• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Não tenho nada a esconder no meu PC… é o que dizem!

Amoom

Super-Moderador
Team GForum
Entrou
Fev 29, 2008
Mensagens
5,095
Gostos Recebidos
2
Por várias vezes lemos em diferentes espaços online, por alturas de ataques informáticos ou o escândalo da NSA, diversos foristas ou leitores a escrever esta frase «Não tenho nada a esconder no meu PC» tentando transmitir a ideia de que a sua máquina comprometida, não os compromete como donos e utilizadores em nada. Usando um pequeno paradoxo, esta despreocupação é de facto preocupante, pois demonstra um desconhecimento sobre até onde e como pode ser usada uma máquina, sem nossa autorização explícita, por terceiros.
Mas não se enganem, cada um de vós, sim, estamos a falar para cada um de vós desse lado, vocês são valiosíssimos para o mercado negro… querem saber como?



Decidimos fazer um breve resumo do valor que a vossa máquina pode ter no mercado negro, antes de o demonstrar lembrem-se sempre: pode estar a ser usada por terceiros, mas vocês é que são responsáveis legalmente pelo vosso sistema e podem ser acusados de crimes cometidos por terceiros.
Será que a sua máquina não é uma das que está no mapa em baixo a servir malware para o mundo a partir de Portugal?




O valor de uma máquina “hackeada”



  • [*=center]Web-server – a vossa máquina pode ser usada para criar sites de phishing, difusão de malware, servidor de warez/pirataria, servidor de difusão de pornografia infantil ou alojamento de spam.


  • [*=center]Ataques de email – a vossa máquina pode ser usava para difundir spam, esquemas/burlas por email, aceder ao email da empresa, coletar contas de email e contatos que futuramente serão usados para novos ataques ou para serem vendidos.


  • [*=center]Bens virtuais – as vossas licenças ou chaves de software/jogos podem ser roubadas para futuras vendas ou difusão online, roubo de contas online (exemplo: steam accounts), roubo de bens ou dinheiro virtual relacionado com jogos online, roubo de personagens de jogos online, entre outros.


  • [*=center]Roubo de identidade – roubo das contas de facebook, twitter, linkedin, Google+ e outras redes sociais, fazendo-se passar pela pessoa e difundir qualquer tipo de mensagem (ódio, racismo, política, religião etc) que possa colocar em causa o dono da conta.


  • [*=center]Bot – a vossa máquina pode ser usada numa rede de bots que poderá desde difundir spam, realizar ataques DDoS, fraude por clicks, proxy de anonimização ou para resolver os captcha.




  • [*=center]Roubo de credenciais – usar as vossas contas de ebay e paypal para realizar compras ou mesmo falsas licitações, entrar em jogos online, ftp, ligar-se a contas de Skype ou VoiP ou mesmo roubar certificados de encriptação que usem, por exemplo, para acederem à VPN da vossa empresa.


  • [*=center]Roubo de credenciais financeiras – roubo de dados bancários pessoais, roubo de dados do cartão de crédito, roubo de contas financeiras (fundos, ações, ETF etc)e, eventualmente, roubo de dinheiro.


  • [*=center]Sequestro – sendo este ataque cada vez mais crescente, há cada vez mais utilizadores e empresas que já foram alvo de ransomware, como não possuem uma política de segurança ou de backups acabam por ficar com todos os dados encriptados tendo apenas a opção de os perder ou pagar por eles.


  • [*=center]Espionagem industrial/comercial – os vossos trabalhos académicos e empresariais podem ser roubados, vendidos e publicados sobre outro nome. Assim como podem ser patenteados (nos casos aplicáveis) ou usados de outras formas. Roubo de patentes é uma possibilidade.
Ainda continuam achar que não há nada a esconder dos olhares nem são necessárias medidas de segurança?
Não tenha dúvidas, o mercado negro que envolve a (in)segurança é o que mais milhões faz, estima-se que possa rondar os 445 mil milhões de dólares esta fantástica industria do crime e todos nós podemos correr o risco de ser um elo que faz gerar receita para os bolsos dos criminosos. Cuidado quando afirmar “Não tenho nada a esconder no meu PC”… pois não é bem assim!
 

Sharkman

GF Ouro
Membro Inactivo
Entrou
Ago 20, 2014
Mensagens
1,019
Gostos Recebidos
0
Nem a dormir estamos seguros, quanto mais os nossos computadores...
 

