Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

quarta-feira, agosto 10, 2016

Estamos protegidos?


Já são 15 anos do 11 de Setembro. Infelizmente, temo que estamos ainda mais vulneráveis, não pela falta de controle, mas pelo aumento das ameaças. Excelente reportagem da The Atlantic. Leia a matéria na íntegra AQUI.

Sérgio

quarta-feira, junho 29, 2016

Cuidado em São Paulo


'Pensei que era lenda urbana', diz médica atacada com agulha em SP. Isso é inacreditável... Como tem gente ruim neste mundo. Veio do G1:

"A gente pensa que se trata de uma lenda urbana e quando acontece, a gente fica abalada, assustada por essa ação maldosa". Essa foi a maneira que uma médica peruana encontrou para definir o sentimento vivido por ela após ser atacada por um homem, que espetou a agulha de uma seringa em suas costas, na quarta-feira (22), perto da esquina das avenidas Pamplona e Paulista, região central de São Paulo. Ela disse que só percebeu que tinha sido ferida por uma agulhada ao ver o agressor espetar o corpo de uma outra mulher na mesma calçada, instantes depois de espetá-la. "De repente, eu senti uma pressão nas costas, como se fosse a ponta de uma caneta. Virei e pensei que seria algum conhecido me chamando a atenção, brincando. Foi quando vi passando por mim  um homem alto, magro, moreno, 40 anos, de moleton verde com listras brancas. Não consegui ver nada nas mãos dele. Achava que ele tinha simplesmente me furado com uma caneta. Ele continuou andando até a esquina da Pamplona com a Paulista e aí eu vi ele tirar uma seringa da manga e furar outra moça." A médica disse que conversou com a outra vítima, mas que se separaram em seguida. "Eu corri para alcançar a moça e ele atravessou a Avenida Paulista. O perdemos de vista. Perguntei para a menina, que foi ferida no bumbum, se ela tinha sido agredida. Ela disse que entraria no shopping para ver se tinha sido ferida mesmo. Nos separamos aí."

Por conta da agressão, a médica passou a tomar medicação antirretroviral. "Fui para um hospital perto e eles recomendaram ir ao Hospital Emílio Ribas, onde se aplica o PEP [sigla em inglês que designa profilaxia pós-exposição]. Me deram a medicação para sete dias e procurar um centro de DST [Doenças Sexualmente Transmissíveis] para a primeira sorologia de controle. Peguei a medicação de 28 dias e estou tomando", disse a médica. Ela contou ao G1 que fez testes de sorologia para sífilis e HIV, mas eles deram negativo. "Mas esses exames servem para mostrar se eu já tinha essa infecção antes do ataque, não dá pra saber se fui infectada naquele momento. Terei de fazer outros exames períodicos por um ano."  Ainda segundo ela, "o vírus HIV vive fora do corpo por até uma hora, mas é muito difícil a transmissão por uma perfuração tão rápida. Não sei o que continha naquela seringa, se tinha algum fluido. Fui puncionada por uma seringa com conteúdo desconhecido. O cuidado é protocolar, os cuidados foram básicos do protocolo por contato com agentes biológicos, natural."
A médica disse que precisou mudar a rotina depois do ataque por medo de sair de casa. "Na verdade, foi um estresse. Estou tranquila do ponto de vista saúde física, a única coisa que me incomoda é tomar uma medicação que é muito forte e que tem muitos efeitos colaterais. Foi um evento que mudou muito a minha rotina, tive de ir a uma delegacia, ao IML, fazer exames de sangue. Isso mexeu com minha confiança de sair à rua, presto muito mais atenção ao meu redor, estou abalada porque não se espera, fiquei pasmada, por isso não reagi e não pensei em chamar a polícia na hora."

Atendimento médico

Segundo o Instituto de Infectologia Emílio Ribas, "todas as orientações foram dadas e as condutas adequadas foram tomadas" em relação à paciente. De acordo com o instituto, "casos como esses são raros" e seus "riscos para transmissão de doenças infecciosas são considerados mínimos." Em um post publicado no Facebook, uma usuária da rede relatou o episódio que, segundo ela, teria ocorrido com uma amiga, que é médica. Ela afirma que por volta das 17h, ambas caminhavam pela avenida quando um homem injetou uma agulha nas costas da mulher. "Ela sentiu uma pressão nas costas mas não percebeu que havia sido fincada com uma agulha. O homem passou calmamente a seu lado, escondendo o material e na sua frente perfurou a garota que estava andando em frente a ela no bumbum", escreveu.

Sérgio

quinta-feira, junho 23, 2016

Até tu, Zuckergberg?


Vejam só... Costumo fazer o mesmo. Mas tem muitas coisas com câmeras ao nosso redor hoje. Precisamos mesmo de tudo isso? Seja as câmeras e microfones, seja a proteção contra hackers? Acho que deu ruim... Veio da Exame:

O Instagram anunciou ontem que atingiu a marca de 500 milhões de usuários. Para comemorar, Mark Zuckerberg, CEO e cofundador do Facebook (que é a empresa dona do Instagram) publicou uma foto especial, que é a que está abrindo este texto. O que alguns observadores atentos perceberam é que Zuckerberg faz parte do grupo de pessoas que usa uma fita adesiva para tampar a câmera de seu notebook.  Além disso, também é possível ver um pedacinho de fita bloqueando o microfone lateral do MacBook. Como ressalta o site Gizmodo, essa é muito possivelmente a mesa de Zuckerberg e aquele o seu notebook de trabalho. Ele já transmitiu um Facebook Live dessa mesma mesa—o que diminui as chances de que seja apenas uma coincidência. 

Zuckerberg não é único com esse hábito curioso. Em abril deste ano, um diretor do FBI afirmou em entrevista que faz o mesmo. Ele disse que passou a fazer isso depois que viu “alguém mais inteligente” do que ele bloquear a câmera com fita. Essa preocupação faz sentido. Uma pesquisa de 2013 mostrou que era possível acessar e ligar uma câmera de um MacBook sem que a luz de alerta fosse acessar. Outro estudo, do Kaspersky Lab, de 2012 revelou uma ferramenta que faz trabalho parecido. As estimativas da empresa de segurança é que essa ferramenta estivesse sendo usada desde 2007.

Sérgio

segunda-feira, abril 25, 2016

Drones x Aviação Comercial


O risco dos Drones é um problema para a aviação... Em Londres, um A320 da British Airways colidiu com o que parecia um na semana passada. Veio do UOL. Leia mais AQUI no Daily Mail.

Um Airbus que se aproximava do aeroporto de Heathrow, em Londres, se chocou com o que parecia ser um drone pouco antes do pouso, segundo informações da Polícia Metropolitana da capital britânica. O voo da British Airways vindo de Genebra se aproximava do aeroporto londrino por volta das 12h50 (horário local, 8h50 horário de Brasília) com 132 passageiros e cinco tripulantes. Depois do pouso o piloto relatou que um objeto, que acredita-se ser um drone, tinha atingido a frente do Airbus A320. A delegacia de polícia especializada em aviação baseada em Heathrow deu início a uma investigação sobre incidente, mas não foram feitas prisões até a noite deste domingo. "Nossa aeronave pousou em segurança, foi totalmente examinada por nossos engenheiros e liberada para ser usada no próximo voo", informou um porta-voz da British Airways.

A companhia também informou que dará à polícia "toda assistência" à investigação. No começo de 2016 a Associação Internacional de Transporte Aéreo fez um alerta de que drones operados pelo público em geral são uma "ameaça crescente e real" à aviação civil. Tony Tyler, diretor-geral da associação, pediu regulamentação ao uso de drones antes que um acidente mais grave ocorra. Em janeiro a organização UK Air Proximity Board, que investiga incidentes nos quais aviões foram quase atingidos por objetos, afirmou que ocorreram diversos episódios graves do tipo em aeroportos da Grã-Bretanha no ano passado.

Sérgio

sexta-feira, abril 15, 2016

Atentados nas Olimpíadas?


