erick Iriarte Ahon, do Peru, e Sebatián Ricciardi, da Argentina. O próximo passo do Comitê Interino do ALAC será o estabelecimento de organizaçazões at-large e a eleição de seus próprios membros regionais para o comitê permanente. Por isso, os brasileiros que foram convidados para falar no encontro do Rio terão papel-chave neste ponto.

O advogado Omar Kaminski, especializado em temas ligados à Internet e Informática e colaborador de InfoGuerra, foi um dos escolhidos para o evento. Na sua opinião, o encontro do ALAC será uma grande oportunidade para o Brasil consolidar sua representatividade junto ao ICANN. "O coordenador do Comitê Gestor, Ivan de Moura Campos, é um dos cinco diretores eleitos do ICANN, os quais foram escolhidos por voto direto online da comunidade at-large. Mas a entidade estava se tornando cada vez menos democrática, os anseios dos usuários individuais estavam sendo deixados para segundo plano e até a eleição dos diretores passou a ser indireta. O ALAC visa suprir essa lacuna", disse.

A importância do evento aumenta na medida em que a Internet no Brasil está perfeitamente estruturada e em crescimento, e a rede brasileira ocupa posição de destaque na América Latina. "O Brasil é integrante da Organização Regional At-Large (RALO) que tem de se formar na América Latina, por isso seu feedback como comunidade at-large, assim como por seu uso da Internet e estruturas relacionadas aos nomes de domínio, serão de muita utilidade", disse Erick Iriarte.

O encontro do ALAC será dividido em duas partes: das 8h30 às 16h30 acontecerá a reunião de trabalho dos representantes do Comitê Interino. Das 16h30 às 18h30 terá lugar a reunião com a comunidade local, que contará também com a presença dos profissionais Juliana Abrusio, Tarcisio Queiroz Cerqueira, Tadao Takahashi, Harmut Glazer e Carlos Affonso de Souza, além de Kaminski. Os membros Vittorio Bertola (presidente do ALAC), Denise Michael (Coordenadora), Esther Dyson (representante dos EUA), Sebastián Ricciardi e Erick Iriarte também deverão estar presentes nessa etapa.

Entre os assuntos que deverão ser discutidos na ocasião, estão: a base de dados "whois", novos domínios de nível superior, internacionalização dos nomes de domínio (uso de cedilha, trema e acentos), conveniência de adoção de novos sufixos, atuação do Registro.br e análise dos projetos de lei brasileiros sobre a Internet.

O encontro do ICANN está sendo promovido em conjunto com o Comitê Gestor da Internet no Brasil e é a primeira vez que a entidade se reúne no País. Anteriormente, o evento contou com edições em Singapura, Alemanha, Chile, EUA, Egito, Japão, Austrália, Suécia, Uruguai, Gana, Romênia, China e Holanda.

Nos últimos dias, houve alguma apreensão quanto à possibilidade de que uma guerra com o Iraque fosse atrapalhar o evento, principalmente o deslocamento de autoridades internacionais, mas a maioria dos membros convidados para o encontro já confirmou que seus planos de viagem não serão afetados mesmo com a eclosão da guerra.

O acesso às atividades, todas desenvolvidas no Hotel Sofitel, é gratuito e aberto à comunidade. Para quem não puder ir, estão sendo planejadas transmissões dos debates via Web. Informações detalhadas sobre o encontro podem ser encontradas aqui e aqui.


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Linux reconhecerá certificado digital da ICP-Brasil

19/3/2003 - 2:09 Redação/Divulgação

O Comitê Gestor da Infra-Estrutura de Chaves Públicas Brasileira (ICP-Brasil), representado pelo seu Coordenador, Swedemberger Barbosa, firmará no dia 20 de março termo de acordo com a Conectiva. Na ocasião, o governo federal entregará à empresa a chave digital que oficializará a documentação eletrônica para Linux.

O acordo beneficiará não só a Conectiva, como toda a comunidade de software livre do País, possibilitando a inserção do certificado da ICP-Brasil nos browsers (navegadores) que utilizam o sistema de código aberto. Isso permitirá que os certificados digitais utilizados nas transações eletrônicas pelo governo, bancos e a maioria das empresas do Brasil sejam reconhecidos pelos navegadores de Internet que utilizam o sistema Linux, como já acontece com as versões atuais de navegadores da Microsoft.

Na prática, isso significa que o internauta não precisará mais instalar o certificado brasileiro nos browsers de software livre distribuídos pela Conectiva. O navegador reconhecerá o certificado automaticamente, exibindo um pequeno cadeado na barra inferior de navegação, a cada vez que uma página certificada e segura - de acordo com os critérios oferecidos pela ICP-Brasil - for acessada.

O anúncio do acordo foi feito pelo presidente do ITI, autarquia Federal vinculada à Casa Civil da Presidência da República, Sérgio Amadeu da Silveira. Segundo ele, isso facilitará aos usuários de navegadores como o Mozilla, o Konqueror e o Galeon, que utilizam a plataforma Linux, obterem interoperabilidade com o certificado governamental brasileiro.

