A revista "Time" revelou que o site Ashley Madison, especializado em
promover encontros entre pessoas que desejam trair seus parceiros,
monitorou conversas de seus membros para analisar as motivações das
mulheres que traem.
A revelação partiu de um estudo apresentado no 109º encontro anual da
Sociedade Americana de Sociologia, ocorrido neste sábado (16) em San
Francisco.
O professor Eric Anderson, da Universidade de Winchester (Inglaterra),
apresentou um estudo feito a partir dos dados coletados pelo site,
revelando que mulheres infelizes no casamento e que ainda amam seus
maridos preferem trair a pedir o divórcio.
Anderson, que trabalha no site como "cientista de dados-chefe", teve
acesso a 4.000 conversas entre 100 mulheres e seus pretendentes a
amante, durante um mês. "Eu monitorei suas conversas com os homens do
website, sem elas saberem que eu monitoraria e analisaria suas
conversas", disse ele, segundo a "Time". "Os homens também não sabiam".
Ele cruzou os dados das conversas com características informadas pelas
mulheres ao se cadastrarem no site. Segundo Anderson, os termos de uso
com os quais todo usuário do site afirma concordar no cadastro informam
que os dados podem ser usados para estudo. "Claro que todo mundo lê
cuidadosamente os termos", ironiza a repórter Belinda Luscombe.
Há duas semanas, outro site de encontros, o OK Cupid, revelou que também
fez experiências com seus usuários. No blog do site, eles informaram
ter feito alterações no algoritmo para mostrar perfis diferentes do
desejado para 698.005 de seus usuários.
Eles calculam a compatibilidade entre perfis, e informavam a pessoas com
30% de compatibilidade que tinham 90% de semelhança. Com isso, queriam
ver se aumentava o volume de conversas entre essas pessoas, que poderiam
levar a encontros felizes ou infelizes. O resultado: não aumentava
tanto assim.
Christian Rudder, um dos fundadores do OK Cupid, explicou da seguinte
maneira a experiência: "Se você usa a internet, está sujeito a centenas
de experimentos a qualquer momento, em qualquer site".
Sites de notícias podem testar a popularidade de manchetes e fotos por
perfil de leitor, em tempo real, para decidir qual tem mais chance de
ser lido. Sites de comércio eletrônico passarão semanas enviando ofertas
de eletrodomésticos a quem os pesquisou.
Ainda em julho, o Facebook revelou ter feito um experimento com o seu
algoritmo para manipular o humor de alguns usuários a partir das
informações que veem destacadas em suas linhas do tempo.
Em sites de encontros, porém, as consequências podem ser maiores, como disse Rudder à "Time", no final de julho.
"Quando fazemos uma mudança, ainda que pequena, isso pode mudar a
escolha de com quem as pessoas conversam, com quem flertam, com quem
saem, e com certeza em alguns casos também com quem casam", disse ele.
Um recurso do Google chamado histórico de localização ganhou atenção nesta semana, depois que muitos usuários descobriram a função da ferramenta. Ao acessar o site (http://zip.net/bxpjZw) com
sua conta do Google, é possível visualizar todos os locais onde o
usuário esteve com um smartphone ou tablet (não necessariamente Android,
que é a plataforma oficial do Google). É possível desativar.
No Android, esse monitoramento está ativado por padrão. No iPhone e
iPad, ele também funciona se o usuário tiver aplicativos do Google
instalados (Google Maps, Google Search e Google+), associados a uma
conta do Google. A empresa informou ao UOL Tecnologiaque esse registro está disponível pelo menos desde 2010.
O histórico mostra o percurso de acordo com períodos: de um até 30
dias. Nos testes da reportagem com smartphones Android, um monitoramento
foi iniciado no final de março de 2014, apesar de o aparelho ter sido
adquirido alguns meses antes. Com outros dois usuários, os registros
foram iniciados anteriormente, ainda em 2013. Houve também quem
acessasse a página sem encontrar nenhuma informação.
A
ferramenta mostrou-se bastante precisa, indicando corretamente os
itinerários percorridos com um smartphone Android (como os usuários
geralmente não se separam do celular, a ferramenta faz um raio-x de onde
aquela pessoa esteve e quando). O histórico é tão detalhado que, ao
selecionar "Marca temporal", é possível ver a hora exata em que se
esteve em algum lugar.
Segundo a empresa, essa alternativa
facilita as pesquisas em mapas e também o recebimento de informações
personalizadas (caso do Google Now, que mostra automaticamente o
trânsito para ir ao trabalho ou voltar para casa).
Desativar o recurso
O histórico de localização está disponível a partir da versão 2.3
(Gingerbread) do Android, em aparelhos como o Google Maps instalado (a
partir de 6.14.5) – esse aplicativo de mapas geralmente vem de fábrica.
Para desinstalar, vá a Configurações > Localização > Relatório de
localização. Desative a opção (esta página do Google, em inglês, ensina
a desativar em diferentes versões do Android: support.google.com/accounts/answer/3118687)
No caso do iPhone e iPad, depende do aplicativo instalado (esta página, em inglês, ensina como desativar: support.google.com/accounts/answer/4388034).
