Arquivo da tag: segurança

Backdoor no phpMyAdmin verifique a sua versão

O Sourceforge divulgou uma importante nota sobre uma versão indevidamente alterada do phpMyAdmin. O software para gerenciamento remoto de bases de dados MySQL que estava hospedada em dos seus servidores espelho na Coreia foi baixado por 400 usuários e continha um backdoor apto a executar comandos arbitrários no servidor web do usuário quem instalasse a aplicação.

O espelho “cdnetwork-kr-1” naquele país armazenava o arquivo  phpMyAdmin-3.5.2.2-all-languages.zip já foi removido do sistema de rotatividade do Sourceforge para evitar incidentes e de acordo com a nota emitida pela equipe de desenvolvedores do PHPMyAdmin para saber se sua instalação está comprometida você deve verificar se nela contém um arquivo “server_sync.php” e obviamente baixar e reinstalar o software novamente a partir de um outro servidor confiável.

A nota oficial do Sourceforge sobre o assunto segue neste link  phpMyAdmin Back Door | SourceForge Community Blog e a nota oficial do grupo de desenvolvimento do PhpMyAdmin está neste aqui PMASA-2012-5.

QRCode – mais uma brecha para ataques

Alguns anos atrás eu descrevi “um código de barras bidimensional” muito popular no Japão e que estava chegando com todo o folego aqui pelas terrinhas tupiniquim. Tratava-se do QrCode (Quick Response Code) um código de acesso rápido que permite “linkar” o mundo físico com o virtual. A questão é que um código destes não pode ser interpretado pelo olho humano e o seu celular, ou tablet, só conhecerá o perigo de capturar este código – caso descubra – quando já for tarde demais. Continue lendo QRCode – mais uma brecha para ataques

Manipulando discos criptografados no Debian Wheezy

Desde a minha pós graduação, há alguns anos, um assunto que tem me chamado a atenção é a criptografia de dados. Não que este assunto seja novo – na verdade há relatos históricos que demonstram o uso de técnicas de criptografia já na época do grande império romano e até mesmo antes. Mas o fato é que com o advento da tecnologia, computadores cada vez mais poderosos e portáteis torna-se cada vez mais necessário usar técnicas como essa em nossos computadores, notebooks, smartphones etc.

O texto que sugiro aqui intitulado Encrypted Disks on Debian 7.0 (Wheezy) mostra como usar as ferramentas disponíveis no que será o futuro Debian 7.0 para manter seus dados a salvo no seu computador. Assim, se você for vítima de furto, ou perda do equipamento você terá apenas a perda material (o equipamento em si) e não os seus documentos que poderão levar uma perda muito maior.

Um em cada dez discos adquiridos de segunda mão contém informações pessoais

Se as pessoas “comuns” tivessem a real noção de como funciona um disco rígido elas jamais se desfariam de seus equipamentos com os discos. Recuperar arquivos de discos considerados destruídos é mais fácil do que parece. Faço questão de compartilhar com os nobres leitores um  artigo da Zeljka Zorz, publicado na Net Security, que li esta semana e que aponta para uma pesquisa a respeito deste assunto. Para quem não tem domínio de língua inglesa, em resumo, o que o autor diz é que baseado no resultado de uma pesquisa realizada no Reino Unido com um conjunto de 200 discos rígidos, 20 pendrives e 20 telefones celulares, comprados pela empresa, ao menos 11% continham dados pessoais (fotos de família, e-mails, textos, planilhas, dados bancários etc) e 37% continham dados não pessoais (informações empresariais, por exemplo). Continue lendo Um em cada dez discos adquiridos de segunda mão contém informações pessoais