Para Amadeu, o acordo com uma empresa da comunidade Linux é um passo fundamental na divulgação do certificado brasileiro para toda a comunidade de software livre do mundo. A Conectiva, que representa o grupo UnitedLinux na América Latina, disponibilizará o certificado raiz da ICP-Brasil nas versões da distribuição Conectiva Linux 9 a partir do mês de abril.

Fonte: e-gov


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Artigos

Nova variante do Yaha: vingança ou terrorismo?

19/3/2003 - 0:28 Angela Ruiz

As últimas variantes do Yaha clamam ser uma vingança de escritores de vírus da Índia contra crackers do Paquistão em resposta a ataques destes a sites indianos. E também contra outros escritores de vírus como Gigabyte, uma das poucas mulheres neste ambiante, criadora de um vírus que por sua vez ataca o Yaha.

Segundo afirma a Sophos, as últimas versões do worm (P, Q ou R, segundo o fabricante), procuram lançar ataques de negação de serviço contra cinco Web sites paquistaneses. Além disso, contêm um número de mensagens dirigidas a crackers daquele país, e a alguns especialistas em computadores da Índia.

W32/Yaha.Q (ou R) pode ativar, se o dia da semana é quarta-feira, uma determinada quantidade de rotinas nos computadores infectados, incluindo escrever mensagens contra crackers do Paquistão, de onde se clama vingança. Outras rotinas incluem uma mensagem contra o especialista em vírus Roger Thompson, da TrueSecure, por suas opiniões sobre os motivos políticos do vírus e contra ativistas indianos.

Também se escreve contra Gigabyte, a escritora adolescente do worm W32/Sahay e suas variantes, vírus que tenta eliminar o Yaha e desacreditá-lo com suas mensagens.
As últimas versões do Yaha liberam um trojan do tipo backdoor nas máquinas infectadas e em seguida se auto-enviam a todos os contatos do catálogo de endereços desses computadores.

Também tentam desabilitar o software antivírus instalado, ao mesmo tempo que, mediante a mencionada backdoor, podem controlar remotamente o computador infectado para lançar os ataques de negação de serviço já mencionados. Os ataques são dirigidos a cinco Web sites do Paquistão, alguns pertencentes ao governo, os quais pretendem derrubar enviando-lhes uma sobrecarga de requisições.

O Yaha chega anexo a uma mensagem eletrônica, mas também pode propagar-se via recursos compartilhados em rede. Certamente, além da vingança e das supostas reivindicações políticas, nós, os simples usuários de computadores, continuamos sendo as verdadeiras vítimas, cada vez mais restritos em nossa liberdade por culpa desta classe de vírus. Qual a diferença deste para um ato terrorista?

Outras informações sobre o Yaha:

W32/Yaha.Q, R. Envío masivo de correo infectado
www.vsantivirus.com/yaha-q-r.htm

Virus writers fight in virtual playground (texto da Sophos com figuras das mensagens postadas pelo vírus)
www.sophos.com/virusinfo/articles/yahaq.html

Angela Ruiz é colaboradora do site VSantivirus. Texto publicado sob autorização. URL original: http://www.vsantivirus.com/14-03-03.htm.

Tradução de Giordani Rodrigues


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Adoção do software livre pelo governo volta à discussão

18/3/2003 - 17:37 Omar Kaminski

Diversos deputados estão solicitando a retomada dos projetos de lei que foram paralisados em 31 de janeiro, data que corresponde ao final da 51ª legislatura. Só o deputado Luiz Bittencourt (PMDB/GO), por meio do requerimento nº 360/03, de 11 de março, solicitou o desarquivamento de 66 propostas de sua autoria.

Entre elas, destaca-se a de número 4275/01, por se tratar de uma das primeiras proposições sobre informática a receber desarquivamento na 52ª legislatura. O projeto, apresentado em 14/03/2001, aborda a adoção pelos órgãos da Administração Pública Federal de sistemas e programas de computador abertos.

Por conseqüência, os projetos de lei que tramitavam em conjunto seguiram o mesmo caminho:

- PL nº 2269/99, de 15/12/1999, do deputado Walter Pinheiro (PT/BA), que dispõe sobre a utilização de programas abertos pelos entes de direito público e de direito privado sob controle acionário da administração pública (com emenda do deputado paraense Babá, também do PT). É o projeto que encabeça os demais;

- PL nº 3051/00, apresentado em 18/05/2000 pelo deputado Werner Wanderer (PFL/PR, não reeleito), que determina a preferência a sistemas e programas abertos na aquisição e uso de programas de computadores pelos órgãos da Administração Pública Federal; e

- PL nº 7120/02, proposto em 07/08/2002 pelo deputado Sergio Miranda (PcdoB/MG), que determina a adoção, pelo Poder Público, de sistemas abertos, na oferta de facilidades e na prestação de serviços públicos por meio eletrônico.

