↖️  Experimente a Novidade, ative o menu de navegação e tenha o conteúdo completo do Avis Ara

Mostrando postagens com marcador Sérgio Moro. Mostrar todas as postagens
Mostrando postagens com marcador Sérgio Moro. Mostrar todas as postagens

quinta-feira, 31 de outubro de 2019

A próxima vítima sempre estará por vir.

Em junho de 2019, fizemos uma publicação repercutindo as invasões do smartphone do ministro Sérgio Moro e deixamos uma questão no ar:


De lá pra cá, viárias outras vítimas foram surgindo e culminou com a prisão de alguns hackers brasileiro, encomendados ou não.

Por aqui o assunto foi deixado de lado sem qualquer consequência para o WhatsApp, Telegram e operadoras de telefonia, já caiu no esquecimento.

As hienas não fizeram nada, nem repúdio, nem cobranças nem nada, aliás, deram alguns grunhidos e se calaram sem qualquer medidas punitivas. talvez por conta do que descreve a teoria abordada na publicação "Vaza jato e la casa de papel faz tentado?

Até parece que os problemas foram resolvidos com a prisão de um hacker, sem qualquer consequência para o Facebook (WhatsApp), Telegram e operadoras de telefonia, que, teoricamente são os responsáveis para garantir a segurança de seus usuários.

Não é bem assim....

Agora estamos vendo mais uma notícia grave, dando conta que WhatsApp foi hackeado para espionar autoridades de governos aliados aos EUA.

Segundo as notícias, as vítimas foram autoridades de alto escalão localizadas nos Estados Unidos, Emirados Árabes Unidos, Bahrein, México, Paquistão e Índia.

Um briga jurídica entre WhatsApp e israelense NSO Group, promete agitar as discussões sobre privacidade.



Pois é, a próxima vítima sempre estará por vir...

Quem garante que só autoridades foram vítimas de invasão?

Quem garante que só a NSO explorou a falha do WhatsApp?

Quem garante que não forma instalados backdoor para uso futuro?

Será que agora o americano "comum" processará o Facebook com pedidos de indenização?

Alguém se arrisca a dizer quem será o próximo?

Quem tiver interesse no assunto, recomendo a leitura da publicação abaixo, você vai gostar.








By IDFM

domingo, 14 de julho de 2019

Conexão Pegasus, Finspy, #PavaoMisterioso, #VazaJato, Glenn Greenwald

Conexão Pegasus, Finspy, #PavaoMisterioso, #VazaJato, Glenn Greenwald


No meio da disputa entre Pavão Misterioso, Intercept, Glenn e Moro surgem mais notícias para deixar a população amedrontada.  

Desta vez a notícia está relacionada ao malware Finspy desenvolvido pela empresa alemã Gamma Group que vende o malware para organizações governamentais e policiais em todo o mundo.

O Finspy atua no mesmo mercado do software de espionagem "Pegasus", desenvolvido pela empresa isralense NSO Group e que está no centro de diversas polêmicas por conta de utilização potencialmente abusiva e acusada de ajudar governos a espionar ativistas e jornalistas. (Já abordamos aqui 👉https://avisara.blogspot.com/2019/05/whatsapp-ate-onde-vai-privacidade.html)

O FinSpy também ataca dispositivos iOS e Android para roubar informações pessoais, confidenciais, como contatos, mensagens SMS / MMS, e-mails, calendários, localização GPS, fotos, arquivos na memória, gravações de chamadas telefônicas e dados dos mensageiros mais populares, como Whatsapp, Telegram, Signal, e outros programas do gênero como LINE, WeChat, Facebook Messenger e Viber, incluindo a captura as chamadas de voz e a capacidade de poder controlar o programa remotamente.

Esta recém divulgação me levou a encontrar uma matéria publicada em 2018 pelo G1, que podem conectar as invasões publicadas pelo Glenn Greenwald com o relatório que a Citizen Lab da Universidade de Toronto publicou sobre atividades do software espião da empresa israelense NSO Group.

O relatório apontava o uso do programa no Brasil, não sabendo naquela época quem realizou a tentativa de espionagem e nem qual foi o motivo.

Penso que agora a Citizen Lab têm  as informações para atualizar o relatório, não é mesmo?

Teoria da conspiração ou coincidências?

