Forum Meio Bit

Em uma coletiva de imprensa funcionários do Ministério da Tecnologia chinês se recusaram a garantir que não irão censurar o acesso online dos jornalistas que cobrirão aos Olimpíadas de Pequim.

Não adiantou nada o Comitê Olímpico Internacional ter lembrando, um mês atrás, que liberdade de imprensa, incluindo acesso total à Internet é um dos deveres do país-anfitrião dos Jogos. O Grande Firewall da China continuará de pé.

"A China sempre foi cautelosa quanto à Internet. Não sei quais sites serão bloqueados ou monitorados, mas nós o faremos, para proteger nossos jovens controlamos [o acesso] a sites danosos"
Wan Gang - Ministro da Tecnologia

É isso aí, camarada. Vamos evitar que essas idéias subversivas de liberdade de expressão, direitos individuais e democracia cheguem aos ouvidos da influenciável juventude chinesa. Imaginem quanto estrago à Revolução Cultural e ao grande legado do Camarada Mao causaria uma juventude inconsequente, de posse de celulares, computadores e câmeras digitais, além de Internet para enviar seu material subversivo para o mundo todo?

Ops, é verdade. A China já teve problemas com Liberdade de Imprensa, mas felizmente (para eles) controlaram a situação. Do sujeito acima, nunca mais se soube. Hoje em dia? Não seria mais possível, e eles sabem disso. Portanto a ordem é censurar a Internet, o máximo possível, bloqueando sites como Google, Wikipedia e até um de meus blogs (sério, o Contraditorium está banido na China). Adianta? Não. Só atrasa. Os bons geeks chineses sabem como contornar esses bloqueios.

E essa atitude, logo na Olimpíada, vai sair pela culatra. O que vai acontecer? Uma exposição do mundo real à qual a sociedade chinesa nunca chegou perto de ter. Embora o pessoal do Tibet não goste, dar um gostinho de liberdade é uma das atitudes subversivas mais eficientes, acredito que o germe das mudanças contaminará a China, mais rápido que a SARS, e mais dia menos dia migrarão do marketismo-leninismo para uma economia menos próxima ao feudalismo.

O lado ruim é que nossas quinquilharias da 25 de Março ficarão bem mais caras.

Fonte: Ars Technica

Isso é algo inédito. Normalmente ataques derrubam sites, trocam imagens, roubam informações, mas não é todo dia que uma invasão de hackers causa dano físico a um visitante.

Foi o que aconteceu quando um ou mais lazarentos invadiram a Epilepsy Foundation, uma organização especializada em divulgar informações sobre Epilepsia, integrar os membros da comunidade, etc, etc, etc. Basicamente, uma organização "do bem".

Ao invés dos sujeitos trocarem a página inicial por alguma besteira em 1337 speak, fizeram pior: Encheram as páginas do site com... imagens piscantes e links para páginas com MAIS imagens piscantes.

atenção: Se você sofre de epilepsia não veja esta imagem.

Diversos membros do site sofreram crises de enxaqueca e tiveram reações que as colocaram à beira de um ataque epilético.

O ataque muito provavelmente foi inspirado no caso de 1997, quando um episódio de Pokemon causou algumas centenas de casos de convulsões em crianças.

Felizmente a epilepsia fotosensitiva é rara, só atingindo entre 3% e 5% dos pacientes diagnosticados epiléticos. Mesmo assim a "brincadeira" dos hackers lembra que cada vez mais temos que pensar em segurança para equipamentos que envolvam procedimentos médicos. Não seria nada engraçado um palhaço invadir o marcapasso de alguém via Bluetooth, ou alterar informações em um banco de dados de um hospital. Ter sua operação de amídalas alterada para mudança de sexo, por um script kiddie por acabar com seu dia.

Fonte: Wikipedia, Uncyclopedia, USA Today

Nada como o cheiro de falha de segurança pela manhã.

Foi revelado que o pacote de linguagem vietnamita (sim, existe eletricidade no Vietnã) continha um cavalo de tróia que infectava todas as máquinas em que era instalado. A Fundação Mozilla revela que pelo menos 16.667 usuários vietnamitas baixaram o arquivo. Do servidor OFICIAL de extensões do Firefox.

A contaminação existia desde fevereiro, mas só foi descoberta agora, pois à época em que foi enviado o arquivo contaminado, o vírus ainda não constava da lista de assinaturas suspeitas do software usado pela Fundação Mozilla para verificar seus programas.

Essa incrivelmente estúpida falha de segurança ocorreu devido a uma incrivelmente estúpida política de segurança no manejo de aplicações de terceiros.

A verificação de antivírus feita pelos incompetentes do Firefox era assim: O arquivo chegou; roda-se o antivírus. Se está ok, libera-se. A PRÓXIMA verificação só seria feita se o arquivo for atualizado pelo desenvolvedor.