O deputado baiano Walter Pinheiro defende que o Estado, como ente fomentador do desenvolvimento tecnológico e da democratização do acesso a novas tecnologias para a sociedade, não pode ser furtar à sua responsabilidade de priorizar a utilização de programas abertos ou os "free software/open source". E ainda questiona: "se as pequenas, médias e grandes empresas multinacionais já estão adotando programas abertos, evitando assim o pagamento de centenas de milhões de dólares em licenciamento de programas, porque deveria o Estado, com uma infinidade de causas sociais carentes de recursos, continuar comprando, e caro, os programas de mercado?"

Para o paranaense Wander Werner, a adoção de programas e sistemas abertos, a exemplo do Linux, vêm se configurando como uma opção tecnicamente viável e de baixo custo para os usuários de microinformática. Segundo ele, trata-se de uma "oportunidade ímpar" para a administração federal, que poderá dispor de programas de computador a custos mais baixos "e com funcionalidade equivalente aos produtos líderes de mercado". Com a proposta, Werner espera ter contribuído para a melhoria técnica e a redução dos elevados custos da informática pública, "combatendo, simultaneamente, os monopólios que vêm constituindo-se no setor, seja em nosso País, seja em nível internacional".

Já a proposição do parlamentar goiano Luiz Bittencourt tem por objetivo estabelecer critérios para a aquisição preferencial de programas abertos, de modo a que o Estado possa dispor de fundamento normativo para a adoção de tais produtos. Conforme sua justificativa, "tornou-se realidade, nos últimos anos, a oferta de programas abertos com especificações similares aos dos melhores produtos disponíveis no mercado e a preços muito competitivos". Para ele, os distribuidores de sistemas operacionais proprietários, tal como o Windows, adotam "práticas monopolísticas muito agressivas".

E o deputado mineiro Sérgio Miranda pretende orientar o governo na oferta de aplicativos destinados à execução nos equipamentos dos funcionários. Seu projeto determina que os aplicativos sejam desenvolvidos para mais de uma plataforma, exigindo, especificamente, que um dos sistemas adotados seja aberto e de livre distribuição. "Contrariamente ao que se possa pensar, tal exigência representa um aumento de gastos moderado", justificou o deputado. Mas "seriam enormes" os ganhos sociais, comerciais e éticos, decorrentes da diversificação de sistemas usados pelo público, da existência de opção executável em sistemas de distribuição gratuita e da isenção do Estado no tratamento das questões antitruste na área de informática.

A discussão sobre a conveniência ou não da utilização de programas de computador contendo códigos não-proprietários retorna, portanto, à Câmara dos Deputados. Mais especificamente, à Comissão de Ciência e Tecnologia, Comunicação e Informática (CCTCI), seguindo o trâmite normal.


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Falha grave em servidor da Microsoft permite invasão de sites

18/3/2003 - 11:14 Giordani Rodrigues

Foi descoberta uma grave falha no servidor Web IIS 5.0, da Microsoft. O bug permite que um cracker ataque o servidor remotamente e execute códigos de sua escolha, comprometendo a segurança de sistemas e tomando controle total da máquina atingida. Sites na Internet que utilizam o IIS 5.0 estão sob risco de invasão.

O problema se encontra no componente WebDAV (Web-based Distributed Authoring and Versioning) do servidor, usado para gerenciamento e edição remota de conteúdo em Web sites. Tal componente vem habilitado como padrão no IIS 5.0 e não requer autenticação ou privilégios especiais para ser usado. A falha é do tipo buffer overflow (estouro de memória) e está localizada especificamente no arquivo de biblioteca ntdll.dll, utilizado pelo WebDAV.

Segundo a empresa de segurança ISS (Internet Security Systems), a vulnerabilidade já está sendo explorada por crackers e já existem exploits (ferramentas) para se aproveitar da falha. "Esta vulnerabilidade por si só é muito grave, mas a existência de robustos exploits à solta exige que as correções ou paliativos sejam aplicados imediatamente", alerta o boletim da empresa, divulgado ontem.

A Microsoft também liberou ontem o seu sétimo boletim de segurança de 2003, contendo uma correção para esta falha. O bug afeta apenas o Windows 2000, que inclui o servidor IIS 5.0 em sua configuração padrão. Todas as versões do sistema estão vulnéráveis, incluindo o Windows 2000 SP3.

Mais detalhes e a correção para o problema podem ser encontrados aqui. A ISS também elaborou várias ferramentas para identificação dos sistemas que estão vulneráveis. Os links para download destas ferramentas, além de outras informações sobre o bug, podem ser encontrados aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Trellis lança compartilhador de Internet com VPN

17/3/2003 - 13:07 Redação

A Trellis, empresa especializada em comunicação de dados, lança durante a Telexpo 2003 o Broadshare VPN, novo produto da família de compartilhadores de Internet. A novidade deste produto é a função VPN - Virtual Private Network -, que permite que funcionários fora da empresa conectados à Internet utilizem com segurança os recursos da rede corporativa.

Além da funcionalidade VPN e dos recursos de compartilhamento de acesso à Internet, o novo produto também cumpre a função de firewall. O lançamento compartilha acesso à Internet das tecnologias ADSL e Cable Modem, além de ter a possibilidade de efetuar autenticação remota via PPPoE e configurar automaticamente as estações da rede.

