quarta-feira, 27 de agosto de 2014

Câmeras da #Polaroid são lançadas para concorrer com #GoPro

Está em pré-venda a Polaroid Cube, nova aposta da empresa americana no mercado fotográfico. Com apenas 3,5 centímetros, a câmera tira fotos de 6 megapixels, possui lente que alcança ângulo de 124 graus e captura vídeos em HD.

Cube tem apenas 3,5 centímetros (Imagem: Divulgação)Tudo indica que a marca desenvolveu a Cube para concorrer com a GoPro, que atualmente domina o nicho de câmeras compactas. A principal diferença das duas já é percebida no preço: enquanto o lançamento da Polaroid sai por US$ 100, a rival é vendida por cerca de US$300.

O site Photojojo, que faz a pré-venda do produto, entrega para o Brasil, porém com cobrança do valor do frete. De acordo com a previsão, o produto deve chegar aos compradores até o fim de outubro. Além disso, podem ser adquiridos separadamente acessórios da marca, que prometem facilitar a experiência do fotógrafo, como um kit à prova d’água, um tripé e um dispositivo para prender o equipamento ao guidão da bicicleta.

Confira o vídeo promocial lançado pela Polaroid:


 




segunda-feira, 18 de agosto de 2014

Site de encontros para adúlteros espionou conversas de participantes, diz Time

A revista "Time" revelou que o site Ashley Madison, especializado em promover encontros entre pessoas que desejam trair seus parceiros, monitorou conversas de seus membros para analisar as motivações das mulheres que traem.
A revelação partiu de um estudo apresentado no 109º encontro anual da Sociedade Americana de Sociologia, ocorrido neste sábado (16) em San Francisco.
O professor Eric Anderson, da Universidade de Winchester (Inglaterra), apresentou um estudo feito a partir dos dados coletados pelo site, revelando que mulheres infelizes no casamento e que ainda amam seus maridos preferem trair a pedir o divórcio.
Anderson, que trabalha no site como "cientista de dados-chefe", teve acesso a 4.000 conversas entre 100 mulheres e seus pretendentes a amante, durante um mês. "Eu monitorei suas conversas com os homens do website, sem elas saberem que eu monitoraria e analisaria suas conversas", disse ele, segundo a "Time". "Os homens também não sabiam". 



Ele cruzou os dados das conversas com características informadas pelas mulheres ao se cadastrarem no site. Segundo Anderson, os termos de uso com os quais todo usuário do site afirma concordar no cadastro informam que os dados podem ser usados para estudo. "Claro que todo mundo lê cuidadosamente os termos", ironiza a repórter Belinda Luscombe.
Há duas semanas, outro site de encontros, o OK Cupid, revelou que também fez experiências com seus usuários. No blog do site, eles informaram ter feito alterações no algoritmo para mostrar perfis diferentes do desejado para 698.005 de seus usuários.
Eles calculam a compatibilidade entre perfis, e informavam a pessoas com 30% de compatibilidade que tinham 90% de semelhança. Com isso, queriam ver se aumentava o volume de conversas entre essas pessoas, que poderiam levar a encontros felizes ou infelizes. O resultado: não aumentava tanto assim.
Christian Rudder, um dos fundadores do OK Cupid, explicou da seguinte maneira a experiência: "Se você usa a internet, está sujeito a centenas de experimentos a qualquer momento, em qualquer site".
Sites de notícias podem testar a popularidade de manchetes e fotos por perfil de leitor, em tempo real, para decidir qual tem mais chance de ser lido. Sites de comércio eletrônico passarão semanas enviando ofertas de eletrodomésticos a quem os pesquisou.
Ainda em julho, o Facebook revelou ter feito um experimento com o seu algoritmo para manipular o humor de alguns usuários a partir das informações que veem destacadas em suas linhas do tempo.
Em sites de encontros, porém, as consequências podem ser maiores, como disse Rudder à "Time", no final de julho.
"Quando fazemos uma mudança, ainda que pequena, isso pode mudar a escolha de com quem as pessoas conversam, com quem flertam, com quem saem, e com certeza em alguns casos também com quem casam", disse ele. 

Fonte: Folha Mundo

sexta-feira, 15 de agosto de 2014

Google consegue registrar todos os locais onde você esteve; saiba desativar

Um recurso do Google chamado histórico de localização ganhou atenção nesta semana, depois que muitos usuários descobriram a função da ferramenta. Ao acessar o site (http://zip.net/bxpjZw) com sua conta do Google, é possível visualizar todos os locais onde o usuário esteve com um smartphone ou tablet (não necessariamente Android, que é a plataforma oficial do Google). É possível desativar.
No Android, esse monitoramento está ativado por padrão. No iPhone e iPad, ele também funciona se o usuário tiver aplicativos do Google instalados (Google Maps, Google Search e Google+), associados a uma conta do Google. A empresa informou ao UOL Tecnologia que esse registro está disponível pelo menos desde 2010.