Isso é muito sério: Abin confirma ameaça terrorista do ISIS contra o Brasil. Veio da Folha de São Paulo:

A possibilidade de ameaça terrorista no Brasil tomou fôlego novamente esta semana depois que a Abin (Agência Brasileira de Inteligência) confirmou a autenticidade de um perfil e de uma mensagem postada em novembro do ano passado. Um suposto integrante do Estado Islâmico postou no Twitter uma ameaça ao país. A mensagem "Brasil, vocês são nosso próximo alvo" foi postada em novembro do ano passado pelo francês Maxime Hauchard, logo após os atentados que deixaram 129 mortos e dezenas de feridos, na França, mas só nessa quarta-feira (13) a Abin confirmou a informação. Embora alguns poucos sites tenham divulgado a existência da mensagem já à época, como o da rádio francesa Tendance Ouest, no Brasil o assunto só foi tornado público ontem, após o diretor do Departamento de Contraterrorismo da Abin, Luiz Alberto Sallaberry, confirmar as suspeitas.

Ao proferir palestra na Feira Internacional de Segurança Pública e Corporativa, em São Paulo, Sallaberry falou sobre as estratégias do Estado Islâmico para recrutar seguidores e ordenar atentados pelas redes sociais. Conhecido como "o carrasco", o francês Maxime Hauchard é suspeito de ser um dos terroristas que aparecem em vídeos que exibem a decapitação de pessoas sequestradas ou feitas prisioneiras pelo grupo terrorista, sobretudo soldados sírios. Os sites que primeiro divulgaram a informação, logo após a mensagem ter sido postada, observaram que o usuário havia criado o perfil pouco tempo antes dos ataques à França. Atualmente, a conta está desativada.

Jogos olímpicos

A Abin também publicou um relatório nesta quarta que determina o potencial de ameaça terrorista durante a passagem da tocha olímpica por 300 cidades brasileiras. Cada uma destas cidades recebeu uma classificação de sensibilidade ao risco terroristas em três categorias: alto, médio e baixo. Além disto, há uma tabela específica com as ameaças em potencial em cada cidade. O relatório foi desenvolvido de acordo com o registro de fontes de ameaça no local e a tendência delas atuarem ou não durante o evento, informou a Abin em comunicado à imprensa. Ainda segundo a agência, a participação de um grande número de pessoas e a passagem por centenas de municípios foram considerados fatores que trazem desafios à segurança do revezamento da Tocha Olímpica no Brasil.

Monitoramento de suspeitos

A revelação feita pela Abin tem sido, nos últimos anos, uma preocupação real. A reportagem do UOL apurou que tanto a Polícia Federal como a Abin monitora um número desconhecido, mas relevante, de pessoas com suspeitas de vínculos com as organizações terroristas Al Qaeda e Estado Islâmico. Segundo agentes ouvidos na condição de anonimato, o que antes era um monitoramento de pessoas que usavam o país como refúgio ou davam apoio financeiro a estes grupos, passou a ser uma preocupação mais intensa em função dos chamados "lobos solitários", ou seja, pessoas que não estão diretamente ligada a grupos extremistas, mas são simpáticos a causa e podem agir de forma isolada. "Não dá para saber até que ponto estas pessoas possam se radicalizar. Nós achávamos que a Al Qaeda era o fim do mundo, mas agora com estes atentados em Paris, a possibilidade de um indivíduo conseguir um AK-47 num Paraguai da vida, ou num morro da vida e sair atirando em gente é uma coisa que foge da simples capacidade de monitoramento", diz o oficial de inteligência da Abin Edmar Furquim.

Mesmo diante deste cenário, agentes também enfatizam que um ato extremo ainda é uma possibilidade remota no país, mas a simples existência de suspeitos deve ser motivo de preocupação e de alerta constante. O trabalho de monitoramento de suspeitos é intenso e atualmente conta com apoio de diversos órgãos de inteligência internacionais como a CIA, o serviço secreto americano e a MOSSAD, o serviço secreto israelense. "Ao menos 30 agências de inteligência mantém operações em território brasileiro e outras 90 integram uma rede de troca de informações da qual o Brasil faz parte", afirma Furquim. Para o período das Olimpíadas, mais de 110 agências de inteligência estarão instaladas no Rio de Janeiro.

Este trabalho abastece uma rede de informações que permite, por exemplo, que tanto Polícia Federal como Abin acompanhem a passagem de imigrantes suspeitos pelo Brasil ou incluam pessoas em uma lista de monitoramento constante. Um exemplo deste tipo de monitoramento foi o caso divulgado pela revista Época do físico francês Adlène Hicheur, que era professor na UFRJ (Universidade Federal do Rio de Janeiro) e foi preso e condenado em 2009 na França sob a acusação de planejar atentados terroristas. Hicheur foi indicado para monitoramento por uma destas agências e ganhou a atenção da Polícia Federal que, segundo o UOL apurou, avalia que o físico é um homem suspeito e sua presença no Brasil incomoda, principalmente por seu histórico de envolvimento com planejamento de atos de terror combinado com sua inteligência e sua área de atuação --física nuclear. (Com informações da Agência Brasil).

Sérgio

quarta-feira, julho 08, 2015

Segurança em Aviação


Já ouvi muito falar disso... Estatística mostra lugar mais seguro para sentar em avião, diz a revista Time. Quem senta atrás tem maior chance de sair vivo de acidente, diz Time (clique AQUI para ler a matéria completa). Especialistas ponderam dado, mas há casos no Brasil que análise confirma. Fonte G1:

Um levantamento feito pela revista norte-americana "Time" com base nos dados da agência que regula a aviação civil nos Estados Unidos (a FAA) apontou que sentar nos assentos do meio (entre outros dois passageiros) e na parte traseira do avião aumenta as chances de sobrevivência a um desastre aéreo. Segundo especialistas ouvidos pelo G1, estatisticamente, a análise tem fundamento, e já houve acidentes no Brasil em que sobreviveram apenas pessoas sentadas nos últimos assentos. Mas, ponderam eles, isso não é uma regra e depende das causas e circunstâncias do acidente. O estudo foi feito pela revista (veja aqui) com base em dados da FAA nos últimos 35 anos em que havia sobreviventes e mortos. A reportagem encontrou 17 casos em que a marcação dos assentos dos passageiros podia ser analisada. Nestes casos, foi percebido que nos assentos na terceira parte final do avião, o índice de mortes era de 32%, comparado com o nível de 39% de mortes na parte do meio da aeronave e 38% na parte frontal. Considerando fileiras com três poltronas, o estudo apontou que as no meio das colunas (entre outros dois passageiros) e localizadas na parte traseira tinham os melhores resultados (28% de mortes). O pior resultado foi constatado em assentos no corredor e no meio da cabine (44% de índice de mortalidade). Contudo, após o acidente, há maior chance de sobreviver se você estiver perto de uma saída de emergência, conforme um estudo publicado em 2008 pela Universidade de Greenwich. 

Cautela

Especialistas em acidentes aéreos no Brasil ouvidos pelo G1 dizem que as estatísticas fazem sentido, mas que os dados devem ser observados com cautela. O ex-militar Antonio Gomes Guerra, que estuda acidentes aéreos, se lembra de dois acidentes no Brasil em que sobreviveram apenas passageiros que estavam nos bancos traseiros da aeronave. "Estatisticamente, este resultado faz sentido. A cauda do avião é a parte mais segura, pois está distante dos motores e do combustível", defende ele. Um dos casos citados por Guerra ocorreu na década de 50: um avião da TAP colidiu em Recife contra um morro. Sobreviveram apenas três pessoas que estavam nas últimas cadeiras. No outro episódio, em 1962, duas aeronaves colidiram no ar no Rio de Janeiro, próximo ao aeroporto Santos Dumont. Apenas três marinheiros dos EUA, que estavam sentados na última fileira, próximos à cauda, de um DC-6, sobreviveram, segundo Antonio Guerra. "Após a colisão dos aviões, o DC-6 da Marinha dos EUA se partiu nos pés destas pessoas. A cauda caiu como uma folha de 1.500 metros de altura e eles caíram no mar, sem nenhum arranhão", diz o especialista.

