Mostrando postagens com marcador descobre. Mostrar todas as postagens
Mostrando postagens com marcador descobre. Mostrar todas as postagens

sábado, 5 de abril de 2014

Xbox One: garoto de 5 anos descobre falha de login na Xbox Live










O Xbox One acaba de ter uma falha de segurança revelada por um garoto de 5 anos, Kristoffer Von Hassel, de San Diego, Estados Unidos. O menino descobriu uma falha que permitia se logar na conta de seu pai sem sua autorização e acessar vários jogos que não eram apropriados para a idade dele. A Microsoft consertou a falha e adicionou o nome de Kristoffer a sua lista oficial de Pesquisadores de Segurança.

Confira nosso review completo do Xbox One

Garoto de apenas 5 anos descobre falha de login na Xbox Live através do Xbox One (Foto: Kotaku)Garoto de apenas 5 anos descobre falha de login na Xbox Live através do Xbox One (Foto: Kotaku)

O pai de Kristoffer, Robert Davies, trabalha com segurança de computadores e desconfiou que o filho vinha acessando sua conta da Xbox Live sem sua autorização. Ao ser confrontado, o garoto confessou e mostrou ao pai como ele fazia, o que deixou Robert bastante impressionado: “Quão incrível é isso?”, comentou.

O menino tentava logar-se com uma senha errada na conta do pai, o que fazia surgir então uma tela de verificação, na qual ele apenas pressionava espaços e por um erro do Xbox One e da Xbox Live, a mesma era aceita como correta. Kristoffer então podia acessar todos os jogos do pai, que não eram apropriados para sua idade.

A Microsoft consertou o problema assim que tomou conhecimento, adicionado o nome do garoto a sua lista de Pesquisadores de Segurança. Kristoffer recebeu como recompensa da empresa 4 jogos, US$ 50 (Por volta de R$ 115) e uma assinatura de um ano da Xbox Live.

Acessando a conta do pai, Kristoffer podia jogar o que quisesse no Xbox One (Foto 10news.com)Acessando a conta do pai, Kristoffer podia jogar o que quisesse no Xbox One (Foto 10news.com)

Segundo Robert, essa já é a terceira ou quarta vez que Kristoffer descobriu alguma vulnerabilidade em sistemas de segurança. De acordo com o pai, isso começou quando ele ainda tinha 1 ano e descobriu que podia passar pelo bloqueio do telefone celular segurando a tecla Home. Ele espera que o filho siga carreira no ramo de segurança de computadores.

O que achou do Xbox One? Será que ganhará do PlayStation 4? Comente no Fórum do TechTudo.

Via Kotaku



Até o próximo Melhor do Planeta

Fonte: http://www.techtudo.com.br/noticias/noticia/2014/04/xbox-one-garoto-de-5-anos-descobre-falha-de-login-na-xbox-live.html

sexta-feira, 14 de junho de 2013

Symantec descobre malware que não pode ser detectado no Windows










Especialistas da Symantec, a desenvolvedora do Norton, descobriram uma nova classe de malwares que utilizam recursos de encriptação do Windows para se manterem longe de detecções. O backdoor Tranwos usa o EFS (Encrypting File System) do Windows para que suas pastas e dados não possam ser descobertos pelas varreduras dos antivírus.



Novo malware usa o sistema de encriptação do Windows para se esconder e causar danos (Foto: Reprodução)
Novo malware usa o sistema de encriptação do

Windows para se esconder e causar danos

(Foto: Reprodução)


O novo malware age criando uma pasta com um nome específico, que faz com que o sistema operacional a perceba como uma pasta de dados encriptados. Uma vez encriptados pelo sistema, os dados deixam de ser facilmente acessíveis por especialistas de segurança e os antivírus. A partir daí, o Tranwos pode causar danos e começar a se espalhar por uma rede. E sua técnica pode ser reproduzida em outras pragas virtuais.



A encriptação do Windows cria praticamente um salvo-conduto, um tipo de certificado de legitimidade das informações do malware aos olhos de todo o sistema. A situação acaba se tornando tão complexa, que alguns técnicos da Symantec precisaram usar um sistema Linux, bootável a partir de um pen drive, para acessar os arquivos maliciosos e removê-los com segurança do sistema infectado.



Mesmo essa estratégia tem limitações, porque um dos arquivos centrais da praga Tranwos, o wow.dll, fica profundamente encriptado dentro do EFS da plataforma. A companhia de segurança trabalha em uma solução que permita a captura e remoção completa do Tranwos.



A resposta para o problema é um pouco difícil, porque são necessários testes para traçar o perfil do vírus: especialistas precisam monitorar computadores infectados para saber quais são os efeitos do malware. Com essas informações fica mais fácil descobrir como ele age e exatamente onde se instala. O próximo passo é trabalhar com engenharia reversa para aprender mais sobre seus mecanismos de operação.



Tem dúvidas sobre segurança? Pergunte no Fórum do TechTudo!



Via Tech Week Europe




Até o próximo Melhor do Planeta

Fonte: http://www.techtudo.com.br/noticias/noticia/2013/06/symantec-descobre-malware-que-nao-pode-ser-detectado-no-windows.html