De forma geral, é preciso acessar o app, ir até uma opção de
localização e depois desativá-la. No caso do Google Maps, por exemplo, o
caminho é: configurações > histórico de localização. Lá, será
possível escolher a opção para o programa não fazer registros.
Nessa mesma área onde o usuário desativa o monitoramento – seja em
Android ou dispositivo da Apple -, é possível remover todos os dados de
localização já registrados. Outra opção é acessar a página do serviço na internete clicar em "Excluir todo histórico".
Você lembra onde você foi no mês passado? Como foi seu dia ontem? Todos
os lugares que você visitou? Acredito que a resposta seja não! Você pode
não lembrar, mais o Google sabe!!!! Tela do Google Location History da minha conta ontem:
Google Location HistoryFicou interessado? Você pode configurar pra mostrar tudo o que
você fez em um período também, tipo um mês inteiro. Para funcionar seu telefone têm que estar habilitado a opção de histórico de localização e você precisa acessar o site usando a mesma conta habilitada no celular. Quer conferir? Acesse o site aqui.
Lembrando que se você acessar
A empresa está distribuindo uma versão reduzida do sistema operacional
junto com a CPU Galileo da Intel e aposta na criação de novos
dispositivos conectados
Na esperança de cobrir todos os pontos de presença no mercado
emergente da Internet das Coisas (IoT), a Microsoft está "dando uma
ajuda" aos hackers, hobistas e empreendedores que criam novos
dispositivos conectados usando as pequenas CPUs compatíveis com a
plataforma Arduino, de PCs do tamanho de um cartão de crédito.
A Microsoft está distribuindo uma versão reduzida do Windows na placa
de desenvolvimento Intel Galileo, na esperança de estender o alcance do
seu sistema operacional para dentro do universo dos dispositivos
inteligentes e aparelhos conectados à Internet.
A empresa aposta que desenvolvedores de software e hackers de
hardware usarão a placa para construir e testar novos dispositivos que,
algum dia, possam se transformar em produtos comerciais. Com o kit de
desenvolvimento da Galileo, a Microsoft busca uma nova audiência de
potenciais criadores de inovação na IoT: desenvolvedores independentes
trabalhando em casa, mais popularmente conhecidos como a "comunidade
maker".
Galileo e Windows
O computador Galileo da Intel, que consiste em uma CPU do tamanho de
um cartão de crédito, tem sido usado para uma variedade de dispositivos
como robôs que distribuem doces, sistemas de iluminação e dispositivos
de saúde conectados a smartphones ou tablets e à internet. A placa da
Intel compete com o PC open-source Raspberry Pi, que custa 25 dólares, e
é compatível com a plataforma Arduino. A Microsoft está distribuindo o kit com a placa como parte da sua
iniciativa Windows Developer Program for IoT. Os destinatários do
primeiro lote de placas parecem ter sido cuidadosamente selecionados e
nem todos que solicitam o kit para entrar no programa conseguem. Mas os
desenvolvedores interessados em se candidatar a entrar no programa podem
se inscrever no site da Microsoft. "Fomos surpreendidos pela resposta pública à oferta e recebemos mais
pedidos de kits do que tínhamos em estoque para essa primeira rodada",
diz o comunicado da Microsoft num site GitHub para o programa de desenvolvedores IoT.
Windows for IoT
A placa, segundo notas publicadas pela Microsoft no GitHub, roda uma
"versão menor" do Windows. A Microsoft não quis comentar que versão é
essa, mas no GitHub diz que é o pré-release de um software que até agora
está sendo genericamente chamado de "Windows." O sistema operacional é
compatível com Arduino. Segundo uma porta-voz da Microsoft, o software que está rodando na
placa Galileo para IoT "é uma versão não comercial customizada do
Windowsbaseada no Windows 8.1". Segundo a porta-voz, a prova de conceito
dodo SO ainda está em estágio inicial e não foram definidas ainda as
regras e requisitos de hardware para ela.
"Nós simplesmente elegemos a placa Galileo da Intel para um projeto
piloto projetado para colocar em funcionamento uma versão do Windows
voltada para dispositivos de baixo custo e baixo consumo de energia",
diz a porta-voz. A Microsoft publicou ferramentas de desenvolvimento open-source para a
Galileo no GitHub. No site há exemplos de como fazer um sensor de
temperatura, um piano e um sistema de iluminação com LED usando portas
especiais da placa.
Intel e Microsoft
A Intel também vende as placas Galileo com uma versão mais leve do
Linux através de distribuidores. Mas o kit da placa com o Windows só
será distribuído pela Microsoft, diz a Intel. Em algum momento, a
Microsoft poderá colocar o sistema operacional disponível para todos que
comprarem a placa Galileo, mas a empresa não definiu uma data para
isso. "Temos planos para vocês. Acompanhem nossos sites de redes sociais para ficar sabendo", diz o comunicado da Microsoft numa página do GitHub voltada para as pessoas que já possuem uma placa Galileo. A Galileo começou a ser distribuída no ano passado e a Intel já
anunciou uma segunda versão da placa chamada Galileo Gen2, que estará
disponível este mês. A Intel não informou se a Galileo Gen2 será
compatível com o novo Windows, dizendo apenas que caberia à Microsoft
fazer isso acontecer. A placa original Galileo tem um processador Quark SoC X1000 de 400MHz
e suporta PCI-Express, Ethernet e USB 2.0. Ela também tem um leque de
portas para conectar câmeras, telas, sensores, fontes de força e outros
componentes.
