<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>seguranca-de-informacao &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/seguranca-de-informacao/</link>
	<description>Feed of posts on WordPress.com tagged "seguranca-de-informacao"</description>
	<pubDate>Mon, 06 Oct 2008 13:08:40 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Phishing: a curiosidade roubou os dados e estragou um PC]]></title>
<link>http://constanzaconsultoria.wordpress.com/?p=98</link>
<pubDate>Thu, 24 Jul 2008 19:18:15 +0000</pubDate>
<dc:creator>Geisa Santos</dc:creator>
<guid>http://constanzaconsultoria.pt-br.wordpress.com/2008/07/24/phishing-a-curiosidade-roubou-os-dados-e-estragou-um-pc/</guid>
<description><![CDATA[Fazendo um trocadilho com o famoso ditado &#8220;a curiosidade matou um gato&#8221;, trago para voc]]></description>
<content:encoded><![CDATA[<p>Fazendo um trocadilho com o famoso ditado <em>"a curiosidade matou um gato", </em>trago para vocês mais uma dica de como não cair nos golpes que rolam pela Internet.</p>
<p>Tenho visto muitos contatos no Messenger incentivando pessoas a visitarem certos sites que verificam on line ou através de programas quem as bloqueou ou excluiu do MSN.</p>
<p><strong><span style="color:#00ccff;">NUNCA VERIFIQUE ATRAVÉS DE SITE NENHUM, MUITO MENOS INSTALE PROGRAMAS ALHEIOS!</span></strong></p>
<p>A dica é antiga, mas parece que ainda há muitos que a desconhecem.</p>
<p><span style="color:#00ccff;">APRENDA e SIGA AS INSTRUÇÕES:</span><!--more--></p>
<p>Na janela do MSN clique em <span style="color:#00ccff;">FERRAMENTAS &#62;&#62; OPÇÕES &#62;&#62; PRIVACIDADE</span>.<br />
Nos contatos em que você queira saber se houve bloqueio ou exclusão, clique com o botão direito do mouse.<br />
Se a opção de EXCLUIR estiver ativa (ou em negrito), significa que você foi excluído ou bloqueado por este contato.</p>
<p>Para aqueles ainda mais curiosos, que desejam saber se foi bloqueio ou exclusão, adianto que este passo-a-passo não informará exatamente. Então, fica por conta e risco de sua curiosidade utilizar os outros meios.</p>
<p>Ao oferecer a identificação de quem excluiu/bloqueou quem no Messenger, os crackers induzem os internautas a clicar e executar o programa ou informar a senha (ou senhas), assim roubando informações ou contaminando a máquina com vírus.</p>
<p>Esta modalidade é conhecida como <span style="color:#00ccff;">PHISHING</span>, termo que vem do inglês "fishing" (pescaria - pesca), só que neste caso significa roubo de informações, golpes, fraudes.</p>
<p>Os golpes mais conhecidos são aquelas mensagens que se passam por entidades, bancos, SERASA e outros mais.</p>
<p>Leiam mais sobre o assunto nos seguintes links:</p>
<p>♦ Dica da Geisa: Antes de clicar em <strong><span style="color:#00ccff;">QUALQUER</span></strong> link, ponha o cursor do mouse (a setinha ou outro ícone que utilize) em cima do link e repare na barra de status, como mostra sinalizado na imagem abaixo o verdadeiro caminho eletrônico aparece. Infelizmente é mais perceptível por usuários avançados.</p>
[caption id="attachment_102" align="aligncenter" width="300" caption="Como visualizar na barra de status"]<a href="http://constanzaconsultoria.files.wordpress.com/2008/07/exemplo_post_barradestatus.jpg"><img class="size-medium wp-image-102" src="http://constanzaconsultoria.wordpress.com/files/2008/07/exemplo_post_barradestatus.jpg?w=300" alt="Como visualizar na barra de status" width="300" height="225" /></a>[/caption]
<p>O que não significa que você não possa perceber que há algo estranho:</p>
<p>Ex: Se o endereço do site do Banco XX é http://www.bancoxx.com.br e na barra de status mostra http://cainarede.clique.VGHTYDJIJHFDDS.... é porque se trata de golpe. Então você não deve clicar.<br />
Se ficou confuso, não se preocupe. Envie sua dúvida para <span style="color:#99ccff;">atendimento@constanzaconsultoria.com,</span> que eu respondo.</p>
<p>Agora sim, os links dos artigos sobre o assunto PHISHING:</p>
<p><a title="Este link abre em uma nova janela/aba" href="http://wnews.uol.com.br/site/noticias/materia_especial.php?id_secao=17&#38;id_conteudo=390" target="_blank"><span style="color:#00ccff;">PHISHING - Como identificá-lo? (artigo da WNews)</span></a></p>
<p><a title="Este link abre uma nova janela/aba" href="http://informatica.hsw.uol.com.br/phishing.htm" target="_blank"><span style="color:#00ccff;">Como funciona o phishing (artigo da HowStuffWorks Brasil)</span></a></p>
<p><a title="Este link abre uma nova janela/aba" href="http://antispam.br/tipos/fraudes/" target="_blank"><span style="color:#00ccff;">Dicas do Antispam.br</span></a></p>
<p>Assim, os curiosos não precisam mais por seu PC e suas senhas em risco.<br />
Nem em casa e nem no trabalho.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Sua senha é complicada? Pra quem?]]></title>
<link>http://complicado.wordpress.com/2007/11/18/sua-senha-e-complicada-pra-quem/</link>
<pubDate>Mon, 19 Nov 2007 00:52:26 +0000</pubDate>
<dc:creator>Jonas Felipe</dc:creator>
<guid>http://complicado.pt-br.wordpress.com/2007/11/18/sua-senha-e-complicada-pra-quem/</guid>
