CryptoMoedas

Desenvolvido por Investing.com

RL Info News - Tecnologia e Informação Feeds

Mostrando postagens com marcador Segurança da Informação. Mostrar todas as postagens
Mostrando postagens com marcador Segurança da Informação. Mostrar todas as postagens

terça-feira, 19 de junho de 2012

'Brasil será o país do Bitcoin', diz defensor de 'moeda criptográfica'



O Bitcoin é uma moeda baseada nos princípios de redes ponto-a-ponto (P2P). O "bit" no nome vem de "BitTorrent", uma tecnologia empregada na transferência direta de arquivos entre internautas. Assim como as tecnologias P2P para arquivos buscam descentralizar a distribuição de dados, o Bitcoin quer descentralizar a moeda, desvinculando-a de qualquer governo ou instituição de controle. A moeda ganhou notoriedade em 2011 quando foi usada no comércio ilegal de drogas.

O Bitcoin funciona de maneira simples: você baixa o software do Bitcoin, cria uma "carteira virtual" e passa a fazer parte da rede que gerencia as transações com bitcoins (BTC). Ao realizar os cálculos que a rede precisa, você tem chances de ganhar Bitcoins em troca do "esforço" do computador. Mas, hoje, a complexidade é tão grande – os bastidores do Bitcoin não são nada simples – que a única maneira real de obter BTC, para a maioria, é comprando moedas dos vários sites de "câmbio".


Mas, desde 2011, o Bitcoin vem sofrendo altos e baixos: sites que trocavam Bitcoins por moeda comum (como dólares) foram comprometidos ou tiveram falhas. O mercado chegou a "quebrar" com uma invasão ao Mt. Gox, maior site de compra e venda de Bitcoins: o valor dos Bitcoins chegou a US$ 0,01.

O golpe mais recente à credibilidade do Bitcoin ocorreu com a invasão do site Bitcoinica. Criado por um estudante de 17 anos chamado Zhou Tong, o site pretendia facilitar ordens de compra e venda dentro da rede Bitcoin para aqueles que queriam investir no valor da moeda. O site foi comprometido duas vezes e os invasores roubaram a "carteira" da empresa. O rombo total passa de R$ 600 mil com os valores de Bitcoin atuais.

O Bitcoinica admitiu não ter um backup do banco de dados e está agora tentando reestabelecer as contas de seus usuários e voltar a operar.

Apesar disso, o consultor de Tecnologia da Informação Leandro César, de Belo Horizonte, está otimista. Criador do Mercado Bitcoin, um site de compra e venda de Bitcoins por reais, ele diz que o Bitcoin irá ficar "mais forte" com os ataques que está sofrendo. “Se não conseguiram matar o P2P tradicional para download [pirataria], também não conseguirão matar o Bitcoin", afirma.

Para ele, o Bitcoin sempre será uma "moeda alternativa", não reconhecida pelos governos. Há, porém, um espaço garantido para o Bitcoin em alguns tipos de transações.

"O Bitcoin não é inimigo das leis e do mercado financeiro tradicional. O Bitcoin é inimigo das formas de pagamento eletrônicas existentes hoje, como cartão de crédito, Paypal e outros, pela sua facilidade, transparência e custo zero", explicou.

Ele diz que a moeda é popular no envio de remessas para o exterior e que, em alguns países, como os Estados Unidos, é possível comprar "até carros" com Bitcoin.

No Brasil, segundo César, o interesse maior está em investimentos que se aproveitam do sobe-e-desce do valor do Bitcoin. "Mas, graças a Deus, a volatilidade está acabando, o que vai facilitar a expansão do uso [do Bitcoin] para comércio e outros", disse. Em menos de um ano, o Mercado Bitcoin movimentou mais de 12 mil BTC, que valem hoje R$ 120 mil. "O brasileiro gosta de novidade e informalidade. Por isso acredito que o Brasil será o país do Bitcoin", aposta.