O histórico mostra o percurso de acordo com períodos: de um até 30 dias. Nos testes da reportagem com smartphones Android, um monitoramento foi iniciado no final de março de 2014, apesar de o aparelho ter sido adquirido alguns meses antes. Com outros dois usuários, os registros foram iniciados anteriormente, ainda em 2013. Houve também quem acessasse a página sem encontrar nenhuma informação.

A ferramenta mostrou-se bastante precisa, indicando corretamente os itinerários percorridos com um smartphone Android (como os usuários geralmente não se separam do celular, a ferramenta faz um raio-x de onde aquela pessoa esteve e quando). O histórico é tão detalhado que, ao selecionar "Marca temporal", é possível ver a hora exata em que se esteve em algum lugar.
Segundo a empresa, essa alternativa facilita as pesquisas em mapas e também o recebimento de informações personalizadas (caso do Google Now, que mostra automaticamente o trânsito para ir ao trabalho ou voltar para casa).

Desativar o recurso
O histórico de localização está disponível a partir da versão 2.3 (Gingerbread) do Android, em aparelhos como o Google Maps instalado (a partir de 6.14.5) – esse aplicativo de mapas geralmente vem de fábrica.
Para desinstalar, vá a Configurações > Localização > Relatório de localização. Desative a opção (esta página do Google, em inglês, ensina a desativar em diferentes versões do Android: support.google.com/accounts/answer/3118687)
No caso do iPhone e iPad, depende do aplicativo instalado (esta página, em inglês, ensina como desativar: support.google.com/accounts/answer/4388034). De forma geral, é preciso acessar o app, ir até uma opção de localização e depois desativá-la. No caso do Google Maps, por exemplo, o caminho é: configurações > histórico de localização. Lá, será possível escolher a opção para o programa não fazer registros.
Nessa mesma área onde o usuário desativa o monitoramento – seja em Android ou dispositivo da Apple -, é possível remover todos os dados de localização já registrados. Outra opção é acessar a página do serviço na internet e clicar em "Excluir todo histórico".

Fonte: UOL Tecnologia

quinta-feira, 14 de agosto de 2014

Com histórico de localização, Google, entre outros, sabe onde você esteve

Você lembra onde você foi no mês passado? Como foi seu dia ontem? Todos os lugares que você visitou? Acredito que a resposta seja não! Você pode não lembrar, mais o Google sabe!!!!
Tela do Google Location History da minha conta ontem:



Google Location History
Google Location History
Ficou interessado? Você pode configurar pra mostrar tudo o que você fez em um período também, tipo um mês inteiro. Para funcionar seu telefone  têm que estar habilitado a opção de histórico de localização e você precisa acessar o site usando a mesma conta habilitada no celular.
Quer conferir? Acesse o site aqui.
Lembrando que se você acessar


Fonte:  SuperInteressante

Leia também:

China proíbe funcionários do governo de usar dispositivos da Apple

O IP das Coisas: Até a geladeira pode denunciar o dono na internet

 

terça-feira, 12 de agosto de 2014

Microsoft oferece Windows para Internet das Coisas à comunidade maker

A empresa está distribuindo uma versão reduzida do sistema operacional junto com a CPU Galileo da Intel e aposta na criação de novos dispositivos conectados




Na esperança de cobrir todos os pontos de presença no mercado emergente da Internet das Coisas (IoT), a Microsoft está "dando uma ajuda" aos hackers, hobistas e empreendedores que criam novos dispositivos conectados usando as pequenas CPUs compatíveis com a plataforma Arduino, de PCs do tamanho de um cartão de crédito.

A Microsoft está distribuindo uma versão reduzida do Windows na placa de desenvolvimento Intel Galileo, na esperança de estender o alcance do seu sistema operacional para dentro do universo dos dispositivos inteligentes e aparelhos conectados à Internet.

A empresa aposta que desenvolvedores de software e hackers de hardware usarão a placa para construir e testar novos dispositivos que, algum dia, possam se transformar em produtos comerciais. Com o kit de desenvolvimento da Galileo, a Microsoft busca uma nova audiência de potenciais criadores de inovação na IoT: desenvolvedores independentes trabalhando em casa, mais popularmente conhecidos como a "comunidade maker".