Segundo a matéria, quem teria atacado alguém no Brasil recebeu o codinome de "GANGES" e segundo o Citizen Lab, esse grupo ou entidade estava atuando pelo menos desde junho de 2017 e usava temas políticos para atrair as vítimas.

O Pegasus para ser instalado no celular, a vítima normalmente precisa abrir um site específico, clicando um link recebido em mensagens.

As mensagens enviadas aos alvos são normalmente personalizadas com temas de interesse da vítima para aumentar as chances de sucesso.

No caso do GANGES, uma das formas para "capturar uma vítima" era mensagens convidando pessoas para o engajamento em uma causa, convidando elas para consultar ou assinar petição e participar de abaixo assinados, por exemplo.

Pois é, quem não lembra de campanhas com abaixo assinado de apoio ao lava jato, das dez medidas contra a corrupção, para a prisão após 2ª instância e tantas outros?

Será que estas informações nos leva onde estão as fontes das invasões?

Será que existe conexão Pegasus, Finspy, Pavão Misterioso, Glenn Greenwald?

Caso tenha interesse em mais informações, Seguem links das matérias mencionadas:





By IDFM

quinta-feira, 6 de junho de 2019

Sequestro Digital - Sequestro de Telefone

O recente episódio do ministro Sérgio Moro, que teve o smartphone invadido, me motivou em publicar novamente um artigo que fiz em de 2017, de alguns outros com o mesmo contexto. 

A publicação vêm com uma visão sobre os riscos da era digital e dar um alerta para os "leigos digitais", aquelas pessoas que tiram proveito do mundo digital mas não tem ideia do que se passa além das pontas dos dedos.

A gravidade do assunto agora, depois de ter uma vítima ilustre como Sérgio Moro, começou a despertar interesse da mídia, o Fantástico já anúncio que no próximo domingo estará em pauta o "sequestro de telefone".

Talvez você não tenha interesse neste tipo de assunto, mas você certamente faz parte dos 2.6 bilhões de pessoas com smartphones no mundo e tem a obrigação de lê o artigo por uma questão de segurança pessoal.   

Não deixe de lê, para depois não ficar lamentando.

A publicação foi feita originalmente no link abaixo, vai lá. Tenho certeza que você vai agradecer pelas informações.




Sequestro Digital


Na vida atual, é difícil encontrar alguém que não vive dependente da utilização de um smartphone, dependente dos registros que mantem nele e nos Apps conectados a eles.

O smartphone passou a ser uma extensão de nossa casa e escritório, passou a ser o nosso depósito de informações, documentos, recordações, nossos rastros, nossa vida.

Faz tanto parte de nossa vida, extensão de nossa vida do mundo real, que não percebemos os limites e a dependência. Simplesmente faz parte da vida!

Muitos, os nativos digitais principalmente, não conhecem a vida de outra forma e mantém tudo digitalmente! O mundo segue na direção do Tudo Digital!

Já imaginou você sem ele?

Pois é... uma simples perda, roubo ou esquecimento, longe de seus olhos, do seu smartphone pode transformar sua vida em um inferno.

Imagine se, de uma hora para outra, todas suas senhas de seus Apps deixam de ser suas e Você não consegue acessar nada? 😱

Imagine ainda que você não conseguir mais ter acesso às informações, documentos e tudo mais que vcs imaginava que estavam seguras na nuvem?

Imagine outra pessoa (bandido) interagindo com seus amigos, clientes, namorada, esposa, amante, trocando confidências, segredos e nudes com ele imaginando ser vc?

Imagine que estarão sendo realizadas compras, resgates, saques, transferências usando de suas contas como se fosse você?

Imaginou?

Todo cuidado é pouco!

O processo de roubo "Sequestro Digital" é simples mais simples do que se imagina e não requer qualquer especialização, não precisa ser Hacker, só precisa ser mal intencionado, até mesmo bandido "pé de chinelo" que usa também as facilidade digitais e smartphones consegue fazer. Qualquer Bandido da era digital.

Não confie na segurança dos APPs e sites que usam do SMS para recuperar senhas, neste processo é que mora o perigo! Desabilite a alternativa de SMS dos APPs.

Não confie nos procedimentos dos fabricantes de smartphones que prometem zerar o aparelho remotamente. O sequestro pode ser feito apenas com o chip do seu aparelho.

Não utilize a mesma identificação e senha para todos os APPs (normalmente o pessoal usa o e-mail e senha). Use identificações diferentes para cada App e para cada Site. Se alguém descobre a senha de um App, vai ter acesso a todos os outros.