Com este produto, a Trellis pretende atingir o mercado de médias e grandes empresas e projetos especiais que necessitem de uma solução para compartilhamento de Internet, em que seus funcionários tenham de acessar remotamente recursos de suas redes. A Telexpo 2003 acontece de 25 a 28 de março, no Expo Center Norte, em São Paulo.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Site da diplomacia dos EUA é hackeado em protesto contra a guerra

17/3/2003 - 10:40 Giordani Rodrigues

O site da Academia de Diplomacia Americana (www.academyofdiplomacy.org) foi atacado com sucesso por um grupo de pichadores virtuais (defacers). Segundo a consultoria de segurança britância mi2g, o ataque ocorreu no domingo, dia 16, às 15h15 (horário de Brasília), enquanto líderes americanos, britânicos e espanhóis se reuniam nos Açores para discutir a iminente guerra contra o Iraque.

Os defacers, identificados como Rooting Sabotage Forced (RSF), deixaram sua assinatura no site, junto com as palavras "no war" (sem guerra) escritas mais de 30 vezes na página principal. Até o momento em que esta notícia estava sendo escrita, ainda era possível ver o site desfigurado.

A Academia de Diplomacia Americana foi fundada em 1983 e um de seus objetivos é reunir meios de promover as ações diplomáticas dos EUA ao redor do mundo. A organização também premia aqueles que se destacaram nessa área. No ano passado, o Secretário de Estado Colin Powell foi condecorado com o Prêmio de Excelência em Diplomacia, apesar de todos os esforços para chegar a uma solução pacífica com o Iraque terem falhado.

A mi2g alerta que os ataques digitais a alvos comerciais e governamentais dos Estados Unidos e do Reino Unido estão mais altos do que nunca e devem aumentar ainda mais com a eclosão de uma guerra no Iraque. De acordo com as estatísticas da empresa, nos últimos 12 meses, os EUA sofreram 48.155 ataques constatados e o Reino Unido, 7.607. No mesmo período, a França foi alvo de 3.082 ataques digitais.

Uma cópia de como ficou o site da Academia pode ser vista aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Nova cartilha sobre segurança já está na Internet

14/3/2003 - 12:05 Redação InfoGuerra

A equipe de segurança do centro de informações de redes do Brasil (NBSO) lançou uma nova versão de sua Cartilha de Segurança para Internet. Destinada ao público em geral, o documento procura sanar dúvidas comuns sobre segurança de computadores e redes, explicar o significado de termos da Internet e servir como um guia de procedimentos para os usuários aumentarem sua segurança online.

Segundo o NBSO, a cartilha foi completamente revisada e teve o formato alterado para facilitar a leitura e localização de assuntos específicos. Dividido em sete partes, o documento trata de temas relacionados à segurança e privacidade que afetam todos os que fazem uso da Internet atualmente.

Entre os assuntos abordados estão: spam; fraude em sites de comércio eletrônico e de bancos; segurança para usuários de banda larga e de redes sem fio (wireless); privacidade na criação de páginas Web e blogs e no uso de e-mails, além de conceitos básicos sobre senhas, certificados digitais, engenharia social, vírus e worms, vulnerabilidades, backdoors, cavalos de Tróia e ataques de negação de serviço.

Os especialistas também criaram uma checklist, que apresenta um resumo dos cuidados básicos citados ao longo de todas as partes da cartilha, e um glossário com termos usados no documento. A cartilha está disponível em formatos PDF e HTML. Detalhes e links para download podem ser encontrados aqui. O NBSO também possui um guia de segurança específico para administradores de rede, o qual pode ser encontrado aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Hacker divulga mais de 150 mil senhas de clientes Inter.Net

11/3/2003 - 12:01 Giordani Rodrigues

Nada menos que 152.892 nomes de usuários e senhas pertencentes a clientes do provedor Inter.Net foram expostos na Web, no final da tarde deste sábado. A responsabilidade pelo ato foi assumida por Melpôneme, hacker que afirma ser do sexo feminino e ter 23 anos de idade. Melpôneme, ou Melzinha, é a mesma pessoa que roubou milhares de senhas de conexão ADSL de clientes da Brasil Telecom e expôs uma parte delas na Internet, pouco antes do carnaval.

O modus operandi usado pela hacker foi semelhante nos dois casos: a lista de senhas foi divulgada a partir de um link postado em seu blog e um grupo de usários atingidos recebeu um spam com aviso de que seus dados haviam sido roubados e suas senhas deveriam ser trocadas. No caso da Inter.Net, mil usuários teriam sido notificados com uma mensagem que pode ser vista aqui.

Um dia depois de ter publicado as mais de 150 mil senhas, Melzinha "se arrependeu" e deixou no ar apenas as senhas das mil pessoas que receberam o spam. A lista completa com os e-mails, porém, continua acessível, o que é um prato cheio para spammers. A justificativa que Melzinha usa para expor os dados privados de milhares de pessoas inocentes é a da conscientização sobre a política de segurança nas corporações.

