↖️  Experimente a Novidade, ative o menu de navegação e tenha o conteúdo completo do Avis Ara

Mostrando postagens com marcador Privacidade. Mostrar todas as postagens
Mostrando postagens com marcador Privacidade. Mostrar todas as postagens

quinta-feira, 31 de outubro de 2019

A próxima vítima sempre estará por vir.

Em junho de 2019, fizemos uma publicação repercutindo as invasões do smartphone do ministro Sérgio Moro e deixamos uma questão no ar:


De lá pra cá, viárias outras vítimas foram surgindo e culminou com a prisão de alguns hackers brasileiro, encomendados ou não.

Por aqui o assunto foi deixado de lado sem qualquer consequência para o WhatsApp, Telegram e operadoras de telefonia, já caiu no esquecimento.

As hienas não fizeram nada, nem repúdio, nem cobranças nem nada, aliás, deram alguns grunhidos e se calaram sem qualquer medidas punitivas. talvez por conta do que descreve a teoria abordada na publicação "Vaza jato e la casa de papel faz tentado?

Até parece que os problemas foram resolvidos com a prisão de um hacker, sem qualquer consequência para o Facebook (WhatsApp), Telegram e operadoras de telefonia, que, teoricamente são os responsáveis para garantir a segurança de seus usuários.

Não é bem assim....

Agora estamos vendo mais uma notícia grave, dando conta que WhatsApp foi hackeado para espionar autoridades de governos aliados aos EUA.

Segundo as notícias, as vítimas foram autoridades de alto escalão localizadas nos Estados Unidos, Emirados Árabes Unidos, Bahrein, México, Paquistão e Índia.

Um briga jurídica entre WhatsApp e israelense NSO Group, promete agitar as discussões sobre privacidade.



Pois é, a próxima vítima sempre estará por vir...

Quem garante que só autoridades foram vítimas de invasão?

Quem garante que só a NSO explorou a falha do WhatsApp?

Quem garante que não forma instalados backdoor para uso futuro?

Será que agora o americano "comum" processará o Facebook com pedidos de indenização?

Alguém se arrisca a dizer quem será o próximo?

Quem tiver interesse no assunto, recomendo a leitura da publicação abaixo, você vai gostar.








By IDFM

quarta-feira, 31 de julho de 2019

iPhone - Revelada grave falha de segurança.

A confiabilidade do iPhone foi comprometida por grave falha de seu sistema.

De acordo com publicações que invadiram a internet, caçadores de bugs anunciaram a descoberta de graves falhas de segurança relacionadas ao iMessage.

A vulnerabilidades permite a execução de códigos maliciosos remotamente sem precisar de qualquer interação do dono do aparelho. (Veja http://avisara.blogspot.com/2019/05/whatsapp-ate-onde-vai-privacidade.html?m=1)

Ou seja, criminosos podem roubar dados pessoais ou até ler arquivos e outros dados do aparelho sem ter interações por parte do proprietário do aparelho.

As notícias dão conta ainda, que a Apple liberou versão do IOS que corrige as brechas anunciadas, exceto 1.

Ou seja, uma brecha que ainda não foi corrigida pela Apple, continua aberta permitindo
os bandidos explorarem o iPhone para roubo de informações.

Esta revelação leva o iPhone a vala comum dos smartphones, tornando-os vulneráveis como qualquer outro.

O pseudo diferencial de "seguro" e "ágil" para os produtos da Apple também é detonado.


Pois é...  a legião do iPhone que paga caro pela "qualidade" do iPhone, que incluem a inviolabilidade como diferencial, esta vulnerável!

Quem vai pagar por isso?

Por isso que defendo que é preciso punir severamente as empresas que deixam vazar ou ser invadida, as empresas tem a responsabilidade de nos manter seguros, fora do alcance de outros deixando portas abertas para a bandidagem!

Enquanto isso, só nos resta fazer a atualizar a versão e rezar para não fazer parte do grupo de alvo de interesse dos  hackeres.

Quem tiver interesse, segue links de algumas postagem referente ao assunto:




By IDFM

segunda-feira, 22 de julho de 2019

Vazamentos - Negligência, imprudência ou imperícia?

Vocês viram isso que foi publicado no Site The Hack?

"Vazam mais de 200GB de documentos de bancos brasileiros"

Pela leitura, não me surpreenderá cada dia mais sendo anunciados novos vazamentos.

Alguns dirão que Enquanto o crime de invasão e vazamento não for punido exemplarmente não deixaremos de ter estes tipos de notícias.

Isso é verdade, mas também é preciso punir severamente as empresas que deixam vazar ou ser invadida, afinal, eles são um espécie de "Fiel Depositário" que o cliente confia suas informações, que tem a responsabilidade de manter seguras, fora do alcance de outros.

Mas prefiro pensar que o mais importante para combater é tratar segurança cibernética com seriedade, sem amadorismo, sem ser um "puxadinho".

A negligência, imprudência ou imperícia tem que ser levado mais a sério!

Segurança deve ser encarada como parte essencial de todo negócio. Com a "transformação digital" não pode ter falhas nos aspectos relacionados a segurança.

Depois não tem o que lamentar....

Caso tenha interesse em mais informações, Seguem link da matéria mencionada:


By IDFM

domingo, 14 de julho de 2019

Conexão Pegasus, Finspy, #PavaoMisterioso, #VazaJato, Glenn Greenwald

Conexão Pegasus, Finspy, #PavaoMisterioso, #VazaJato, Glenn Greenwald


No meio da disputa entre Pavão Misterioso, Intercept, Glenn e Moro surgem mais notícias para deixar a população amedrontada.  