Galileo e Windows

O computador Galileo da Intel, que consiste em uma CPU do tamanho de um cartão de crédito, tem sido usado para uma variedade de dispositivos como robôs que distribuem doces, sistemas de iluminação e dispositivos de saúde conectados a smartphones ou tablets e à internet. A placa da Intel compete com o PC open-source Raspberry Pi, que custa 25 dólares, e é compatível com a plataforma Arduino.
A Microsoft está distribuindo o kit com a placa como parte da sua iniciativa Windows Developer Program for IoT. Os destinatários do primeiro lote de placas parecem ter sido cuidadosamente selecionados e nem todos que solicitam o kit para entrar no programa conseguem. Mas os desenvolvedores interessados em se candidatar a entrar no programa podem se inscrever no site da Microsoft.
"Fomos surpreendidos pela resposta pública à oferta e recebemos mais pedidos de kits do que tínhamos em estoque para essa primeira rodada", diz o comunicado da Microsoft num site GitHub para o programa de desenvolvedores IoT.

intel galileo placa 520

Windows for IoT

A placa, segundo notas publicadas pela Microsoft no GitHub, roda uma "versão menor" do Windows. A Microsoft não quis comentar que versão é essa, mas no GitHub diz que é o pré-release de um software que até agora está sendo genericamente chamado de "Windows." O sistema operacional é compatível com Arduino.
Segundo uma porta-voz da Microsoft, o software que está rodando na placa Galileo para IoT "é uma versão não comercial customizada do Windowsbaseada no Windows 8.1". Segundo a porta-voz, a prova de conceito dodo SO ainda está em estágio inicial e não foram definidas ainda as regras e requisitos de hardware para ela.

"Nós simplesmente elegemos a placa Galileo da Intel para um projeto piloto projetado para colocar em funcionamento uma versão do Windows voltada para dispositivos de baixo custo e baixo consumo de energia", diz a porta-voz.
A Microsoft publicou ferramentas de desenvolvimento open-source para a Galileo no GitHub. No site há exemplos de como fazer um sensor de temperatura, um piano e um sistema de iluminação com LED usando portas especiais da placa.



Intel e Microsoft

A Intel também vende as placas Galileo com uma versão mais leve do Linux através de distribuidores. Mas o kit da placa com o Windows só será distribuído pela Microsoft, diz a Intel. Em algum momento, a Microsoft poderá colocar o sistema operacional disponível para todos que comprarem a placa Galileo, mas a empresa não definiu uma data para isso.
"Temos planos para vocês. Acompanhem nossos sites de redes sociais para ficar sabendo", diz o comunicado da Microsoft numa página do GitHub voltada para as pessoas que já possuem uma placa Galileo.
A Galileo começou a ser distribuída no ano passado e a Intel já anunciou uma segunda versão da placa chamada Galileo Gen2, que estará disponível este mês. A Intel não informou se a Galileo Gen2 será compatível com o novo Windows, dizendo apenas que caberia à Microsoft fazer isso acontecer.
A placa original Galileo tem um processador Quark SoC X1000 de 400MHz e suporta PCI-Express, Ethernet e USB 2.0. Ela também tem um leque de portas para conectar câmeras, telas, sensores, fontes de força e outros componentes.

Windows no piano

Durante sua conferência Build, realizada em abril, a empresa mostrou a Galileo e uma versão experimental do software embutidos em um piano. Um app móvel se conectava com a placa e fazia com que o piano tocasse uma música ou, no sentindo inverso, recebia da placa informações sobre as notas da melodia tocada no instrumento e as enviava para um serviço hospedado na nuvem Azure, da Microsoft.
A meta final é pegar a informação coletada de bilhões de dispositivos e alimentar serviços de cloud hospedados no Azure, como parte da estratégia geral "mobile first, cloud first" da empresa.
"O ponto mais importante sobre a Internet das Coisas é que ela não se limita "às coisas", mas sim ao fato de que elas estão conectadas à internet", disse Terry Myerson, vice presidente executivo de sistemas operacionais da Microsoft durante sua apresentação na Build.

Windows Compacto

A Microsoft há um bom tempo vem entregando a fabricantes de equipamentos o chamado Windows Embedded Compact, utilizado em um leque de dispositivos industriais, dispositivos móveis, monitores médicos, ATMs e outros dispositivos, e reforçando a eles a capacidade do sistema operacional embutido de trabalhar em dispositivos para a IoT.
"O Windows Embedded Compact continua a ser importante para nossa oferta abrangente para IoT. Ele continua sendo o único sistema operacional real-time da Microsoft e é o sistema operacional com o mais abrangente conjunto de portas, incluindo inúmeros níveis das arquiteturas ARM e x86", disse a Microsoft no GitHub.

Ainda assim, permanecem as dúvidas sobre como precisamente o novo SO da Galileo se difere do Windows Embedded Compact. O novo sistema "poderá ser mais moderno ou possivelmente um produto mais focado em aplicações voltadas para a IoT que o Windows Embedded Compact", especula Al Gillen, vice-presidente de programas, servidores e software de sistemas da IDC, em email enviado à redação.

