terça-feira, 26 de março de 2013

Especial Hackers: D-Link e Intelbras anunciam correção urgente de falhas que permitem acesso irrestrito a alguns modems


Atualizações: D-Link
Atualizações: Intelbrás
Criminosos virtuais estão usando uma falha presente em diversos modems ADSL para realizar redirecionamentos que podem permitir, por exemplo, o roubo de senhas bancárias mesmo sem instalar qualquer tipo de vírus no computador da vítima.
A brecha permite que a configuração do modem seja trocada e é reconhecida por dois dos principais fabricantes desse tipo de modem do Brasil, a D-Link e a Intelbrás.
Em 2011, se revelou que os criminosos brasileiros estavam atacando provedores e também modems quando a senha padrão deste último não era trocada.  Agora o risco não está apenas nas senhas fracas, mas em uma falha que permite o acesso irrestrito a alguns modems mesmo sem a senha de acesso.
Sem muito alarde, a vulnerabilidade foi divulgada em março de 2011 na internet. Não se sabe quando os criminosos começaram a explorá-la.
O problema não está em um modem específico, mas sim no chipset, controlador que realiza as principais funções do equipamento e é comprado pelos fabricantes de modems, que dão a ele forma em um produto final utilizável pelos consumidores.
A falha é de um chipset da Broadcom, que é usado por vários fabricantes, inclusive em modems vendidos no Brasil e homologados pela Agência Nacional de Telecomunicações (Anatel).
Nem todos os chips da Broadcom têm o problema, mas não existem dados precisos a respeito das versões e equipamentos afetados. Essas informações dependem dos fabricantes.
A fabricante D-Link confirmou que 2 modelos estão vulneráveis: o 500B e o 2640B.
A empresa disponibilizou no início de março uma atualização que pode ser instalada pelos clientes para corrigir o problema (clique aqui para ver, no site da empresa).
A companhia disse ainda que havia identificado o problema “recentemente”, em um teste de segurança realizado no equipamento, e que a falha é “originada em peças produzidas por terceiros”.
A Intelbrás confirmou a existência da falha no modem GKM-1220. A empresa foi a primeira a comunicar que lançou uma atualização para corrigir o erro, disponível na página oficial do produto.
A TP-Link informou que teria encontrado o problema ainda na fábrica, mas que nenhum equipamento da empresa que foi vendido no Brasil teria a falha e que nenhum modem atualmente em venda possui chipset da Broadcom. A coluna, porém, encontrou várias fontes afirmando que os modelos TD-W8950ND e TD-W8950N, vendidos no Brasil e homologados pela Anatel, possuem chip Broadcom, embora não seja possível saber se eles têm a vulnerabilidade. A TP-Link adicionou que “como não há nenhuma confirmação de que os equipamentos da TP-Link possuem este problema, não houve nenhuma necessidade de resposta à população”.
Linksys, Comtrend e LG-Ericsson (herdeira da marca LG-Nortel) também foram procuradas, mas não responderam. Os responsáveis pela divulgação da falha na internet, em março de 2011, revelaram o problema como sendo de um modem da Comtrend. Todos esses fabricantes trabalham com chips da Broadcom em algum equipamento, porém não necessariamente em ADSL. É possível que ainda outros fabricantes tenham produzido modelos vulneráveis e que equipamentos não vendidos oficialmente no Brasil também tenham a falha. A melhor maneira de verificar se o seu modem é vulnerável é por meio do teste ao final do texto.
Em comunicado, a Anatel disse que “os requisitos estabelecidos pela agência verificam as funcionalidades mínimas que permitem o funcionamento do produto, mas não verificam questões de vulnerabilidade quanto à segurança da informação”, alegando que ataques de hackers “não seguem um padrão”.
Responsabilidade
Renato Leite Monteiro, advogado especializado em direito eletrônico, diz que as empresas podem ser consideradas responsáveis por danos que tenham como causa um erro na prestação do serviço.
“Caso esse modem venha a apresentar qualquer problema que cause um prejuízo ao consumidor, a empresa que o cedeu ou fabricou será responsável e deverá ressarcir o cliente pelos danos”, afirmou. Essa responsabilidade, diz Monteiro, vale tanto para os fabricantes e fornecedores quanto para a operadora de telefonia, quando esta cedeu o equipamento usado.
“São eles responsáveis por eventuais danos causados aos clientes que sofreram ataques por uma brecha nos modems. Todavia, cabe ao consumidor escolher quem irá processar, se o fornecedor ou o fabricante. Quem destes dois posteriormente se sentir lesado poderá entrar com uma ação contra o outro, para ter os valores perdidos ressarcidos”, explica o advogado.
O que dizem as operadoras