Desta vez a notícia está relacionada ao malware Finspy desenvolvido pela empresa alemã Gamma Group que vende o malware para organizações governamentais e policiais em todo o mundo.

O Finspy atua no mesmo mercado do software de espionagem "Pegasus", desenvolvido pela empresa isralense NSO Group e que está no centro de diversas polêmicas por conta de utilização potencialmente abusiva e acusada de ajudar governos a espionar ativistas e jornalistas. (Já abordamos aqui 👉https://avisara.blogspot.com/2019/05/whatsapp-ate-onde-vai-privacidade.html)

O FinSpy também ataca dispositivos iOS e Android para roubar informações pessoais, confidenciais, como contatos, mensagens SMS / MMS, e-mails, calendários, localização GPS, fotos, arquivos na memória, gravações de chamadas telefônicas e dados dos mensageiros mais populares, como Whatsapp, Telegram, Signal, e outros programas do gênero como LINE, WeChat, Facebook Messenger e Viber, incluindo a captura as chamadas de voz e a capacidade de poder controlar o programa remotamente.

Esta recém divulgação me levou a encontrar uma matéria publicada em 2018 pelo G1, que podem conectar as invasões publicadas pelo Glenn Greenwald com o relatório que a Citizen Lab da Universidade de Toronto publicou sobre atividades do software espião da empresa israelense NSO Group.

O relatório apontava o uso do programa no Brasil, não sabendo naquela época quem realizou a tentativa de espionagem e nem qual foi o motivo.

Penso que agora a Citizen Lab têm  as informações para atualizar o relatório, não é mesmo?

Teoria da conspiração ou coincidências?

Segundo a matéria, quem teria atacado alguém no Brasil recebeu o codinome de "GANGES" e segundo o Citizen Lab, esse grupo ou entidade estava atuando pelo menos desde junho de 2017 e usava temas políticos para atrair as vítimas.

O Pegasus para ser instalado no celular, a vítima normalmente precisa abrir um site específico, clicando um link recebido em mensagens.

As mensagens enviadas aos alvos são normalmente personalizadas com temas de interesse da vítima para aumentar as chances de sucesso.

No caso do GANGES, uma das formas para "capturar uma vítima" era mensagens convidando pessoas para o engajamento em uma causa, convidando elas para consultar ou assinar petição e participar de abaixo assinados, por exemplo.

Pois é, quem não lembra de campanhas com abaixo assinado de apoio ao lava jato, das dez medidas contra a corrupção, para a prisão após 2ª instância e tantas outros?

Será que estas informações nos leva onde estão as fontes das invasões?

Será que existe conexão Pegasus, Finspy, Pavão Misterioso, Glenn Greenwald?

Caso tenha interesse em mais informações, Seguem links das matérias mencionadas:





By IDFM

quinta-feira, 27 de junho de 2019

Chineses hackeiam empresas pelo mundo.

Vocês viram esta notícia da Reuters?

Segundo a matéria da Reuters, o Ministério de Segurança do Estado da China pode ter sido responsável por invadir as redes de oito provedores de serviços de tecnologia, com o objetivo de roubar informações comerciais de seus clientes.



Os ataques teriam acontecido entre 2014 e 2017, tendo como vítimas as empresas IBM, Hewlett Packard Enterprise, Fujitsu, Tata Consultancy Services, NTT Data, Dimension Data, Computer Sciences Corporation, DXC Technology, Ericsson, Sabre e Huntington Ingalls Industries.

Foram roubados grandes quantidades de segredos corporativos e governamentais durante anos, no que os promotores americanos dizem ser um esforço para aumentar os interesses econômicos chineses.

Para se ter ideia do que isto representa:

Ericsson concorre com empresas chinesas no setor de telecomunicações móveis estrategicamente críticas;

Sabre - sistema de reservas de viagens - é líder americano na gestão de reservas de avião.

Huntington Ingalls Industries maior construtor naval da Marinha dos EUA, que constrói submarinos nucleares americanos.

Muitas vítimas não têm certeza de quais informações foram roubadas e muitas vítimas podem não estar cientes de que foram atingidas.

O governo chinês, claro, negou as acusações, garantindo que o país é contra a espionagem industrial.

Quem tiver interesse, segue link para a matéria completa da Reuters. 


By IDFM

terça-feira, 25 de junho de 2019

Hacker invade a NASA - O que tenho a ver com isso?

Vocês viram isso que a BBC noticiou?
Hacker invadiu e roubou dados da NASA.

Pois é... a NASA passa a imagem de ser uma empresa segura, impossível de ser invadida,  mas não é bem assim, não é mesmo? 

Como nos filmes hollywoodianos, não foi difícil passar pelas barreiras da segurança, plugar um "brinquedo" e  passar a ter acesso a toda a rede por 10 meses...

Não foram conversas privadas de pessoas públicas, as informações roubadas foram referentes  a tecnologias militares e espaciais do Laboratório de Propulsão à Jato, que é a principal instalação da Nasa para a construção e operação de espaçonaves robóticas da agênciasegundo revelado pela própria Nasa.

Será que apenas estas informações foram roubadas?

Se este for apenas um caso de espionagem industrial, menos mal, apenas quem perde é a NASA, que poderá perder vantagens competitivas com o roubo de "segredos" e informações estratégicas na corrida aeroespacial.

Mas o que eu tenho a ver com isso?

Penso que o receio maior, neste "mercado de ética nebulosa", deve ser se esta foi uma ação de guerra, terrorista ou não.

Imagine o que pode provocar estas informações roubadas nas mãos de organizações terroristas ou inimigos dos americanos.