Leia também:  O IP das Coisas: Até a geladeira poderá denunciar o dono

Fonte:  PC World

O IP das Coisas: Até a geladeira pode denunciar o dono na internet


Daniel Lima
Repórter da Agência Brasil
O brasileiro descobriu em 2013 que não existe privacidade na internet. As denúncias do site Wikileaks, de Julian Assange, e as de Edward Snowden, ex-analista de inteligência norte-americano, mostraram que vários programas dos Estados Unidos e de outros países fazem, há muito tempo, vigilância eletrônica dos cidadãos ao redor do mundo.
Agora, a troca do protocolo que permite a identificação de cada dispositivo na internet, o chamado Internet Protocol (IP), é uma nova mudança que deve deixar em alerta os usuários da rede. O Ipv4, padrão atual, que até então gerou pouco mais de 4 bilhões de endereços diferentes, já é insuficiente para mapear as máquinas do planeta – computadores, tablets, smartphones, por exemplo. Ele está sendo substituído pelo Ipv6, que permite um número infinitamente maior de endereços – 340 tera (34x10 elevado a 13ª potência) – abrindo espaço para que cada objeto possa ter seu próprio endereço na internet e, por isso, viabilizar o IP das coisas.
Demi Getschko, um dos membros do Comitê Gestor da Internet no Brasil (CGI.br), lembra que, já no final dos anos 90 do século passado, ficou claro que o IPv4 deveria ser extinto, pois não haveria mais IP suficiente. “Não se extinguiu e chegamos a 2013, mas vai de fato se extinguir no ano que vem, porque a internet se defende com alguma gambiarras.”
O cientista cita medidas como a que permite a escolha de um endereço válido para esconder vários outros endereços inválidos na internet, como os IPs usados nas redes domésticas por computadores e smartphones. Na prática, são endereços reservados para o usuário internamente, mas que não são visíveis externamente. Então, todo mundo pode usar vários IPs, teoricamente invisíveis para o ambiente externo em casa, mas precisará de um outro endereço (IPv4) válido para fazer a conexão com a internet.
“Tudo estará ligado com as coisas boas e ruins que isso traz. As boas coisas, de que todos falarão: conforto para todo mundo e conectividade ampla. Coisas ruins? Privacidade em alto risco. Tudo que você faz pode ser conhecido. Tudo que seus equipamentos fazem entre si poderá ser passado para outros equipamentos. São coisas complicadas. Nossa privacidade pode estar em risco”, alerta Getschko, que participou, em dezembro, de um seminário em João Pessoa.
De acordo com Gestschko, com a nova geração de IPs, um televisor, por exemplo, poderá estar conectado ao fabricante e, quando pifar,  poderá ser consertado remotamente. Mas, por outro lado, não se sabe o que o fabricante fará com os dados coletados, como suas preferências, os programas e horários, entre outras possibilidades.
Durante sua explanação no seminário, bem-humorado, Getschko lembrou de uma charge que trazia um cachorro, em 1993, dizendo a outro que, na internet, ninguém sabia que ele era um cachorro, indicando a possibilidade de privacidade. As coisas mudaram e agora, em 2013, todo mundo sabe que, na ponta, tem um cachorro, sabe a raça, que ração consome e o nome do veterinário, disse o cientista, atualizando a charge.
Esse falso anonimato, que se dizia existir em 1993, nunca foi real. “Agora, quebra-se de vez, com todo mundo conectado e todos os equipamentos plugados”, destacou. O representante do CGI.br disse ainda que não é verdade que existam novos delitos na internet. Segundo Getschko, o que existe são novas possibilidades de investigação.
Getschko, que é considerado um dos precursores da internet do Brasil, é de opinião que o Marco Civil da Internet, discutido no Congresso Nacional, é uma vacina  para futuros problemas, pois na internet tudo que se faz pode ser notado por alguém. O cientista acredita que, se não houver limite, por ser uma rede técnica, a internet sempre permitirá que se vasculhe a vida de qualquer um.
“O pessoal que não gosta de IPv6 diz que agora todo mundo terá um endereço fixo, todos saberão o que cada um faz. Eu também tenho uma impressão digital, que é fixa e também não posso trocar. Porém, sso não quer dizer que ela tenha que ser recolhida por todo mundo”, disse o cientista, ao defender o marco civil. Para ele, existem formas de impedir a invasão de privacidade que independem da tecnologia usada. “A tecnologia pode ser invasiva, mas a lei tem que impedir isso.”
Outro ponto relevante é o uso de ferramentas que, aparentemente, não deixam traços [rastros] na internet, como o Projeto TOR, que promete navegação anônima. "Tudo isso é algo falacioso. Não deixam traço porque alguém transformou seu IP em outro IP. Mas quem transformou tem a possibilidade de guardar essa transformação”, ressaltou. Segundo Getschko, a maioria dos roteadores da Onion [do Projeto TOR] é rodada em trechos de domínio do Departamento de Estado dos Estados Unidos. “E eles querem ter aquilo na mão”, concluiu.