Circunstâncias do acidente

Já o coronel da reserva da FAB Luis Lupoli, que participou da investigação internacional sobre a queda de um Airbus da Air France no Oceano Atlântico em 2009, que deixou 229 mortos, pondera que o dado vale como estatística, mas que não deve ser seguido literalmente ou para deixar as pessoas preocupadas. "O fator sobrevivência depende da circunstância do acidente. Em caso de pouso forçado, quem está mais perto da saída de emergência tem mais chance, pois abre a porta e sai andando", diz aponta Lupoli. Por isso, ele diz que é importante que as pessoas prestem atenção às recomendações de emergência dadas pelos tripulantes. "Houve um caso que, no meio da fumaça, a pessoa conseguiu achar a saída de emergência porque havia contado a quantos assentos estava do local." Segundo a revista "Time, viajar de avião continua sendo muito seguro, em especial se comparado com outros meios de transporte.

Sérgio

domingo, março 22, 2015

Segurança na Web


Pessoal, essa reportagem está em inglês, mas vale a pena ler e até usar o Google Translate para conferir: 5 dicas simples para preservar sua intimidade em tempos de web em todo lugar. Acho muito importante e faço, em especial, a de cobrir a câmera de meu notebook e celular quando não uso. Vale a pena ler, veio do TED:

There seems to be a new data breach in the news every week — a major company hacked, millions of usernames, passwords or credit card numbers stolen. There isn’t much that you, as an individual, can do to stop hackers from stealing the data you entrust to companies. However, there are some easy things you can do to significantly reduce the harm from such breaches.

Outsource your passwords to a robot

The human brain can only remember so many passwords, not to mention we’re actually really bad at picking good ones. So, too often we just reuse passwords across multiple sites. This is a Very Bad Idea. Once hackers break into a website and steal a database of email addresses and passwords, they can then try to use those same passwords to login to other sites. This is a huge problem, because so many of us use the same password for our Facebook, Google, Twitter and online banking accounts. The solution instead is to use a password manager, a software tool for computers and mobile devices, which will pick random, long passwords for each site you visit, and synchronize them across your many devices. Two popular password managers are 1Password and LastPass.

Get a U2F key — and use two-factor authentication wherever possible

One other way to protect your accounts is to make sure that even if someone learns your password, they won’t be able to log in. To do this, you’ll want to enable two-factor authentication, an additional security feature that can be added to many online accounts. For some sites, this additional step can take the form of a random number sent to your phone by text message, or running a special app on your smartphone that generates one-time login codes. A relatively new, and even easier form of two-factor authentication is a U2F security key, a device that looks like a thumb drive, which you insert into the USB port when you login to an account from a new computer. These devices, which cost about $15, can be used to add a significant boost to the security to your GMail account. Over the coming months and years, it is likely that other major tech companies will add support for the U2F token.

Enable disk encryption

If you lose your laptop or your phone and it doesn’t have disk encryption enabled, whoever finds the device can get all your data too. On the iPhone and iPad, disk encryption is turned on by default, but for Windows, Android or Mac OS you need to make the effort to switch it on. It’s a big deal, essentially the difference between buying a new laptop (bummer) and having to put out an identity theft alert.

Put a sticker over your webcam

There are software tools used by criminals, stalkers and generally creepy dudes that allow them to turn on your webcam without your knowledge. Granted, this doesn’t happen millions of times a year, but the horror stories are real and terrifying. One simple sticker means you use your webcam when you choose to use it.

Encrypt your telephone calls and text messages

The voice and text message services provided by phone companies are not secure and can be spied upon with relatively inexpensive equipment. That means that your own government, a foreign government, as well as criminals, hackers and stalkers can listen to your phone calls and read your text messages. Some Internet-based mobile apps that you likely already use are much more secure, enabling you to talk privately to your loved ones and colleagues, and don’t require that you do anything or turn on any special features to get the added security protections — Apple’s FaceTime and WhatsApp on Android are both good. If you want an even stronger level of security, there is a fantastic, free tool called Signal available on Apple’s App Store.

Sérgio

sexta-feira, março 07, 2014

Parece piada...


Fala sério... A Suiça sempre foi um Estado não beligerante, mas assim é demais! No dia 17 de Fevereiro um Boeing 767 declarou que estava sendo sequestrado e que iria pousar em Genebra e não mais em Roma. No início foi escoltado por caças Typhoon Italianos e depois por Mirages da França, mas ao chegar na Suíça, continuou a ser acompanhado pelo Mirage francês pois os caças F-18 da Força Aérea Suíça não puderam ser acionados, já que tudo aconteceu muito cedo na manhã daquele dia, fora do "horário de trabalho" dos caças Suíços, que trabalham apenas entre 08h00 e 12h00 e 13h30 e 17h00. Veio do site The Avionist, que ainda completou: se quiser atacar a Suíça, opte pelas horas em que a Força Aérea não trabalha.

On Feb. 17, an Ethiopian Boeing 767 from Addis Abeba to Rome Fiumicino was hijacked by the copilot while the pilot was in the toilet, and eventually landed at Geneva airport. The aircraft, flying as ET 702 was escorted on its route by two Eurofighter Typhoons of the 36° Stormo on QRA (Quick Reaction Alert). The two F-2000s (this is the designation of the Typhoon within the Italian Air Force) were scrambled  from Gioia del Colle, in Southeastern Italy, where 36° Stormo’s 12° and 10° Gruppo (Squadron) are based. Once in the air within the standard 15-minute timeframe, the two armed fighter jets headed westbound, vectored by the Air Defense Radar to intercept the hijacked plane. The two Typhoons reached the Boeing 767 off Sicily, identified and shadowed it along its way across the Italian airspace.

When the Ethiopian flight reached the boundaries of the French airspace it was handed over to the French Air Force. whose Mirage fighter jets escorted it until landing in Geneva: noteworthy, the hijacked liner was accompanied until landing by the French jets because instead of Swiss interceptors because the entire interception took place early in the morning, outside the working hours (08.00 – 12 and 13.30 – 17.00) of the Swiss F-18 Hornets!

If you plan to attack Switzerland, opt for non-working hours.

Sérgio

segunda-feira, março 03, 2014

Que feio, USA!


Já tinha ouvido algo sobre a máquina de raio-x, mas isso é muito sério. Será verdade? Se for, muito tyriste e desrespeitoso. Veio da Folha de São Paulo:

O passageiro tira os sapatos, o cinto, esvazia os bolsos e levanta os braços na cabine que faz a revista com raio-X nos aeroportos americanos. Enquanto tentam descobrir se há algum metal, líquido ou explosivo no corpo (e na bagagem de mão) do cidadão, funcionários da Agência de Segurança dos Transportes (TSA, da sigla em inglês) fazem comentários debochados sobre o corpo das pessoas, chamam os colegas para analisar uma passageira "gostosa" e dão uma "canseira" se o passageiro "parecer do Oriente Médio". Por quase sete anos, Jason Harrington, 33, trabalhou no aeroporto internacional de Chicago, vendo o "teatro" das medidas de segurança, como ele as define. Até que criou um blog, em outubro de 2012, "Taking Sense Away" (levando embora o bom senso), brincando com a sigla da agência.

O blog viralizou, rendendo reportagens em jornais como "New York Times" e "Wall Street Journal" e criando mais um constrangimento à agência de 55 mil funcionários criada em novembro de 2001, logo após o 11 de Setembro. Apenas três meses depois das primeiras acusações do blog -de que os funcionários podiam ver, basicamente, o corpo nu dos passageiros e que "muitas outras coisas passavam batidas"-, a TSA cancelou em janeiro do ano passado o contrato com a empresa que fornecia os 250 equipamentos. Os atuais, de outro fornecedor e que o delator também operou, só permitem ver os contornos do corpo. Cada máquina custa US$ 180 mil (R$ 418 mil). Harrington deixou a TSA em maio, mas só revelou sua identidade na última edição da revista do site "Politico".

O "teatro" da revista nos aeroportos, segundo ele, ocorre porque as máquinas alertam que há algo estranho no corpo dos passageiros "quando não há nada". "Depois de tanto alarme falso, quando apita de novo, passa batido", disse ele à Folha. Sobre as multidões de turistas brasileiros nos aeroportos americanos, ele recorda que gostava de puxar papo com os brasileiros ("gosto de bossa nova", diz) "porque eles pareciam muito, mas muito nervosos". "Acho que qualquer um que vem de um país mais relaxado ou sem experiência com terrorismo fica mesmo mais tenso diante dessas engenhocas", diz. Ele conta que, na gíria do pessoal da TSA, os estrangeiros assustados "passam até o gato pelo raio-X". Quando uma passageira atraente se aproxima, é chamada de "alerta vermelho" ou "alerta amarelo" (conforme a roupa que usar). Mas o grito mais usado para chamar os colegas para "olhar" a revista eletrônica feminina é "raio-X! Raio-X! Raio-X!".