Quais são os riscos que nós, aqui na terra, estamos correndo com milhares de artefatos aeroespaciais em nossa órbita, com o roubo destas informações?   

Pois é, uma invasão de hacker que aparentemente não tem nada a ver  para pessoas simples, como eu e você, pode trazer grandes consequências nas nossas vidas. 

Toda invasão é um ato Criminoso e trás consequências!

Caso tenha interesse, segue link da matéria mencionada
By IDFM

sexta-feira, 21 de junho de 2019

Não tem bola de cristal - II

Com o recente episódio de invasão de membros da força tarefa do laja-a-jato, o tema cyber-segurança, Segurança digital e Privacidade passaram a fazer parte do "papo" popular, passou a despertar interesse.

Então resolvi republicar algumas postagem que fiz sobre este tema.



O post Não tem bola de cristal foi publicado originalmente em maio de 2016, nele eu fiz uma avaliação da evolução de minhas postagens desde 2010 sobre este tema.

Esta publicação é repleta previsões, acertos e mais previsões. Vocês vão identificar algumas semelhanças do que vem acontecendo e vão gostar.

Um dos casos  mencionado é "mercado de ética nebulosa".

Para acessar, click no link abaixo:



By IDFM

quarta-feira, 19 de junho de 2019

E agora José ? - II

Com o recente episódio de invasão de privacidade de membros da força tarefa do lavajato, o tema cyber-segurança, Segurança Digital e Privacidade passaram a fazer parte do "papo" popular, passou a despertar interesse.

Então resolvi republicar algumas postagem que fiz sobre estes temas.


O post E agora José ? foi publicado originalmente em junho de 2013, quando estavam "pipocando" notícias de invasões em órgãos de governo pelo mundo à fora.

Para acessar click no link abaixo:






By IDFM

terça-feira, 18 de junho de 2019

Segurança - O que você precisa saber em poucas palavras - II

Com o recente episódio de invasão de privacidade de membros da força tarefa do lavajato, o tema cyber-segurança, Segurança Digital e Privacidade passaram a fazer parte do "papo" popular, passou a despertar interesse.

Então resolvi republicar algumas postagem que fiz sobre estes temas.


O post Segurança - O que você precisa saber em poucas palavras foi publicado originalmente em agosto de 2016, em razão de diversas notícias relacionadas a segurança cibernética ter colocado o tema em evidência.

Para acessar click no link abaixo:


By IDFM

OLCC - Mais um Capitulo - II

Com o recente episódio de invasão de privacidade de membros da força tarefa do lavajato, o tema cyber-segurança, Segurança Digital e Privacidade passaram a fazer parte do "papo" popular, passou a despertar interesse. 

Então resolvi republicar algumas postagem que fiz sobre estes temas.



O post OLCC - Mais um Capitulo foi publicado originalmente em dezembro de 2013.

Na ocasião em que foi revelado que o NSA podia ter acesso a acesso fácil a dados, câmera e microfone de iPhone, sendo capaz de ler mensagens SMS, acessar a lista de contatos do aparelho, ativar câmera e microfone à distância e etc.

Para quem não lembra, NSA é a agência americana onde Edward Snowden trabalhou quando em parceria com Glenn Greenwald revelou segredos americanos e o Glen é o mesmo que é responsável por divulgar os vazamento do lavajato, dono do The Intercept.

Para acessar, click no link abaixo:



By IDFM

quinta-feira, 6 de junho de 2019

Sequestro Digital - Sequestro de Telefone

O recente episódio do ministro Sérgio Moro, que teve o smartphone invadido, me motivou em publicar novamente um artigo que fiz em de 2017, de alguns outros com o mesmo contexto. 

A publicação vêm com uma visão sobre os riscos da era digital e dar um alerta para os "leigos digitais", aquelas pessoas que tiram proveito do mundo digital mas não tem ideia do que se passa além das pontas dos dedos.

A gravidade do assunto agora, depois de ter uma vítima ilustre como Sérgio Moro, começou a despertar interesse da mídia, o Fantástico já anúncio que no próximo domingo estará em pauta o "sequestro de telefone".

Talvez você não tenha interesse neste tipo de assunto, mas você certamente faz parte dos 2.6 bilhões de pessoas com smartphones no mundo e tem a obrigação de lê o artigo por uma questão de segurança pessoal.   

Não deixe de lê, para depois não ficar lamentando.

A publicação foi feita originalmente no link abaixo, vai lá. Tenho certeza que você vai agradecer pelas informações.




Sequestro Digital


Na vida atual, é difícil encontrar alguém que não vive dependente da utilização de um smartphone, dependente dos registros que mantem nele e nos Apps conectados a eles.

O smartphone passou a ser uma extensão de nossa casa e escritório, passou a ser o nosso depósito de informações, documentos, recordações, nossos rastros, nossa vida.

Faz tanto parte de nossa vida, extensão de nossa vida do mundo real, que não percebemos os limites e a dependência. Simplesmente faz parte da vida!

Muitos, os nativos digitais principalmente, não conhecem a vida de outra forma e mantém tudo digitalmente! O mundo segue na direção do Tudo Digital!

Já imaginou você sem ele?

Pois é... uma simples perda, roubo ou esquecimento, longe de seus olhos, do seu smartphone pode transformar sua vida em um inferno.

Imagine se, de uma hora para outra, todas suas senhas de seus Apps deixam de ser suas e Você não consegue acessar nada? 😱

Imagine ainda que você não conseguir mais ter acesso às informações, documentos e tudo mais que vcs imaginava que estavam seguras na nuvem?

Imagine outra pessoa (bandido) interagindo com seus amigos, clientes, namorada, esposa, amante, trocando confidências, segredos e nudes com ele imaginando ser vc?