A Inter.Net foi procurada várias vezes, tanto por telefone, quanto por e-mail, mas não retornou os pedidos de informação. No atendimento online, o máximo que se consegue obter como resposta é que a direção da empresa informa que "essa invasão foi antiga", que atualmente foi "apenas propagada como spam" e que "não há riscos para os clientes" do provedor. "Trata-se de senhas muito antigas, pois na época em que houve realmente a divulgação desses dados já houve o envio de diversas malas diretas para os clientes para que alterassem as senhas", disse o atendente, sem dar mais detalhes.

A própria Melpôneme admite que a lista de senhas é antiga. Ela afirma que teve acesso total ao provedor e suas máquinas em 2002, e que estas senhas são do início daquele ano. Algumas pessoas contestam. Comentários postados no blog da hacker afirmam que a lista é de 2001. Outras duvidam que Melpôneme agiu sozinha ou mesmo que teve acesso às máquinas do provedor. Para os clientes atingidos, isto faz pouca diferença na prática, pois, ao contrário do que afirma a Inter.Net, muitas senhas (provavelmente milhares) ainda são válidas.

Com as senhas ainda ativas é possível acessar o cadastro de usuários no site do provedor e obter informações como: nome completo, CPF, endereço, telefone, e-mails cadastrados (de titulares e dependentes), total de horas navegadas, horários em que o usuário acessou a Internet e número de telefone que usou para se conectar. Como as senhas de conexões discadas geralmente são as mesmas utilizadas para o e-mail, um usuário mal-intencionado também poderá clonar a conta dos clientes e ler todas as suas mensagens. Apesar de a lista principal ter sido tirada do ar, passou cerca de 24 horas online, tempo suficiente para ter sido copiada por centenas de hackers.

De acordo com as informações corporativas no site da Inter.Net, o provedor está presente em 14 países e oferece tanto acesso discado como de banda larga. No Brasil, opera em 14 estados (toda a região Sul e Sudeste, nos principais estados do Nordeste e no Distrito Federal) e possui 250 mil usuários, segundo a empresa. É formada por 11 provedores: STI, Openlink, Pontocom, Domain, Correionet, Servnet, TBANet, Elogica, GlobalNet e Horizontes, além da própria Inter.net.

Melzinha afirma que atualmente tem acesso a dois servidores da Inter.Net, mas nenhum dos dois hospeda bancos de dados de senhas. Ela diz que, em 2002, explorou "falhas humanas", referindo-se ao fato de que "foi muito fácil ter acesso às bases de dados e servidores", de acordo com uma entevista que concedeu por e-mail. "Coletei ("sniffei") todas as senhas dos administradores e tenho elas até hoje", garante.

Leia também:

Senhas ADSL da Brasil Telecom são roubadas e expostas na Web


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Conectiva lança correção para falha em servidor de e-mail

10/3/2003 - 9:21 Redação InfoGuerra

No mesmo dia em que foi anunciada uma grave vulnerabilidade no sofware Sendmail, utilizado para gerenciamento de correio eletrônico, a Conectiva, principal empresa de Linux da América Latina, disponibilizou a correção necessária para os usuários das versões 8.0, 7.0 e 6.0 do seu sistema operacional. A medida foi tomada, em parte, por precaução, pois o Sendmail já não é o servidor de e-mail padrão do sistema desde o Conectiva 7.0.

A vulnerabilidade do Sendmail foi descoberta por pesquisadores da empresa Internet Security Systems (ISS) e foi divulgada na segunda-feira passada. A falha, do tipo buffer overflow (transbordamento de memória), pode ser explorada por um atacante remoto que envie para o servidor vulnerável uma mensagem de correio eletrônico cuidadosamente criada. Ao ser processada pelo Sendmail, esta mensagem poderá provocar a execução de comandos arbitrários com os privilégios de administrador.

O problema se agrava pelo fato de que o Sendamil é o MTA (agente para transferência de correio) mais popular em ambientes Linux e Unix, sendo usado por 50% a 75% dos servidores. De acordo com o centro de segurança CERT/CC, "boa parte das organizações de médio a grande porte provavelmente possuem ao menos um servidor Sendmail vulnerável".

Outro agravante é que a vulnerabilidade é orientada a mensagens, não a conexões. Isto significa que mesmo um MTA que não possui a vulnerabilidade passará a mensagem maléfica para outros MTAs. Segundo o CERT, "servidores Sendmail vulneráveis no interior de uma rede estão em risco mesmo que os servidores MTA de borda utilizem outros softwares que não o Sendmail". Além disso, "mensagens capazes de explorar esta vulnerabilidade podem passar sem ser detectadas através de vários firewalls ou filtros de pacotes".

O grupo hacker polonês Last Stage of Delirium (LSD) já lançou uma prova de conceito demonstrando como a vulnerabilidade pode ser explorada e já há rumores de que exploits (códigos ou programas) para se aproveitar da falha já estão sendo desenvolvidos, por isso é importante que os administradores tomem providências para corrigir os servidores o quanto antes. A correção da Conectiva pode ser encontrada em português e em inglês. Maiores informações (em português) sobre a falha podem ser vistas aqui.