Para Harrington, parte do mau comportamento dos funcionários se deve a ser um grupo de "gente muito jovem, sem muito treinamento, com baixos salários". Por quatro horas diárias, um funcionário recebe US$ 24 mil/anuais (R$ 56 mil ou R$ 4,6 mil por mês). Para a jornada integral de oito horas, o salário médio é de US$ 37 mil. O ex-funcionário diz que a segurança nos aeroportos "deu uma relaxada", mas que "basta um caso de alguém com um explosivo no sapato em qualquer lugar do mundo para haver um retrocesso". Após ser aprovado para fazer o mestrado em escrita criativa na Universidade do Mississipi, para onde se mudou no ano passado, Harrington leciona literatura para os calouros. Prepara um romance baseado em suas experiências no aeroporto e já foi assediado por produtoras de TV que querem transformar suas inconfidências em séries.

Sérgio

sexta-feira, fevereiro 28, 2014

Boeing Black Phone

 

Sensacional. Boeing é outra coisa! Matéria G1:

A Boeing criou um smartphone voltado para comunicações secretas. Além de criptografar ligações e mensagens, ele apaga automaticamente todos os seus dados e programas se alguém tenta abri-lo para mexer em suas peças. Conhecida por seus aviões, a companhia disse que o produto está sendo feito para ajudar empresas e organizações a ter 'um acesso confiável a dados para realizar suas missões'. Chamado Black, o aparelho faz parte de uma nova leva de smartphones de alta segurança que estão chegando ao mercado. No Mobile World Congress, evento da indústria de celulares realizado anualmente em Barcelona, na Espanha, foi exibido um desses aparelhos, o Blackphone, voltado para consumidores e negócios preocupados com a segurança de seus dados privados. A Boeing já fornece redes de comunicação seguras para oficiais do governo norte-americano, inclusive o presidente. O Black não é voltado para o mercado consumidor - e ainda não teve seu preço e data de lançamento anunciados.


Lacrado

Segundo a fabricante, foram necessários três anos para desenvolvê-lo. Para sua criação, fora utilizados conhecimentos de recém-adquiridas empresas de tecnologia pela Boeing. O smartphone tem entrada para dois chips, o que permite alternar entre as redes de telecomunicação governamentais e as comerciais. Ele traz uma versão do sistema operacional Android, do Google,e uma série de programas de segurança criados pela Boeing. Mas o Black vai além dos celulares comuns em seu hardware, que recebeu melhorias. 'Nenhuma de suas peças pode ser trocada ou ajustada. Se alguém tentar fazer isso, o produto é destruído', disse a companhia em documentos enviados à Comissão Federal de Comunicações, órgão equivalente à Anatel nos Estados Unidos. 'Ele é fabricado e depois lacrado, tanto com uma cola muito forte como também parafusos que recebem uma proteção no topo para impedir que se mexa neles e que qualquer tentativa de desmontá-lo deixe marcas. 'Qualquer tentativa de abri-lo dispara funções que apagam os dados e os programas, o que o inutiliza.' De acordo com a empresa, o Black pode ser conectado a sensores de leitura biométrica e satélites, além de um painel de energia solar e uma bateria extra.

Sérgio

segunda-feira, janeiro 20, 2014

Hackers rules!


Não é por falta de aviso... Ameaça de hackers cresce diante da falta de especialistas em segurança. Ataques atingiram maiores níveis desde o ano 2000, diz Cisco. Empresas carecem de pessoal de segurança digital. Matéria G1:

As ameaças de hackers atingiram "níveis alarmantes" em 2013, segundo um relatório de segurança da empresa Cisco divulgado na quinta-feira (16), no qual adverte para a falta de profissionais bem preparados para proteger redes e computadores. A Cisco destacou que os ataques informáticos atingiram os maiores níveis desde que o problema começou a ser acompanhado no ano 2000 e destacou que a tecnologia e as táticas dos criminosos cibernéticos superaram a habilidade dos profissionais de segurança. O problema é que a maioria das organizações carecem de pessoal ou de sistemas para detectar o conter os ciberataques rapidamente, afirmam. "Os especialistas devem entender os agressores, suas motivações e seus métodos antes, durante e depois do ataque", destacou o encarregado do departamento de segurança da Cisco Threat Response Intelligence.

Apesar de o informe desenhar um panorama difícil, a companhia americana informou que "há esperança em restaurar a confiança das pessoas, instituições e tecnologias e isto começa enriquecendo os encarregados da segurança em conhecimentos reais sobre a expansão dos ataques". As táticas dos hackers incluem fraudes praticadas contra os usuários para que revelem senhas e outras informações confidenciais, como dados pessoais ou financeiros. A linguagem Java continua sendo a mais usada pelos piratas, segundo a Cisco, que alertou para um "crescimento significativo" de ataques contra as indústrias agrícola e de mineração, enquanto é registrado um aumento contínuo nos setores de energia, petróleo e gás.

Sérgio

segunda-feira, janeiro 13, 2014

Aconteceu de novo!


E por falar em aeroporto, aconteceu de novo: um Boeing 737 da Southwest pousou no aeroporto errado na noite de Domingo nos Estados Unidos. A aeronave pousou a 11 km de distância do aeroporto de destino. A companhia aérea Southwest Airlines não soube informar o que ocorreu. Isso é extremamente grave! Veio do G1:

Um avião da companhia aérea Southwest Airlines pousou no aeroporto errado neste domingo (12) no estado do Missouri, nos Estados Unidos. O aeroporto que era o destino original e o que o avião acabou pousando ficam a uma distância de cerca de 11 km. O voo 4013 levava 124 passageiros e cinco tripulantes. Ele havia saído do aeroporto Midway International, em Chicago, e tinha como destino o aeroporto Branson, no sudoeste do Missouri. Entretanto, o Boeing 737-700 acabou pousando no aeroporto de Taney County. O porta-voz da empresa, Brad Hawkins, disse não ter informações sobre o motivo do pouso no local errado. A Federação de Administração da Aviação (FAA, na sigla em inglês) dos EUA informou que vai investigar o incidente. O pouso ocorreu de maneira segura e todos os passageiros e tripulantes passam bem.

Sérgio

domingo, dezembro 15, 2013

Segurança Aérea


Vejam só... Em 18 de outubro de 2011, um sucateado Boeing 727 da Iran Air se aproximava de Teerã com 113 pessoas a bordo quando o trem de pouso dianteiro emperrou. O comandante Hooshang Shahbazi, de 56 anos, evitou a tragédia ao controlar o avião até que o nariz encostasse suavemente na pista. Desde então, ele luta pelo fim das sanções que impedem o Irã de comprar equipamentos aéreos - e chegou a sofrer represálias do governo anterior do Irã, que negava o impacto das medidas americanas. Abaixo a entrevista publicada pela Folha de São Paulo:

Fui sentado como passageiro entre Teerã e Moscou, pois eu comandaria a tripulação no voo de regresso ao Irã. Ao assumir a cabine, conferi equipamentos e previsão meteorológica. Autorizei o embarque e decolei. A viagem foi muito agradável. Mas, quando já estávamos descendo, a 130 km de Teerã, pedi ao copiloto que baixasse o trem de pouso. Pelo barulho, percebi que havia algo errado. O painel indicou que o trem de pouso dianteiro estava emperrado. O procedimento nesse caso prevê opções sucessivas: acionamento hidráulico, elétrico e manual. Nada funcionou. Tentei então manobra radical que consiste em subir o avião e jogar o nariz para baixo para chacoalhar peças eventualmente emperradas. Não deu certo, e tive que preparar a aterrissagem de emergência. Nem tudo deve ser dito aos passageiros, mas tive de informá-los e pedir que colocassem a cabeça entre os joelhos para o pouso. Como o aeroporto Imã Khomeini só tem uma pista e fica longe do centro, pedi para aterrissar no aeroporto doméstico Mehrabad. Além de ter duas pistas, o que permite manter o aeroporto funcionando mesmo com uma pista interditada, ele fica perto dos hospitais. Eu tinha em mente um cenário de passageiros gravemente queimados.

