<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>invasao.com.br - Seu primeiro site hacker (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers. &#187; hackers</title>
	<atom:link href="http://www.invasao.com.br/tag/hackers/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.invasao.com.br</link>
	<description>Material sobre técnicas de hacking, defaces, vírus e invasões (trojan, keylogger, vírus, hacker, programas, exploit). Conheça o Curso de Tecnologias Anti-Hackers.</description>
	<lastBuildDate>Tue, 31 Jan 2012 20:23:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Hackers atacam site da Aneel e acirram &#8216;guerrilha&#8217; cibernética contra Governo Dilma</title>
		<link>http://www.invasao.com.br/2011/11/08/hackers-atacam-site-da-aneel-e-acirram-guerrilha-cibernetica-contra-governo-dilma/</link>
		<comments>http://www.invasao.com.br/2011/11/08/hackers-atacam-site-da-aneel-e-acirram-guerrilha-cibernetica-contra-governo-dilma/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 16:18:48 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Aneel]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6697</guid>
		<description><![CDATA[Um grupo de hackers invadiu o site da Agência Nacional de Energia Elétrica (Aneel) nesta terça-feira, 08/11, o que atrasa o início da reunião que irá decidir sobre alterações nas regras de revisão tarifária das distribuidoras de energia. O grupo, chamado &#8220;Movimento Diga Não à Belo Monte&#8221;, tirou a página da agência do ar nesta manhã, atrasando o início da reunião da diretoria colegiada da agência pe que decidirá, entre outros temas, sobre a taxa de remuneração de capital investido [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/11/08/hackers-atacam-site-da-aneel-e-acirram-guerrilha-cibernetica-contra-governo-dilma/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p style="text-align: left;"><a href="http://www.invasao.com.br/wp-content/uploads/2011/11/aneel.jpg"><img class="size-full wp-image-6701 alignleft" title="aneel" src="http://www.invasao.com.br/wp-content/uploads/2011/11/aneel.jpg" alt="" width="480" height="290" /></a>Um grupo de hackers invadiu o site da Agência Nacional de Energia Elétrica (Aneel) nesta terça-feira, 08/11, o que atrasa o início da reunião que irá decidir sobre alterações nas regras de revisão tarifária das distribuidoras de energia.</p>
<p style="text-align: left;">O grupo, chamado &#8220;Movimento Diga Não à Belo Monte&#8221;, tirou a página da agência do ar nesta manhã, atrasando o início da reunião da diretoria colegiada da agência pe que decidirá, entre outros temas, sobre a taxa de remuneração de capital investido (Wacc).</p>
<p style="text-align: left;">Técnicos da agência estão trabalhando para colocar a página novamente no ar e não há previsão para o início da reunião.</p>
<p style="text-align: left;">A usina de Belo Monte, no Estado do Pará, terá 11,2 mil megawatts (MW) de capacidade instalada e seu projeto é liderado pela Eletrobras, com perto de 50% de participação do empreendimento. A Cemig e a Light também entraram no projeto com participação conjunta de cerca de 10 por cento na usina.</p>
<p style="text-align: left;">Atualmente, as obras estão em fase de montagem do canteiro provisório, com cerca de 1.200 funcionários trabalhando no local, segundo o Consórcio Construtor Belo Monte (CCBM).</p>
<p style="text-align: left;">No último dia 13 de outubro, a Dataprev &#8211; Empresa de Processamento de Dados da Previdência Social &#8211; foi surpreendida com um ataque de um cracker que se autodenomina na rede &#8220;@DonR4AUL o Hacker Beleza&#8221;, contra o Blog do Planalto.O cibercriminoso pichou o blog com uma mensagem contra a corrupção no país.</p>
<p style="text-align: left;">Em entrevista ao Convergência Digital, no final de outubro, o diretor-geral do Departamento de Segurança da Informação e Comunicações, da Presidência da República, Raphael Mandarino, o país possui, hoje, 320 grandes redes, sendo que cada uma sofre, em média, quatro milhões de ataques/ano. Ataques mais perigosos &#8211; cerca de 2.100/por hora &#8211; são voltados para atingir Pesquisa e Desenvolvimento.</p>
<p style="text-align: left;">Fonte: <a href="http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=28312&amp;sid=18" target="_blank">convergenciadigital.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/11/08/hackers-atacam-site-da-aneel-e-acirram-guerrilha-cibernetica-contra-governo-dilma/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/11/08/hackers-atacam-site-da-aneel-e-acirram-guerrilha-cibernetica-contra-governo-dilma/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackers atacam sites da Adidas</title>
		<link>http://www.invasao.com.br/2011/11/08/hackers-atacam-sites-da-adidas/</link>
