Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

segunda-feira, 19 de agosto de 2013

Hacker invade perfilde Zuckerberg no Facebook para provar bug

O palestino Khalil Shreateh, especialista de sistema da informação, afirmou que reportou a vulnerabilidade ao time do Facebook por duas vezes.
Ele demonstrou que o bug era real ao publicar um vídeo do cantor Enrique Iglesias no mural de uma das amigas de Zuckerberg, Sarah Goodin, com quem Shreateh não tem nenhuma ligação.
No entanto, o Facebook não deu relevância ao alerta, alegando que o problema não era um bug, uma vez que apenas os amigos de Goodin poderiam ver a publicação no mural.
Shreateh então decidiu usar o bug para invadir o perfil de Zuckerberg. Em um post, que já foi removido, ele pede desculpas por quebrar a privacidade do CEO, mas que tomou a decisão após a rede social ignorar seus relatórios.
Menos de um minuto após essa ação, a página de Shreateh no Facebook foi suspensa e ele foi contatado por um engenheiro da rede social solicitando detalhes sobre o bug.
“Infelizmente seu relatório enviado para nosso sistema Whitehat não continha informações técnicas suficientes para que pudéssemos tomar uma atitude. Nós não temos como responder a relatórios que não contêm detalhes suficientes para reproduzir o erro”, disse o engenheiro do Facebook em e-mail a Shreateh.

quarta-feira, 20 de março de 2013

O hacker que salvou todas contas do Facebook denovo

Já não é a primeira vez que Nir Goldslager identifica uma grande falha de segurança no Facebook. Falamos sobre a primeira vez aqui e, novamente, ele percebeu uma abertura no sistema que deu a ele acesso a todas as contas de usuários. O que ele fez? Roubou todos seus dados? Seu Facebook Cash? Postou mensagens comprometedoras em seu mural? Não: mais uma vez, ele contou tudo para o próprio Facebook que, imediatamente, corrigiu as falhas.
"Era um bug muito similar com o primeiro identificado por Goldslager e fomos capazes de consertá-lo imediatamente", declarou o Facebook ao Market Watch.
Para encontrar a falha, o hacker usou algo que o Facebook chama de OAuth, a ferramenta que desenvolvedores usam para acessar sua conta (quando suas informações são usadas em um app, ou alguma mensagem é postada em seu nome no Facebook, é através desse sistema). O que Nir fez foi usar o OAuth para ganhar acesso a qualquer conta, mesmo que o usuário não tivesse instalado nenhum app.
O Facebook diz recompensar hackers que identificam e reportam falhas no sistema - mas não se sabe quanto Nir recebeu pelo aviso.
Via DailyDot

sábado, 16 de fevereiro de 2013

Facebook admiti ter sofrido ataque hacker

O Facebook admitiu nesta sexta-feira que seu sistema informático foi "alvo de um sofisticado ataque" no mês passado, mas reportou não ter encontrado evidências de comprometimento das informações de seus usuários.
A companhia anunciou em uma publicação em seu blog que o 'malware' proveio da página web infectada de um desenvolvedor móvel.
 "Remediamos todas as máquinas infectadas, informamos à polícia e começamos uma vasta investigação que continua até o dia de hoje", acrescentou.
Os piratas informáticos se aproveitaram de uma vulnerabilidade no software de Java que não havia sido detectada previamente. Ao ser alertado da situação, o criador do programa, Oracle, compensou o ataque de 1º de fevereiro, segundo o Facebook.
"O Facebook não esteve sozinho neste ataque", disse a companhia com sede na Califórnia. "Está claro que também outros (meios) foram atacados e infiltrados recentemente", acrescentou.
A rede social Twitter informou no dia 2 de fevereiro que cerca de 250.000 usuários foram vítimas de hackers "sofisticados", que realizaram ataques similares aos que haviam sofrido empresas e meios de comunicação americanos anteriormente.
Naquela mesma semana, os jornais The New York Times e Wall Street Journal informaram que seus computadores e sistemas informáticos haviam sido alvo de ataques cibernéticos, apontando o governo chinês como possível responsável.
O Twitter já havia advertido contra o uso do software Java e o Departamento de Segurança Nacional dos Estados Unidos, por sua vez, solicitou no início de janeiro aos usuários de Java que o desativassem de seus navegadores, devido à vulnerabilidade.

sábado, 26 de maio de 2012

Facebook revela como funciona a segurança do rede social

O site The Verge convenceu a rede social a explicar como funciona o processo de segurança da site, a empresa é claro divulgou sem muito detalhes procedimentos simples de seu poderoso sistema.



Uma das atitudes para manter seus usuários seguros é avisar caso a senha deles tenha sido comprometida. Sempre que um grupo de hackers publica uma base de dados vazada, por exemplo, o Facebook rastreia os dados publicados e cruza com a própria base. Se um dos emails vazados constar na lista publicada, o site automaticamente reseta a senha do usuário e o avisa. Isso aconteceu quando dados da PSN vazaram, por exemplo.
Mas não é só da segurança interna de dados que o Facebook cuida. Para evitar que seus usuários sejam rastreados fora do Facebook, por exemplo, sempre que algum deles clica em um link ele passa por um 'limpador'. Isso quer dizer que a página que o usuário visitar não vai saber de qual perfil o link foi postado, impedindo que elas assimilem dados pessoais com os de acesso.
Além disso a rede social também mantém um controle bem forte sobre malwares e vírus que tentam se espalhar na rede. E quando detecta que um usuário está infectado, ele oferece uma página com o download do McAfee Scan and Repair que tenta remover qualquer programa malicioso no computador.
Via The Verge

segunda-feira, 30 de abril de 2012

Facebook lança ferramenta contra o CyberBullying

Absolutamente tudo sobre Facebook www.faceblogueiro.com.br - compartilhado!
Facebook já foi muito criticado por ignorar as reclamações de seus usuários relacionadas à bullying e spam. No entanto, a companhia parece ter mudado um pouco sua postura em relação a este tipo de caso. Nesta quinta-feira, foi lançada uma nova área na sessão “Facebook Safety” (Segurança do Facebook) que permite que os internautas acompanhem o andamento de suas denúncias.
Ou seja, quando você reporta algum tipo de abuso na rede, agora não vão mais poder simplesmente deixá-la de lado. O usuário terá como saber se sua crítica já foi lida e quais as respostas para a mesma. Segundo os engenheiros do Facebook, há uma equipe que acessa estas páginas todos os dias para tentar ajudar ao máximo os seus usuários.

O Cyberbullying é uma das principais preocupações de Mark Zuckerberg e sua empresa. De acordo com um estudo do Consumer Reports, mais de um milhão de crianças passaram por isso entre os meses de junho de 2010 e 2011, especialmente no Facebook. Portanto, a criação do “The Support Dashboard” é um passo significativo no combate contra a “trollagem” na web.
Em breve, o monitoramento de outros tipos de denúncias será adicionado ao serviço. Haverá também formas de se relatar fotos e mensagens abusivas publicadas em Timelines de outros usuários.
Via TechCrunch