Windows no piano
Durante sua conferência Build, realizada em abril, a empresa mostrou a
Galileo e uma versão experimental do software embutidos em um piano. Um
app móvel se conectava com a placa e fazia com que o piano tocasse uma
música ou, no sentindo inverso, recebia da placa informações sobre as
notas da melodia tocada no instrumento e as enviava para um serviço
hospedado na nuvem Azure, da Microsoft. A meta final é pegar a informação coletada de bilhões de dispositivos
e alimentar serviços de cloud hospedados no Azure, como parte da
estratégia geral "mobile first, cloud first" da empresa. "O ponto mais importante sobre a Internet das Coisas é que ela não se
limita "às coisas", mas sim ao fato de que elas estão conectadas à
internet", disse Terry Myerson, vice presidente executivo de sistemas
operacionais da Microsoft durante sua apresentação na Build.
Windows Compacto
A Microsoft há um bom tempo vem entregando a fabricantes de
equipamentos o chamado Windows Embedded Compact, utilizado em um leque
de dispositivos industriais, dispositivos móveis, monitores médicos,
ATMs e outros dispositivos, e reforçando a eles a capacidade do sistema
operacional embutido de trabalhar em dispositivos
para a IoT. "O Windows Embedded Compact continua a ser importante para nossa
oferta abrangente para IoT. Ele continua sendo o único sistema
operacional real-time da Microsoft e é o sistema operacional com o mais
abrangente conjunto de portas, incluindo inúmeros níveis das
arquiteturas ARM e x86", disse a Microsoft no GitHub.
Ainda assim, permanecem as dúvidas sobre como precisamente o novo SO
da Galileo se difere do Windows Embedded Compact. O novo sistema "poderá
ser mais moderno ou possivelmente um produto mais focado em aplicações
voltadas para a IoT que o Windows Embedded Compact", especula Al Gillen,
vice-presidente de programas, servidores e software de sistemas da IDC,
em email enviado à redação.
O brasileiro descobriu em 2013 que não existe privacidade na internet. As denúncias dosite Wikileaks, de Julian Assange, e as de Edward Snowden, ex-analista de inteligência norte-americano, mostraram que vários programas dos Estados Unidos e de outros países fazem, há muito tempo, vigilância eletrônica dos cidadãos ao redor do mundo.
Agora, a troca do protocolo que permite a identificação de cada dispositivo na internet, o chamado Internet Protocol (IP), é uma nova mudança que deve deixar em alerta os usuários da rede. O Ipv4, padrão atual, que até então gerou pouco mais de 4 bilhões de endereços diferentes, já é insuficiente para mapear as máquinas do planeta – computadores, tablets, smartphones, por exemplo. Ele está sendo substituído pelo Ipv6, que permite um número infinitamente maior de endereços – 340 tera (34x10 elevado a 13ª potência) – abrindo espaço para que cada objeto possa ter seu próprio endereço na internet e, por isso, viabilizar o IP das coisas.
Demi Getschko, um dos membros do Comitê Gestor da Internet no Brasil (CGI.br), lembra que, já no final dos anos 90 do século passado, ficou claro que o IPv4 deveria ser extinto, pois não haveria mais IP suficiente. “Não se extinguiu e chegamos a 2013, mas vai de fato se extinguir no ano que vem, porque a internet se defende com alguma gambiarras.”
O cientista cita medidas como a que permite a escolha de um endereço válido para esconder vários outros endereços inválidos na internet, como os IPs usados nas redes domésticas por computadores esmartphones. Na prática, são endereços reservados para o usuário internamente, mas que não são visíveis externamente. Então, todo mundo pode usar vários IPs, teoricamente invisíveis para o ambiente externo em casa, mas precisará de um outro endereço (IPv4) válido para fazer a conexão com a internet.
“Tudo estará ligado com as coisas boas e ruins que isso traz. As boas coisas, de que todos falarão: conforto para todo mundo e conectividade ampla. Coisas ruins? Privacidade em alto risco. Tudo que você faz pode ser conhecido. Tudo que seus equipamentos fazem entre si poderá ser passado para outros equipamentos. São coisas complicadas. Nossa privacidade pode estar em risco”, alerta Getschko, que participou, em dezembro, de um seminário em João Pessoa.
De acordo com Gestschko, com a nova geração de IPs, um televisor, por exemplo, poderá estar conectado ao fabricante e, quando pifar, poderá ser consertado remotamente. Mas, por outro lado, não se sabe o que o fabricante fará com os dados coletados, como suas preferências, os programas e horários, entre outras possibilidades.