		<comments>http://www.invasao.com.br/2011/11/08/hackers-atacam-sites-da-adidas/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 16:05:54 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Adidas]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6693</guid>
		<description><![CDATA[A empresa alemã de equipamentos esportivos Adidas foi forçada a tirar principais sites do ar depois de um “sofisticado ciberataque”, que aconteceu na semana passada, informou a companhia. Os domínios adidas.com, reebok.com, miCoach.com e adidas-group.com ficaram indisponíveis, junto com outros sites locais de e-commerce, de acordo com a companhia no último domingo. Entre esses portais, ao menos dois deles ainda estavam fora do ar na manhã desta terça-feira (08/11), adidas.com e miCoach.com, “Erro no servidor. O site encontrou um erro [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/11/08/hackers-atacam-sites-da-adidas/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p style="text-align: left;"><a href="http://www.invasao.com.br/wp-content/uploads/2011/11/adidas.gif"><img class="size-full wp-image-6694 aligncenter" title="adidas" src="http://www.invasao.com.br/wp-content/uploads/2011/11/adidas.gif" alt="" width="480" height="290" /></a>A empresa alemã de equipamentos esportivos Adidas foi forçada a tirar principais sites do ar depois de um “sofisticado ciberataque”, que aconteceu na semana passada, informou a companhia.</p>
<p style="text-align: left;">Os domínios adidas.com, reebok.com, miCoach.com e adidas-group.com ficaram indisponíveis, junto com outros sites locais de e-commerce, de acordo com a companhia no último domingo.</p>
<p style="text-align: left;">Entre esses portais, ao menos dois deles ainda estavam fora do ar na manhã desta terça-feira (08/11), adidas.com e miCoach.com, “Erro no servidor. O site encontrou um erro ao recuperar. Ele pode estar em manutenção ou configurado incorretamente”, diz a mensagem exibida ao tentar acessar o portal principal da empresa.</p>
<p style="text-align: left;">A Adidas soube do ataque na última quinta-feira (03/11). “Nossa investigação preliminar não identificou vazamento de dados de nossos clientes. Mas enquanto continuamos nossa analise, tiramos do ar os sites afetados, para proteger os visitantes”, informou a empresa, sem dar mais detalhes sobre os ciberataques ou quem são os responsáveis por eles.</p>
<p style="text-align: left;">Uma nota no site miCoach.com afirmava que a Adidas espera colocar os sites novamente no ar no final desta terça-feira.</p>
<p style="text-align: left;">Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/11/08/hackers-atacam-sites-da-adidas/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/11/08/hackers-atacam-sites-da-adidas/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/11/08/hackers-atacam-sites-da-adidas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers prometem represália e sites de Israel saem do ar</title>
		<link>http://www.invasao.com.br/2011/11/07/hackers-prometem-represalia-e-sites-de-israel-saem-do-ar/</link>
		<comments>http://www.invasao.com.br/2011/11/07/hackers-prometem-represalia-e-sites-de-israel-saem-do-ar/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 14:54:54 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Israel]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6688</guid>
		<description><![CDATA[Os sites do governo de Israel ficaram fora do ar no último domingo (06/11) dois dias depois da ameaça de ciberataque feita pelo grupo de hackers Anonymous, que protestava contra o bloqueio marítimo na Faixa de Gaza. Entretanto, o governo de Israel afirmou que os sites saíram do ar por &#8220;mau funcionamento&#8221; dos servidores. Os sites em inglês do serviço de inteligência Mossad e o das Forças de Defesa de Israel permaneceram fora do ar até a noite de domingo. [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/11/07/hackers-prometem-represalia-e-sites-de-israel-saem-do-ar/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/11/bandeira_israel.jpg"><img class="alignleft size-full wp-image-6689" title="bandeira_israel" src="http://www.invasao.com.br/wp-content/uploads/2011/11/bandeira_israel.jpg" alt="" width="480" height="290" /></a>Os sites do governo de Israel ficaram fora do ar no último domingo (06/11) dois dias depois da ameaça de ciberataque feita pelo grupo de hackers Anonymous, que protestava contra o bloqueio marítimo na Faixa de Gaza. Entretanto, o governo de Israel afirmou que os sites saíram do ar por &#8220;mau funcionamento&#8221; dos servidores.</p>
<p>Os sites em inglês do serviço de inteligência Mossad e o das Forças de Defesa de Israel permaneceram fora do ar até a noite de domingo. O primeiro estava &#8220;em manutenção&#8221;, enquanto o segundo estava inacessível. O portal da Agência de Segurança do país também estava fora do ar..</p>