G1 procurou a Oi, a GVT e a Telefônica, principais empresas do país que promovem conexão via ADSL, embora outras menores também usem essa tecnologia, e questionou se elas sabiam dos ataques e estavam orientando clientes de alguma forma.
As respostas foram dadas ainda em fevereiro, quando os ataques estavam ocorrendo.
Apenas a Telefônica afirmou ter conhecimento da falha, revelando que foram detectados problemas em cerca de 800 modems em sua rede, todos em clientes com IP fixo (usados principalmente por clientes de linhas empresariais). A operadora disse que estava trabalhando para atualizar os softwares ou trocar os equipamentos vulneráveis e acrescentou que o Speedy tem quatro milhões de clientes, e que o número de consumidores com problema representaria apenas 0,02% da base de usuários.
A Oi disse que “os modems citados pela reportagem não fazem parte do portfólio das soluções fornecidos no modelo de comodato” e que está “reforçando a verificação de segurança dos seus modems”. A reportagem, porém, não tinha nenhuma lista em fevereiro, apenas algumas suspeitas. A coluna pediu uma lista dos equipamentos que a empresa fornecia em comodato, mas a solicitação não foi atendida.
A GVT afirmou que não havia sido notificada a respeito de nenhuma falha por nenhum fabricante e que “não identificou até o presente momento [início de fevereiro] qualquer anormalidade na prestação do serviço de banda larga aos seus clientes”.
A Anatel diz que, “num primeiro momento, o assunto deve ser analisado pela empresa prestadora do serviço, para que junto aos fabricantes, possa avaliar quais as causas do problema.”
A agência afirma que entraria na questão se, após a análise das causas, ficasse evidenciado que, no processo de avaliação da conformidade do produto, poderia ser tomada alguma atitude quanto a incluir novos requisitos de avaliação que minimizassem este tipo de problema.
Como funciona o ataque

Os criminosos varrem a internet em busca de modems que estejam expostos na rede.
Isso acontece principalmente com clientes de linhas empresariais de ADSL, porque as linhas ADSL domésticas, mais baratas, muitas vezes bloqueiam o acesso ao modem, se este for liberado de forma acidental.
Quando um modem é encontrado, uma tentativa para explorar a falha é realizada.
A vulnerabilidade é muito simples e vai revelar a senha de administração cadastrada no modem.
Com a senha, o criminoso entra no painel de administração do modem e altera a configuração do Domain Name System (DNS).
O DNS é a “lista telefônica” da internet e é responsável por converter um endereço como “g1.com.br” em um número de endereço IP no qual o computador pode se conectar.
Como os criminosos controlam a “lista”, eles podem fazer o site dos bancos serem direcionados para servidores que irão registrar a senha da vítima e realizar a fraude. Outra ação que pode ocorrer é o redirecionamento de anúncios de sites.
Os golpistas trocavam a senha de muitos modems, após realizar o ataque, deixando cadastrada a senha “dnschange” (“troca de DNS”, em inglês).
Como saber se o seu modem é vulnerável

Abra o seu navegador de internet e digite o IP do seu modem e acrescente “/password.cgi”. Se o IP for 10.0.0.1, o link será “http://10.0.0.1/password.cgi“. Ao abrir a página, visualize o código fonte (CTRL-U no Firefox e no Chrome; no Internet Explorer, aperte a tecla ALT, vá ao menu Exibir e selecione Código-Fonte).
Se o modem for vulnerável, no meio do código será possível ver a senha de administração configurada no modem. As senhas padrão costumam ser “admin”, “1234″, “epicrouter”, “root”, entre outros.
Se você não sabe o IP do seu modem, segure a tecla Windows no teclado e aperte a tecla R (combinação Win+R). A caixa do “Executar” vai se abrir.
Digite o “cmd” e clique em OK.
Na tela que aparece, digite o comando “ipconfig”.
Procure o “Gateway Padrão”.
Feche a janela e digite aquele IP no seu navegador web, conforme as instruções acima.
Verificando IP do modem e acessando arquivo que com a falha.
Fonte: g1
Relacionados:
Read More

Descobrindo Redes Wifi “Ocultas”


