<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; Malware</title>
	<atom:link href="http://webappsec.netmust.eu/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Malware no Facebook</title>
		<link>http://webappsec.netmust.eu/2010/10/27/malware-no-facebook/</link>
		<comments>http://webappsec.netmust.eu/2010/10/27/malware-no-facebook/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 02:37:48 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/28/malware-no-facebook/</guid>
		<description><![CDATA[Voltaram em força os ataques ao Facebook. Desta vez para distribuir malware para os incautos utilizadores do Facebook. Cuidado.

Se encontrarem uma coisa semelhante a estas no perfil dos vossos amigos, não carreguem em nenhum dos links.

Entretanto e depois de mais alguma pesquisa foi possível perceber um pouco melhor este ataque (que aliás já subsiste há]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Voltaram em força os ataques ao Facebook. Desta vez para distribuir <em>malware</em> para os incautos utilizadores do Facebook. Cuidado.</p>

<p style="clear: both">Se encontrarem uma coisa semelhante a estas no perfil dos vossos amigos, não carreguem em nenhum dos <em>links</em>.</p>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/Facebook.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/Facebook-thumb.png" height="97" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Entretanto e depois de <a href="http://blog.kotowicz.net/2010/10/dont-textinfo-fightingguyinfo-facebook.html#more">mais alguma pesquisa</a> foi possível perceber um pouco melhor este ataque (que aliás já subsiste há muito tempo) e sobre a forma de o conseguir eliminar.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/27/malware-no-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook, Malware e a OWASP</title>
		<link>http://webappsec.netmust.eu/2010/03/19/facebook-malware-e-a-owasp/</link>
		<comments>http://webappsec.netmust.eu/2010/03/19/facebook-malware-e-a-owasp/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 11:44:45 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[OWASP portugal]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/03/19/facebook-malware-e-a-owasp/</guid>
		<description><![CDATA[Numa altura em que o Facebook conta já com mais de 400 milhões de utilizadores, a plataforma de redes sociais mais popular da Internet continua a ser bombardeada com esquemas específicos para ludibriar os utilizadores (spam, phishing, distribuição de malware, etc.) e para comprometer a segurança, privacidade e os bens dos mesmos.

Está a ser distribuído]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Numa altura em que o Facebook conta já com mais de 400 milhões de utilizadores, a plataforma de redes sociais mais popular da Internet continua a ser <a href="http://www.esecurityplanet.com/features/article.php/3871491/article.htm">bombardeada</a> com esquemas específicos para ludibriar os utilizadores (spam, phishing, distribuição de malware, etc.) e para comprometer a segurança, privacidade e os bens dos mesmos.</p>

<p style="clear: both">Está a ser <a href="http://www.esecurityplanet.com/features/article.php/3871491/article.htm">distribuído um email</a> com o título &#8220;Facebook Password Reset Confirmation! Customer Support&#8221; que é uma ameaça potencial para utilizadores incautos, instalando nos seus computadores um agente de software que captura a informação de logins e passwords introduzidas pelos utilizadores nos seus sistemas. Especial cuidado para os utilizadores de sistemas operativos Windows-based.</p>

<p style="clear: both">Curiosamente a <a href="http://www.owasp.org">OWASP</a>, sempre atenta aos principais fenómenos em aplicações web, produziu <a href="http://www.owasp.org/index.php/Facebook">um guia</a> que pode ser consultado online no <a href="http://www.owasp.org">site</a> da OWASP e que lista as principais vulnerabilidades e protecções que devem ser consideradas no desenvolvimento de aplicações para o <a href="http://www.facebook.com">Facebook</a>. Extremamente útil para quem desejar desenvolver aplicações para funcionarem na maior rede social de sempre, e que já ultrapassa o <a href="http://www.google.com">Google</a> em termos de visitas.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/03/19/facebook-malware-e-a-owasp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quão seguro é o Mac OS X?</title>
		<link>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/</link>
		<comments>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 17:29:45 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/</guid>
		<description><![CDATA[Volta novamente o debate sobre a segurança de plataforma Mac OS X. Neste artigo, Sean Morrissey discute a maturidade da segurança da plataforma Mac OS X.