 "Todo cuidado é pouco" alerta especialista
Para Gilson Schwartz, economista, sociólogo e professor da USP, o Bitcoin faz parte de uma onda de novas tecnologias que estão criando desafios para leis nacionais em várias áreas, como a propriedade intelectual, tributação, supervisão e segurança. Mas, se em um primeiro momento parece que essas tecnologias estão eliminando intermediários, elas podem, em casos como o do Bitcoin, criar novos intermediários.

"Em alguns casos, a desintermediação, ou seja, eliminação de intermediários por meio de transações diretas entre os interessados, parece escambo, mas uma análise mais detida revela que, a exemplo do bitcoin, não é escambo de verdade, mas sim o surgimento de novos intermediários ou "infomediários" que no final das contas também querem ganhar em cima de cada transação realizada", explicou o economista.

O Bitcoin não tem o chamado "lastro" do governo, uma garantia de que a moeda deve ser aceita na compra de produtos e quitação de dívidas. Por isso, o Bitcoin não é monitorado ou controlado. A qualquer momento, os BTC podem passar a não valer nada. Mas, para o professor Schwartz, não há, nesse momento, interesse dos governos em mudar a situação. "Por enquanto se trata de uma plataforma que não tem relevância se comparada com os problemas em curso em alguns dos principais bancos e sistemas financeiros globais, a real fonte de dor de cabeça dos governos e bancos centrais", observa.

A falta de regulamentação, no entanto, tem consequências para os usuários, e segundo o professor, o Bitcoin já se mostrou "extremamente volátil". "O potencial de manipulação é enorme, tanto dos donos da plataforma quanto de usuários com mais tempo para especular", disse.
Ele recomenda que qualquer interessado em iniciar a compra e venda de Bitcoins procure notícias na internet para saber o que anda acontecendo. "Nos últimos meses, as más notícias apareceram com mais frequência, portanto todo cuidado é pouco", advertiu.

Devido à crise global e os novos meios de pagamento e comércio – como celulares e até os mercados virtuais em games -, existe um grande potencial para colocar ideias em prática. "Justamente por isso é preciso ficar muito alerta para os "negócios da China", ferramentas que parecem um elixir da riqueza fácil, mas que podem acabar dando dor de cabeça e enriquecendo apenas alguns espertos", alerta Schwartz.

Fonte: aqui.

segunda-feira, 5 de dezembro de 2011

Vulnerabilidade em impressoras a laser permite invasão de hackers


Pesquisadores da Universidade de Columbia descobriram o erro.
HP confirmou a existência da falha, mas negou risco de incêndio.

A Hewlett-Packard (HP) confirmou a existência de uma “vulnerabilidade em potencial” em várias de suas impressoras LaserJet, especialmente modelos empresariais, que permitiria a instalação de um novo software na impressora para substituir o original. Os pesquisadores Salvatore Stolfo e Ang Cui conseguiram superaquecer uma impressora até tornar o papel marrom e sair fumaça, fazendo com que o disjuntor térmico entrasse em ação e desligasse a impressora.

Apesar do dano ao equipamento, a HP negou, porém, a possibilidade de incêndio. Segundo a empresa, todas as impressoras são equipadas com disjuntores térmicos para impedir que um superaquecimento do aparelho resulte em incêndios.

Os pesquisadores também conseguiram substituir o software da impressora para realizar outras funções. Em um experimento, eles fizeram com que o material impresso fosse enviado para um e-mail, que foi automaticamente processado por um software que procura por números de segurança social (SSN, usado de forma semelhante ao CPF brasileiro) e automaticamente publica a informação em uma conta no Twitter.
Pelo menos 42 modelos de impressoras laser da HP estão confirmadas como vulneráveis. De acordo com a fabricante, apenas modelos fabricados antes de 2009 têm a falha. Modelos mais novos exigem que as atualizações tenham uma assinatura digital antes de serem instaladas.