Durante sua explanação no seminário, bem-humorado,Getschko lembrou de uma charge que trazia um cachorro, em 1993, dizendo a outro que, na internet, ninguém sabia que ele era um cachorro, indicando a possibilidade de privacidade. As coisas mudaram e agora, em 2013, todo mundo sabe que, na ponta, tem um cachorro, sabe a raça, que ração consome e o nome do veterinário, disse o cientista, atualizando a charge.
Esse falso anonimato, que se dizia existir em 1993, nunca foi real. “Agora, quebra-se de vez, com todo mundo conectado e todos os equipamentos plugados”, destacou. O representante do CGI.br disse ainda que não é verdade que existam novos delitos na internet. Segundo Getschko, o que existe são novas possibilidades de investigação.
Getschko, que é considerado um dos precursores da internet do Brasil, é de opinião que oMarco Civil da Internet, discutido no Congresso Nacional, é uma vacina para futuros problemas, pois na internet tudo que se faz pode ser notado por alguém. O cientista acredita que, se não houver limite, por ser uma rede técnica, a internet sempre permitirá que se vasculhe a vida de qualquer um.
“O pessoal que não gosta de IPv6 diz que agora todo mundo terá um endereço fixo, todos saberão o que cada um faz. Eu também tenho uma impressão digital, que é fixa e também não posso trocar. Porém, sso não quer dizer que ela tenha que ser recolhida por todo mundo”, disse o cientista, ao defender o marco civil. Para ele, existem formas de impedir a invasão de privacidade que independem da tecnologia usada. “A tecnologia pode ser invasiva, mas a lei tem que impedir isso.”
Outro ponto relevante é o uso de ferramentas que, aparentemente, não deixam traços [rastros] na internet, como oProjeto TOR, que promete navegação anônima. "Tudo isso é algo falacioso. Não deixam traço porque alguém transformou seu IP em outro IP. Mas quem transformou tem a possibilidade de guardar essa transformação”, ressaltou. Segundo Getschko, a maioria dos roteadores da Onion [do Projeto TOR] é rodada em trechos de domínio do Departamento de Estado dos Estados Unidos. “E eles querem ter aquilo na mão”, concluiu.
Há algumas semanas, a influente emissora estatal da China decidiu que
o iPhone é um “problema de segurança nacional”, por causa de um recurso
para rastrear a localização dos usuários. Agora, o governo da China
decidiu proibir seus funcionários de usar iPads e MacBooks.
Segundo a Bloomberg,
o governo chinês retirou dez produtos da Apple – incluindo o iPad, iPad
Mini, MacBook Air e MacBook Pro – da sua lista de compras. Isso
significa que seus funcionários não poderão encomendar os produtos. Funcionários do governo explicam à Bloomberg que a decisão é baseada em “questões de segurança”. Em julho, o canal CCTV reclamou
do recurso “Locais Frequentes” no iOS 7, e citou pesquisadores dizendo
que esses dados poderiam revelar vantagens econômicas da China ou “até
segredos de estado”. A Apple explica o recurso:
Locais Frequentes: seu iPhone manterá um registro dos
lugares em que você esteve recentemente (bem como quantas vezes e quando
você visitou esses lugares) a fim de aprender quais são os lugares
importantes para você. Esses dados serão mantidos somente no seu
dispositivo e não serão enviados à Apple sem o seu consentimento. Eles
serão usados para fornecer a você serviços personalizados, como rotas de
trânsito preditivas.
Em resposta à CCTV, a Apple também diz que o recurso “Locais frequentes” não é ativado por padrão. Isso não é bem verdade: quando você ativa os serviços
de localização – que usam GPS, Wi-Fi e triangulação de redes celulares –
o dispositivo ativa também o recurso que guarda os locais visitados. Para desativá-lo manualmente, é preciso ir em Ajustes >
Privacidade > Serviços de Localização, e desça até encontrar a opção
Serviços do Sistema. Toque nela, depois em Locais Frequentes, e
desative-o.
A reação da China talvez tenha sido exagerada: afinal, eles baniram
até mesmo os MacBooks, que não têm o recurso “Locais frequentes”. Mas
isso envia uma mensagem forte e clara para os EUA: produtos ocidentais
não são bem-vindos por lá.
Este ano, a China também baniu o Windows 8
em novos computadores do governo. A Microsoft interrompeu o suporte
oficial ao Windows XP – deixando futuras falhas de segurança em aberto –
o que atingiu a China, onde mais da metade dos PCs ainda roda o
sistema. Para evitar que a história se repita, o país resolveu proibir o
Windows 8 e desenvolver uma variante própria do Linux. O Google também não tem relações amistosas com a China. Na verdade, desde 2010, a empresa se recusa a censurar resultados de busca e encaminha usuários chineses para seu site de Hong Kong. [Bloomberg e Wall Street Journal]
Vai viajar para os Estados Unidos ou fazer escala no país? Então garanta que todos os seus eletrônicos, como celulares, notebooks e tablets estejam carregados.