Edição: Nádia Franco

quarta-feira, 6 de agosto de 2014

China proíbe funcionários do governo de usar dispositivos da Apple

Há algumas semanas, a influente emissora estatal da China decidiu que o iPhone é um “problema de segurança nacional”, por causa de um recurso para rastrear a localização dos usuários. Agora, o governo da China decidiu proibir seus funcionários de usar iPads e MacBooks.

>>> iOS 7 guarda todos os passos que você dá e mostra seus lugares mais visitados

Segundo a Bloomberg, o governo chinês retirou dez produtos da Apple – incluindo o iPad, iPad Mini, MacBook Air e MacBook Pro – da sua lista de compras. Isso significa que seus funcionários não poderão encomendar os produtos.
Funcionários do governo explicam à Bloomberg que a decisão é baseada em “questões de segurança”. Em julho, o canal CCTV reclamou do recurso “Locais Frequentes” no iOS 7, e citou pesquisadores dizendo que esses dados poderiam revelar vantagens econômicas da China ou “até segredos de estado”.
A Apple explica o recurso:
Locais Frequentes: seu iPhone manterá um registro dos lugares em que você esteve recentemente (bem como quantas vezes e quando você visitou esses lugares) a fim de aprender quais são os lugares importantes para você. Esses dados serão mantidos somente no seu dispositivo e não serão enviados à Apple sem o seu consentimento. Eles serão usados para fornecer a você serviços personalizados, como rotas de trânsito preditivas.
Em resposta à CCTV, a Apple também diz que o recurso “Locais frequentes” não é ativado por padrão. Isso não é bem verdade: quando você ativa os serviços de localização – que usam GPS, Wi-Fi e triangulação de redes celulares – o dispositivo ativa também o recurso que guarda os locais visitados.
Para desativá-lo manualmente, é preciso ir em Ajustes > Privacidade > Serviços de Localização, e desça até encontrar a opção Serviços do Sistema. Toque nela, depois em Locais Frequentes, e desative-o.

locais frequentes ios 7 desativar

A reação da China talvez tenha sido exagerada: afinal, eles baniram até mesmo os MacBooks, que não têm o recurso “Locais frequentes”. Mas isso envia uma mensagem forte e clara para os EUA: produtos ocidentais não são bem-vindos por lá.

Este ano, a China também baniu o Windows 8 em novos computadores do governo. A Microsoft interrompeu o suporte oficial ao Windows XP – deixando futuras falhas de segurança em aberto – o que atingiu a China, onde mais da metade dos PCs ainda roda o sistema. Para evitar que a história se repita, o país resolveu proibir o Windows 8 e desenvolver uma variante própria do Linux.
O Google também não tem relações amistosas com a China. Na verdade, desde 2010, a empresa se recusa a censurar resultados de busca e encaminha usuários chineses para seu site de Hong Kong. [Bloomberg e Wall Street Journal]

Via Gizmodo

quarta-feira, 9 de julho de 2014

Nova regra proíbe eletrônicos descarregados de embarcar em voos

Vai viajar para os Estados Unidos ou fazer escala no país? Então garanta que todos os seus eletrônicos, como celulares, notebooks e tablets estejam carregados.
Uma nova regra criada pela Administração de Segurança dos Transportes (TSA) para voos internacionais impede que eletrônicos sem bateria possam embarcar no avião. Durante a inspeção de segurança um agente pode pedir ao usuário para ligar seus aparelhos eletrônicos e, se o produto não ligar, terá que ficar fora do voo. Em nota, a TSA diz ainda que o dono do aparelho poderá passar por um “rastreamento” extra, caso possua um eletrônico sem bateria.
A nova regra será aplicada em alguns aeroportos estrangeiros com voos para os EUA (a TSA não especificou quais) e tem como objetivo aumentar a segurança diante de ameaças recebidas principalmente do Oriente Médio e da África. Explosivos podem ser escondidos no interior de equipamentos eletrônicos, por isso, solicitar ao usuário que ligue o aparelho é uma forma de garantir que o produto não foi modificado.

segunda-feira, 7 de julho de 2014

ICQ ressuscita para competir com WhatsApp

Se os nostálgicos ficaram tristes com a notícia da morte do Orkut, talvez se animem com a rejuvenescida do ICQ, outro serviço que faz parte da "velha guarda" da internet. O grupo Mail.Ru, que detém o aplicativo, anunciou uma série de novidades.



Disponível para computadores e dispositivos móveis, o ICQ ganhou um novo design, suporte a chamadas em vídeo, conversas em grupo e acesso via número de telefone, o que o coloca em pé de igualdade com o WhatsApp.


Para a empresa, a maior novidade são as chamadas em vídeo, que podem ser feitas de forma gratuita e simples, bastando ligar a câmera durante uma conversa. O chat em texto também funciona de forma dinâmica: para falar com mais gente, basta adicioná-las no meio da conversa e ela se torna um bate-papo em grupo.


