quarta-feira, 27 de maio de 2015

Oito dicas de segurança para usuários corporativos de Android

Fonte: ComputerWorld - por: James A. Martin

A CIO.com ouviu especialistas e profissionais de segurança da informação para mapear que posturas podem elevar mecanismos de proteção de dispositivos que rodam Android. A seguir, listamos oito dicas que administradores e usuários corporativos do sistema operacional devem considerar.

Veja a matéria na integra aqui: Computerworld

terça-feira, 26 de maio de 2015

A Casca Digital


Seria no mínimo curioso se o comportamento dos internautas  "seres humanos" fosse diferente na Net.
Na verdade o mundo digital reflete nossas necessidades e comportamentos no mundo físico. 
A liberdade de expressão que a internet proporciona é um motor gerador de compartilhamento de ideias e informações onde o fenômeno é benéfico na medida que esta acompanhado de inovação, objetividade, desenvolvimento, ajuda humanitária e crescimento do intelecto.
As distorções desta engrenagem, tomam corpo e deixam de serem produtivas, quando agimos mais por necessidade de estar em EVIDÊNCIA - imposta pelo meio - do que propriamente possa refletir seus verdadeiros ideais.
No mundo digital estamos envoltos e "protegidos" por uma casca de aparências tão frágil quanto um ovo. 
A cada segundo ou menos, é lançada uma nova ideia, opinião, regra, postura, 7 ou mais passos para ter sucesso, o segredo do empreendedor, dicas para conseguir emprego, casamento, ser feliz....
E o vencedor da vez, o mais curtido, o mais visualizado e comentado passa a ter uma multidão de fiéis seguidores daquilo que - sem medo de errar - pode até virar um novo padrão a ser seguido e exigido de VOCÊ como comportamento digitalmente adequado.
Pode ter certeza, depois que virou padrão , poucos vão questionar se existe algo dentro da casca do ovo, a casca basta, o pensamento da média vale como atestado de veracidade.
Qual a sua casca digital? Disposto a fazer um OMELETE?!

quarta-feira, 20 de maio de 2015

Petrobras admitiu ser vulnerável à espionagem

Fonte: Exame Abril, Tânia Rêgo/Agência Brasil


Acesse a reportagem na integra: Petrobras admitiu ser vulneravel a espionagem

quarta-feira, 22 de abril de 2015

Tecnologia Contactless - Funcionamento e Segurança

 Google Image                                                 

ContactLess

Contactless Payment: São cartões de crédito e débito, ou outros dispositivos que utilizam a identificação por radio frequência (RFID) para realizar pagamentos "seguros".
Nestes, o Chip do cartão possibilita aos consumidores efetuarem o pagamento das contas, apenas com a aproximação do cartão dos leitores sem a necessidade de digitar o código PIN (senha do cartão).
A tecnologia já esta disponível no Brasil desde o ano passado, portanto verifique se o seu cartão possui o simbolo abaixo, ao lado do Chip:
    Google Image
Segundo o diretor de Cartões e Financiamento ao Consumo da CAIXA, Mário Ferreira Neto, as novas máquinas demoram cerca de 10 segundos para fazer a leitura quando é feita a aproximação do cartão. No sistema atual são necessários cerca de 30 segundos entre inserir e ler o cartão com o chip.
Para utilizar o novo tipo de cartão, o diretor diz que o cliente deve ficar atento ao símbolo )))). Tanto o cartão, como a máquina, devem possuir estas quatro linhas: )))). No cartão, a marca está localizada acima do chip. Para realizar o pagamento, basta aproximá-lo  da máquina a uma distância de um centímetro e meio.
Limite
A tecnologia dos novos cartões é chamada "contactless", e, conforme o diretor " é muito usada em todo o mundo". Com o cartão por aproximação, o cliente poderá realizar compras de até R$ 50,00 por pagamento, com o limite diário de gastos de até R$ 200,00. Compras que superem o limite diário de R$ 200,00 continuarão sendo realizadas no modelo atual, com inserção do cartão na máquina. A nova tecnologia, na avaliação de Mário Neto, "não deverá implicar em aumento no número de transações efetuadas com os cartões e nem no faturamento. "O ganho será no conforto e na agilidade para o cliente", ressaltou Neto

Segurança
Apesar do limite estabelecido nesta tecnologia ser baixo, na minha visão foi ignorado o conceito de autenticação por mais de um fator.

Normalmente os fatores de autenticação são classificados em três categorias:

  • O que você tem  -  Neste caso o cartão.
  • O que você é      - Sendo o cartão sua propriedade, subentende-se que somente você esta utilizando.
  • O que você sabe - Sua senha - número do PIN.

Desta forma, esta medida facilita a utilização de compras com cartões por pessoas não autorizadas "criminosos".

Independentemente se a instituição bancária deverá reembolsar o cliente em caso de comprovada uma ação criminosa, eu acredito que o ganho de 20 segundos na operação não justifica facilitar a vida dos infratores de plantão.

Importante:
Enquanto as instituições financeiras são reconhecidas como parte do setor que mais investem em segurança da informação é no mínimo incoerente esta "evolução tecnológica".

 Denilson Barbosa