<p>“Os sites do governo israelense pararam de funcionar hoje por mau funcionamento dos servidores, não foi o resultado de um ciberataque”, informou um porta-voz do escritório do primeiro ministro de Israel, Ofir Gendelman, em seu perfil no Twitter. Apesar disso, jornais locais atribuíram o fato à ação de hackers.</p>
<p>Em uma mensagem no YouTube na sexta-feira (04/11), o grupo Anonymous criticou a ação promovida pela Marinha israelense e o bloqueio do embarque em águas internacionais de dois navios &#8211; um irlandês e outro canadense &#8211; que não estavam carregando armas.</p>
<p>&#8220;Enquanto o mundo testemunhou hoje os soldados da Marinha impedirem o acesso de navios à Faixa de Gaza, tentamos atacar o bloqueio marítimo ilegal de segurança feito por vocês&#8221;, afirmou o grupo Anonymous, no que chamou de carta aberta ao governo de Israel. Os hackers ameaçaram &#8220;atacar outra vez&#8221;, caso Israel mantenha o bloqueio de navios com ajuda humanitária para a Faixa de Gaza.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/11/07/hackers-prometem-represalia-e-sites-de-israel-saem-do-ar/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/11/07/hackers-prometem-represalia-e-sites-de-israel-saem-do-ar/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/11/07/hackers-prometem-represalia-e-sites-de-israel-saem-do-ar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers do grupo Anonymous invadem site da Bolsa de NY</title>
		<link>http://www.invasao.com.br/2011/10/11/hackers-do-grupo-anonymous-invadem-site-da-bolsa-de-ny/</link>
		<comments>http://www.invasao.com.br/2011/10/11/hackers-do-grupo-anonymous-invadem-site-da-bolsa-de-ny/#comments</comments>
		<pubDate>Tue, 11 Oct 2011 13:43:24 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6608</guid>
		<description><![CDATA[O grupo hacker Anonymous cumpriu suas ameaças e invadiu nesta segunda-feira o site da New York Stock Exchange (NYSE), a sociedade administradora da Bolsa de Valores de Nova York, em sinal de apoio aos manifestantes do movimento Occupy Wall Street, acampados há três semanas no sul de Manhattan. O acesso ao site do NYSE ficou lento por alguns minutos por volta das 15h30 locais (16h30 de Brasília), mas o ataque não afetou as operações eletrônicas da Bolsa de Nova York, [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/10/11/hackers-do-grupo-anonymous-invadem-site-da-bolsa-de-ny/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/10/Anonymous.jpg"><img class="alignleft size-full wp-image-6609" title="Anonymous" src="http://www.invasao.com.br/wp-content/uploads/2011/10/Anonymous.jpg" alt="" width="480" height="290" /></a>O grupo hacker Anonymous cumpriu suas ameaças e invadiu nesta segunda-feira o site da New York Stock Exchange (NYSE), a sociedade administradora da Bolsa de Valores de Nova York, em sinal de apoio aos manifestantes do movimento Occupy Wall Street, acampados há três semanas no sul de Manhattan.</p>
<p>O acesso ao site do NYSE ficou lento por alguns minutos por volta das 15h30 locais (16h30 de Brasília), mas o ataque não afetou as operações eletrônicas da Bolsa de Nova York, segundo os portais especializados Keynote e AlertSite.</p>
<p>No entanto, um porta-voz da sociedade administradora da bolsa nova-iorquina, Rich Adamonis, minimizou a importância das ameaças hackers e afirmou à rede de televisão CNN que, ao longo do dia, não foi detectada &#8220;nenhuma interrupção&#8221; do site da empresa. Na semana passada, o Anonymous havia postado um vídeo no YouTube no qual ameaçava &#8220;apagar da internet&#8221; nesta segunda-feira o site do NYSE, contra o qual os hackers &#8220;declaram guerra&#8221;, como resposta às prisões de simpatizantes do Occupy Wall Street no último dia 1º.</p>
<p>O movimento iniciou neste sábado sua quarta semana de protestos, concentrados no distrito financeiro de Nova York para contestar a crise econômica mundial e os abusos do setor bancário. Um dos grupos que aderiram às manifestações foi o Anonymous, que ganhou fama nos últimos meses por invadir diversos sites pelo mundo. O prefeito de Nova York, Michael Bloomberg, assinalou nesta segunda-feira que, enquanto os manifestantes de Wall Street estiverem cumprindo com a lei, poderão permanecer acampados na praça do sul de Manhattan e realizar seus protestos contra os excessos do setor financeiro.</p>
<p>Fonte: <a href="http://tecnologia.terra.com.br/noticias/0,,OI5404504-EI12884,00-Hackers+do+grupo+Anonymous+invadem+site+da+Bolsa+de+NY.html" target="_blank">tecnologia.terra.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/10/11/hackers-do-grupo-anonymous-invadem-site-da-bolsa-de-ny/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/10/11/hackers-do-grupo-anonymous-invadem-site-da-bolsa-de-ny/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grupo de hackers sírio ataca site da Universidade de Harvard</title>