Outra coisa interessante da nova versão é a possibilidade de trocar mensagens a quem não é usuário do ICQ. Basta selecionar o contato e enviar o conteúdo, que será entregue como SMS gratuitamente. As respostas da pessoa aparecerão na janela de bate-papo, e não no app de SMS.

Além de fotos, áudio e vídeo, dá para trocar qualquer tipo de arquivo pelo serviço, incluindo DOCs e PDFs. Também há stickers e um sistema de pesquisas interno que permite buscar imagens para enviar aos amigos.


Kaspersky diz que Miniduke volta a atacar

Pesquisadores da Kaspersky Lab descobriram que os implantes antigos do Miniduke criados em 2013 ainda estão sendo usados ​​em campanhas ativas que visam infectar governos e outras entidades. Além disso, a nova plataforma do Miniduke - BotGenStudio - pode ser usada não somente em ataques APT, mas por agências policiais e criminosos tradicionais também.

Embora o APT Miniduke tenha cessado sua campanha ou pelo menos diminuído sua intensidade assim que o anuncio de sua existência foi feito pela Kaspersky Lab e pela CrySyS Lab, no ano passado, o ataque foi retomado em pleno vigor no início deste ano. Desta vez, especialistas da Kaspersky Lab notaram mudanças na forma como os atacantes agem e quais ferramentas usam.

Após a exposição de 2013, os responsáveis pelos ataques do  Miniduke começaram a usar outro backdoor personalizado, capaz de roubar vários tipos de informações. O malware simula aplicativos populares que são projetados para funcionar em segundo plano, incluindo informações, ícones e até mesmo o tamanho do arquivo.

Características únicas

O "novo" backdoor do Miniduke (mais conhecido como TinyBaron ou CosmicDuke) é compilado usando uma estrutura personalizável chamada de BotGenStudio e que tem flexibilidade para ativar ou desativar componentes quando o bot é construído. O malware é capaz de roubar uma variedade de informações. O backdoor também tem muitos outros recursos, incluindo: keylogger, compilação de informações sobre a rede, captura da tela, captura da área de transferência; roubo do Microsoft Outlook, Windows Address Book, de senhas do Skype, Google Chrome, Google Talk, Opera, TheBat!, Firefox, Thunderbird, capturador de chaves de Protected Storage, além de exportar certificados ou de chaves privadas, etc.

O malware implementa vários conectores de rede para extrair dados, incluindo a transferência de informações via FTP e três diferentes variantes de mecanismos de comunicação HTTP. Armazenar dados extraídos é outra característica interessante do MiniDuke. Quando um arquivo é enviado para o servidor C&C ele é dividido em pequenos pedaços (~3kb) que são compactados, criptografados e colocados em um recipiente a ser enviado para o servidor. Se o arquivo for grande o suficiente, pode ser colocado em vários recipientes diferentes que são enviados de forma independente. Todas estas camadas de garantias adicionais de processamento faz com que poucos pesquisadores sejam capazes de chegar aos dados originais.

Cada vítima do MiniDuke é atribuída  um ID único que permite que sejam feitas atualizações específicas para uma vítima individual. Para sua autoproteção, a praga usa um instalador personalizado ofuscado que consome recursos da CPU antes de passar a execução para amódulo principal. Fazendo isso, os criminosos impedem que soluções antimalware analisem o implante e detectem a funcionalidade maliciosa via emulador. Esse processo também dificulta a análise do malware.

C&Cs - duplo propósito. Durante a análise, os especialistas da Kaspersky Lab foram capazes de obter uma cópia de um dos servidores de comando e controle (C&C) do CosmicDuke. Parece que este foi utilizado não só para a comunicação entre os responsáveis por trás do CosmicDuke e dos PCs infectados, mas também para outras operações, realizadas por membros do grupo, incluindo a invasão de outros servidores na Internet com o objetivo de coletar tudo o que pode levar a alvos potenciais. Para este efeito, o C&C foi equipado com uma gama de ferramentas de hacking publicamente disponíveis que buscam vulnerabilidades em sites usando diferentes motores para assim comprometê-los.

Vitimas. Curiosamente, enquanto os implantes antigos do Miniduke foram usados para atingir principalmente as entidades governamentais, os novos implantes do CosmicDuke tem uma tipologia diferente de vítimas. Além de governos, existem organizações diplomáticas, setor de energia, operadores de telecomunicações, fornecedores militares e pessoas envolvidas no tráfico e venda de substâncias ilegais e controladas.

Os especialistas da Kaspersky Lab têm analisado tanto o CosmicDuke quanto servidores antigos do Miniduke. Por meio deste último os especialistas da Kaspersky Lab foram capazes de extrair uma lista de vítimas e de seus respectivos países e, por isso, os especialistas descobriram que os responsáveis pelo Miniduke atacaram alvos na Austrália, Bélgica, França, Alemanha, Hungria, Países Baixos, Espanha, Ucrânia e Estados Unidos. As vítimas, em pelo menos três destes países, pertencem à categoria "governo".