Mac security at this time is in its infancy.

Esta é apenas uma das muitas afirmações que Sean Morrissey faz ao longo desta entrevista, e coloca em causa o modelo de]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Volta novamente o debate sobre a segurança de plataforma Mac OS X. Neste <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" target="_blank">artigo</a>, Sean Morrissey discute a maturidade da segurança da plataforma Mac OS X.</p>

<blockquote style="clear: both"><p>Mac security at this time is in its infancy.<br /></p></blockquote>

<p style="text-align: justify;">Esta é apenas uma das muitas afirmações que Sean Morrissey faz ao longo desta <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" target="_blank">entrevista</a>, e coloca em causa o modelo de segurança que a Apple implementa no Mac OS X.</p>

<p style="text-align: justify;">Este debate é muito interessante e coloca mais uma vez em causa a velha questão da &#8220;safety vs. security&#8221;. A verdade é que os utilizadores Mac, continuam a ter poucas ameaças em termos de virus e de malware, enquanto por contrapartida, existem dezenas de milhar de ameaças para a plataforma Windows.</p>

<p style="text-align: justify;">Vale a pena ler a <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" target="_blank">entrevista</a> levada a cabo pela <a href="http://www.net-security.org" target="_blank">Help Net Security</a>.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evitar o malware do Windows usando um Live CD Linux</title>
		<link>http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/</link>
		<comments>http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 16:13:20 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[banca online]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live cd]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/</guid>
		<description><![CDATA[Recentemente foi publicado um artigo no Washington Post que relatava os riscos que as pequenas e médias empresas corriam no acesso às suas contas bancárias online, em especial se usassem computadores baseados no sistema operativo Windows.

Segundo o autor do artigo, depois de ter analisado algumas situações, a utilização de computadores com Windows é um risco]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recentemente foi publicado um <a href="http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malware_bank_on.html" target="_blank">artigo</a> no <a href="http://www.washingtonpost.com/" target="_blank">Washington Post</a> que relatava os riscos que as pequenas e médias empresas corriam no acesso às suas contas bancárias <em>online</em>, em especial se usassem computadores baseados no sistema operativo Windows.</p>

<p style="text-align: justify;">Segundo o autor do artigo, depois de ter analisado algumas situações, a utilização de computadores com Windows é um risco demasiado grande para as organizações por causa da proliferação de <em>malware</em> para estas plataformas, que procuram interceptar os dados de acesso às contas bancárias, e com isso tirar partido dos dados de acesso para realizar desvios de fundos.</p>

<p style="text-align: justify;">Assim, o autor do artigo recomenda, entre outras coisas que o acesso às contas bancárias seja realizado a partir de um único computador (especificamente destinado para esse efeito), e que o mesmo seja ligado usando um Live CD com uma distribuição de Linux, para acesso às contas bancárias <em>online</em> da empresa. Quase todas as distribuições de Linux, oferecem o acesso a um Live CD, basta escolher a preferida.</p>

<p style="text-align: justify;">Este é um problema grave, pois existe <em>malware</em> que permite efectuar um <em>bypass</em> dos diversos controlos de acesso e de autenticação dos serviços de banca <em>online</em>. Este é um problema sério e preocupante.</p>

<p style="text-align: justify;">A utilização de um Live CD de Linux, permitirá que se tenha sempre um computador &#8220;limpo&#8221;, com toda a segurança oferecida por um sistema Linux, de cada vez que o mesmo arranca. Como não é possível escrever no CD, todos os dados, depois de terminada a sessão e desligado o computador, perdem-se. Logo, da próxima vez que se ligar é um computador &#8220;limpo&#8221; de novo.</p>

<p style="text-align: justify;">Vale a pena ler, não só o artigo, assim como toda <em>thread</em> de comentários, que por si só é um manancial de informação &#8220;viva&#8221; muito interessante.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