COMENTE O ASSUNTO (0) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Bate-papo com o editor de InfoGuerra, hoje

9/3/2003 - 8:01 Redação InfoGuerra

Neste domingo, 9 de março, o jornalista Giordani Rodrigues, editor de InfoGuerra, estará conversando com o público, no chat do Relatório Alfa. O bate-papo acontece às 17 horas (horário de Brasília), na sala Ciência e Tecnologia.

Para participar do chat, basta acessar o endereço www.relatorioalfa.com.br e olhar na tela superior direita. Lá está o link para as várias salas de bate-papo. Você terá oportunidade de discutir assuntos intrigantes que são tratados no site InfoGuerra, como cibercrimes, hoaxes, correntes, vírus, vulnerabilidades, hackers, segurança e privacidade na Internet.

Atualização (10/03/203): Para quem não teve oportunidade de participar do chat e quer saber o que foi discutido na ocasião, o site Slacklife publicou a íntegra da entrevista. Não havia mediador, o que dificultou um pouco o gerenciamento de todas as perguntas. Mesmo assim, a maioria das perguntas foi respondida. Para conferir a entrevista, clique aqui.


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Boatos

Vírus "Novas Fotos de Família" é falso

7/3/2003 - 19:13 Giordani Rodrigues

O especialista em boatos da Internet (hoaxes), Rob Rosenberger, possui uma frase famosa: "Velhos hoaxes nunca morrem, apenas entram em um novo ciclo de vida". Nada mais verdadeiro. Prova disso são as centenas de boatos que vão e voltam às nossas caixas postais, de tempos em tempos. Um destes boatos, surgido em março de 2001, segundo a F-Secure (há dois anos, portanto), voltou a circular nestes dias. Trata-se do falso vírus "Novas Fotos de Família".

A mensagem é típica: cita um suposto vírus capaz de apagar todo o drive C e "destruir para sempre" o Winchester (nome que se dava ao disco rígido vários anos atrás); afirma que a praga sempre chega em forma de e-mail de um parente ou amigo trazendo no título a frase "novas fotos de família"; e, claro, solicita o envio da mensagem a todos os conhecidos (pois este é o meio mais eficiente de se espalhar um boato). Talvez o trecho mais pitoresco da mensagem que voltou a circular seja aquele que diz que o vírus "pendura o computador", provavelmente querendo se referir a travar o sistema.

Basta uma busca no Google unindo expressões como "fotos de familia", ou "family pictures" e "hoax" para se encontrar inúmeras referências a este trote da Internet, tanto em português quanto em inglês e espanhol. Provavelmente foi traduzido para outros idiomas também. Mesmo assim, é incrível a quantidade de pessoas que continuam repassando esse tipo de e-mail, mais uma vez provando que Rosenberger está certo. Veja abaixo a reprodução da mensagem recebida hoje por InfoGuerra:

Urgente
Por favor leia isso que segue e envie a todo mundo que voce conhece. Se vc receber um e-mail chamado "NOVAS FOTOS DE FAMILIA" não abra. É um vírus que apaga o disco "C". Vem em forma de e-mail de uma pessoa conhecida. Repito : Será de um nome familiar: Amigo , parente....Mande esse e-mail a todos que você conhece e , se receber um e-mail que se intitule "NOVAS FOTOS DE FAMÍLIA" , cancele-o imediatamente.
Se você o abre, ele funciona da seguinte forma :
1- Se auto-envia a todos os nomes de sua agenda com o título "Um postal virtual para você"
2 - Pendura o computador para que você o reinicie Quando você pressiona "Crtl + alt + del" ou o botão "Reset", destrói para sempre o Winchester.
Por favor re-envie este e-mail para o maior numero de pessoas que você conhece.


COMENTE O ASSUNTO (3) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Klez é o vírus mais ativo pelo 10° mês seguido

7/3/2003 - 11:29 Redação

O Klez foi o código maléfico que mais atacou computadores no mês de fevereiro, de acordo com dados da empresa antivírus Panda Software. A variante "H" do Klez, chamada de "I" pela Panda, foi responsável por 8,5% de todas as infecções registradas pelo serviço online gratuito ActiveScan oferecido pela empresa.

Em segundo lugar, ficou o Trj/Pornspa.D, com 3,9 % das infecções. Atrás destes estão o Enerkaz, com 2,8%, Trj/Pornspa.F, com 2,7%, e Trj/JS.NoClose, com 2,38 %. Os outros cinco vírus que mais atacaram foram: Elkern.C, Klez.C, Bugbear, Nimda and Sobig.

Este é o décimo mês consecutivo em que o Klez-H está na liderança do ranking da Panda. Sua importância vem sendo reforçada devido à presença de dois códigos maléficos com os quais está ligado: Elkern.C, um vírus que vem incluído no Klez.H, e o Klez.C, que ocupa o sétimo lugar na lista de fevereiro.