Umanova regracriada pela Administração de Segurança dos Transportes (TSA) para voos internacionais impede que eletrônicos sem bateria possam embarcar no avião. Durante a inspeção de segurança um agente pode pedir ao usuário para ligar seus aparelhos eletrônicos e, se o produto não ligar, terá que ficar fora do voo. Em nota, a TSA diz ainda que o dono do aparelho poderá passar por um “rastreamento” extra, caso possua um eletrônico sem bateria.
A nova regra será aplicada em alguns aeroportos estrangeiros com voos para os EUA (a TSA não especificou quais) e tem como objetivo aumentar a segurança diante de ameaças recebidas principalmente do Oriente Médio e da África. Explosivos podem ser escondidos no interior de equipamentos eletrônicos, por isso, solicitar ao usuário que ligue o aparelho é uma forma de garantir que o produto não foi modificado.
Se os nostálgicos ficaram tristes com a notícia da morte do Orkut,
talvez se animem com a rejuvenescida do ICQ, outro serviço que faz
parte da "velha guarda" da internet. O grupo Mail.Ru, que detém o
aplicativo, anunciou uma série de novidades.
Disponível para computadores e dispositivos móveis, o ICQ
ganhou um novo design, suporte a chamadas em vídeo, conversas em grupo e
acesso via número de telefone, o que o coloca em pé de igualdade com o
WhatsApp.
Para a empresa, a maior novidade são as chamadas em vídeo,
que podem ser feitas de forma gratuita e simples, bastando ligar a
câmera durante uma conversa. O chat em texto também funciona de forma
dinâmica: para falar com mais gente, basta adicioná-las no meio da
conversa e ela se torna um bate-papo em grupo.
Outra coisa interessante da nova versão é a possibilidade
de trocar mensagens a quem não é usuário do ICQ. Basta selecionar o
contato e enviar o conteúdo, que será entregue como SMS gratuitamente.
As respostas da pessoa aparecerão na janela de bate-papo, e não no app
de SMS.
Além de fotos, áudio e vídeo, dá para trocar qualquer tipo
de arquivo pelo serviço, incluindo DOCs e PDFs. Também há stickers e um
sistema de pesquisas interno que permite buscar imagens para enviar aos
amigos.
Pesquisadores da
Kaspersky Lab descobriram que os implantes antigos do Miniduke criados
em 2013 ainda estão sendo usados em campanhas ativas que visam
infectar governos e outras entidades. Além disso,
a nova plataforma do Miniduke - BotGenStudio - pode ser usada não
somente em ataques APT, mas por agências policiais e criminosos
tradicionais também.
Embora
o APT Miniduke tenha cessado sua campanha ou pelo menos diminuído sua
intensidade assim que o anuncio de sua existência foi feito pela
Kaspersky Lab e pela CrySyS Lab, no
ano passado, o ataque foi retomado em pleno vigor no início deste ano.
Desta vez, especialistas da Kaspersky Lab notaram mudanças na forma como
os atacantes agem e quais ferramentas usam.
Após
a exposição de 2013, os responsáveis pelos ataques do Miniduke
começaram a usar outro backdoor personalizado, capaz de roubar vários
tipos de informações. O malware simula
aplicativos populares que são projetados para funcionar em segundo
plano, incluindo informações, ícones e até mesmo o tamanho do arquivo.
Características únicas
O "novo" backdoor
do Miniduke (mais conhecido como TinyBaron ou CosmicDuke) é compilado
usando uma estrutura personalizável chamada de BotGenStudio e que tem
flexibilidade para ativar ou desativar componentes
quando o bot é construído. O malware é capaz de roubar uma variedade de
informações. O backdoor também tem muitos outros recursos, incluindo:
keylogger, compilação de informações sobre a rede, captura da tela,
captura da área de transferência; roubo do Microsoft
Outlook, Windows Address Book, de senhas do Skype, Google Chrome,
Google Talk, Opera, TheBat!, Firefox, Thunderbird, capturador de chaves
de Protected Storage, além de exportar certificados ou de chaves
privadas, etc.
O malware
implementa vários conectores de rede para extrair dados, incluindo a
transferência de informações via FTP e três diferentes variantes de
mecanismos de comunicação HTTP. Armazenar dados extraídos
é outra característica interessante do MiniDuke. Quando um arquivo é
enviado para o servidor C&C ele é dividido em pequenos pedaços
(~3kb) que são compactados, criptografados e colocados em um recipiente a
ser enviado para o servidor. Se o arquivo for grande
o suficiente, pode ser colocado em vários recipientes diferentes que
são enviados de forma independente. Todas estas camadas de garantias
adicionais de processamento faz com que poucos pesquisadores sejam
capazes de chegar aos dados originais.
Cada vítima do
MiniDuke é atribuída um ID único que permite que sejam feitas
atualizações específicas para uma vítima individual. Para sua
autoproteção, a praga usa um instalador personalizado ofuscado
que consome recursos da CPU antes de passar a execução para amódulo
principal. Fazendo isso, os criminosos impedem que soluções antimalware
analisem o implante e detectem a funcionalidade maliciosa via emulador.