Imagine que estarão sendo realizadas compras, resgates, saques, transferências usando de suas contas como se fosse você?

Imaginou?

Todo cuidado é pouco!

O processo de roubo "Sequestro Digital" é simples mais simples do que se imagina e não requer qualquer especialização, não precisa ser Hacker, só precisa ser mal intencionado, até mesmo bandido "pé de chinelo" que usa também as facilidade digitais e smartphones consegue fazer. Qualquer Bandido da era digital.

Não confie na segurança dos APPs e sites que usam do SMS para recuperar senhas, neste processo é que mora o perigo! Desabilite a alternativa de SMS dos APPs.

Não confie nos procedimentos dos fabricantes de smartphones que prometem zerar o aparelho remotamente. O sequestro pode ser feito apenas com o chip do seu aparelho.

Não utilize a mesma identificação e senha para todos os APPs (normalmente o pessoal usa o e-mail e senha). Use identificações diferentes para cada App e para cada Site. Se alguém descobre a senha de um App, vai ter acesso a todos os outros.

Se você utiliza o mesmo usuário para seus Apps e Sites, use senhas diferentes e longas.

Não armazene suas senhas em nada, não tenha elas em papel, no smartphone nem em fumaça.😂

É preferível perder o acesso às informações e todos mundo também que ter outra pessoa tomando posse delas, concorda?

Não deixe seu smartphone dando bobeira, na balada, bar, restaurante, etc, rapidamente uma pessoa pode pegar ele e fazer a troca de suas senhas, quando vc perceber, já era!

No curto espaço de tempo entre vc perceber que foi roubado ou perdeu o seu aparelho e fazer o bloqueio, você pode ter suas identidades assumidas por bandidos.

Não empreste seu smartphone, mesmo estando perto, o processo de mudança de senha pelo SMS é fácil, simples e rápido de ser feito que vc poderá não perceber que a senha foi alterada.

A gravidade deste tema foi tratada em Post feito em 23.10.2017, no qual alertávamos para o fato dos hackers estarem roubando número de celular para roubar moedas digitais (Bitcoins) e realizar outros tipos de crimes e fraudes como sendo vc.

O New York Time noticiou na ocasião que os hackers estavam cada vez mais sendo capazes de convencer as operadoras de transferir números de clientes para dispositivos sob seu controle, permitindo aos criminosos redefinir senhas de sites e Apps protegidos.

Veja o post completo Bitcoin - Sequestro de Telefone

Mas o processo de sequestrar sua vida digital é simples e torna-se uma realidade por aqui também!

Finalizando, todo cuidado é pouco para quem utiliza smartphone no dia a dia!

O sequestro de telefone deve ser encarado como o Risco Real para qualquer um!

Qualquer suspeita, faça o bloqueio de seu número na operadora e altere suas senhas!

Façam seus comentários e compartilhe para conhecermos sua opinião.

Igmar Dornelas
👉 Você me conhece?

By IDFM

quarta-feira, 5 de junho de 2019

Quem será a próxima vítima de Invasão do smartphone?


Certamente vocês já tomaram conhecimento de mais uma falha de segurança: "Hacker invade smartphone do ministro Sérgio Moro e usa WhatsApp e Telegram". 

Mas esta notícia vai passar desapercebida, ofuscado pelas fofocas em volta às "burrices" do "garoto mimado" NeymarJr, pelo menos foi assim no JN (Veja este vídeo no Globoplay,

O que me impressiona, pelo que me parece, é o amadorismo como é tratada a segurança nos órgãos dos governos quando se refere a segurança digital, a cyber segurança.

Mas isso é compreensível, afinal, mesmo que as instituições tenha mregras rígidas para a utilização dos recursos da era digital, o indivíduo, a pessoa, é o elo mais frágil da segurança com o agravante de não considerar a possibilidade de acontecer com ela mesma, não é mesmo? É aí onde mora o perigo!

É de se imaginar que as autoridades máximas, como Moro e os altos escalões de corporações privadas, estão cercadas de pessoas e níveis de segurança para garantir a proteção, mas qualquer bobeira dele ou de seus auxiliares é suficiente para ruir a fortaleza!

Não importa a ideologia, partido ou qualquer outra coisa que possam vir a politizar, as ameaça não parecem ser levadas a sério pelas pessoas!

Mas esta notícia me fez lembrar também do WhatsApp.

Será que está invasão do smartphone é fruto da falha do WhatsApp que foi revelada em maio.2019?

Para quem não lembra, na ocasião foi revelado que os Hackers exploravam a falha para instalar programa espião que permitia o controle remoto do smartphone, com acesso aos dados pessoais, acesso a câmera, o microfone e etc.

O WhatsApp, na ocasião, minimizou o impacto alegando que o objetivo era atingir um pequeno grupo de usuário. (Pois é Moro, vcs esta neste seleto grupo).

Mas independente que tenha sido este o caminho da invasão, o que importa é a fragilidade que vem se demonstrando ao longo dos últimos anos, desde na era Dilma, NSA, Snowden, Wikileaks, Temer, Palácio do planalto, Serpro, ABIN, Ministério da Saúde, Ministério da defesa, CNJ, Ministério Público Federal e agora o Sérgio Moro.
Alguém se arrisca a dizer quem será o próximo?

Recomendo a leitura da publicação abaixo, você vai gostar.



By IDFM

terça-feira, 21 de maio de 2019

Instagram - Já trocou sua senha? Deveria!

Impressionante, mas não param de surgir notícias de vazamentos e falhas de segurança vindas do reino de Mark Zuckerberg. 

É uma cagada atrás da outra, gente!