Entre os dez vírus mais ativos, quatro (Klez.H, Klez.C, Bugbear e Nimda) tiram proveito de falhas de segurança existentes em programas de uso constantes. Isto mostra que há muitos usuários que ainda não aplicaram as atualizações oferecidas pelos fabricantes para resolver estas vulnerabilidades.

Somente dois, dos dez vírus mais detectados - Trj/JS.NoClose e Sobig -, apareceram pela primeira vez na lista. Diante de poucos novos vírus com alto poder de disseminação e pelo fato de o Klez.H ser o mais ativo, destacam-se as presenças do Nimda, Bugbear e outras duas variantes do Trj/Pornspa no ranking. Veja abaixo a lista completa:

VÍRUS----------------------------% DE INFECÇÕES
1 – W32/Klez.H ------------------------------ 8.53
2 – Trj/Pornspa.D ---------------------------- 3.99
3 – W32/Enerkaz ---------------------------- 2.88
4 – Trj/Pornspa.F ---------------------------- 2.79
5 – Trj/JS.NoCLose -------------------------- 2.38
6 – W32/Elkern. C --------------------------- 2,06
7 – W32/Klez.C ------------------------------ 2.06
8 – W32/Bugbear ---------------------------- 1.96
9 – W32/Nimda ------------------------------ 1.92
10 – W32/Sobig ------------------------------ 1.91


RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Notícia velha vira "nova lei contra hackers"

7/3/2003 - 10:27 Omar Kaminski e Giordani Rodrigues

Uma notícia veiculada há mais de dois anos ressuscitou do nada, gerando boatos de que o Brasil teria aprovado uma lei sobre crimes virtuais que puniria hackers com até 12 anos de prisão. Não está muito claro como tudo começou, mas é certo que o boato se espalhou e chegou até a Europa, onde foi traduzido para o inglês e publicado em um site de segurança.

Os rumores aparentemente começaram com uma nota postada no site da revista Geek. O texto informava que um grupo de pichadores virtuais (defacers) havia desfigurado o site do Ministério da Ciência e Tecnologia. Segundo a nota, “o grupo, que ultimamente vem desfigurando sites do Governo Brasileiro, não se espantou com a lei que entra em vigor amanhã sobre crimes virtuais". Como a notícia foi publicada no dia 20 de fevereiro, a suposta lei estaria valendo desde o dia seguinte, ou seja, 21 de fevereiro de 2003.

No dia 28 de fevereiro, o site de segurança Zone-H publicou um artigo em inglês com a seguinte chamada: "Brasil adopted a new bill against computer intrusions. Hackers may face up to 12 years conviction" (Brasil adota nova lei contra invasões de computadores. Hackers podem ser penalizados em até 12 anos). O site foi induzido em erro e, para complicar ainda mais a situação, também divulgou que a tal lei entraria em vigor "amanhã", o que neste caso corresponderia ao dia primeiro de março. Segundo os comentários do site, tratava-se de um inegável primeiro passo, mas os resultados só seriam percebidos a partir de 5 anos de aplicação da lei. O autor da nota também esclarecia que "a lei é direcionada especificamente para a proteção da infra-estrutura governamental" e afirmava que "o sistema jurídico brasileiro não está estruturado para aplicar essa lei".

Logo depois que o site da Geek publicou a notícia, um e-mail foi enviado à Digerati, editora da revista, solicitando maiores informações sobre a suposta lei, mas não houve resposta. No mesmo dia em que o Zone-H pôs no ar seu artigo, outro e-mail foi enviado ao adminstrador do site, pedindo que fornecesse a fonte das informações. Alguns dias depois, veio a resposta: a notícia havia sido publicada originalmente no site do Jornal Hoje, da Rede Globo, e foi levada ao conhecimento do Zone-H por um informante brasileiro, possivelmente a mesma pessoa que redigiu a notícia na Geek.

Estava descoberto o mistério. Acessando-se o
link do Jornal Hoje, realmente se encontra o seguinte trecho: "Pela primeira vez, o Código Penal vai tratar dos crimes virtuais. A partir de amanhã, quem modificar arquivos e divulgar informações sigilosas pode pegar até 12 anos de prisão". Percebe-se que outras citações também foram retiradas da mesma matéria. O problema é que esta notícia foi ao ar no dia 11 de outubro de 2000. Para se chegar à data, basta inserir a expressão "hackers" no mecanismo de busca interno do site. O resultado trará duas notícias, uma das quais é a que deu origem ao boato.

Um detalhe explica a confusão generalizada: o site do Jornal Hoje sempre apresenta a data atual e nunca a da veiculação das notícias. Assim, sempre haverá sentido na frase "entrará em vigor amanhã". O que não se consegue saber é se esse detalhe confundiu a pessoa que espalhou os rumores, ou justamente serviu como brecha para que usasse de má-fé e iludisse os outros. Seja qual for a resposta, uma coisa é clara: faltou uma checagem mais apurada dos fatos.