Esse processo também dificulta a análise do
malware.
C&Cs - duplo propósito.
Durante a análise, os especialistas da Kaspersky Lab foram capazes de
obter uma cópia de um dos servidores de comando e controle (C&C)
do CosmicDuke. Parece que este foi utilizado não só para a comunicação
entre os responsáveis por trás do CosmicDuke e dos PCs infectados, mas
também para outras operações, realizadas por membros do grupo, incluindo
a invasão de outros servidores na Internet
com o objetivo de coletar tudo o que pode levar a alvos potenciais.
Para este efeito, o C&C foi equipado com uma gama de ferramentas de
hacking publicamente disponíveis que buscam vulnerabilidades em sites
usando diferentes motores para assim comprometê-los.
Vitimas.
Curiosamente, enquanto os implantes antigos do Miniduke foram usados
para atingir principalmente as entidades governamentais, os novos
implantes do
CosmicDuke tem uma tipologia diferente de vítimas. Além de governos,
existem organizações diplomáticas, setor de energia, operadores de
telecomunicações, fornecedores militares e pessoas envolvidas no tráfico
e venda de substâncias ilegais e controladas.
Os especialistas
da Kaspersky Lab têm analisado tanto o CosmicDuke quanto servidores
antigos do Miniduke. Por meio deste último os especialistas da Kaspersky
Lab foram capazes de extrair uma lista de vítimas
e de seus respectivos países e, por isso, os especialistas descobriram
que os responsáveis pelo Miniduke atacaram alvos na Austrália, Bélgica,
França, Alemanha, Hungria, Países Baixos, Espanha, Ucrânia e Estados
Unidos. As vítimas, em pelo menos três destes
países, pertencem à categoria "governo".
Um dos servidores
CosmicDuke analisados teve uma longa lista de vítimas (139 IPs únicos) a
partir de abril de 2012. Em termos de distribuição geográfica e de 10
países mais atacados as vítimas pertencem
à Geórgia, Rússia, EUA, Grã-Bretanha, Cazaquistão, Índia, Bielorrússia,
Chipre, Ucrânia e Lituânia. Os criminosos também estavam interessados
em expandir suas operações e escanear faixas de IPs e servidores da
República do Azerbaijão, Grécia e Ucrânia.
Plataforma comercial.
As vítimas mais incomuns descobertas
eram indivíduos que pareciam estar envolvidos no tráfico e revenda de
substâncias controladas e ilegais, como esteroides e hormônios. Essas
vítimas foram observadas apenas na Rússia.
"É um pouco
inesperado - normalmente, quando ouvimos sobre APTS, pensamos que são
campanhas de espionagem cibernética não apoiadas por governos. Mas vemos
duas explicações para isso. Uma possibilidade é
que a plataforma de malware BotGenStudio usada no Miniduke também está
disponível como uma ferramenta"spyware legal", como o RCS da
HackingTeam, amplamente utilizado pela aplicação da lei. Outra
possibilidade é que o malware simplesmente está disponível no
submundo e é comprado por vários concorrentes no negócio farmacêutico
para espionar uns aos outros”, comentou Vitaly Kamluk, principal
pesquisador de segurança no Global Research & Analysis Team da
Kaspersky Lab.
A Justiça negou um pedido do senador Aécio Neves, que queria obrigar
buscadores a bloquear resultados de buscas relacionados à sua pessoa.
Pré-candidato à Presidência pelo PSDB, Aécio tem o nome vinculado a
desvio de dinheiro durante sua gestão como governador de Minas Gerais e
ao uso de entorpecentes.
Segundo a Folha de S.Paulo,
a Justiça já havia decidido contra o senador sobre o caso do desvio,
então ele entrou com recurso e pedido de liminar. Foi derrotado
novamente, mas o mérito do processo ainda está em análise.
A ação mira Google, Yahoo e Bing, onde aparecem notícias que o acusam
de responder por desvio de verbas da Saúde em MG – são mais de 20 mil
links. O senador pede a remoção dessas informações e de mais 19 termos.
O Google diz no processo que Aécio "parece 'sensível' demais às
críticas sobre sua atuação" e que é impossível remover o conteúdo sem
interferir em outras buscas relacionadas ao senador. Mesmo assim, avisa a
empresa, mexer nisso implica em vistoriar o conteúdo antes que ele
apareça nos resultados, algo visto pela empresa como atentado à
liberdade de expressão.
O outro caso, iniciado em 2013 e que liga o tucano ao uso de
entorpecentes, corre em segredo de Justiça. Ele pede providências contra
comunidades e perfis que tratam do assunto.
Já se passaram quatro dias desde o misterioso desaparecimento do Boeing 777 da Malaysia Airlines, com 239 pessoas a bordo. Até agora, nenhum vestígio da aeronave foi encontrado. Na tentativa de ajudar nas buscas, a empresa americana DigitalGlobe lançouuma página com fotos de alta resolução do Golfo da Tailândia– o foco inicial das buscas pelo avião. Mas como você pode ver, nem bem começou a página já deu pau. Quem procura o endereço recebe uma mensagem mostrando que algo está errado.