Nos modelos vulneráveis, a instalação do novo software pode ser feita até pela internet, já que os modelos empresariais analisados têm conectividade com a rede. Os pesquisadores disseram ter encontrado 40 mil impressoras que poderiam ser infectadas conectadas diretamente à internet, sem a presença de um firewall para bloquear um acesso indevido.

Outra maneira de comprometer uma impressora é “imprimindo” um documento especial que na verdade contém uma atualização para o software do equipamento. Para isso, basta enviar um trabalho de impressão a partir de um computador com Linux ou com Mac OS X, segundo os pesquisadores.

A HP já divulgou uma lista de impressoras consideradas vulneráveis e está buscando uma solução para o problema. Os pesquisadores acreditam, porém, que a falha pode estar presente em outras marcas de impressoras. Até o momento, nenhuma outra marca além da HP foi pesquisada.

Firmwares e 'dispositivos inteligentes'
Quando dispositivos começam a ficar “inteligentes” demais, com muitos recursos, vírus e códigos maliciosos podem se aproveitar disso. Em 2007, um vírus experimental para calculadoras da Texas Instruments fazia a tela do dispositivo simplesmente mostrar a mensagem “t89.gaara”. Em 2009, o vírus Psybot foi criado para infectar modems ADSL.

No caso das impressoras vulneráveis, o problema existe porque elas utilizam um “sistema embarcado” (embedded system) – um software feito especificamente para executar as tarefas que a impressora necessita para seu funcionamento. Esse sistema é instalado na forma de um “firmware”.

Firmwares novos são às vezes fornecidos pelo próprio fabricante, mas esse não é um fato muito conhecido. Placas e gravadores e leitores de CDs e DVDs para PCs também usam um firmware, por exemplo, mas raramente são atualizados, a não ser que exista um problema específico. A atualização de um firmware é arriscada: se ocorrer um problema durante a atualização, o equipamento pode ser inutilizado – uma consequência conhecida pelo termo “brick”, palavra em inglês que significa “tijolo”. É uma referência: após o brick, seu dispositivo é tão útil quanto um tijolo.

Na opinião dos pesquisadores da Universidade de Columbia, essa é uma situação complicada para as impressoras vulneráveis. Já que a atualização não é rotineira e pode causar problemas, muitos administradores de sistema não a realizam; com isso, muitos equipamentos ficariam vulneráveis no caso do simples lançamento de uma atualização. Por outro lado, uma impressora que já teve um firmware malicioso instalado não pode ser reprogramada: o firmware malicioso irá simplesmente exibir uma mensagem de sucesso na instalação sem, de fato, instalá-la.

“Uma vez que você entrou no firmware, você está lá para sempre. É por isso que esse problema é tão sério e tão diferente. Não é como retirar um vírus de um PC”, afirmou o pesquisador Cui ao Red Tape da MSNBC.

Quem mais está acostumado a atualizar firmwares hoje em dia são os donos de consoles de videogame, como o Xbox 360, Playstation 3 e o Playstation Portable (PSP). Os firmwares podem ser baixados da internet e são incluídos em jogos novos, que necessitam da atualização para funcionar. É uma medida antipirataria. Ao contrário das impressoras HP vulneráveis – algumas delas custando mais de US$ 7 mil –, até mesmo o portátil PSP, lançado em 2004 e hoje encontrado por R$ 600, exige assinatura digital nas atualizações.

*Altieres Rohr é especialista em segurança de computadores e, nesta coluna, vai responder dúvidas, explicar conceitos e dar dicas e esclarecimentos sobre antivírus, firewalls, crimes virtuais, proteção de dados e outros. Ele criou e edita o Linha Defensiva, site e fórum de segurança que oferece um serviço gratuito de remoção de pragas digitais, entre outras atividades. Na coluna “Segurança digital”, o especialista também vai tirar dúvidas deixadas pelos leitores na seção de comentários. Acompanhe também o Twitter da coluna, na página http://twitter.com/g1seguranca.

Fonte: clique aqui.