PSonic

GForum VIP
Entrou
Fev 5, 2007
Mensagens
6,129
Gostos Recebidos
19
Ainda o mês passado aconteceu la na empresa o indicado aqui como "sequestro".

Tudo o q era ficheiros normais como .doc, .pdf, .jpg, .xls, etc lixou-se tudo o q estava acessível pela rede, apenas máquinas com outros níveis de credenciais ou sw terceiro (como o meu com o Comodo) ficaram livres do ataque.

A solução mais rápida é de facto pagar o desbloqueio dos files, mas lá se andou a formatar as máquinas afectadas e a repor os backups dos servidores.

Qd vez isto está pior, felizmente a máquinas já são capazes de ter bom sw de controlo q nos alerta de tudo o q tenta entrar, sair ou mexer no sistema sem q isso afecte a performance. N têm noção a quantidade de comunicações q o simples Skype faz sem sabermos, por exemplo no meu caso o Comodo n deixa entrar qq publicidade no Skype.
É apenas um exemplo pq há mto mais, pois por vezes tb sou alertado por ficheiros na temp a tentarem ir à net sem eu estar a fazer nada ou instalar nada, é logo barrado e eliminado o ficheiro.
 
Última edição:

Sharkman

GF Ouro
Membro Inactivo
Entrou
Ago 20, 2014
Mensagens
1,019
Gostos Recebidos
0
Ainda o mês passado aconteceu la na empresa o indicado aqui como "sequestro".

Tudo o q era ficheiros normais como .doc, .pdf, .jpg, .xls, etc lixou-se tudo o q estava acessível pela rede, apenas máquinas com outros níveis de credenciais ou sw terceiro (como o meu com o Comodo) ficaram livres do ataque.

A solução mais rápida é de facto pagar o desbloqueio dos files, mas lá se andou a formatar as máquinas afectadas e a repor os backups dos servidores.

Qd vez isto está pior, felizmente a máquinas já são capazes de ter bom sw de controlo q nos alerta de tudo o q tenta entrar, sair ou mexer no sistema sem q isso afecte a performance. N têm noção a quantidade de comunicações q o simples Skype faz sem sabermos, por exemplo no meu caso o Comodo n deixa entrar qq publicidade no Skype.
É apenas um exemplo pq há mto mais, pois por vezes tb sou alertado por ficheiros na temp a tentarem ir à net sem eu estar a fazer nada ou instalar nada, é logo barrado e eliminado o ficheiro.

Boas , o comodo é um software de proteção do pc , certo? Um internet security certo? Ainda não pesquisei, mas ja vou fazer isso...
 

mjtc

GF Platina
Entrou
Fev 10, 2010
Mensagens
9,471
Gostos Recebidos
9
O que o PSonic quer dizer, é que os ataques informáticos focam sempre nas empresas. Os nosso computadores normalmente são atacados por cenas publicitárias, spam, phishing, etc, que entope. Por isso é que um simples anitviurus gratuito como o Comodo vai funcionando mais ou menos na sua protecção. Ele acabou por dar um exemplo na empresa dele.
 

Sharkman

GF Ouro
Membro Inactivo
Entrou
Ago 20, 2014
Mensagens
1,019
Gostos Recebidos
0
Sim eu percebi, não conhecia era o programa que ele estava a falar, em que ele usa lol
 

PSonic

GForum VIP
Entrou
Fev 5, 2007
Mensagens
6,129
Gostos Recebidos
19
o Comodo so uso no PC do trabalho à varios anos (em cojunto com o AV da propria Microsoft), em casa so tenho o AV pq acaba por ser um ambiente mais controlado, mas n quer isso dizer q esteja livre de algum problema. Basta instalar um software qq manhoso sem ler tudo o que está a pedir para instalar, nunca faço Seguinte Seguinte Seguinte cada janela é vista com mta atenção, ou até um site e ja estamos lixados.
Até aplicações normais do dia a dia ja so instalam lixo, temos q andar a desligar tudo durante a instalação so para ficarmos mm com o sw que queremos.
O Comodo no trabalho é excelente, nem o Administrador da rede consegue entrar na minha maquina, aparece logo um aviso do Comodo a indicar q determinado IP está a tentar entrar com determinado protocolo e o quero fazer, é logo "block" :D