A ideia é que usuários acessem o mapa e inspecionem as imagens do oceano, catalogando qualquer objeto suspeito encontrado sobre sua superfície. O esforço coletivo poderia ajudar na identificação de botes, manchas de óleo ou destroços.Milhares
de pessoas estão nos ajudando em tempo real. Em muitos casos, as áreas
cobertas são muito grandes, e as coisas pelas quais procuramos são
difíceis de se achar", diz Luke Barrington, gerente da empresa, a ABC
News.
O site pode ser acessado poreste link– mas, por causa do grande volume de acesso, a navegação pode apresentar instabilidade. Cada pixel representa meio metro de oceano.
Donos do restaurante Piratas, que fica em Águas Claras, em Brasília,
lançaram uma campanha para encontrar a família que esqueceu um tablet
infantil no estabelecimento . Imagens do circuito de
segurança mostram o pai, a mãe e dois meninos, de aparentemente 6 e 8
anos, chegando ao local por volta das 14h para almoçar.
O grupo passou
cerca de uma hora e meia no local e acabou deixando o equipamento, que
foi encontrado pelo garçom Francisco de Assis.
A dona do estabelecimento, que não quis se identificar, afirmou que o aparelho aparentemente é novo e foi achado sem bateria.
Funcionários usaram um equipamento do restaurante para carregá-lo e
descobriram que o tablet pertence a um menino chamado Mateus Assis. Eles
tentaram localizar a família por meio de páginas em redes sociais, sem
sucesso.
Tablet esquecido por criança em restaurante do DF (Foto: Divulgação)
“Ficamos esperando que eles voltassem, mas isso não aconteceu”, diz a
mulher. “Tenho três crianças, sei o jeito que menino é com tablet. O
menino deve estar arrasado. A família deve ter achado que ele foi
roubado ou que perdeu.”
O objeto foi deixado no caixa do estabelecimento. O restaurante fica na Avenida Castanheiras.
Nu Wexler, porta-voz do Twitter, disse à BBC Mundo que acredita que o
governo esteja bloqueando o conteúdo, já que os afetados afirmam que o
problema se produz exclusivamente em conexões do provedor de internet
Compañía Anónima Nacional Teléfonos de Venezuela (Cantv), embora a
empresa, que fornece mais de 90% da conexão à internet no país, tenha desmentido.
Segundo o jornal La Nación, este apagão informativo é o pior que os venezuelanos já sofreram em décadas: os canais privados se autocensuram e não dão informação que
contradiga a versão oficial sobre as manifestações, e os canais
públicos operam como porta-vozes do governo. Globovisión, canal de
notícias crítico ao governo, foi comprado por entidades próximas a
Maduro, e vários jornalistas renunciaram após a evidente censura dos
protestos da semana passada.
Segundo La Nación, a censura à mídia é resultado de uma lei
venezuelana que proíbe que se faça apologia ao ódio e à violência, o que
gera problemas porque a redação da lei deixa aberto aos funcionários do
governo interpretar o que constitui "ódio e violência".
"Fui chamado de ditador, não importa. Mas vou endurecer as normas
para acabar com o sensacionalismo e com a propaganda que alimenta a
morte”, disse Maduro, justificando a perseguição à imprensa. Nas últimas semanas, Maduro acusou a imprensa internacional de atentar contra o governo e de instigar uma guerra civil. A Sociedade Interamericana de Imprensa condenou a censura e repressão a meios do país,
e também se manifestou em relação à hostilidade aos jornalistas
estrangeiros. Segundo dados publicados pelo Colegio Nacional de
Periodistas, Sindicato Nacional de Trabajadores de Prensa, e a
organização não governamental Espacio Público, 55 de 61 casos reportados
de violações `s liberdade de expressão correspondem a agressões contra
jornalistas enquanto cobriam as manifestações em todo o país.
Segundo Infobae, o apagão informativo também foi fortemente criticado
pela Associação de Entidades jornalísticas Argentina (ADEPA), e seus
pares no Brasil, Colômbia, Chile, Equador e Peru.
Desde a tentativa de golpe de Estado em 2002, quando o presidente
Hugo Chávez foi tirado temporariamente do poder, o governo reprime a
mídia. Radio Caracas Televisión cessou transmissões em 2008 depois que
Chávez se negou a renovar sua licença de operação, acusando-os de haver
incitado o golpe, segundo La Nación.
O Congresso americano se manifestou essa semana
criando leis que podem sustentar o princípio da neutralidade de rede
enquanto a Comissão Federal de Comunicações (FCC) dos Estados Unidos
segue despossuída de legitimidade para atuar sobre o tema. Enquanto
isso, cerca de 86 organizações (Reddit incluso) se uniram, escreveram
uma carta, e conseguiram mais de 1 milhão de assinaturas para uma petição que apela em defesa da neutralidade.