		<link>http://www.invasao.com.br/2011/09/28/grupo-de-hackers-sirio-ataca-site-da-universidade-de-harvard/</link>
		<comments>http://www.invasao.com.br/2011/09/28/grupo-de-hackers-sirio-ataca-site-da-universidade-de-harvard/#comments</comments>
		<pubDate>Wed, 28 Sep 2011 20:25:38 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[white hat]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6577</guid>
		<description><![CDATA[O grupo postou uma foto do ditador Bashar al-Assad em frente a uma bandeira síria e uma mensagem dizendo &#8220;o Exército eletrônico da Síria esteve aqui&#8221;. Além disso, um texto criticava a política dos EUA em relação a Assad e fazia ameaças de retaliação contra o país. O &#8220;Exército&#8221; também disse que &#8220;o site foi invadido para divulgar nossa mensagem, mesmo que ilegalmente&#8221;. A Universidade diz que o ataque foi &#8220;sofisticado&#8221;, embora experts digam que ataquem desse tipo são relativamente [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/28/grupo-de-hackers-sirio-ataca-site-da-universidade-de-harvard/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/09/UniversidadeHarvard.jpg"><img class="alignleft size-full wp-image-6578" title="UniversidadeHarvard" src="http://www.invasao.com.br/wp-content/uploads/2011/09/UniversidadeHarvard.jpg" alt="" width="480" height="290" /></a>O grupo postou uma foto do ditador Bashar al-Assad em frente a uma bandeira síria e uma mensagem dizendo &#8220;o Exército eletrônico da Síria esteve aqui&#8221;. Além disso, um texto criticava a política dos EUA em relação a Assad e fazia ameaças de retaliação contra o país.</p>
<p>O &#8220;Exército&#8221; também disse que &#8220;o site foi invadido para divulgar nossa mensagem, mesmo que ilegalmente&#8221;.</p>
<p>A Universidade diz que o ataque foi &#8220;sofisticado&#8221;, embora experts digam que ataquem desse tipo são relativamente simples. &#8220;Defacements (pixações virtuais) existem há 15 anos. Não é preciso usar técnicas complexas. Se a causa foi um servidor web desatualizado, não seria nada difícil&#8221;, disse Jeremiah Grossman, CTO da WhiteHat Security, ao site da revista especializada SCMagazineUS.</p>
<p>Em comunicado à imprensa, Harvard disse que &#8220;a home page de nosso site foi comprometida por um ataque externo esta manhã. Tiramos o site do ar por várias horas para poder recuperá-lo.&#8221;</p>
<p>Assad tem enfrentado uma série de protestos contra seu governo, acusado de violações contra os direitos humanos. Governos do mundo todo também acusam a Síria de massacrar protestantes civis, inclusive com o uso de tanques para controlar as manifestações.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/09/27/grupo-de-hackers-sirio-ataca-site-da-universidade-de-harvard/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/28/grupo-de-hackers-sirio-ataca-site-da-universidade-de-harvard/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/09/28/grupo-de-hackers-sirio-ataca-site-da-universidade-de-harvard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grupo reivindica ataques &#8220;hackers&#8221; a governo mexicano</title>
		<link>http://www.invasao.com.br/2011/09/16/grupo-reivindica-ataques-hackers-a-governo-mexicano/</link>
		<comments>http://www.invasao.com.br/2011/09/16/grupo-reivindica-ataques-hackers-a-governo-mexicano/#comments</comments>
		<pubDate>Fri, 16 Sep 2011 22:55:00 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6555</guid>
		<description><![CDATA[O grupo de &#8220;hackers&#8221; Anonymous reivindicou, nesta sexta-feira (16), uma série de ataques realizados ontem sob o nome de #OpIndependencia (Operação Independência) contra sites do governo do México, justamente no dia em que o país comemorava sua independência. O grupo publicou um vídeo por meio do YouTube, no qual um de seus membros, com uma máscara baseada no filme &#8220;V de Vingança&#8221;, informa que estas ações &#8220;são para demonstrar&#8221; ao governo &#8220;que não vamos permitir mais violência e inseguranças&#8221;. Os [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/16/grupo-reivindica-ataques-hackers-a-governo-mexicano/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/09/anonymous.jpg"><img class="alignleft size-full wp-image-6556" title="anonymous" src="http://www.invasao.com.br/wp-content/uploads/2011/09/anonymous.jpg" alt="" width="480" height="290" /></a>O grupo de &#8220;hackers&#8221; Anonymous reivindicou, nesta sexta-feira (16), uma série de ataques realizados ontem sob o nome de #OpIndependencia (Operação Independência) contra sites do governo do México, justamente no dia em que o país comemorava sua independência.</p>