Nestes aspectos de momento o melhor sistema ainda é o Linux, nem AV necessita. Não quer dizer q n tenha as suas falhas, q tem, mas o mercado é tao reduzido q n interessa atacar sistemas linux
 

PSonic

GForum VIP
Entrou
Fev 5, 2007
Mensagens
6,129
Gostos Recebidos
19
aqui um shoot dele com os bloqueios q ja fez a umas coisas suspeitas na Temp do Windows

tem varias opçoes, uma sandbox para isolar uma app para testarmos primeiro, controlo do trafego, controlo das apps q tenham ir à net ou aceder a outras coisas do sistema, etc
às vezes é um bocado chato sempre a perguntar as coisas, por exemplo qd se está a instalar alguma coisa e o comodo pergunta se aceitamos basta responder q é uma instalação e durante o processo ele n pergunta mais nada
 

Anexos

  • comodo.JPG
    comodo.JPG
    53.3 KB · Visualizações: 15
  • comodo2.jpg
    comodo2.jpg
    12.4 KB · Visualizações: 9

Sharkman

GF Ouro
Membro Inactivo
Entrou
Ago 20, 2014
Mensagens
1,019
Gostos Recebidos
0
Aí é que te enganas! Os computadores quando estão desligados são seguros.

DX2

ehehehe, amigo isso eu sei , mas o que queria dizer era que nós mesmo a dormir o perigo está à espreita, agora no ponto de vista que dizes tb concordo...

Abraço
 

PSonic

GForum VIP
Entrou
Fev 5, 2007
Mensagens
6,129
Gostos Recebidos
19
Aí é que te enganas! Os computadores quando estão desligados são seguros.

DX2

eheheheh

depende da maquina!!!
ha agora umas Mboards com opçao de "desumidificador" q se ligam por x tempo qd tiveram desligadas mais q x dias, nessa altura a porta de rede pode ficar activa e lixarem a bios da maquina!!!

Nem sonhamos o q alguns sao capazes de fazer, ainda ha dias via aqui uma noticia no forum de um americano com um simples portatil e sentado no seu lugar num aviao conseguiu entrar no computador de bordo da aeronave e controlar a mesma por breves momentos so para provar o "simples" q é
E agora com os carros cada vez mais computorizados a segurança está igualmente comprometida, pois remotamente ja conseguiram aceder a todo o carro e conduzi-lo remotamente
 

DX2

GF Ouro
Membro Inactivo
Entrou
Jan 4, 2011
Mensagens
5,504
Gostos Recebidos
2
eheheheh

depende da maquina!!!
ha agora umas Mboards com opçao de "desumidificador" q se ligam por x tempo qd tiveram desligadas mais q x dias, nessa altura a porta de rede pode ficar activa e lixarem a bios da maquina!!!
E como é que a MB liga o computador se não tiver corrente eléctrica? ;)

DX2
 

PSonic

GForum VIP
Entrou
Fev 5, 2007
Mensagens
6,129
Gostos Recebidos
19
E como é que a MB liga o computador se não tiver corrente eléctrica? ;)

DX2

n tinhas dito sem ligação à corrente!!! :p

a unica forma de actualmente estar seguro é nao ter qq interface de rede na maquina, seja directamente ou por perifericos e tb nunca ligar medias como pens ou outros suporte de dados

fazemos como no passado, apenas o pc ligado a uma impressora sem qq internet. E qd tinham internet era depois das 21h por o dialup e pq era mais barato nessa altura e sempre a olhar para o relogio para n abusar!!! :D
 

DX2

GF Ouro
Membro Inactivo
Entrou
Jan 4, 2011
Mensagens
5,504
Gostos Recebidos
2
n tinhas dito sem ligação à corrente!!! :p
Então, mas isso nem é preciso dizer! Os meus computadores quando estão desligados estão desligados mesmo! Nos portáteis não há muito com que me preocupar e no desktop nem a UPS fica ligada. Hoje em dia quem é que usa um desktop sem uma UPS? Logo aí é meia protecção porque todos sabemos que um desktop ligado directo à corrente não está verdadeiramente desligado.
Mas isto sou eu que dou um uso "normal" aos computadores...

DX2
 

PSonic

GForum VIP
Entrou
Fev 5, 2007
Mensagens
6,129
Gostos Recebidos
19
é verdade, basta enviar um WOL e ligam-se todas as maquinas com a função activa, por defeito está sempre activada na Bios
 
Topo