Canal: Segurança



Siga a Adrenaline


Brand Channels


Parceiros


Colunas


Artigos


Enquete da vez

Você vai entrar na nova geração de games este ano?
Ver outras enquetes


FILTRAR POR:

ordenar por: A - Z | data | hits |

Listando notícias taggeadas por cracker (ver em tudo)

privacidade categoria : segurança / privacidade | 09.12.2012 / 12h41 | comentários : 23

"Super Servidor Hacker” com 25 GPUs Radeons é apresentado na Noruega

Para quem acha que está super protegido com uma senha de 10-12 dígitos composta por letras maiúsculas, número e caracteres especiais, aí vai uma notícia alarmante: Por mais segurança que tal combinação lhe proporcione, saiba que ela pode ser quebrada em poucos minutos! Pelo menos é o que foi demonstrado em uma Conferência especializada na Capital da Noruega.

Em uma apresentação em Oslo, durante a Passwords^12 Conference, o “pesquisador” Jeremi Gosney (mais conhecido pelo nick epixoip) demonstrou um super equipamento que alavancou o framework da linguagem de computação aberta (OpenCL) e a tecnologia conhecida como Virtual OpenCL (VCL) para executar o programa de quebra de senha HashCat através de um cluster de cinco servidores 4U equipados com 25 GPUs AMD Radeon, se comunicando a 10 Gbps sobre umaInfiniband comutada.

("Super Servidor Hacker", formado por um cluster de cinco servidores 4U equipados com 25 GPUs AMD Radeon)

O “Super Servidor Hacker” demonstrado por epixoip quebrou todos os paradigmas em termos de sistemas de quebra de senha, além de tornar as senhas mais fortes protegidas por algoritmos de criptografia mais fracos, como o LM e o NTLM da Microsoft, obsoletos.

Em uma demonstração durante a conferência, o sistema do pesquisador foi capaz de agitar através 348 bilhões de senhas digestas NTLM por segundo. Em outras palavras, o equipamento de Gosney tornou até mesmo a senha mais segura vulnerável a ataques de computação intensiva de força bruta e wordlist (ou dicionário). Dando um exemplo mais concreto, uma senha hashed do Windows XP composta por 14 caracteres usando LM, seria “quebrada” em apenas seis minutos.


Para quem não sabe, LM é o método utilizado pelo Windows XP para converter todos os caracteres minúsculos em maiúsculos, tendo, no máximo, 14 caracteres de comprimento, dividindo a senha em dois segmentos de 7 caracteres antes de embaralhar. Com isso, cria-se um sistema com “apenas” 69 combinações elevadas à sétima potência (69^7), para a maioria dos casos de LM. Com um sistema de 20G/s, é possível quebrar a senha em cerca de 6 minutos. Já em um sistema de 348 bilhões de NTML por segundo (95^8 combinações), é possível descobrir identificar uma senha de 8 dígitos em 5 horas e meia.

A boa notícia – se é que se pode chamar assim – é que sistemas nos moldes do “Super Servidor Hacker” não são adequados para um cenário de ataque online contra um sistema “vivo”. Em vez disso, eles são usados em modo de ataques offline contra coleções de senhas vazadas ou roubadas, que estavam armazenados de forma criptografada.

ataques categoria : segurança / ataques | 03.08.2011 / 18h20 | comentários : 0

Cracker invade e-mail do prefeito de São Paulo

O prefeito de São Paulo, Gilberto Kassab, teve seu e-mail pessoal invadido por um cracker, segundo nota oficial divulgada nesta quarta-feira (03/08). O invasor utilizou a conta de e-mail de Kassab para enviar mensagens para dezenas de pessoas, a maiora jornalistas, criticando a administração de Kassab.

[ ver texto completo ]

geral categoria : segurança / geral | 28.07.2011 / 09h33 | comentários : 0

Polícia prende jovem acusado de ser o porta-voz do LulzSec

A caçada internacional em busca dos crackers do LulzSec rendeu a prisão de um jovem de 18 anos em Shetland, na Escócia. Essa foi a primeira detenção ligada ao LulzSec e ao Anonymous na qual a polícia conseguiu identificar imediatamente a identidade “virtual” do acusado. Neste caso, o rapaz é conhecido como Topiary e age como o porta-voz do grupo.


geral categoria : segurança / geral | 20.07.2011 / 09h38 | comentários : 0

FBI prende 14 suspeitos de integrar o grupo cracker Anonymous

O FBI anunciou a detenção de 14 suspeitos de colaborar em ataques contra o PayPal, reivindicados pelo grupo Anonymous. As prisões ocorreram nos estados do Alabama, Arizona, Califórnia, Colorado, Washington, Flórida, Massachusetts, Nevada, Novo México e Ohio, nos Estados Unidos, e os supostos crackers têm entre 20 e 42 anos.

Outras duas pessoas foram capturadas na Flórida e em Nova Jersey, sob suspeita de outros casos de ciberataques.


ataques categoria : segurança / ataques | 05.07.2011 / 08h51 | comentários : 0

Crackers vazam 27 logins e senhas do servidor da Apple

A Apple costuma ter a fama de não ser um alvo muito atraente para os crackers, mas a coisa está começando a mudar. Seguindo a recente onda de ataques contra grandes corporações e governos, o pessoal do Anonymous divulgou uma lista com 27 nomes de usuário e senhas obtidos de uma página da companhia.

“Ainda não é tão sério, mas a Apple também poderia ser um alvo”, declarou o grupo em sua conta no Twitter. “Mas não se preocupem, estamos ocupados em outro lugar”, prosseguiu, sugerindo que ataques contra a gigante de Cupertino não são prioridade por enquanto.

ataques categoria : segurança / ataques | 29.06.2011 / 17h33 | comentários : 0

Hackers afirmam que website da Apple está mais “furado que queijo suíço”

O grupo de hackers intitulado de YGN Ethical Hacker Group alertou hoje que os website da Apple para desenvolvedores do iOS e Mac está totalmente exposto de forma que criadores de malware podem realizar ataques de phishing para obter acesso ao login e senha dos usuários.