<p>O grupo publicou um vídeo por meio do YouTube, no qual um de seus membros, com uma máscara baseada no filme &#8220;V de Vingança&#8221;, informa que estas ações &#8220;são para demonstrar&#8221; ao governo &#8220;que não vamos permitir mais violência e inseguranças&#8221;.</p>
<p>Os &#8220;hackers&#8221; advertiram há quase um mês que lançariam uma série de ataques contra os portais das autoridades mexicanas, como uma forma de protestar pela maneira com a qual o país está sendo governado.</p>
<p>&#8220;Somos gente preocupada com o estado atual das coisas. Sabemos que isso não iniciará uma grande revolução, mas entendemos que algo se começa. O principal é que as pessoas se deem conta de que o governo não é infalível&#8221;, disse o representante da organização.</p>
<p>O governo do México informou que os ataques não afetaram informações sensíveis mas que conseguiram inabilitar os portais de departamentos chaves do gabinete de segurança nacional.</p>
<p>Os primeiros portais atacados foram os do Ministério da Defesa e da Secretaria de Segurança Pública, que sofreram &#8220;Ataques de Navegação de Serviço&#8221;.</p>
<p>Fonte: <a href="http://www.dci.com.br/Grupo-reivindica-ataques-hackers-a-governo-mexicano-9-391161.html" target="_blank">dci.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/16/grupo-reivindica-ataques-hackers-a-governo-mexicano/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/09/16/grupo-reivindica-ataques-hackers-a-governo-mexicano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers do Irã conseguem certificados de sites da CIA e do Mossad</title>
		<link>http://www.invasao.com.br/2011/09/05/hackers-do-ira-conseguem-certificados-de-sites-da-cia-e-do-mossad/</link>
		<comments>http://www.invasao.com.br/2011/09/05/hackers-do-ira-conseguem-certificados-de-sites-da-cia-e-do-mossad/#comments</comments>
		<pubDate>Mon, 05 Sep 2011 19:05:44 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Mossad]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6527</guid>
		<description><![CDATA[Após invadir a autoridade holandesa em certificação DigiNotar, um grupo de hackers iranianos conseguiu assinar certificados forjados para os domínios de agências de espionagem como CIA (Estados Unidos), Mossad (Israel) e MI6 (Reino Unido). Outras grandes empresas de certificação, como VeriSign e Thawte, também foram atacadas, assim como sites dissidentes do Irã. O ciberataque contra a DigiNotar, uma subsidiária holandesa da Vasco Data Security International Inc, foi muito mais sério do que se imaginou em um primeiro momento. No último [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/05/hackers-do-ira-conseguem-certificados-de-sites-da-cia-e-do-mossad/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/09/hackers-climate-research.jpg"><img class="alignleft size-full wp-image-6528" title="hackers-climate-research" src="http://www.invasao.com.br/wp-content/uploads/2011/09/hackers-climate-research.jpg" alt="" width="480" height="290" /></a>Após invadir a autoridade holandesa em certificação DigiNotar, um grupo de hackers iranianos conseguiu assinar certificados forjados para os domínios de agências de espionagem como CIA (Estados Unidos), Mossad (Israel) e MI6 (Reino Unido). Outras grandes empresas de certificação, como VeriSign e Thawte, também foram atacadas, assim como sites dissidentes do Irã.</p>
<p>O ciberataque contra a DigiNotar, uma subsidiária holandesa da Vasco Data Security International Inc, foi muito mais sério do que se imaginou em um primeiro momento. No último mês de julho, alguns hackers conseguiram acessar a rede e a infraestrutura de várias autoridades de certificação (CA) da companhia. Com isso, eles conseguiram gerar centenas de certificados forjados para domínios de terceiros.</p>
<p>Com esses certificados, os hackers poderiam conseguir as credenciais de login de um usuário ao imitar um site legítimo, completo com um certificado SSL forjado e funcional, aparentemente emitido pela DigiNotar.</p>
<p><strong>Lista autêntica</strong><br />
A lista parcial de domínios com certificados forjados foi publicada no sábado por Gervase Markham, um programador da Mozilla. Fontes próximas a investigação do hack da DigiNotar confirmaram ao site especializado holandês Webwereld que a lista é autêntica. O engenheiro do navegador Chrome, Adam Langley, também disse ao Webwereld que a Google possui a mesma lista.</p>
<p>Mais tarde, a provedora pública holandesa NOS publicou a lista completa de mais de 50 domínios para os quais foram emitidos os certificados falsos. Entre eles estão sites da Google, Yahoo, Microsoft e Skype, assim como várias populares entre os rebeldes do Irã. Os invasores até criaram certificados falsos com mensagens louvando a Guarda Revolucionária do Irã, segundo a NOS.</p>