Se você utiliza o mesmo usuário para seus Apps e Sites, use senhas diferentes e longas.

Não armazene suas senhas em nada, não tenha elas em papel, no smartphone nem em fumaça.😂

É preferível perder o acesso às informações e todos mundo também que ter outra pessoa tomando posse delas, concorda?

Não deixe seu smartphone dando bobeira, na balada, bar, restaurante, etc, rapidamente uma pessoa pode pegar ele e fazer a troca de suas senhas, quando vc perceber, já era!

No curto espaço de tempo entre vc perceber que foi roubado ou perdeu o seu aparelho e fazer o bloqueio, você pode ter suas identidades assumidas por bandidos.

Não empreste seu smartphone, mesmo estando perto, o processo de mudança de senha pelo SMS é fácil, simples e rápido de ser feito que vc poderá não perceber que a senha foi alterada.

A gravidade deste tema foi tratada em Post feito em 23.10.2017, no qual alertávamos para o fato dos hackers estarem roubando número de celular para roubar moedas digitais (Bitcoins) e realizar outros tipos de crimes e fraudes como sendo vc.

O New York Time noticiou na ocasião que os hackers estavam cada vez mais sendo capazes de convencer as operadoras de transferir números de clientes para dispositivos sob seu controle, permitindo aos criminosos redefinir senhas de sites e Apps protegidos.

Veja o post completo Bitcoin - Sequestro de Telefone

Mas o processo de sequestrar sua vida digital é simples e torna-se uma realidade por aqui também!

Finalizando, todo cuidado é pouco para quem utiliza smartphone no dia a dia!

O sequestro de telefone deve ser encarado como o Risco Real para qualquer um!

Qualquer suspeita, faça o bloqueio de seu número na operadora e altere suas senhas!

Façam seus comentários e compartilhe para conhecermos sua opinião.

Igmar Dornelas
👉 Você me conhece?

By IDFM

quarta-feira, 5 de junho de 2019

Quem será a próxima vítima de Invasão do smartphone?


Certamente vocês já tomaram conhecimento de mais uma falha de segurança: "Hacker invade smartphone do ministro Sérgio Moro e usa WhatsApp e Telegram". 

Mas esta notícia vai passar desapercebida, ofuscado pelas fofocas em volta às "burrices" do "garoto mimado" NeymarJr, pelo menos foi assim no JN (Veja este vídeo no Globoplay,

O que me impressiona, pelo que me parece, é o amadorismo como é tratada a segurança nos órgãos dos governos quando se refere a segurança digital, a cyber segurança.

Mas isso é compreensível, afinal, mesmo que as instituições tenha mregras rígidas para a utilização dos recursos da era digital, o indivíduo, a pessoa, é o elo mais frágil da segurança com o agravante de não considerar a possibilidade de acontecer com ela mesma, não é mesmo? É aí onde mora o perigo!

É de se imaginar que as autoridades máximas, como Moro e os altos escalões de corporações privadas, estão cercadas de pessoas e níveis de segurança para garantir a proteção, mas qualquer bobeira dele ou de seus auxiliares é suficiente para ruir a fortaleza!

Não importa a ideologia, partido ou qualquer outra coisa que possam vir a politizar, as ameaça não parecem ser levadas a sério pelas pessoas!

Mas esta notícia me fez lembrar também do WhatsApp.

Será que está invasão do smartphone é fruto da falha do WhatsApp que foi revelada em maio.2019?

Para quem não lembra, na ocasião foi revelado que os Hackers exploravam a falha para instalar programa espião que permitia o controle remoto do smartphone, com acesso aos dados pessoais, acesso a câmera, o microfone e etc.

O WhatsApp, na ocasião, minimizou o impacto alegando que o objetivo era atingir um pequeno grupo de usuário. (Pois é Moro, vcs esta neste seleto grupo).

Mas independente que tenha sido este o caminho da invasão, o que importa é a fragilidade que vem se demonstrando ao longo dos últimos anos, desde na era Dilma, NSA, Snowden, Wikileaks, Temer, Palácio do planalto, Serpro, ABIN, Ministério da Saúde, Ministério da defesa, CNJ, Ministério Público Federal e agora o Sérgio Moro.
Alguém se arrisca a dizer quem será o próximo?

Recomendo a leitura da publicação abaixo, você vai gostar.



By IDFM