SIM: Eles não faziam uma nova verificação quando o ANTIVÍRUS era atualizado. Sabem as atualizações diárias do Avast, e de tantos outros programas? IGNORADAS, se o arquivo contaminado passasse HOJE e o antivírus fosse atualizado amanhã, não adiantaria nada.

Agora que já era, mudaram a política. Todos os arquivos serão escaneados sempre que o antivírus for atualizado. O arquivo contaminado foi removido, o desenvolvedor inocentado (o pobre sujeito teve seu sistema em casa contaminado, não sabia que estava espalhando o malware) e um novo arquivo, limpo, disponibilizado.

Fonte: Wired

Wallacy's picture

Furtos on-line

Bem, neste final-de-semana que fiquei incomunicável, aconteceu algo um tanto inusitado com meio tio: um cracker (ou hacker como a polícia disse) fez a limpa em sua conta bancária.

Isso ocorreu no dia 30, exatamente às 15h42min. Alguns minutos depois (um pouco depois das 16h), minha tia recebeu uma ligação perguntando se (por algum motivo) tinham transferido todo o dinheiro para o Piauí! Obviamente que a resposta foi não.

Assalto

A parte boa é que o pagamento do meu tio, que é no dia 30, não havia caído em conta no momento que o infeliz resolveu agir! A parte ruim é que além do prejuízo, o pagamento do meu tio ficou bloqueado, assim como os cartões de crédito! Ainda bem que ele  tinha guardado um dinheiro debaixo do travesseiro e foi possível pagar as contas!

Segundo a policial da DP onde foi feita a ocorrência,  por dia, só naquele departamento, em média quatro pessoas vão reclamar de suas contas zeradas. Não sei se me surpreendo com esse numero, que é maior que o de assaltos a mão armada (como disse, naquela DP), ou com o fato da Caixa Econômica Federal ter “detectado” tal “problema” em poucos minutos e ainda DEVOLVER o dinheiro roubado!

Sinceramente eu pensei que estava no Brasil! Ou pior, em Brasília! Essa parte realmente me deu um nó na cabeça!

A primeira coisa que fiz foi entrar no PC do meu tio para procurar o causador de tantos problemas. E adivinha de onde veio o tal bichinho? De uma pendrive que minha prima usou na escola! Fico pasmo em ver como esses filhos de mulheres que cobram favores são eficientes, basta conectar no PC para mostrar os últimos episódios de Naruto para os amiginhos para ficar sem a mesada por um bom tempo!

De certo modo isso explicou muitas coisas, afinal meu tio não é do tipo de cara que abre emails prometendo grandes prêmios. Nem sites pornográficos aquele computador consegue ver, até tentei achar algum registro dos sites acessados e percebi que as rédeas curtas da minha tia têm surtido efeito.

Segundo a detetive que atendeu minha tia, os bancos em Brasília que estão tendo “mais problemas” do gênero são o Banco do Brasil e a Caixa Econômica Federal. Isso na verdade é bem óbvio, considerando o número de clientes aqui na cidade. O que me surpreende é esse tipo de coisa parece estar virando algo tão comum que nem é mais noticiado nas mídias comuns, como se o problema nem existisse.

Enquanto isso, cedi para meu tio um Live-CD com Linux para ele fazer suas transações bancárias. Pois até que me provem o contrário, nada mais seguro que um sistema operacional que pode ser “ejetado” perdendo todas as modificações feitas. Eu até daria um Live-CD em Windows, porém essa não parece ser a praia da Microsoft!

A frase "Sorria, você está sendo filmado" é onipresente em nossa sociedade, mesmo em países menos tecnológicos como o Brasil. As câmeras realmente inibem os crimes de oportunidade. Nos anos 90 Jororô, SYSOP do Serra BBS, em Itaipava, acabou com os cheques sem-fundo de sua lojinha no Shopping Vilarejo (excelente, recomendo) colando uma lente de câmera descartável em um drive de Apple, ligando uma pilha ao LED do drive e colocando o cartaz com a frase "sorria...".

Já o criminoso determinado não será detido por uma câmera.

Pior: Apesar do investimento na casa de bilhões feitos pela polícia inglesa, só 3% dos crimes são resolvidos com o auxílio das câmeras. Se fosse Lei e Ordem já teria sido cancelado faz tempo.

O problema é que as imagens precisam ser verificadas manualmente (ok, visualmente) e isso toma tempo e trabalho. Pior: A maioria das câmeras não gera imagens detalhadas o bastante para possibilitar uma identificação. Sistemas de reconhecimento facial até existem, mas além de muito caros não funcionam em condições precárias de iluminação, resolução e ângulos, exatamente as condições de uso na vida real.