<p>Ainda não está claro em que medida os hackers foram bem sucedidos em acessar os logins e espionar mensagens de e-mail e de bate-papo. A maioria dos certificados expirou ou foi anulado após a DigiNotar descobrir o vazamento em meados de julho.</p>
<p><strong>Ceticismo</strong><br />
O pesquisador de segurança e privacidade da Universidade de Indiana, Chris Soghoian, disse que a lista é “um conjunto muito interessante de sites”. No entanto, ele é cético quanto à possibilidade de os hackers terem penetrado nas redes das agências espiãs com os certificados falsos.</p>
<p>“Na verdade eu penso que os domínios do serviço secreto são a parte menos preocupante. É algo sexy, e provavelmente levará a muitas perguntas e interesse por partes das agências de governo. Obviamente, ninguém quer ser pego de calças curtas, mas realmente não há nenhuma informação secreta nesses domínios. Elas ficam em redes internas separadas e seguras. Por isso, o impacto prático de segurança de o governo iraniano ter o certificado da CIA é nulo. É apenas algo meio desagradável, só isso”, disse Soghoian em entrevista ao Webwereld.</p>
<p>Mesmo assim , o ataque contra a DigiNotar chama a atenção. “O que é preocupante é que eles forjaram certificados de outras empresas, como a VeriSign e a Thawte. Mas os mais problemáticos são páginas como Google e Facebook. E o Walla, que é um dos maiores provedores de e-mail em Israel.” Por meio dos certificados SSL forjados desses sites, o governo iraniano poderia acessar as contas e comunicações online de um número incontável de pessoas, explica Soghoian.</p>
<p><strong>Navegadores</strong><br />
A Google já atualizou seu navegador Chrome para que ele bloqueie o acesso a qualquer site que utilize um certificado da DigiNotar. A Mozilla e Microsoft devem fazer o mesmo com os seus browsers em breve. “Estamos no processo de mudar todos os certificados da DigiNotar para a Untrusted Root Store que irá negar acesso a qualquer site usando os certificados da Diginotar”, informou a equipe de segurança da Microsoft por meio de um tuíte nesta semana.</p>
<p>Isso significa que centenas de sites do governo da Holanda ficarão inacessíveis por navegadores pelos próximos dias se as agências não mudarem para outro emissor de certificados a tempo.</p>
<p>Na última semana, a companhia de segurança holandesa Fox-IT realizou um exame forense do hack na DigiNotar. Os resultados preliminares fizeram com que o governo na capital Haia entrasse no modo de crise, cortando imediatamente os serviços da DigiNotar, e assumindo o controle operacional da DigiNotar Certification Authority.</p>
<p>O relatório dessa investigação será enviado ao parlamento e divulgado publicamente nesta segunda-feira (5/9).</p>
<p>A DigiNotar não respondeu aos pedidos de comentários sobre o assunto.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/09/05/hackers-do-ira-conseguem-certificados-de-sites-da-cia-e-do-mossad/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/05/hackers-do-ira-conseguem-certificados-de-sites-da-cia-e-do-mossad/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/09/05/hackers-do-ira-conseguem-certificados-de-sites-da-cia-e-do-mossad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers instalam Linux no iPad</title>
		<link>http://www.invasao.com.br/2011/09/02/hackers-instalam-linux-no-ipad/</link>
		<comments>http://www.invasao.com.br/2011/09/02/hackers-instalam-linux-no-ipad/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 14:29:46 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6523</guid>
		<description><![CDATA[Um grupo hacker destravou o iPad e instalou uma versão do sistema operacional Linux no lugar do iOS. Os integrantes Ricky Taylor e Patrick Wildt, do projeto iDroid, desbloquearam o tablet da Apple e divulgaram algumas fotos no microblog. Além do iPad, o grupo também instalou o sistema Linux em iPods Touch e iPhones. O desenvolvedor Patrick Wildt, dono do perfil @BluerisEN no Twitter, divulgou no microblog que somente a primeira geração do iPad roda o Linux. Segundo Wildt, a [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/02/hackers-instalam-linux-no-ipad/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/09/ipad-apple.jpg"><img class="alignleft size-full wp-image-6524" title="ipad-apple" src="http://www.invasao.com.br/wp-content/uploads/2011/09/ipad-apple.jpg" alt="" width="480" height="290" /></a>Um grupo hacker destravou o iPad e instalou uma versão do sistema operacional Linux no lugar do iOS.</p>
<p>Os integrantes Ricky Taylor e Patrick Wildt, do projeto iDroid, desbloquearam o tablet da Apple e divulgaram algumas fotos no microblog. Além do iPad, o grupo também instalou o sistema Linux em iPods Touch e iPhones.</p>
<p>O desenvolvedor Patrick Wildt, dono do perfil @BluerisEN no Twitter, divulgou no microblog que somente a primeira geração do iPad roda o Linux.</p>