Eu não rezava porque orações não adiantariam. Nessas horas temos que usar o treinamento e agir como robôs. Chamei a torre de controle com pedido de "Mayday", usado em casos de morte iminente, que permite a ambulâncias e bombeiros se posicionarem para reduzir danos. O mais difícil na hora do pouso foi equilibrar o peso do avião de maneira a manter o nariz levantado pelo maior tempo possível. Qualquer movimento em falso poderia fazer o avião explodir. Ninguém se feriu.

A manobra foi possível porque tenho 35 anos de experiência na aviação civil, período no qual exerci vários cargos, inclusive o de engenheiro de voo, e pilotei todos os modelos da frota da Iran Air, sejam Boeing ou Airbus. Meu pouso é estudado no Japão como milagre. Ao chegar em casa, vi que a mídia estava escondendo o ocorrido. Mas não quis ficar quieto. O inquérito provou que o problema foi causado por uma peça deficiente. Equipamentos falhos são comuns no Irã porque, devido às sanções americanas, não podemos comprar peças de reposição originais para aviões que, como aquele 727, foram fabricados há 40 anos.

Somos obrigados a nos abastecer no mercado negro, com peças genéricas de péssima qualidade, fabricadas na China ou na Coreia, ou de segunda mão. É uma ameaça constante aos passageiros, e esse absurdo precisa ser denunciado. Comecei a falar com jornalistas e a fazer campanha pelo fim das sanções à aviação. Até na ONU dei palestra. As autoridades não só nunca me agradeceram como também me pressionaram a ficar calado, já que o governo negava o impacto das sanções. A Iran Air, estatal, me aposentou de forma compulsória. Nunca mais pilotei. Fico feliz que o acordo nuclear de Genebra nos permita comprar peças de reposição, mas lutarei pelo fim de todas as sanções. Precisamos de 800 aviões civis novos.Temos dinheiro, mas não podemos comprar Airbus e Boeings novos. Já recebi proposta de grandes companhias estrangeiras para voltar a pilotar. Mas estou bem de vida, não preciso. Minha campanha é mais importante.

Sérgio

domingo, agosto 04, 2013

FBI hackeia Android


Voltarei ao assunto por considerá-lo muito grave: Wall Street diz que o FBI pode ligar remotamente microfones de dispositivos Android. Aí já considero um pouco demais... Sei que a Privacidade é hoje um conceito relativo em nome da segurança, já que há muitos radiciais que podem ter acesso a dispositivos que podem ser potencialmente perigosos para um grande número de pessoas.

Sei que serei criticado, mas admito: não sou contra a monitoração de conversas trafegando em redes abertas, e-mails, sites. Sei que vidas humanas inocentes e a ordem da sociedade tem prevalência. Simplesmente não há volta. Quem discorda, esquerda ou direita, se estiver no Poder não poderá ignorar esta verdade. Acostume-se! Mas, habilitar um microfone ou uma câmera, sem ordem judicial, sem provas prévias, é arbitrário e inaceitável. Onde chegaremos assim?

Não é à toa que, em geral, deixo cobertas as câmeras de computadores em casa, mesmo meu notebook. Vai saber... 


Law-enforcement officials in the U.S. are expanding the use of tools routinely used by computer hackers to gather information on suspects, bringing the criminal wiretap into the cyber age. Federal agencies have largely kept quiet about these capabilities, but court documents and interviews with people involved in the programs provide new details about the hacking tools, including spyware delivered to computers and phones through email or Web links—techniques more commonly associated with attacks by criminals. People familiar with the Federal Bureau of Investigation's programs say that the use of hacking tools under court orders has grown as agents seek to keep up with suspects who use new communications technology, including some types of online chat and encryption tools. The use of such communications, which can't be wiretapped like a phone, is called "going dark" among law enforcement.

A spokeswoman for the FBI declined to comment.

The FBI develops some hacking tools internally and purchases others from the private sector. With such technology, the bureau can remotely activate the microphones in phones running Google Inc.'s GOOG +0.26% Android software to record conversations, one former U.S. official said. It can do the same to microphones in laptops without the user knowing, the person said. Google declined to comment. The bureau typically uses hacking in cases involving organized crime, child pornography or counterterrorism, a former U.S. official said. It is loath to use these tools when investigating hackers, out of fear the suspect will discover and publicize the technique, the person said. The FBI has been developing hacking tools for more than a decade, but rarely discloses its techniques publicly in legal cases.

Earlier this year, a federal warrant application in a Texas identity-theft case sought to use software to extract files and covertly take photos using a computer's camera, according to court documents. The judge denied the application, saying, among other things, that he wanted more information on how data collected from the computer would be minimized to remove information on innocent people.

Since at least 2005, the FBI has been using "web bugs" that can gather a computer's Internet address, lists of programs running and other data, according to documents disclosed in 2011. The FBI used that type of tool in 2007 to trace a person who was eventually convicted of emailing bomb threats in Washington state, for example.

The FBI "hires people who have hacking skill, and they purchase tools that are capable of doing these things," said a former official in the agency's cyber division. The tools are used when other surveillance methods won't work: "When you do, it's because you don't have any other choice," the official said.

Surveillance technologies are coming under increased scrutiny after disclosures about data collection by the National Security Agency. The NSA gathers bulk data on millions of Americans, but former U.S. officials say law-enforcement hacking is targeted at very specific cases and used sparingly.

Still, civil-liberties advocates say there should be clear legal guidelines to ensure hacking tools aren't misused. "People should understand that local cops are going to be hacking into surveillance targets," said Christopher Soghoian, principal technologist at the American Civil Liberties Union. "We should have a debate about that."

Mr. Soghoian, who is presenting on the topic Friday at the DefCon hacking conference in Las Vegas, said information about the practice is slipping out as a small industry has emerged to sell hacking tools to law enforcement. He has found posts and resumes on social networks in which people discuss their work at private companies helping the FBI with surveillance.

A search warrant would be required to get content such as files from a suspect's computer, said Mark Eckenwiler, a senior counsel at Perkins Coie LLP who until December was the Justice Department's primary authority on federal criminal surveillance law. Continuing surveillance would necessitate an even stricter standard, the kind used to grant wiretaps.

But if the software gathers only communications-routing "metadata"—like Internet protocol addresses or the "to" and "from" lines in emails—a court order under a lower standard might suffice if the program is delivered remotely, such as through an Internet link, he said. That is because nobody is physically touching the suspect's property, he added.

An official at the Justice Department said it determines what legal authority to seek for such surveillance "on a case-by-case basis." But the official added that the department's approach is exemplified by the 2007 Washington bomb-threat case, in which the government sought a warrant even though no agents touched the computer and the spyware gathered only metadata.

In 2001, the FBI faced criticism from civil-liberties advocates for declining to disclose how it installed a program to record the keystrokes on the computer of mobster Nicodemo Scarfo Jr. to capture a password he was using to encrypt a document. He was eventually convicted.

A group at the FBI called the Remote Operations Unit takes a leading role in the bureau's hacking efforts, according to former officials.

Officers often install surveillance tools on computers remotely, using a document or link that loads software when the person clicks or views it. In some cases, the government has secretly gained physical access to suspects' machines and installed malicious software using a thumb drive, a former U.S. official said.

The bureau has controls to ensure only "relevant data" are scooped up, the person said. A screening team goes through all of the data pulled from the hack to determine what is relevant, then hands off that material to the case team and stops working on the case.

The FBI employs a number of hackers who write custom surveillance software, and also buys software from the private sector, former U.S. officials said.

Italian company HackingTeam SRL opened a sales office in Annapolis, Md., more than a year ago to target North and South America. HackingTeam provides software that can extract information from phones and computers and send it back to a monitoring system. The company declined to disclose its clients or say whether any are in the U.S.

U.K.-based Gamma International offers computer exploits, which take advantage of holes in software to deliver spying tools, according to people familiar with the company. Gamma has marketed "0 day exploits"—meaning that the software maker doesn't yet know about the security hole—for software including Microsoft Corp.'s Internet Explorer, those people said. Gamma, which has marketed its products in the U.S., didn't respond to requests for comment, nor did Microsoft.