Segundo o NetworkWorld, o grupo encontrou três brechas de segurança no site, incluindo redirecionamentos de URL arbitrários, scripting de site cruzado, e divisão de resposta HTTP. Isso poderia permitir que crackers arbitrariamente redirecionem a outras URLs, além de facilitar ataques de phishing contra as credenciais de acesso dos desenvolvedores.

O grupo YGN informou ter alertado sobre as brechas à Apple em abril, que teria respondido de imediato estar ciente do ocorrido. Entretanto, as falhas de segurança ainda persistem no site.

ataques categoria : segurança / ataques | 24.06.2011 / 13h37 | comentários : 0

Grupo hacker LulzSec é atacado por crackers

De acordo com o site CVG, o conhecido grupo ciberterrorista LulzSec foi virtualmente atacado por crackers. No melhor estilo "o feitiço virou contra o contra o feiticeiro", um hacker conhecido pelo nome de On3iroi divulgou que derrubou temporariamente a conta do Twitter e a página oficial do grupo em um ataque conhecido como Operation Supernova.

ataques categoria : segurança / ataques | 17.06.2011 / 13h42 | comentários : 0

Site da produtora Sega foi crackeado

A avalanche de ataques de crackers a empresas de games parece não ter fim. Após a Playstation Network, Codemasters e Bethesda, chegou a vez da Sega informar que seu site oficial foi invadido, comprometendo informações de usuários com acesso ao "Sega Pass".

[ ver texto completo ]

ataques categoria : segurança / ataques | 13.06.2011 / 13h43 | comentários : 0

Site da produtora Bethesda é atacado por crackers

Seguindo a onda de ataques às empresas de games, a produtora Bethesda confirmou que seu site foi invadido por crackers no último fim de semana. O grupo ciberterrorista LulzSec, que ameaçou a companhia pelo Twitter, está sendo acusado pelo acontecimento. A notícia é do site Eurogamer.

[ ver texto completo ]

ataques categoria : segurança / ataques | 10.06.2011 / 11h43 | comentários : 0

Site de fabricante de antivírus é invadida e cracker pede emprego [+update]

Um cracker, que assina como magnific, invadiu nesta madrugada a página brasileira de uma das maiores fabricantes de antivírus do mundo, a japonesa Trend Micro.

Em clima descontraído o invasor admite estar "cansado de roubar" e chega a pedir emprego à empresa antes de criticá-la. As mensagens, postadas na página principal do site permaneceram alguns minutos no ar.

Confira as mensagens deixadas pelo invasor:

O grupo, aneurysm.inc, o qual o tal criminoso desempregado faz parte, já foi responsável por vários ataques desde 2004, sua primeira aparição em invasões na web.

UPDATE: A Trend Micro informou, através de um comunicado oficial, que seu website oficial e os servidores da empresa não sofreram uma invasão. Segundo a empresa, o que ocorreu foi "uma alteração no serviço de redirecionamento para a página oficial da Trend Micro do Brasil".

A companhia afirma que o problema foi "prontamente corrigido" e que, para evitar incidentes semelhantes no futuro, a equipe eliminou a necessidade de redirecionamento.

ataques categoria : segurança / ataques | 08.06.2011 / 09h21 | comentários : 0

FBI e Serviço Secreto infiltram informantes em grupos hackers/crackers

De acordo com uma investigação realizada pelo jornal britânico The Guardian, o submundo do crime cibernético está em paranóia depois da informação divulgada de que 1 em 4 hackers/crackers norte americanos são na realidade informantes do FBI – polícia federal dos EUA – e do Serviço Secreto.

E não é para menos. Se antes as atividades de hackers e mesmo crackers eram vistas como ações “românticas”, de movimentos de jovens “rebeldes” contra a sociedade em que viviam, hoje tais grupos são encarados pelos governos como a nova fronteira do terrorismo. Tanto é verdade, que recentemente o governo dos EUA classificou os ciber ataques como questões de segurança nacional, podendo inclusive ser classificados como “atos de guerra” contra o seu país.


Com isso em mente, a polícia federal norte americana – FBI – e o todo poderoso Serviço Secreto, estão cada vez mais infiltrando pessoas de sua confiança em tais grupos criminosos. A grande dúvida que paira no ar é saber se estão sendo utilizados meramente informantes, ou se de repente, há agentes federais disfarçados.

[ ver texto completo ]

ataques categoria : segurança / ataques | 03.06.2011 / 12h59 | comentários : 0

Google culpa crackers chineses por ciberataques ao Gmail

O Google afirmou ontem ter sido vítima de um grupo de crackers supostamente da China, que invadiram centenas de contas do Gmail, entre as quais, de funcionários do governo norte americano, militares, jornalistas e ativistas chineses.

A acusação por parte da gigante por trás do maior buscador da internet foi feita um dia após o Pentágono ter declarado que poderá considerar ataques cibernéticos como atos de guerra contra os EUA.

As acusações do Google fora taxadas de "inaceitáveis" por parte das autoridades chinesas. Para Pequim, os ataques cibernéticos são um problema de ordem internacional, onde a China faz parte do rol de vítimas. De acordo com o porta-voz do Ministério das Relações Exteriores da China, Hong Lei, as alegações de suposto apoio às invasões são infundadas e têm objetivos ocultos.


(Foto: Jason Lee/Reuters)

[ ver texto completo ]


ordenar por: A - Z | data | hits |






Facebook
YouTube
Twitter
Fórum
RSS