Para ajudar a entender melhor as dispustas sobre o tema, considerado um dos mais importantes da internet atualmente,
conversamos com o senhor Demi Getschko, conselheiro do Comitê Gestor da
Internet e diretor do NIC.br, é uma das autoridades mais respeitadas
quando o assunto é web. Antigo defensor do princípio da neutralidade da
rede, Getschko se posiciona em relação à decisão de uma corte de
apelação americana que desautorizou a FCC a aplicar regras sobre
empresas de telecomunicações. Como resultado, o respeito à neutralidade
está suspenso no país, o que, por sua vez, gerou consequências.
Veja a entrevista: Como entendeu a decisão da corte americana contra a FCC? Afeta o mérito da neutralidade?
Errado é olhar isso como uma derrota de neutralidade. a leitura
correta é que a corte achou que isso não é um tema da FCC, das
comunicações. Isso é um ponto a favor de que a internet está além disso.
O que eles estão dizendo é que formalmente não é a FCC que deve dizer
quem deve obedecer a neutralidade, cada um tem sua área de competência. É
uma decisão que corrobora o que o Brasil fez dizendo que a internet é
algo muito mais complexo do que telecomunicações. É fácil você colocar
neutralidade nas telecomunicações, ninguém discute isso. Mas há aspectos
econômicos, de censura, questões jurídicas que são coisas que vão muito
além de uma estrutura de telecomunicações. Como exemplo, uma coisa é
você coordenar os telefones no mundo; outra é poder ouvir as ligações. É
uma questão de política, mais do que técnica. Quebra de neutralidade
tem razões econômicas e políticas. O que aconteceu foi que a FCC tentou
se antecipar sobre a questão, mas falta legitimidade. Não dá para ser o
guardião da neutralidade. Neutralidade deve ser defendida por uma série
de instituições. O ideal lá é que a neutralidade não fosse implementada por norma, mas por lei. Certo?
As coisas acontecem na estrutura das telecomunicações, mas acontecem
por conta de falta de legislação sobre isso. Como há necessidade de
neutralidade, isso deve ser buscado por uma legislação específica, como o
Marco Civil faz. A rede evolui de maneira espontânea, se tentarem botar
camisa de força na estrutura e impedir determinado tipo de conteúdo e
impedir o novo, como aconteceu com o VoIP, você impede o dinamismo. A FCC tentando forçar a neutralidade das operadoras lá nos EUA é como se a Anatel tentasse o mesmo por aqui?
O paralelo, como todos, são imperfeitos. As motivações da FCC são
diversas, por aqui a Anatel pode ter outras motivações. O importante é
que no fim do dia a internet não é considerada telecomunicações. É capaz
que a FCC tenha feito isso nas melhores das intenções. No mérito, estou
de acordo com a FCC; na forma, estou de acordo com a corte, porque
neutralidade não deve ser imposta. Aqui ouvimos diversas vezes que
neutralidade deve ser decidida pela Anatel e não no Marco Civil. Isso é
um erro. A Anatel já determina neutralidade sobre velocidade, o mínimo
de 512 kpbs tem que ser respeitado. Isso basta. No mérito, ninguém
combate a neutralidade. Na forma, como disse, concordo que não deve ser a
FCC a determinar quem deve obedecer neutralidade. FCC é infraestrutura,
neutralidade de rede não é infraestrutura. Não é um regulador que deve
determinar o que vai rodar na web ou não. Não é material, é uma questão
etérea. Software não é telecomunicações, protocolo não é
telecomunicações. Acha que a decisão americana ainda vai servir como argumento por quem é contra neutralidade?
Uma forma maliciosa de ver a decisão é dizer que “como os EUA não
consegue colocar neutralidade nas telecomunicações, eles vão perder a
neutralidade” e “nós, que somos a favor da neutralidade, gostaríamos de
implementá-la”. Seria uma forma enviesada. A gente sabe que as coisas
aqui são mais complicadas e as entidades são até mais radicais. Como vê a decisão da FCC de tratar operadoras móveis de forma diferente das de banda larga fixa?
É sensato diferenciar a estrutura que vai da rede fixa para o mundo,
da que sai da telefonia e trafega para o aparelho celular. Wi-Fi e
estrutura fixa têm origens diferente da internet móvel. Um dos modos de
atrapalhar a neutralidade é tratar a neutralidade do mesmo modo na
estrutura física e na estrutura celular. Se tratar as duas juntas,
veremos que são infactíveis. É impossivel garantir velocidade mínima
porque varia mesmo. Agora, nas casas das pessoas é possível. Um modo de
fazer a coisa não andar é botar tudo no mesmo saco. No Brasil, não há
essa distinção. As medições que fazíamos era de banda larga fixa. No
Marco Civil não está separado, mas também, lá, é preciso deixar um tanto
genérico para não permitir ainda mais argumentos contrários. Como vê o texto do Marco Civil atualmente? Acha que a atual redação está de acordo?
Acho que a ideia seria aprovar o Marco Civil do jeito que está,
porque ele é principiológico. E depois diferenciar seus pontos. Se
conseguimos aprovar a fundação, aí conseguiremos construir as leis sobre
o prédio. Precisamos antes aprovar os princípios básicos.