Agora chegou a vez do Instagram.

As notícias dão conta do vazamento milhões de registros que estavam sem qualquer senha de proteção.

Entre os dados armazenados estão números de telefone e e-mails pessoais dos Instagrammers.

O destaque fica que o foco da base de dados exposta são os dados de celebridades.

Um detalhe, mais uma vez o caso está relacionado a base de dados, armazenada na Amazon Web Services, que estava exposta e sem qualquer tipo de senha como proteção, ou seja, falha primária de segurança, isso mesmo, muito amadorismo!

Já trocou sua senha? Deveria!

Vale a regra, troque sua senha do Instagram, Facebook e reveja suas configurações de segurança nos Apps que vem do reino do Zuckerberg.

By IDFM

terça-feira, 14 de maio de 2019

WhatsApp - Até onde vai a privacidade?

Pois é, ainda recuperando do jet lag das férias, fui despertado com a notícia de mais uma “cagada” que vem do reino de Mark Zuckerberg, desta vez bilhões de pessoa no mundo estão sendo vítimas de "falha de segurança" do WhatsApp. 

A notícia da conta que Hackers exploraram a falha para instalar programa espião que permite o acesso aos dados pessoais do smartphone, acessar a câmera e o microfone do celular remotamente.

O WhatsApp alega que a exploração desta falha pelos hackers foi com objetivo de afetar um grupo pequeno de usuário (É piada, querer minimizar, não acham?), que o objetivo é "vigiar" remotamente os smartphones de alvos específicos.

WhatsApp alega ainda que "O ataque tem todas as características de ser de uma empresa privada que supostamente trabalha com governos para criar programas de espionagem que assumem as funções do sistema operacional do telefone"

Segundo o Financial Times o software espião foi criado por uma empresa com sede em Israel (NSO Group), acusada de ajudar governos a espionar ativistas e jornalistas.

Você tinha duvida?

Alguns podem me rotular como neurótico, ou como teoria da conspiração alguns pensamentos que tenho trazido para o AvisAra, como em 2013 quando defendi que "As empresas passarão a ter obrigatoriamente, como modelo de gestão, nos seus organogramas OLCC – Others Lives´s Control Center para se tornarem mais competitivas !", http://avisara.blogspot.com/2013/06/e-agora-jose.html?m=1

Agora, com mais esta revelação de falha de segurança, me leva acreditar que já é uma realidade os centros de controle para bisbilhotar a vida alheias, principalmente se forem concorrentes.

Imagine o que se pode ter de informação privilegiadas, secretas, "vazadas" pelo simples e inocente presença de um smartphone em uma sala de reunião ou mesmo no encontro de duas pessoas que estejam tomando decisões que pode afetar o mercado ou a concorrência?

Ou até mesmo em reunião de uma "força tarefa" definindo a estratégia de uma operação para o dia seguinte?

Ou até mesmo um executivo "ensaiando" um discurso de anúncio de uma fusão, aquisição ou calote e que poderá mudar o mercado de ações?

Para os simples "mortais"
trabalhadores, quem garante se nossa localização, as imagens, nossas conversas e sons por onde passamos, não estão sendo monitorado por seus empregadores?

Quem me acompanha por aqui deve lembrar de portagem que fiz aqui AvisAra, https://avisara.blogspot.com/2016/05/nao-tem-bola-de-cristal.html?m=1, alertando para as fragilidades e modelos de negócios baseados em segurança, Privacidade, "espionagem" e os novos negócios que vem surgindo dentro deste "contexto de pavor", não poderia ser diferente, não acabam?

O que nos resta fazer?

Quem hoje depende do smartphone para fazer qualquer coisa, não resta outra coisa que ficar alerta cada vez mais com a presença do smartphone.

Deve imagina-ló como sendo um ser (digital) com poderes telepáticos que tudo vê, que tudo escuta, que tudo sabe e que tem vocação para ser fofoqueiro, que pode contar toda sua vida para os outros sem você saber!

Lembre-se sempre, se tem algo que não pode ser divulgado ou outros saberem, mantenha seu smartphone longe, ele tem ouvidos e olhos. Nas reuniões, mantenham eles fora da sala!

Se for dormir ou "brincar", deixe fora do quarto...😂



Será que é uma "falha acidental" ou apenas mais um "backdoor", "Back Orifice" ou até mesmo uma API, que foi descoberto "acidentalmente" que precisou "ser revelado"?

Esta dúvida sempre estará presente em todas as revelações, afinal, os Negócios que usam o "falso apelo"  de "serviços gratuitos", faturam fortunas, bilhões, com as informações que seus usuários, seguidores e alucinados fãs coletam espontaneamente, adicionam aos seus próprios rastros digitais. 

Quantas das grandes empresas mundiais estão dispostas  a abrir o código para a verificação (inspeção) de que se mantém a privacidade das informações ou de se verificar se faz o que se propõe a fazer?

Dificilmente teremos quem esteja disposto a abrir o jogo.

Será que ainda existe dúvida que o simples fato de ter um smartphone, estamos abrindo mão de nossa privacidade?

Minha leitura é que as pessoas de modo geral não enxergam riscos. Não adianta de nada as leis de proteção que estão sendo criadas pelo mundo a fora, o modelo de negócio dos "serviços grátis" para sobreviver dependem de coletar e "vender" informação e os usuários, convencidos que não correm riscos, continuarão aceitando os termos de uso dos aplicativos e o uso de suas informações.

E vc? é do time dos que não enxergam riscos?

By IDFM

quarta-feira, 3 de abril de 2019

Facebook - Mais uma cagada. O que falta?

Gente, é uma atrás da outra.