<description><![CDATA[
Freqüentemente os sites - e não só os sites - nos pedem para criar senhas complexas, com número]]></description>
<content:encoded><![CDATA[<p align="center"><img src="http://complicado.wordpress.com/files/2007/11/usab_senhas_complicadocombr.gif" alt="Qual senha é mais complicada?" /></p>
<p align="center"><em>Freqüentemente os sites - e não só os sites - nos pedem para criar senhas complexas, com números, letras e caracteres diversos para que tenhamos uma maior segurança. Onde está a usabilidade? Quem é que consegue decorar senhas todas malucas e sem nexo algum? E se eu te disser que uma senha maluca pode ser menos confiável do que uma senha: "doce de goiaba"?</em></p>
<p align="left">
<p align="left"><strong>MANEIRAS DE DESCOBRIR SENHAS</strong></p>
<p align="left">Um <a title="O que é cracker?(wikipédia)" href="http://pt.wikipedia.org/wiki/Cracker">cracker</a> pode usar de diversas maneiras para descobrir sua senha, dentre elas:</p>
<p align="left"><strong>Perguntando: </strong>Pessoas são más, elas sabem ser persuasivas. Não espere que alguém te pergunte diretamente: Hey, qual a sua senha? Mas com certeza alguém já deve ter descoberto(ou tentado descobrir) sua senha de formas mais inteligentes. Ter uma senha do tipo "<em>ag7zs3"</em> não vai adiantar ou vai adiantar tanto quanto "<em>doce de goiaba".</em></p>
<p align="left"><strong>Adivinhando:</strong> É né? Danadinho(hahah). Lembrou do tempo em que você brincava de <em>crackerzinho</em> com a galera da escola, eu sei, todo mundo já tentou adivinhar senhas, no começo é divertido inclusive. Funcionou? Bom alguns aqui diriam que sim, outros diriam que não. O importante é frisar que, se você gosta de futebol, talvez a senha <em>futebol </em>ou <em>jogo de futebol </em>não funcione tão bem quanto a senha <em>dedo no nariz</em>(ou qualquer outra que não tenha relação nenhuma com você, espero que esse exemplo não tenha).</p>
<p align="left"><strong>"Ataque de força bruta"(mais conhecido como <a title="O que é brute force? (wikipédia, inglês)" href="http://en.wikipedia.org/wiki/Brute_force_attack"><em>brute force</em></a>): </strong>O negócio aqui é tentar, tentar e tentar diversas combinações de caracteres diferentes. Pode ser manualmente ou "automagicamente"(via software) até o programa - ou o cracker - adivinhar a senha. A única forma de se proteger do <em>brute force</em> é criando uma senha complexa(complexa para o programa não significa complexa para você).</p>
<p align="left"><strong>"Ataque de palavras comuns": </strong>Neste ataque ao invés de tentar várias combinações de letras, números e etc o <em>cracker </em>tenta adivinhar sua senha utilizando palavras e frases que possuem alguma relação com você.</p>
<p align="left"><strong>"Ataque do dicionário":</strong> O "Ataque do dicionário" funciona igual ao <em>brute force </em>mas usa, adivinhe só, palavras do dicionário ao invés de combinações de letras sem sentido.</p>
<p align="left">
<p align="left"><strong>COMO FAÇO UMA SENHA SEGURA E COM BOA USABILIDADE?</strong></p>
<p align="left">A senha do nosso exemplo lá em cima, a <strong><em>ag7zs3,</em></strong> demoraria através do método de <em>brute force, </em><strong>oito meses</strong> para ser descoberta. Achou muito? Acha que está seguro?</p>
<p align="left">A frase <strong><em>this is fun</em></strong> em uma simulação demorou <strong>2,537 anos </strong>para ser descoberta<strong>, </strong>no método: "Ataque de palavras comuns".<strong> </strong><em>Doce de goiaba </em>se enquadra na mesma categoria, da "senha com 3 palavras comuns" porém tem mais caracteres do que a frase<em> this is fun, </em>ou seja, <strong>é ainda mais segura!</strong></p>
<p align="left">
<p align="left"><em><strong>E palavras incomuns que são fáceis de lembrar, tem segurança?</strong></em></p>
<p align="left">Veja você mesmo:</p>
<p align="left"><em><strong>Fluffy is puffy </strong></em>em uma simulação no método "Ataque do dicionário" demorou <strong>39,637,200 anos </strong>para ser desvendada!</p>
<p align="left"><em><strong>du-bi-du-bi-dub </strong></em>em uma simulação no método <em>brute force </em>demorou <strong>531,855,448,467 anos!</strong></p>
<p align="left">
<p align="center"><strong><span style="color:#ff0000;"><em>Senhas podem ser seguras e ter boa usabilidade, basta usar a imaginação.<br />
</em></span></strong><br />
<strong><span style="color:#ff0000;"><em> </em></span></strong></p>
<p align="left"><a title="Não basta ler o blog, tem que participar!" href="http://complicado.wordpress.com/2007/11/18/sua-senha-e-complicada-pra-quem/#respond">Comente! Não basta ler o blog, tem que participar!<br />
</a></p>
<p align="left">--<br />
<strong>Referência:</strong> <a title="Artigo do site baekdal.com(ingles)" href="http://www.baekdal.com/articles/Usability/password-security-usability/">The Usability of Passwords</a><br />
<strong>Complemento:</strong> <a title="Usabilidade e segurança andando juntas!" href="http://www.htmlstaff.org/ver.php?id=11827">Novas Aventuras da Autenticação</a></p>
<p align="center">
]]></content:encoded>
</item>

</channel>
</rss>