<p>Segundo Wildt, a equipe trabalha para instalar o sistema aberto no iPad 2. O principal obstáculo estaria relacionado ao processador usado na segunda geração.</p>
<p>O grupo não informou se o sistema poderá ser baixado e distribuído publicamente.</p>
<p>Fonte: <a href="http://info.abril.com.br/noticias/seguranca/hackers-instalam-linux-no-ipad-01092011-27.shl" target="_blank">info.abril.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/09/02/hackers-instalam-linux-no-ipad/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/09/02/hackers-instalam-linux-no-ipad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grupo de Hackers divulga Log-ins de servidores públicos</title>
		<link>http://www.invasao.com.br/2011/08/26/grupo-de-hackers-divulga-log-ins-de-servidores-publicos/</link>
		<comments>http://www.invasao.com.br/2011/08/26/grupo-de-hackers-divulga-log-ins-de-servidores-publicos/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 00:16:03 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[Anonymous]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[LulzSec]]></category>
		<category><![CDATA[Sophia Hacker Group]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6503</guid>
		<description><![CDATA[As credenciais dos funcionários do Centro de Atendimento ao Cidadão, que atende cidadãos em áreas burocráticas e de questões legais, foram roubadas pelo Grupo de Hacker Sophia, como é conhecido, após hackear o MySQL Database do órgão público. O roubo também inclui o MD5 password hashes. O grupo de hackers, agindo sob o lema ‘Separados nós somos uma grande dor de cabeça, mas juntos&#8230;uma verdadeira lenda!’, divulgou publicamente as informações sigilosas nas redes sociais e plataformas de compartilhamento. “Enquanto a [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/08/26/grupo-de-hackers-divulga-log-ins-de-servidores-publicos/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/08/hacker.jpg"><img class="alignleft size-full wp-image-6504" title="hacker" src="http://www.invasao.com.br/wp-content/uploads/2011/08/hacker.jpg" alt="" width="480" height="290" /></a>As credenciais dos funcionários do Centro de Atendimento ao Cidadão, que atende cidadãos em áreas burocráticas e de questões legais, foram roubadas pelo Grupo de Hacker Sophia, como é conhecido, após hackear o MySQL Database do órgão público. O roubo também inclui o MD5 password hashes.</p>
<p>O grupo de hackers, agindo sob o lema ‘Separados nós somos uma grande dor de cabeça, mas juntos&#8230;uma verdadeira lenda!’, divulgou publicamente as informações sigilosas nas redes sociais e plataformas de compartilhamento.</p>
<p>“Enquanto a mídia e autoridades da lei focam as atuais ‘estrelas’ da indústria de hackers como Anonymous e LulzSec, mais e mais pequenos grupos ou indivíduos estão assumindo papéis similares em médias e pequenas comunidades”, disse Catalin Cosoi, responsável pelo Laboratório para Ameaças Online da Bitdefender. “Este tipo de ação é uma extensão derivada da larga agenda política dos principais ativistas hackers, alimentados pelo descontentamento desses agentes locais, que também explicam sua agitação.”</p>
<p>Conforme outra plataforma de compartilhamento de conteúdo, o Grupo Sophia Hacker também é responsável pela recente ‘destruição especial’ de sites pertencentes a outras instituições públicas, como a Polícia Militar do Estado do Sergipe ou o Município de Itambaracá, com uma população de alguns milhares no Sul do Brasil.</p>
<p>Outro incidente resultou em um significativo vazamento de informações no Brasil no começo desta semana, quando um hacker aparentemente violou o banco de dados de um site de e-commerce e revelou informações de mais de 1.500 clientes. Todos os nomes de produtos e companhias mencionados são para fins de identificações apenas e são de propriedade de, e podem ser marcas de, seus respectivos proprietários.</p>
<p>Fonte: <a href="http://www.decisionreport.com.br/publique/cgi/cgilua.exe/sys/start.htm?infoid=9750&amp;sid=41" target="_blank">decisionreport.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/08/26/grupo-de-hackers-divulga-log-ins-de-servidores-publicos/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/08/26/grupo-de-hackers-divulga-log-ins-de-servidores-publicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Engenharia reversa em patch da Microsoft pode ajudar hackers em ataques</title>
		<link>http://www.invasao.com.br/2011/08/25/engenharia-reversa-em-patch-da-microsoft-pode-ajudar-hackers-em-ataques/</link>
		<comments>http://www.invasao.com.br/2011/08/25/engenharia-reversa-em-patch-da-microsoft-pode-ajudar-hackers-em-ataques/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 14:58:00 +0000</pubDate>
		<dc:creator>Alberto</dc:creator>
				<category><![CDATA[Últimas notícias]]></category>