Vocês viram isso? 

Bloomberg publicou que os dados do usuário do Facebook continuam aparecendo em lugares que não deveriam.

É isso mesmo!

Mais um escândalo do Facebook é revelado e mostra que o caso da Cambridge Analytica era apenas a ponta do iceberg dos "vazamentos" das informações da vida de seus usuários.

A UpGuard, empresa de segurança cibernética, encontraram informações de usuários inadvertidamente postados publicamente nos servidores em nuvem da Amazon.

Na Cidade do México, a plataforma digital Cultura Colectiva mantinha 540 milhões de registros de usuários do Facebook acessíveis que podiam ser baixadas por qualquer pessoa.

Outro banco de dados do App At the Pool (já extinto) com nomes, senhas e endereços de e-mail para 22.000 pessoas.

O TAMANHO DO ICEBERG

O problema do armazenamento público pode ser mais extenso do que esses dois casos.

O UpGuard encontrou 100.000 bancos de dados abertos hospedados na Amazon para vários tipos de dados, alguns dos quais ele espera que não sejam públicos, mas que não impedem o vazamento intencional.

Facebook, por muitos anos, permitiu que qualquer pessoa que estivesse criando um aplicativo em seu site obtivesse informações sobre as pessoas que usam o aplicativo e sobre os amigos desses usuários. Uma vez os dados estando fora das mãos do Facebook, os desenvolvedores podem fazer o que quiserem com eles.

Imaginem o tamanho que esse iceberg pode ter?... pois é, não da nem para imaginar!

AMADORISMO?

Depois de alertado, o Facebook trabalhou com a Amazon para derrubar os bancos de dados, mas quem garante que eles estão "verdadeiramente" engajados na prevenção, ou só atuam quando são descobertos?

Se tivessem, não estaríamos vivenciando estes acontecimentos um ano após o escândalo da Cambridge Analytica e o "teatro" que Mark Zuckerberg fez no congresso americano, não é mesmo?

Será que proteger os dados das pessoas e garantir a privacidade dos usuários não tem valor?

Não existe amadorismo, existe modelo de negócio!

O OVO E A GALINHA

Afinal, quem veio primeiro: o Ovo ou a galinha?

Nesta eventos de violação de privacidade dos usuários, pouco importa quem é o ovo ou a galinha se no final os dois contribuem pela sujeira do galinheiro e não é feita limpeza do galinheiro, não é mesmo?

É bom lembrar que quem faz a sujeira é a galinha e o galinheiro com sujeira até o teto vai acabar apodrecendo os ovos.

Enquanto isso, Mark Zuckerberg agoniza como todo poderoso CEO com caca 💩 até o pescoço. Até quando?

VENTILADOR

Nessas ocorrências, sempre aparecem aqueles que querem colocar a sujeira debaixo do tapete ou até mesmo jogar no ventilador para transferir a responsabilidade para outros é para a transição de modelos tecnológicos. Tentam contaminar todos como forma de proteção.

Mas pouco importa quem deixou as informações dos usuários Facebook abertas. Elas nunca deveriam ter saído da guarda do próprio Facebook, não é verdade?

Mas na verdade "Não há cuidado suficiente no lado da segurança do Big Data", como revelou o Chris Vickery, diretor da UpGuard. Isso sim é a causa principal dos vazamento!

Restara saber o alcance do que foi jogado no ventilador neste evento.

Será que respingou alguma "badalhoca" na Amazon?... somente o tempo dirá se houve alguma contaminação da "falta de segurança" e "quebra de privacidade".

Quem tiver interesse, segue link com minhas publicações dentro deste contexto. Vai lá, vc vai gostar!










Quem tiver interesse na matéria publicada por Bloomberg, seguem links:


By IDFM

domingo, 24 de março de 2019

Uma cagada atrás da outra - Facebook não garante privacidade de senha.



Primeiramente peço desculpa pela linguagem usada neste post, mas reflete a minha indignação com o caso.


Como já não bastasse os escândalos de vazamento de informações do Facebook, esta semana veio a público mais uma cagada do clubinho do Zuckerberg, revelando o quanto eles desprezam a privacidade de seus usuários, literalmente eles "cagam da cabeça dos usuários".

Desta vez, foi anunciado que o Facebook vinha guardando as senhas dos usuários em um simples arquivo de texto, sem qualquer requisito de segurança, criptografia por exemplo, podendo ser lido por qualquer pessoa que tivesse acesso.

A revelação só veio à tona depois de uma denúncia, o que forçou o Facebook reconhecer a falha que expôs as senhas

Uma falha primária, de quem não dá a mínima para segurança.

Como de praxe, o Facebook vem com uma desculpa esfarrapada de que essas senhas nunca estiveram visíveis para alguém fora do Facebook e que a empresa não encontrou nenhuma evidência de abuso interno, como se bastasse para atestar segurança dos dados que eles têm de todos os usuários.

Será? As revelações dão conta que cerca de 2.000 funcionários fizeram 9 milhões de consultas de dados que continham senhas de usuário em texto simples.

🤔 9 milhões de consultas não é um volume absurdo?

🤔 Com que interesses foram feitos esses 9 milhões de consultas?

Mas tem quem relativize este problema, pelo fato de quem teria acesso a senha eram apenas os funcionários da própria rede social (quem garante? (O Facebook não tem credibilidade para acreditarmos esta afirmação) alegando que "não confiar neles acarretaria em uma desconfiança no próprio serviço".

Mas é exatamente para isso que existem sistemas de segurança, e criptografia. Para podermos confirmar que nem 1 nem 2000 funcionários não consigam acessar informações que não devem, mesmo que tem acesso aos arquivos, isso é que dar confiança na utilização dos serviços, não é mesmo?