Sérgio

quinta-feira, julho 04, 2013

Wi-fi segura!


Sempre falei da necessidade de se monitorar redes... Falo misso há 15 anos e, no começo, achavam que eu era um dinossauro, rsrsrs Matéria G1:

Diante da possibilidade de terem que responder judicialmente por eventuais atividades ilícitas de clientes na internet, estabelecimentos que fornecem acesso Wi-Fi gratuito formulam estratégias de blindagem, que passam pelo armazenamento de informações de clientes e pelo monitoramento do que é acessado em suas redes. As práticas são descritas nos termos de compromisso que costumam anteceder a autorização para permissão de acesso a redes de Wi-Fi. No entanto, escritórios de advocacia passaram a incluir as regras de acesso gratuito a redes sem fio na prática de “criminal compliance” (análise de quais atividades corporativas podem permitir atos ilícitos). O escritório Nogueira, Elias, Laskowski, Matias Advogados é um deles. Segundo o advogado Jayme Petra de Mello Neto, “ao longo dos anos, percebe-se que há o recrudescimento a respeito de quem fornece o Wi-Fi”. Com isso, explica, a navegação de internautas nessas redes fica mais controlada.

“Para empresas que recebem um fluxo maior de visitas, a orientação é que haja ferramentas de maior controle, ou de maior ‘espionagem’ mesmo. É ilegal? Eu não acho que seja ilegal. Quando você fornece o serviço, tem o direito de monitorar quais sites esses usuários estão acessando.” “Eu não consideraria uma agressão à privacidade pessoal, não”, afirmou Eduardo Otero, sócio do Daniel Advogados, para quem “as cláusulas são lícitas desde que não ocorra a divulgação dos dados de usuários”. Otero exemplifica que um abuso ocorreria se o estabelecimento provedor do Wi-Fi utilizasse os dados de navegação dos consumidores para enviar publicidade e ofertas de produtos.

Cafeteria condenada

Isso ocorre porque estabelecimentos incautos podem responder na Justiça caso alguma atitude ofensiva seja tomada na web enquanto são eles os provedores do serviço de internet. Em 2006, uma cafeteria foi condenada. Atualmente, há pelo menos três casos similares em andamento de estabelecimentos investigados ou processados, informa o advogado. Um deles corre com segredo de Justiça no Pará desde meados de 2012, por isso os nomes são preservados. Um indivíduo usou a rede Wi-Fi de uma universidade particular para criar um perfil falso no Facebook em que ofertava os serviços sexuais de uma conhecida mulher da região. A promoção era obviamente falsa, a mulher em questão se sentiu ofendida e resolveu entrar com um processo para apurar os responsáveis. Por fornecer os meios para a difamação, a universidade é o alvo da ação, não o internauta anônimo.

Rede do escritório

Em outro caso, investigado pela polícia de São Paulo desde o começo de 2013, um indivíduo utilizou o Wi-Fi de uma seguradora para combinar detalhes de uma festa. Convidou amigos e avisou de que levaria ecstasy, o que configura tráfico de entorpecentes. Para evitar o incômodo, o escritório já fez a adequação da oferta da internet sem fio de duas mineradoras e de uma construtora. Mas já prestou consultoria a outras empresas.

Mecanismos de defesa

A blindagem passa por três ações. A primeira é criar mecanismos para o usuário que queira se conectar se identifique. "Você não deixa que entrem na sua empresa nem pra tomar água se não passar antes na portaria para se identificar", comenta Mello Neto, para quem a grande tendência da jurisprudência é, em não existindo a identificação, responsabilizar quem fornece o sinal "por ter facilitado o ato". A segunda é incluir, no termos de compromisso do acesso, cláusulas que permitam ao estabelecimento manter o histórico de navegação. O Centro Cultural de São Paulo, por exemplo, suspende por 30 dias ou permanentemente o usuário que infringir suas regras. O CCSP comunicou ao G1 que não ocorreram casos em que as sanções tivessem que ser aplicadas. Apesar de oferecer acesso à internet via Wi-Fi, o centro não possui qualquer indicação visual em suas dependências de que fornece o serviço. Para usufruir do sistema, é preciso fazer um cadastro em duas fases. Primeiro, pelo site da Prefeitura da São Paulo. Depois, validando o registro pessoalmente no próprio CCSP. Já a Universidade Federal de Minas Gerais (UFMG) avisa que pode “comunicar atos ilícitos a autoridades policiais” e o material postado na internet enquanto a navegação é feita em sua rede pode ser usado para “produção de provas em procedimentos disciplinares, cíveis e penais”. A universidade não respondeu até a publicação desta reportagem. O último recurso é monitorar palavras-chave e bloquear o acesso caso termos que sugiram infrações sejam buscados ou digitados, como palavras associadas a pedofilia, prostituição, agressões étnicas e terrorismo. Já fazem isso um hospital no Rio Grande do Sul e uma empresa aérea de São Paulo.

Sérgio

quinta-feira, junho 20, 2013

Parabéns! Grande policial!


Polícia tinha de ser assim... No Brasil inteiro. Parabéns Paraná! Parabéns Sargento Fahur, que conta para o mundo como apreendeu 83kg de crack (equivalente a mais de 4 milhões de reais!!!) e descansou a tarde inteira feliz da vida com o prejuízo que deixou pros traficantes!

Sérgio

sexta-feira, junho 07, 2013

Privacidade x Internet


Jornal diz que EUA rastreiam usuários de Google e Facebook. Segundo 'The Guardian', governo tem acesso a servidores de empresas. Mais cedo nesta quinta, 6, Estados Unidos admitiram monitorar telefones. Só confirmaram... Mas, é uma necessidade! Sinto em dizer, mas não há como não fazê-lo nos dias de hoje pelo bem coletivo. Quem se diz contra ou é inocente ou está mal informado acerca das ameaças do mundo atual. O assunto é longo, não tem um lado só, não envolve escolhas fácis, mas, ao final, prefiro que mantenham vidas ao invés de privacidade. Matéria do G1:

O governo norte-americano tem acesso direto aos sistemas de Google, Facebook, Apple e outras empresas gigantes da internet do país, de acordo com um documento secreto divulgado na noite desta quinta-feira (6) pelo jornal britânico “The Guardian”. Com o acesso, segundo o jornal, o governo monitora secretamente o que usuários considerados suspeitos fazem: o histórico de buscas e o conteúdo de e-mails, arquivos e de bate-papos on-line. Até a última atualização desta reportagem, o governo de Barack Obama não havia se pronunciado sobre a reportagem do "Guardian", e várias das empresas citadas negaram. A nova denúncia veio horas depois de a Casa Branca admitir, nesta quinta, que o governo dos Estados Unidos espionou registros telefônicos de pelo menos uma operadora, a Verizon, em resposta a documentos divulgados também pelo "Guardian" na quarta (5). Segundo o jornal, os dados são coletados pela polícia federal dos Estados Unidos (FBI) e a pela Agência Nacional de Segurança (NSA) em busca de fazer conexões entre hábitos suspeitos na internet.

As companhias são Google, Microsoft, Yahoo!, Facebook, PalTalk, AOL e Apple. Apesar de serem serviços, YouTube (Google) e Skype (Microsoft) também estão na lista. A ferramenta de armazenamento na rede Dropbox é descrita como uma das próximas a entrar na lista. Os órgãos extraem áudios, vídeos, fotografias, e-mails, documentos e logs de acessos. O intuito é rastrear o movimento de certas pessoas na web e monitorar os contatos que fazem na rede. Segundo a publicação, o programa supersecreto, chamado PRISM, foi estabelecido em 2007, mas não havia vindo a público antes. O jornal obteve um relatório interno da operação no Vale do Silício, na Califórnia, lar da maioria dessas empresas. No documento, um analista da NSA descreveu o PRISM como a ferramenta que mais contribui com o relatório diário da presidência. Em 2012, o programa foi fonte de quase 1,5 mil artigos. Segundo o “Post”, a situação é mais chocante porque a NSA, que deveria se dedicar a missões de inteligência externa, está envolvida em um programa de monitoramento de empresas americanas, que armazenamento milhões de contas de cidadãos americanos. Isso justifica a presença do PalTalk na lista, apesar de pouco usado. Durante a Primavera Árabe e a guerra civil da Síria, o bate-papo registrou um tráfego de dados significante.