Um dos servidores CosmicDuke analisados teve uma longa lista de vítimas (139 IPs únicos) a partir de abril de 2012. Em termos de distribuição geográfica e de 10 países mais atacados as vítimas pertencem à Geórgia, Rússia, EUA, Grã-Bretanha, Cazaquistão, Índia, Bielorrússia, Chipre, Ucrânia e Lituânia. Os criminosos também estavam interessados em expandir suas operações e escanear faixas de IPs e servidores da República do Azerbaijão, Grécia e Ucrânia.

Plataforma comercial. As vítimas mais incomuns descobertas eram indivíduos que pareciam estar envolvidos no tráfico e revenda de substâncias controladas e ilegais, como esteroides e hormônios. Essas vítimas foram observadas apenas na Rússia.

"É um pouco inesperado - normalmente, quando ouvimos sobre APTS, pensamos que são campanhas de espionagem cibernética não apoiadas por governos. Mas vemos duas explicações para isso. Uma possibilidade é que a plataforma de malware BotGenStudio usada no Miniduke também está disponível como uma ferramenta"spyware legal", como o RCS da HackingTeam, amplamente utilizado pela aplicação da lei. Outra possibilidade é que o malware simplesmente está disponível no submundo e é comprado por vários concorrentes no negócio farmacêutico para espionar uns aos outros”, comentou Vitaly Kamluk, principal pesquisador de segurança no Global Research & Analysis Team da Kaspersky Lab.




Fonte: Kaspersky 

sexta-feira, 14 de março de 2014

Pré-candidato à Presidência tenta bloquear buscas na internet, diz Olhar Digital

A Justiça negou um pedido do senador Aécio Neves, que queria obrigar buscadores a bloquear resultados de buscas relacionados à sua pessoa. Pré-candidato à Presidência pelo PSDB, Aécio tem o nome vinculado a desvio de dinheiro durante sua gestão como governador de Minas Gerais e ao uso de entorpecentes.

Segundo a Folha de S.Paulo, a Justiça já havia decidido contra o senador sobre o caso do desvio, então ele entrou com recurso e pedido de liminar. Foi derrotado novamente, mas o mérito do processo ainda está em análise.

A ação mira Google, Yahoo e Bing, onde aparecem notícias que o acusam de responder por desvio de verbas da Saúde em MG – são mais de 20 mil links. O senador pede a remoção dessas informações e de mais 19 termos.

O Google diz no processo que Aécio "parece 'sensível' demais às críticas sobre sua atuação" e que é impossível remover o conteúdo sem interferir em outras buscas relacionadas ao senador. Mesmo assim, avisa a empresa, mexer nisso implica em vistoriar o conteúdo antes que ele apareça nos resultados, algo visto pela empresa como atentado à liberdade de expressão.

O outro caso, iniciado em 2013 e que liga o tucano ao uso de entorpecentes, corre em segredo de Justiça. Ele pede providências contra comunidades e perfis que tratam do assunto.

Fonte: Olhar Digital

terça-feira, 11 de março de 2014

Página que pede ajuda na busca do Boeing perdido da Malaysian dá pau e não funciona

Já se passaram quatro dias desde o misterioso desaparecimento do Boeing 777 da Malaysia Airlines, com 239 pessoas a bordo. Até agora, nenhum vestígio da aeronave foi encontrado. Na tentativa de ajudar nas buscas, a empresa americana DigitalGlobe lançou uma página com fotos de alta resolução do Golfo da Tailândia – o foco inicial das buscas pelo avião. Mas como você pode ver, nem bem começou a página já deu pau.  Quem procura o endereço recebe uma mensagem mostrando que algo está errado.





A ideia é que usuários acessem o mapa e inspecionem as imagens do oceano, catalogando qualquer objeto suspeito encontrado sobre sua superfície. O esforço coletivo poderia ajudar na identificação de botes, manchas de óleo ou destroços.Milhares de pessoas estão nos ajudando em tempo real. Em muitos casos, as áreas cobertas são muito grandes, e as coisas pelas quais procuramos são difíceis de se achar", diz Luke Barrington, gerente da empresa, a ABC News.
 O site pode ser acessado por este link – mas, por causa do grande volume de acesso, a navegação pode apresentar instabilidade. Cada pixel representa meio metro de oceano.
 Fonte: Info Online

Campanha procura criança que esqueceu tablet em restaurante


Donos do restaurante Piratas, que fica em Águas Claras, em Brasília, lançaram uma campanha para encontrar a família que esqueceu um tablet infantil no estabelecimento . Imagens do circuito de segurança mostram o pai, a mãe e dois meninos, de aparentemente 6 e 8 anos, chegando ao local por volta das 14h para almoçar. 