A explicação final para toda essa confusão veio com o advogado paraense Amadeu Vidonho, na discussão instaurada a respeito em uma lista sobre Direito e Tecnologia. Ele esclareceu que a notícia divulgada pelo Jornal Hoje refere-se à Lei nº 9.983, de 14 de julho de 2000, que trouxe modificações ao Código Penal e que entrou em vigor 90 dias após a data de sua publicação, ou seja, em meados de outubro daquele ano.

A lei prevê penas de reclusão de 2 a 12 anos para a “inserção de dados falsos em sistemas de informação” e a “modificação ou alteração não autorizada de sistemas de informação”, no âmbito da Administração Pública. Os artigos referentes a essa questão são os de números 313-A e 313-B, e ambos são aplicáveis apenas aos funcionários públicos e não aos chamados "hackers". O texto integral da lei pode ser visto aqui.

Por enquanto, ainda não há leis genéricas no Brasil para a punição de invasores de sistemas. O que há são diversos projetos de lei (PL) em tramitação, entre os quais dois se destacam.

Na Câmara dos Deputados, há o Projeto de Lei nº 84/99, de autoria do deputado Luiz Piauhylino (apensos os PLs nº 2.557/2000, 2.558/2000 e 3.796/2000), tramitando em regime de urgência. Encontra-se na Coordenação de Comissões Permanentes. O parecer da Comissão de Segurança Pública e Combate ao Crime Organizado, Violência e Narcotráfico foi encaminhado para publicação em 9 de janeiro de 2003.

No Senado Federal, o Projeto de Lei nº 76/00, de autoria do senador Renan Calheiros (tramitando em conjunto com o PL nº 137/00). Encontra-se na Comissão de Constituição, Justiça e Cidadania desde 23 de janeiro de 2003, aguardando a instalação da Comissão.

Toda essa boataria serviu pelo menos para que o site Zone-H fizesse um curioso comentário, que talvez tenha seu fundo de verdade: “Você pode curar os sintomas com medicamentos fracos, mas se quiser derrotar a doença você precisa curar o corpo interiormente. Quando a Estônia adotou uma lei contra a pirataria de software, o governo teve que enfrentar uma situação embaraçosa: o usuário mais ativo de versões piratas do Windows era... o Estado! Nós gostaríamos de saber quantas cópias ilegais do sistema operacional estão instaladas nos computadores do .gov brasileiro…”

Omar Kaminski é advogado especializado em Direito da Informática e responsável pelo site Internet Legal.


COMENTE O ASSUNTO (2) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA
     Noticias

Deputado propõe acesso discado com tarifa única

1/3/2003 - 2:25 Omar Kaminski

O deputado Paulo Feijó (PSDB/RJ) apresentou em plenário na quarta-feira, 26 de fevereiro, projeto de lei que pretende obrigar as prestadoras de telefonia a oferecerem serviço discado a provedor de Internet mediante pagamento de tarifa única, com acesso livre ao serviço. A proposição recebeu o nº 211/2003.

Conforme a justificativa do parlamentar carioca, a universalização do acesso à cultura, à educação e às informações de um modo geral são metas sociais. Com a popularização da Internet no país, um maior número de pessoas poderá se beneficiar da oferta de informações e da possibilidade de acesso a vários serviços.

Mas segundo ele, "a democratização do acesso à Internet em nosso País esbarra em dificuldades relacionadas com o pagamento de custos de ligações telefônicas que são muito altos e, por conseguinte, não podem ser assumidos por grande parcela da população, que se coloca à margem de uma sociedade 'digital' construída para atender apenas aos mais abastados".

O deputado sugere o valor da assinatura básica residencial como parâmetro de cobrança da tarifa única. "Os usuários que vivem em localidades que possuem provedor local de Internet pagariam mensalmente valor idêntico ao da assinatura local. Já os usuários de localidades que não possuem provedor local pagariam o dobro desse valor", justificou. Leia a íntegra do projeto, abaixo:

PROJETO DE LEI Nº 211, DE 2003

Obriga as prestadoras de serviços telefônicos fixo comutado a ofertar serviço de acesso discado a provedor de Internet mediante pagamento de tarifa única.

O Congresso Nacional decreta:

Art. 1º - Esta Lei estabelece a obrigatoriedade das prestadoras de serviço telefônico fixo comutado a ofertarem serviço de acesso discado a provedor de Internet mediante pagamento de tarifa única nos valores que especifica.

Art. 2º - As prestadoras de serviços telefônico fixo comutado são obrigadas a ofertar serviços de acesso discado a provedor de Internet mediante o pagamento:

I - de valor idêntico à assinatura básica residencial, no caso de usuários residentes em cidades que possuam provedor de acesso local.

II - do dobro do valor estipulado no inciso I, no caso de usuários que residem em cidades que não possuam provedor de acesso local.

Art. 3º Esta Lei entra em vigor 90 (noventa dias) após a sua publicação.


Omar Kaminski é advogado especializado em Direito da Informática e responsável pelo site Internet Legal.


COMENTE O ASSUNTO (1) | RECOMENDE INFOGUERRA | ENVIE ESTA NOTÍCIA