Espionagem telefônica

O governo dos Estados Unidos admitiu nesta quinta-feira que chegou a espionar registros telefônicos de pelo menos uma operadora de telefonia, reabrindo o debate sobre privacidade no país, ao mesmo tempo em que defendeu a prática como necessária para proteger os norte-americanos contra ataques terroristas. O jornal “The Guardian” publicou na quarta (5) uma ordem judicial secreta relacionada aos registros de milhões de clientes da Verizon Communications. "O documento mostra pela primeira vez que, sob o governo Obama são recolhidos indiscriminadamente e em grandes quantidades os registros de comunicações de milhares de cidadãos americanos, independentemente de serem ou não suspeitos", disse o "The Guardian".

Segundo um alto funcionário do governo do presidente democrata, esta ordem judicial referia-se apenas aos dados, como número de telefone e duração de chamada - e não às identidades das pessoas ou ao conteúdo das conversas. "Isso permite que o pessoal de combate ao terrorismo descubra se os terroristas conhecidos ou suspeitos tiveram ou têm contato com outras pessoas que podem estar envolvidas em atividades terroristas", disse ele, que não quis ser identificado. O porta-voz do governo americamo, Josh Earnest, disse que Obama saúda o debate público sobre o balanço entre liberdades civis e segurança, mas está determinado a usar todas as ferramentas disponíveis para manter os Estados Unidos seguros. "A prioridade máxima do presidente dos Estados Unidos é a segurança nacional dos Estados Unidos. Devemos estar certos de que contamos com as ferramentas de que precisamos para enfrentar as ameaças dos terroristas", acrescentou.

Congresso sabia, diz secretário

O secretário de Justiça dos EUA, Eric Holder, disse que os membros do Congresso estavam "totalmente informados" do programa de coleta de informações que incluía o monitoramento de telefonemas da Verizon. Holder afirmou que não é "apropriado" para ele falar mais em público sobre o tema.

Alvo de críticas

Muitos ativistas se manifestaram assim que souberam sobre a denúncia de espionagem telefônica. "Trata-se de um programa no qual um número não especificado de pessoas inocentes é colocado sob o controle permanente de agentes do governo", disse Jameel Jaffer, vice-diretor legal da União Americana pelas Liberdades Civis (ACLU). O ex-vice-presidente democrata Al Gore também se pronunciou em sua conta no Twitter: "Nesta era digital, a privacidade deve ser uma prioridade. Sou só eu, ou este manto secreto de controle é obscenamente ultrajante?" Imediatamente, não houve reações da Verizon, que, junto com AT&T, Sprint e T-Mobile, são as maiores operadoras telefônicas do país, onde 87% da população possui um telefone celular. "Agora que este controle anticonstitucional foi revelado, o governo deve acabar com ele e informar sobre seu alcance real", disse Michelle Richardson, do escritório legislativo da ACLU em Washington. O Congresso também deve fazer uma profunda investigação, acrescentou.

Sérgio

sexta-feira, maio 17, 2013

Segurança x Internet


Para quem pensa que a Internet não é monitorada, meu aviso: cuidado! Matéria do blog "Segurança Digital":

Uma entrevista recente conduzida pela CNN com Tim Clemente, ex-agente de contraterrorismo do FBI, buscava descobrir se o governo poderia obter registros das conversas de Tamerlan Tsarnaev, morto em um confronto com a polícia e suspeito de ser um dos responsáveis pelo atentado em Boston. As conversas teriam de estar previamente registradas, já que o governo não poderia solicitar na Justiça o início das gravações das conversas. A resposta do ex-agente do FBI é que essa informação existe e pode ser conseguida pelas autoridades.

A informação contraria a expectativa existente na maioria dos países democráticos: que conversas telefônicas só ficam registradas quando já existe uma autorização da Justiça para fundamentar o registro. Se uma conversa passada de alguém que não era investigado pode ser obtida, isso significaria que qualquer conversa telefônica realizada nos Estados Unidos estaria sendo gravada.

De acordo com Clemente, o próprio FBI não iria admitir essa possibilidade. “Não é algo que o FBI apresentaria ao tribunal, mas pode ajudar na investigação ou na obtenção do depoimento [da esposa de Tsarnaev]“, explicou. Erin Burnett, repórter da CNN responsável pela entrevista, parecia surpresa. “Isso é incrível”, disse ela. Clemente respondeu: “bem-vinda à América. Todas essas coisas estão sendo capturadas enquanto conversamos, mesmo que a gente não saiba ou goste disso”.

A declaração do ex-agente não foi aceita facilmente por especialistas. Para o especialista em segurança Bruce Schneier, é improvável que todas as chamadas telefônicas sejam armazenadas – simplesmente não há capacidade de processamento e armazenamento para isso, pelo menos não antes de Agência Segurança Nacional (NSA) terminar a construção de um novo centro de dados, já em andamento.

Segundo um comentarista anônimo que diz conhecer o ex-agente do FBI e que comentou a afirmação de Schneier, o mais provável que as ligações sejam processadas por um software que converte a fala em texto, o que reduziria a quantidade de informação que precisa ser armazenada.

Clemente não é o primeiro a indicar a existência de um esquema gigante de monitoramento e vigilância. Em outubro de 2001, William Binney, um agente da NSA pediu demissão em protesto às práticas de coletas de dados da agência. Em 2002, ele pediu que o Departamento de Defensa investigasse a NSA. “É melhor do que qualquer coisa que a KGB, a Stasi, a Gestapo ou a SS tiveram. Só estamos esperando virar a chave”, afirmou ele em uma entrevista à revista “The Nation” publicada no final de março.

Em 2007, Mark Klein, um engenheiro da AT&T, revelou que a operadora de telecomunicação permitiu que a NSA tivesse acesso direto às comunicações que trafegavam pela sua rede. Junto da AT&T estariam pelo menos mais uma dúzia de provedores, globais e regionais. As declarações de Klein geraram um escândalo que rendeu diversos processos judiciais contra as operadoras. Em 2008, o Congresso norte-americano concedeu imunidade retroativa às empresas de telecomunicação. Senador na ocasião, Barack Obama votou a favor da imunidade, depois de se declarar, durante meses, contrário à medida.

Serviços de internet

O monitoramento ao qual as comunicações norte-americanas estão submetidas é relevante para qualquer usuário de internet. Isso porque muitos dos serviços da rede, incluindo redes sociais como Twitter e Facebook, bem como provedores de e-mail, tem seus centros de dados localizados nos Estados Unidos e conectados à internet por provedores norte-americanos.

Isso significa que comunicações de diversas pessoas no mundo todo estariam abertas para o governo norte-americano.

Em janeiro, o Google deixou claro sua posição, afirmando que a polícia precisa de uma autorização da Justiça para obter acesso irrestrito à conta de Gmail de alguém. As informações cadastrais de uma conta, porém, ainda são liberadas sem necessidade de autorização. E o FBI ainda é capaz de produzir uma “Carta de Segurança Nacional”, que obriga uma empresa a fornecer qualquer informação sem que a Justiça seja envolvida. Essas cartas também são secretas: quem as recebe não pode publicar o que foi solicitado.

O Departamento da Justiça, porém, ainda acha pouco. Uma ONG que defende os direitos constitucionais dos norte-americanos conseguiu obter na Justiça um “manual de investigação” do FBI. Segundo o documento, informações como chats do Facebook, e-mails e mensagens particulares do Twitter poderiam ser obtidos pela polícia sem qualquer intervenção da Justiça.

Já o Internal Revenue Service (IRS), que funciona como “Receita Federal” dos Estados Unidos, recentemente reeditou uma norma de investigação, impedindo o órgão de obter qualquer correspondência eletrônica sem uma ordem judicial. A diferença de posturas indicaria uma possível falta de clareza na legislação sobre o que pode e o que não pode.

Lei do Patriota

A expansão dos poderes das autoridades norte-americanas começou em 2001, após os ataques terroristas de 11 de setembro. O Congresso norte-americano aprovou a “lei do patriota”, que trazia mais capacidades investigativas para a polícia. Entre as novidades estava o aumento de situações em que o FBI poderia emitir as “cartas de segurança nacional”.