Imagina se você confiaria em um Banco que sua senha da conta corrente pudessem ser vistas por 1 ou 2.000 de seus funcionários. Você confiaria neste banco?

Se eles têm este cuidado com as senhas dos usuários, imaginem o que eles fazem com seus dados, com os interesses de seus clientes, com as estratégias de seus anunciantes, não é mesmo?

O mais absurdo é saber que é uma falha infantil e demonstra amadorismo e descaso que deve vir desde o início do Facebook no campus universitário.

Corro o risco de dizer que hoje em dia, nenhuma criança que desenvolve Apps para feira de ciências escolar, comete uma falha primitiva como essa.

E vai muito além ...

Acredito que a extensão desta falha vai muito além da que apenas esta sendo informada.

O que vocês acham dos tantos Apps que confiaram no Facebook, utilizam o usuário e senha do Facebook como componente de segurança para seus clientes e usuário?

Minha leitura é que todas as informações, os dados, que confiamos a guarda nestes Apps estão vulneráveis, ou não?

Paladino da privacidade

O mais absurdo é ver recentemente o Zuckerberg se apresentando para o mundo como defensor da privacidade.

Se esta denúncia não viesse à tona, estaríamos todos "engolindo" esta farsa de paladino da privacidade.

De acordo a revelação feita, entre 200 milhões e 600 milhões de usuários do Facebook podem ter tido suas senhas salvas em texto plano e disponível para busca por mais de 20 mil funcionários da rede social.

Esta é a forma que esperamos que um defensor de privacidade se comporte?

Em janeiro, na mesma época que agora alegam ter descoberto a falha, Sheryl Sandber teria revelado que alguns principais acionistas do Facebook já pressionaram para que Zuckerberg renuncie ao cargo de chairman. Será que não chegou a hora?

Compreendo a pressão dos investidores diante de uma cagada atrás da outra e a duvida: será que um dia o Facebook conseguirá sair do campus universitário para se tornar definitivamente uma plataforma de negócios? 

Pois é, o recado ja vem sendo dado: Zuckerberg, está na hora de "pedir para cagar e sair".

Enquanto isso? 

Para os usuários do Facebook, vale sempre a receita do "caldo de galinha". Troquem suas senhas, não usem o Facebook para acessar outros Apps e não autorizem outros Apps acessar sua conta de Facebook.


Quem tiver interesse em mais detalhes sobre assunto, seguem links:














By IDFM

terça-feira, 12 de março de 2019

Facebook - Chegou Super Mark, o super herói da privacidade!

Vocês viram isso?

O Ministério da Justiça abriu processo contra o Facebook por uso indevido e roubo de dados.



A ação do ministério da justiça estão relacionada aos casos:
  • Do escândalo do Facebook com a empresa Cambridge Analytica;
  • À atuação de hackers, que teriam coletados dados pessoais, tais como: nome, e-mail, número de telefone, locais visitados e buscas realizadas pela internet.
  • A suposta prática do Facebook, que estaria usando aplicativos para coletar dados sensíveis dos seus usuários, tais como ciclo menstrual e frequência cardíaca.
Caso o Facebook não responda aos questionamentos no prazo estipulado poderá resultar na imposição de multa.

Em paralelo, na semana passada, Mark Zuckerberg anunciou plano de união do Facebook, WhatsApp e Messenger em uma única plataforma de comunicação, com argumento que a união oferecerá mais privacidade e segurança.

Este anúncio provocou uma reação por parte do Ministério Público do Distrito Federal que iniciou nesta semana uma investigação garantir que seja obedecida a legislação brasileira, a Constituição Federal, o Marco Civil da Internet, a privacidade dos usuários e questão concorrencial (CADE).

Será que Zuckerberg repentinamente se transformou em um super herói defensor da privacidade?... tá querendo enganar quem cara pálida?

Será que o congresso americano vai acreditar nesse novo Super Mark, típico super herói da Marvel?

Será que podemos confiar ou Mark Zuckerberg está querendo nos enganar?

Traição faz parte do DNA do Mark, trair mais uma vez não será surpresa, não é mesmo?

Esse é mais um episódio da nova temporada que apenas começou...

(Comentário feito no dia seguinte desta publicação, para alimentar a teoria conspiração, tivemos relatos de dificuldades  na utilização do Facebook, Instagram e WhatsApp no Brasil. Será retalhação do Zurckerberg, para demonstrar o poder que ele tem da “nação digital” que ele comanda?)

Quem tiver interesse em episódios das outras temporadas, seguem links com publicações que tenho feito sobre o assunto. Vai lá, vc vai gostar:








Caso tenha interesse em matérias recente, acesse o link abaixo:




By IDFM

quinta-feira, 10 de janeiro de 2019

Qual o ponto de equilíbrio entre a privacidade individual e segurança coletiva?

Vocês viram isso que foi publicado por CanalTech?

Encabeçado pelo ministro Dias Toffoli, um grupo de trabalho voltado para propor reformas à área da segurança pública apresentou 11 propostas de melhorias para o setor, sendo que uma delas é voltada especialmente para os aplicativos de troca de mensagens pela internet, como Messenger, WhatsApp e Telegram.

A proposta de reforma quer obrigar o WhatsApp, por exemplo, revelar conteúdo de mensagens.

Para isso, quer obrigar que as empresas que ofereça aplicativos para envios de mensagens no Brasil possua uma sede no país e armazenem as mensagens que ocorre no país no solo brasileiro, como se isso fosse realmente resolver.

Este tema vem desde, pelo menos, 2016, vira e mexe volta à tona e, desta vez, pelo que parece está tomando força.