Vigiar uma câmera o dia inteiro atrás de atividade suspeita ainda é algo que só pode ser feito por humanos. Se você dedicar um policial para cada, digamos, 6 câmeras, ainda assim será impossível tomar conta de tudo. Estimativas de 2002 colocam o número de câmeras de vigilância na Inglaterra, entre particulares e públicas, na casa de 4.200.000. Não creio que Sua Majestade iria dedicar 700.000 policiais somente para vigilância. Se existissem 700.000 policiais em todo o Reino Unido. Ah sim, depois de um tempo os vídeos são apagados, por falta de espaço de armazenamento.

Portanto, ainda estamos livres do Big Brother (o de verdade, não aquele programa patético). Mas não por muuuito tempo. Cedo ou tarde a tecnologia chegará ao nível de um Minority Report, onde por um lado você nunca mais perderá a chave de casa, mas por outro se estiver devendo não dará um passo sem ser enquadrado pelos canas.

Fonte: The Register

A melhor forma de proteger-se de ladrões, hackers e estelionatários (online ou não) é com Educação. Uma mente preparada, com boa dose de bom-senso, conhecimento básico de ciência, história, geografia e português é muito mais difícil de ser enganada do que uma mente tacanha, descendente dos primatas que NÃO enconstaram no Monolito, em 2001.

Infelizmente não é isso que acontece. O bom-senso não impera, muito pelo contrário. A Lei de Gérson vale para os dois lados, afinal para todo golpe dar certo é preciso dois pensando em se dar bem. O pânico assume, as conclusões precipitadas, a incapacidade de interpretar os textos mais básicos... Antes de usar Internet as pessoas deveriam aprender a LER e INTERPRETAR.

Qualquer um com mais de dois neurônios (e isso exclúi uns 70% da massa online) jamais cairia no golpe que recebi pelo email agora. É mais um daqueles avisos de que o Orkut vai fechar, vão apagar sua conta, bla bla bla. Vejam:

Esses picaretas se deram ao luxo de restringir suas vítimas aos totalmente incapazes de entender que o Google nunca hospedaria algo no site "chinesefreewebs.com" e aos que não conseguem sequer reconhecer que não existe o termo "loquim". Alguns ladrões, pelo visto, não conhecem o TinyURL.com.

Como o picareta que escrevou o texto usou duas vezes o termo "loquim", entretanto, dá para assumir que ele é tão ou quase tão burro quanto suas vítimas, e portanto igualmente capaz de ser vítimas dessas picaretagens. Não seria uma delicosa ironia cósmica?

De qualquer jeito, o arquivo ainda está disponível, portanto fiz uma denúncia ao servidor de hospedagem, vejam só o formulário de contato:

Antes que alguém pergunte, não, entre meus inúmeros talentos não consta domínio da língua chinesa. Usei um truque aqui para entender o formulário:

DICA QUENTE: Quanto você absolutamente positivamente precisa usar um formulário em uma língua estrangeira, dê um view source no HTML da página. Em 99,999% dos casos os nomes dos campos estão em inglês. No caso acima, por exemplo, o campo de email, que descobri ser o terceiro de cima para baixo estava no código:

<td><input type="text" name="youremail" size="25" maxlength="50" style="width=200px" value="" ><br></td>

Muito melhor do que tentativa e erro. Tanto que funcionou. A menos que a mensagem abaixo, que recebi no final queira dizer "vá pro inferno, ocidental idiota":

Acabei de receber uma mensagem via SMS dizendo que eu havia ganho um Ford Eco Sport de uma promoção do SBT do Dia das Mães. É claro que isso é um golpe.

A mensagem pede para ligar para o número 0318596410760 a partir de um telefone fixo. Depois de ligar, eles pedem para comprar alguma coisa, depositar em contas bancárias ou ainda adquirir créditos.

A mensagem, ipsis literis, está logo abaixo. O telefone de origem é 085-9641-0760.

SBT(RECARGA PREMiADA)"FELiZ DiA' DAS MÃES iNF:O SEU APARELHO MÓVEL FOi PREMiADO A 1 FORD ECO SPORT ZERO KM>LiGUE GRAT'S DO SEU FiXO:(0318.596.41.0760)
De:08596410760

O website do SBT diz que estão pensando em sortear um carro no valor de até 25 mil reais, mas a promoção ainda não começou. Ainda segundo o próprio website, é uma fraude. A mensagem está um pop-up, ao acessar o website. Não achei prático, nesses tempos de bloqueio automático de pop-ups, que normalmente são informações inúteis ou propagandas. Sugestão: banner e alerta, na página principal.

Recebeu uma mensagem dizendo que ganhou um prêmio do SBT? Cuidado!
Se você recebeu uma mensagem SMS dizendo que participou de uma promoção do SBT e que é um ganhador, cuidado: o SBT não entra em contato com os ganhadores através de mensagem de texto e jamais pede que seja feito qualquer depósito em dinheiro ou exige a compra de algum produto em troca. Jamais forneça seus dados pessoais ou desembolse qualquer quantia em dinheiro.
Fique atento, pois é fraude!

Fonte: Bicalho's Mobile, SBT



Design Wenetus