O Google, que publica um relatório de transparência, indicando o número exato de solicitações de dados e pedidos de remoção de conteúdo que recebe de cada país, publicou pela primeira vez este ano informações sobre as cartas de segurança que recebe. Em um acordo com o Departamento de Justiça, a empresa foi autorizada apenas a divulgar um número “aproximado”. Na tabela do relatório (clique aqui para ver), tudo o que se sabe é até 999 cartas foram recebidas por ano desde 2009.

O número se junta a outras 8.438 solicitações de dados feitas pelos Estados Unidos entre julho e dezembro de 2012 (no Brasil, foram 1,211 no mesmo período). Além de ser o país número 1 em solicitações de dados, os Estados Unidos também são os mais acertam em seus pedidos: em 88% dos casos, alguma informação é produzida (no caso do Brasil, foram 66%).

Os poderes do governo não estão restritos às comunicações. Para a ACLU, grupo defensor os direitos constitucionais dos norte-americanos, a lei orçamentária das forças armadas para 2012 dá ao governo a capacidade de deter qualquer pessoa que tenha ligação com terrorismo, mesmo que seja um cidadão dos Estados Unidos, dispensando a necessidade de se obter um mandado de prisão. Uma emenda foi proposta junto ao orçamento de 2013 para retirar esse poder. A lei, aprovada no final de 2012, teve a emenda removida e substituída por outro texto que, para os ativistas, foi insignificante. “É completamente inútil”, afirmou Chris Anders, da ACLU, ao site “Politico”. A emenda proposta apenas garante o direito ao habeas corpus.

Para o entendimento dos ativistas, o governo, além de ser capaz de monitorar qualquer comunicação, também é capaz de prender qualquer pessoa que tenha qualquer associação com grupos terroristas. Para Christopher Hedges, ex-repórter do New York Times, isso incluiria jornalistas que precisam entrar em contato com pessoas ligadas ao terrorismo para obter informações.

Sérgio

segunda-feira, maio 06, 2013

Aerosmith


A coisa está ficando feia nesse início de 2013... Por segurança, Aerosmith cancela show na Indonésia, diz mídia local. Segundo os organizadores, 85% das entradas já estavam vendidas. O grupo não explicou as razões específicas do cancelamento. Matéria G1:

A banda americana Aerosmith cancelou o show que seria realizado no próximo sábado em Jacarta, capital da Indonésia, por questões de segurança, informou nesta segunda-feira (6) a imprensa local, segundo a agência EFE. O grupo não explicou as razões específicas do cancelamento, embora o anúncio tenha sido confirmado após a prisão de dois supostos terroristas na última sexta-feira (3), os quais pretendiam atentar contra a embaixada birmanesa em Jacarta. Indonésia tem manifestações por violências budistas em Mianmar
A empresa promotora do evento, a Ismaya Live, lamentou a decisão da banda e tornou pública a carta enviada pelo Aerosmith, a qual relata que o show em Jacarta 'infelizmente' teve de ser cancelado e que a banda 'espera poder recompensar seus fãs algum dia'. Segundo os organizadores, aproximadamente 85% das entradas já estavam vendidas. Já os fãs do Aerosmith na Indonésia se dividem entre os que compreendem a preocupação com a questão da segurança e os que criticam duramente os recorrentes cancelamentos na capital da Indonésia. Há um ano, a cantora Lady Gaga também cancelou em definitivo o show que seria realizado em Jacarta devido às ameaças de grupos fundamentalistas islâmicos, que acusavam a estrela pop de promover a pornografia e de entoar canções que continham versos satânicos.

Sérgio

quarta-feira, março 06, 2013

Fraudes na Web


Amigos, falo sempre dos riscos da vida online. É necessário que as pessoas tenham maior noção de que nem sempre os sites são reais e há pessoas mal intenconadas na web, como em qualquer lugar. Não é por fazer a transação de dentro da sua casa, que você está protegido. Vejam o caso desta senhora, que perdeu dez mil reais em um golpe da página clonada do Banco do Brasil. Fraudador fez transferências e pagamentos em poucos minutos. Vítima não conseguiu bloquear conta junto ao SAC da instituição bancária. Isso aconteceu em Alagoas. Matéria G1:

Alguns minutos de distração durante uma transação bancária, realizada pela internet durante o final de semana, resultaram em um prejuízo avaliado em R$ 10 mil na conta da professora universitária Raquel Parmegiani. A paulista que vive em Maceió viu a conta bancária ser praticamente zerada após ser direcionada para uma página clonada de autoatendimento do Banco do Brasil (BB), na noite do último domingo (3). Segundo ela, uma série de fatores contribuíram para o golpe. Primeiro a página verdadeira travou e a hackeada abriu solicitando dados de segurança e senhas. Depois, uma pessoa se identificando como funcionário do banco ligou informando que a conta estava aberta devido ao problema do site, e que ela deveria ir até o caixa eletrônico fazer um procedimento para bloquear o acesso de terceiros. Ao seguir no caixa eletrônico o passo a passo solicitado pelo falso funcionário, a professora viu a série de transferências e pagamentos com retiradas de dinheiro de sua conta.

“Eu achava que se tratava de um procedimento de segurança. Afinal, o banco possui todos os meus dados. Só que o pior foi que, ao perceber o golpe, liguei para o Serviço de Atendimento ao Cliente (SAC) do Banco do Brasil e mesmo conversando com um atendente ele expôs que não havia como bloquear minha conta", disse Raquel. "Neste curto espaço de tempo, o fraudador realizou saques, transferências e pagamentos de boletos de IPVA", expôs a vítima, ao relatar o desespero que viveu ao ver o dinheiro sendo roubado diante da burocracia estabelecida pelo banco que não dava opção para que ela bloqueasse a conta. “Depois de toda a situação, ao procurar o Banco do Brasil na segunda-feira (4), fui informada que teria que abrir um procedimento pela minha agência de origem, que fica no interior do São Paulo, para fazer o bloqueio. Meu pai vem resolvendo esse problema comigo por procuração. Até que tudo seja resolvido, o banco me pediu paciência e reconheceu falhas na segurança deles”, expôs a professora que, ao registrar o Boletim de Ocorrência e conversar com gerentes do BB, tomou conhecimento de outros casos semelhantes de golpes praticados via transação on-line.

Banco do Brasil

A assessoria do Banco do Brasil informou que os clientes que identificarem qualquer irregularidade na sua conta devem entrar em contato com o atendimento do banco ou procurar uma agência mais próxima. No caso de roubo ou crimes como o da professora Raquel, é preciso fazer um boletim de ocorrência e formalizar uma carta para ser apresentada ao gerente do banco. Em posse do boletim de ocorrência e da carta, a pessoa deve procurar a sua agência para denunciar a fraude. Ainda segundo a assessoria, nesse caso específico, a professora deve ter acessado uma cópia da página do Banco do Brasil, facilitando a fraude. Sobre os telefones de atendimento aos clientes, o Banco do Brasil garantiu que eles funcionam 24 horas por dia e durante toda a semana. A assessoria disse ainda que os serviços de bloqueio de cartão podem ser feitos pelo telefone.

Recomendação

De acordo com o delegado da Polícia Federal Antônio Miguel, crimes envolvendo instituições financeiras são comuns. O caso da professora Raquel chamou a atenção porque ela deve ter acessado outra página e, mesmo com todos os cuidados que ela afirmou ter tido, caiu no golpe. “Pelo que ela está relatando, deve ter clicado em um link que deve ser uma cópia da página do banco. Inocentemente, ela desbloqueou algumas ações que impediam que o criminoso pudesse atuar”, afirmou o delegado. Ainda segundo o delegado, é preciso ter atenção redobrada quando for acessar contas bancárias pela internet ou celular. “Os sites dos bancos são 100% seguros, os problemas são as páginas criadas por hackers que induzem as pessoas a caírem na fraude”, disse. O delegado aconselha que, assim que for comprovada a fraude, o cliente deve procurar uma delegacia para fazer o boletim de ocorrência. Em seguida, deve procurar a sua agência bancária para comunicar a fraude.

Sérgio