Quando uma empresa contrata um analista de infraestrutura ou segurança de dados para verificar os problemas que estão ocorrendo na rede Wifi da empresa, é normal que tais profissionais rodem uma ferramenta de análise de redes Wifi, identificando as redes (SSID) e os canais utilizados, sendo o problema mais comum a superutilização de um mesmo canal.
Pensando nisso, tive uma pergunta na cabeça, e em casos de redes com “Broadcast SSID” desabilitado, como será detectada somente através do software de escaneamento de redes (Ex.: Insider) ??? A resposta é simples, através de Sniffer, atuando em modo promíscuo.
Dediquei alguns minutos para mostrar que podemos estar com interferências em nossas redes WiFi e não estamos utilizando métodos ideais para detectar.
Conforme mostra a tela do Insider abaixo, temos algumas redes em canais diversos, e pensamos, poxa, que bom que não existem redes no canal 11, então vou escolher esse canal para o tráfego das minhas informações.
Utilizando o software airmon-ng, airodump-ng, aireplay-ng e Wireshark que está disponível na distro Back Track, podemos identificar as redes que atuam em outros canais.
Em resumo, não vou mostrar todo o procedimento, pois o comando abaixo, causa interrupções para os clientes de outras redes Wifi, podendo interromper um download, uma conferência ou o joguinho do sobrinho que está na fase 70…
Após identificar o MAC Address do roteador “vizinho”, suspeitamos que existe um outro dispositivo sem fio em funcionamento, mas se existe, qual o motivo de não conseguir vê-lo ? Resposta: O recurso Broadcast SSID está desativado.
Equipamentos utilizados no Lab:
01 Roteador/AP Wifi Intelbrás WRG 240E (MAC: 00:1a:3f:48:c5:88) / (SSID: Labhack)
01 Notebook rodando Back Track 5 R2
01 Netbook rodando Windows 7 conectado como cliente na rede Labhack
* Nesse primeiro teste, não utilizei métodos de criptografia.
Após identificar o MacAddress do roteador Wifi através do Airmon-ng, utilizei o aireplay-ng com parâmetros para forçar uma reautenticação dos clientes em modo Broadcast.
No momento que eu rodei o software, o netbook que estava conectado na rede Labhack com terminal rodando “Ping -t”, perdeu uns dois pacotes, tempo utilizado pelo sistema para reconectar ao roteador LabHack.
No notebook estava efetuando os comandos pelo BackTrack 5 R2 e após rodar o Aireplay-ng, olhem o que apareceu no Wireshark:
Percebam os pacotes sendo enviados para toda a rede, tendo como origem o roteador Intelbras.
Quando os clientes tentam reconectar-se a rede, o SSID é interceptado e conseguimos visualizar o nome da rede.
Esse teste foi uma simples demonstração que o uso de sniffers (Wireshark, etc..) é importante para a análise do tráfego de dados de uma rede.
Fonte: Mente Anti Hacker
Relacionados:
Read More

domingo, 24 de março de 2013

Vaga para coordenador pedagógico na Informatize – NH


A Informatize escola Técnica tendo com matriz a sua Unidade situada na Unidade de Novo Hamburgo – RS, esta em busca de um profissional para atuar como  Coordenador Pedagógico.
Segue abaixo as características da vaga:
Ensino Superior Completo em Padagogia ou a concluir até julho de 2013.
Boa comunicação e postura, simpatia, responsabilidade com retornos, persistência, facilidade de relacionamento e recebimento de críticas.
Imprescindível gostar de trabalhar com adolescentes, jovens e adultos. Vaga para os turnos da tarde, noite e sábados na unidade de Novo Hamburgo para trabalhar junto aos cursos técnicos.
Read More

terça-feira, 19 de março de 2013

Críticas: 5 excelentes formas de como lidar com elas


Algumas pessoas tem grande dificuldade de seguir em frente quando aparecem as críticas, tendo em vista que a maioria das críticas não são construtivas, ou seja, não acrescentam nada na vida de quem a recebe, apenas deixam a pessoa mais desanimada.
Relacionados:
Veja então 5 formas de como superar as críticas construtivas, pois críticas destrutivas devem ser ignoradas.
1. Saiba que você não irá satisfazer a todos
Quando você percebe que nunca irá deixar todo mundo satisfeito, fica muito mais fácil acreditar em si mesmo e nas suas habilidades. Uma vez que você percebe que algumas pessoas nunca ficarão satisfeitas, você passa a ver essas críticas como a minoria e não irá mais levá-las tão a sério.
2. Reconheça que tristeza adora companhia
Existem muitas pessoas que não estão indo a lugar algum e parece que também não querem que os outros tenham sucesso. Uma vez que você entende que essas pessoas não vão a lugar algum, é bem mais fácil focar nas suas metas e ter sucesso.
Existem pessoas que irão criticar todas as suas ações, mas nunca deixe essas pessoas te afastarem do sucesso.
Quando perceber que alguma dessas pessoas está te criticando, não se deixe abalar pela crítica. Na verdade, se distancie o máximo possível delas que eventualmente os críticos se cansarão de serem ignorados e seguirão em frente.
3. Algumas vezes é melhor não fazer absolutamente nada
Tentar argumentar com os críticos normalmente só alimenta seus egos, o que acaba aumentando as críticas. Existe um grande ditado que diz “A melhor resposta para um tolo é o silêncio”.
Respondendo ao idiota, ele acha que é importante e vai continuar jogando negatividade em sua direção. Ignorar o idiota mostra o quanto ele é irrelevante e vai fazê-lo se afastar.
4. Tente ouvir a crítica
Por mais que seja difícil ouvir críticas, pode ser que haja um pouco de verdade naquilo, então observe o que está sendo dito.
Preste atenção para a proporção de pessoas que discordam de você. Se mais de metade do seu círculo de influência discorda de você, talvez você esteja errado.
Porém, se o número de críticos for menor, tipo uns 10%, provavelmente você está no caminho certo.
5. Lembre-se: Crítica = Progresso
Receber críticas pode ser visto como um sinal de progresso. Se você não é muito conhecido, dificilmente será criticado, a não ser que seja por familiares e amigos. Na verdade, as pessoas perceberem você ao ponto de criticá-lo é sinal de progresso.
Considere também a fonte das críticas. Se for uma pessoa do seu setor, talvez ela esteja simplesmente com inveja do seu sucesso.
Você tem tanta coisa para alcançar no seu negócio. A última coisa que você precisa é se preocupar com críticas destrutivas ou invejosas.
Fonte: Saiu do Lugar
Read More