Em 2016, fiz um post sobre o tema onde deixei no ar, para reflexão, alguns questionamento:
  • Será que a segurança de várias pessoas não é mais importante do que a privacidade de alguns? 
  • A tecnologia deve está a serviço da sociedade?
  • Até onde vai o direito de manter a inviolabilidade dos aplicativos de comunicação e a privacidade dos seus usuários?
  • Até onde vai o direito da privacidade de criminosos?
Afinal, qual o ponto de equilíbrio entre a privacidade individual e segurança coletiva?

Já fiz algumas publicações abordando este contexto, selecionei 2 que você pode acessar clicando nos links abaixo. Vai lá, você vai gostar!



Caso tenha interesse na matéria completa do CanalTech, acesse o link abaixo:



By IDFM

segunda-feira, 7 de janeiro de 2019

Não tem nada de graça no mundo digital.

Não tem nada de graça no mundo digital.

Atenção se você tem App de previsão de tempo tais como, Weather Forecast - World Weather Accurate Radar ou Weather Channel precisa lê esta notícia.

O Leonardo Müller publicou no Tecmundo, que os apps de previsão do tempo estão minerando dados de usuários sem permissão e facilitando fraudes.

Um deles, o "Weather Forecast - World Weather Accurate Radar" é acusado de inscrever usuários em serviços pagos sem suas autorizações. Esse app é desenvolvido pela chinesa TCL, que é dona das marcas de smartphone Alcatel e BlackBerry.

Segundo Leonardo Müller, só no Brasil, mais de 2,5 milhões de tentativas de transações suspeitas foram feitas entre julho e agosto de 2018 por meio de smartphones Alcatel.

Ainda segundo Leonardo Müller, o Weather Channel (de propriedade da IBM) está sendo processado em Los Angeles. O mais popular app de previsão do tempo no EUA, foi acusado também de minerar dados dos usuários e fazer uso comercial disso sem nunca pedir autorização.

Quem tiver interesse na matéria completa, acesse o link abaixo:



IDFM

quinta-feira, 9 de agosto de 2018

Estamos dispostos a pagar o preço da transformação digital?

Você viram isso? O G1 Publicou matéria que poderia ser um dos episódio de Black Mirror, mas é real.

Segundo a matéria, com o objetivo de promover a saúde, a segurança e o bem-estar dos funcionários, a Ford mantinha um programa que tornava a vida dos funcionário em um experimento de laboratório, onde tudo era monitorado, pontuado, passando pelo simples fato de sua casa ser limpa, situação da conta bancária, comportamento na sociedade ou até as suas já usadas postagens nas redes.

"Se você parasse para beber no caminho, brigasse com sua esposa ou fizesse qualquer coisa que o marcasse como um funcionário problemático, seu chefe ficaria sabendo disso no dia seguinte."

Ainda segundo a matéria, "Um grande objetivo da coleta de dados é fazer previsões sobre quanto tempo um funcionário ficará no cargo, o que pode influenciar contratações, demissões ou retenção de empregados".

Continuando, "a coleção de dados está mudando relações de empregabilidade, a forma como as pessoas trabalham e as expectativas de como poderia ser".

🤔 Será que estamos preparados para a transformação digital que estará no encalço de nosso rastro digital, de sua vida real, na sua mente ou até mesmo de seus sonhos?

🤔 Você estaria disposto a compartilhar toda sua vida, sua alma, para a empresa em troca do emprego?

Concordo com a matéria quando sugere que isso não tem nenhuma novidade. As empresas sempre estão tentando controlar a vida dos funcionários além do local de trabalho. As ferramentas digitais vem facilitando essa prática mais do que nunca.

Quem garante que nosso "histórico médico" não estão sendo monitorado através do uso do benefício do convênio médico por empresa?

Quem garante se nosso rastro fisico, digital, nossa localização, as imagens e sons por onde passamos, não estão sendo monitorado através de seu smartphone corporativo oferecido por nossos empregadores?

Certamente já vivenciamos situação deste tipo, ou não?

Imagine, se ou quando as empresas tiverem acesso a tecnologia como a apresentada no filme Anon no Netflix, que mostra um futuro onde a privacidade é um conceito obsoleto e a tecnologia possibilita um outros possam acessar as imagens vista pelas pessoas. Uma tecnologia que seus olhos revelam de sua vida e de quem esteja por perto.

A China já iniciou a monitorar e pontuar seus cidadãos, algo que só era imaginado em filme.

Será que chegaremos a viver a realidade mostrada no episódio Queda Livre do Black Mirror?

Não está longe que esta prática seja corriqueira, mas a ética do ser humano é a principal variável da equação que irá determinar se será ou não uma arma de extinção daquele que tenha baixa pontuação, ou para as pessoas serem Banida para uma terra de ninguém, no meio de um deserto, como mostra o filme Amores Canibais.

É por isso que adoro os filmes de ficção, eles revelam para nós o esboço do que está sendo construído para o futuro.



Será que temos como nos proteger? 

Acredito que não! Mas precaução é como caldo de galinha, sempre é adequado, não é mesmo? 

A legislação pelo mundo afora está sendo atualizada para proteção do dados, isto será suficiente para nos proteger, ou apenas um obstáculo a ser superado pela tecnologia?

Estamos dispostos a pagar o preço da privacidade para ter em troca a evolução da transformação digital?

Caso tenha interesse, reproduzo abaixo o link da matéria onde o G1 mostra como o uso de dados de funcionários pelas empresas esta mudando o mercado de trabalho.


Caso não tenha assistido os filmes do Netflix que foram mencionados, seguem os links:


IDFM