		<category><![CDATA[engenharia reversa]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[patch tuesday]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.invasao.com.br/?p=6498</guid>
		<description><![CDATA[A empresa de segurança Qualys demonstrou nesta semana como aplicar engenharia reversa a uma correção da Microsoft para lançar um ataque de negação de serviço (DoS) contra servidores Windows DNS. A prova de conceito mostra os passos que um hacker poderia seguir para atacar o Windows e põe em evidência a importância de aplicar as correções (patches) da Microsoft o mais rapidamente possível logo após a liberação do pacote mensal Patch Tuesday. A correção utilizada pela Qualys resolvia duas brechas [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/08/25/engenharia-reversa-em-patch-da-microsoft-pode-ajudar-hackers-em-ataques/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div><p><a href="http://www.invasao.com.br/wp-content/uploads/2011/08/Windows-7.jpg"><img class="alignleft size-full wp-image-6499" title="Windows-7" src="http://www.invasao.com.br/wp-content/uploads/2011/08/Windows-7.jpg" alt="" width="480" height="290" /></a>A empresa de segurança Qualys demonstrou nesta semana como aplicar engenharia reversa a uma correção da Microsoft para lançar um ataque de negação de serviço (DoS) contra servidores Windows DNS.</p>
<p>A prova de conceito mostra os passos que um hacker poderia seguir para atacar o Windows e põe em evidência a importância de aplicar as correções (patches) da Microsoft o mais rapidamente possível logo após a liberação do pacote mensal Patch Tuesday.</p>
<p>A correção utilizada pela Qualys resolvia duas brechas no Windows DNS Server e havia sido classificada como crítica, a mais alta dentro da escala da Microsoft.</p>
<p>A criadora do Windows afirmou não esperar que a vulnerabilidade fosse explorada este mês, mas a prova de conceito da Qualys mostra que isso seria possível.</p>
<p>“Nós fizemos a engenharia reversa do patch para entender melhor o mecanismo da vulnerabilidade e descobrimos que ela poderia ser explorada com alguns passos básicos”, escreveu, em blog, o engenheiro de segurança Bharat Jogi, da Qualys. “A prova de conceito descrita abaixo demonstra uma negação de serviço, mas cibercriminosos poderiam utilizar a falha para executar código remotamente.”</p>
<p><strong>Comparação binária</strong><br />
A Qualys usou uma ferramenta de comparação binária de arquivos (“binary diffing”), chamada TurboDiff, para comparar as versões corrigidas e não corrigidas dos arquivos do DNS Server afetados. Isso ajudou os especialistas a “entender as mudanças que foram feitas para corrigir a vulnerabilidade”, mas também poderia ajudar pessoas mal-intencionadas a aprender como explorar a vulnerabilidade e usá-la contra os sistemas que ainda não receberam a atualização de segurança.</p>
<p>Depois que as vulnerabilidades foram identificadas, a Qualys configurou dois servidores DNS em laboratório e derrubou um deles com uns poucos comandos. Como a execução do ataque exige apenas alguns passos, a Qualys recomendou que seus próprios clientes façam uma varredura com o software de segurança QualysGuard e “apliquem a atualização de segurança o mais rapidamente possível”.</p>
<p>A correção para o Windows DNS Server foi uma das duas atualizações críticas lançadas este mês pela Microsoft. A outra consertava sete brechas no Internet Explorer. Em relação ao patch para o IE, a Microsoft advertiu seus clientes de que “provavelmente veremos exploits desenvolvidos para esta brecha nos próximos 30 dias”. O especialista em segurança Paul Henry, da Lumension, vai mais longe ao dizer que “estamos trabalhando com uma janela de 24 horas [após a liberação dos patches] para que comecemos a ver códigos de exploit em campo”.</p>
<p>Em resumo: O dia seguinte ao da publicação do Patch Tuesday já dá oportunidade a hackers para atacar sistemas desprotegidos, por isso os responsáveis por sistemas Windows deveriam aplicar as atualizações de segurança assim que possível.</p>
<p>Fonte: <a href="http://idgnow.uol.com.br/seguranca/2011/08/25/engenharia-reversa-em-patch-da-microsoft-pode-ajudar-hackers-em-ataques/" target="_blank">idgnow.uol.com.br</a></p>
<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.invasao.com.br/2011/08/25/engenharia-reversa-em-patch-da-microsoft-pode-ajudar-hackers-em-ataques/&amp;layout=standard&amp;show_faces=true&amp;width=600&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=pt_BR" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:600px; height:30px"></iframe></div>]]></content:encoded>
			<wfw:commentRss>http://www.invasao.com.br/2011/08/25/engenharia-reversa-em-patch-da-microsoft-pode-ajudar-hackers-em-ataques/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