O grupo passou cerca de uma hora e meia no local e acabou deixando o equipamento, que foi encontrado pelo garçom Francisco de Assis.
A dona do estabelecimento, que não quis se identificar, afirmou que o aparelho aparentemente é novo e foi achado sem bateria.

Funcionários usaram um equipamento do restaurante para carregá-lo e descobriram que o tablet pertence a um menino chamado Mateus Assis. Eles tentaram localizar a família por meio de páginas em redes sociais, sem sucesso.

Tablet esquecido por criança em restaurante do DF (Foto: Divulgação)Tablet esquecido por criança em restaurante do DF (Foto: Divulgação)

“Ficamos esperando que eles voltassem, mas isso não aconteceu”, diz a mulher. “Tenho três crianças, sei o jeito que menino é com tablet. O menino deve estar arrasado. A família deve ter achado que ele foi roubado ou que perdeu.”
O objeto foi deixado no caixa do estabelecimento. O restaurante fica na Avenida Castanheiras.

Fonte: G1 em Brasília

sexta-feira, 28 de fevereiro de 2014

Twitter confirma que imagens de protestos na #Venezuela estão sendo bloqueadas

O governo de Nicolás Maduro continua reprimindo os veículos de notícias na Venezuela. Uma semana depois de cortar o sinal da emissora NTN24 enquanto transmitia ao vivo os protestos e de revogar a permissão de trabalho de jornalistas da CNN, o governo venezuelano, segundo confirmou o Twitter a BBC Mundo, está bloqueando as imagens publicadas no microblog no país. Logo depois de ter o sinal cortado, a NTN24 afirmou que sua conta de Twitter havia sido hackeada.

Marcha até o Palácio da Justiça de Maracaibo. Foto: 18 de fevereiro de 2014 via Wikimedia Commons
Nu Wexler, porta-voz do Twitter, disse à BBC Mundo que acredita que o governo esteja bloqueando o conteúdo, já que os afetados afirmam que o problema se produz exclusivamente em conexões do provedor de internet Compañía Anónima Nacional Teléfonos de Venezuela (Cantv), embora a empresa, que fornece mais de 90% da conexão à internet no país, tenha desmentido.

Segundo o jornal La Nación, este apagão informativo é o pior que os venezuelanos já sofreram em décadas: os canais privados se autocensuram e não dão informação que contradiga a versão oficial sobre as manifestações, e os canais públicos operam como porta-vozes do governo. Globovisión, canal de notícias crítico ao governo, foi comprado por entidades próximas a Maduro, e vários jornalistas renunciaram após a evidente censura dos protestos da semana passada.

Com a censura da mídia, Twitter é uma das poucas janelas que os venezuelanos opostos ao governo têm para difundir a informação que os meios não mostram, apesar de haver sempre o risco da mensagem, que se difunde de forma não centralizada, ser passada sem a devida verificação.

Segundo La Nación, a censura à mídia é resultado de uma lei venezuelana que proíbe que se faça apologia ao ódio e à violência, o que gera problemas porque a redação da lei deixa aberto aos funcionários do governo interpretar o que constitui "ódio e violência".

"Fui chamado de ditador, não importa. Mas vou endurecer as normas para acabar com o sensacionalismo e com a propaganda que alimenta a morte”, disse Maduro, justificando a perseguição à imprensa. Nas últimas semanas, Maduro acusou a imprensa internacional de atentar contra o governo e de instigar uma guerra civil.
A Sociedade Interamericana de Imprensa condenou a censura e repressão a meios do país, e também se manifestou em relação à hostilidade aos jornalistas estrangeiros. Segundo dados publicados pelo Colegio Nacional de Periodistas, Sindicato Nacional de Trabajadores de Prensa, e a organização não governamental Espacio Público, 55 de 61 casos reportados de violações `s liberdade de expressão correspondem a agressões contra jornalistas enquanto cobriam as manifestações em todo o país.

Segundo Infobae, o apagão informativo também foi fortemente criticado pela Associação de Entidades jornalísticas Argentina (ADEPA), e seus pares no Brasil, Colômbia, Chile, Equador e Peru.

Desde a tentativa de golpe de Estado em 2002, quando o presidente Hugo Chávez foi tirado temporariamente do poder, o governo reprime a mídia. Radio Caracas Televisión cessou transmissões em 2008 depois que Chávez se negou a renovar sua licença de operação, acusando-os de haver incitado o golpe, segundo La Nación. 

Também foram fechadas várias estações de rádio comerciais, substituídas por emissoras “neutras” sem estilo informativo. Nos últimos meses, vários jornais precisaram parar de circular por falta de papel na Venezuela.
BBC Mundo publicou uma lista de opções para fugir da censura dos provedores de internet, e Repórteres Sem Fronteiras (RSF) publicou uma carta aberta a Maduro denunciando que o direito à informação está em risco na Venezuela. 

Fonte: Jornalismo nas Américas