<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rafael Bernard Araujo &#187; Segurança</title>
	<atom:link href="http://rafael.bernard-araujo.com/categoria/tecnologia/seguranca-tecnologia/feed" rel="self" type="application/rss+xml" />
	<link>http://rafael.bernard-araujo.com</link>
	<description>desenvolvendo... while(!success){  try(); }</description>
	<lastBuildDate>Wed, 25 Jan 2012 01:00:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Tropeçando&#160;27</title>
		<link>http://rafael.bernard-araujo.com/tropecando-27.php</link>
		<comments>http://rafael.bernard-araujo.com/tropecando-27.php#comments</comments>
		<pubDate>Fri, 09 Jul 2010 11:28:45 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[música]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=520</guid>
		<description><![CDATA[O baterista que escolheu a banda errada &#124; Trendy House Pepsi Curso de Linux &#8211; Vídeo Aulas Linux &#8211; Ubuntu &#8211; Debian &#8211; Treinamento Linux Blog do Márcio d&#8217;Ávila » LastPass vs KeePass – round 1 Chakuriki Brasil &#8211; Muay Thai, Karatê, Kickboxing, Boxing &#8211; JF/MG]]></description>
			<content:encoded><![CDATA[<p><a href="http://pepsi.gizmodo.com.br/conteudo/o-baterista-que-escolheu-banda-errada">O baterista que escolheu a banda errada | Trendy House Pepsi</a></p>
<p><a href="http://www.treinalinux.com.br/central/passo1.php#passo1">Curso de Linux &#8211; Vídeo Aulas Linux &#8211; Ubuntu &#8211; Debian &#8211; Treinamento Linux</a></p>
<p><a href="http://blog.mhavila.com.br/2010/07/06/lastpass-vs-keepass-round-1/">Blog do Márcio d&#8217;Ávila » LastPass vs KeePass – round 1</a></p>
<p><a href="http://chakuriki.endel.com.br/">Chakuriki Brasil &#8211; Muay Thai, Karatê, Kickboxing, Boxing &#8211; JF/MG</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/tropecando-27.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bloqueie os script&#160;kiddies</title>
		<link>http://rafael.bernard-araujo.com/bloqueie-os-script-kiddies.php</link>
		<comments>http://rafael.bernard-araujo.com/bloqueie-os-script-kiddies.php#comments</comments>
		<pubDate>Tue, 02 Feb 2010 17:38:08 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=465</guid>
		<description><![CDATA[Você já está cheio do seu log de sistema lhe entupir com relatórios de centenas (ou até milhares) de falhas de tentativas de autenticação SSH por script kiddies buscando entrar na sua máquia? Eles não causam dano enquanto estiverem falhando mas ainda assim incomodam. Mas há algumas maneiras de evitá-las. A melhor &#8211; desde que [...]]]></description>
			<content:encoded><![CDATA[<!-- boo-widget start -->
          <script type="text/javascript">
            bb_keywords = "ssh";
            bb_bid  = "1613262";
            bb_lang = "pt-BR";
            bb_name = "custom";bb_limit = "9";bb_format = "bbo";
          </script>
          <script type="text/javascript" src="http://widgets.boo-box.com/javascripts/embed.js"></script>
          <!-- boo-widget end --><p>Você já está cheio do seu log de sistema lhe entupir com relatórios de centenas (ou até milhares) de falhas de tentativas de autenticação SSH por <em><a href="http://pt.wikipedia.org/wiki/Script_kiddie">script kiddies</a></em> buscando entrar na sua máquia?</p>
<p>Eles não causam dano enquanto estiverem falhando mas ainda assim incomodam. Mas há algumas maneiras de evitá-las. A melhor &#8211; desde que você nunca precise de acesso SSH de fora da sua rede &#8211; é fechar a porta 22 do seu roteador, e ninguém poderá entrar. Outra opção é executar um programa como <a href="http://fail2ban.sourceforge. net">Fail2ban</a> ou <a href="http://www.denyhosts.net">DenyHosts</a>. Eles vigiam seu arquivo de log por falhas de tentativas de login repetidas pelo mesmo endereço IP e adiciona o IP nas regras do seu firewall para bloquear qualquer futuro contato do remetente por um tempo.</p>
<p>A terceira opção é ridiculamente fácil. Tentativas de quebra de SSH geralmente assume que o SSH é executado na porta padrão 22; mude para uma alta e aleatória porta e as tentativas de quebra desapareção por mágica. Altere <code>/etc/ssh/sshd_config</code> e modifique a diretiva de escuta para algo como:</p>
<pre class="command">Listen 31337</pre>
<p>e reinicie o <code>sshd</code>. A única desvantagem disso é a incoveniênica de precisar adicionar esta porta no commando <code>ssh</code> cada vez que você se autentica, mas você pode usar um apelido para lidar com isso:</p>
<pre class="command">alias myssh ssh -p 31337</pre>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/bloqueie-os-script-kiddies.php/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tropeçando&#160;11</title>
		<link>http://rafael.bernard-araujo.com/tropecando-11.php</link>
		<comments>http://rafael.bernard-araujo.com/tropecando-11.php#comments</comments>
		<pubDate>Fri, 25 Sep 2009 14:39:58 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tropeçando]]></category>
		<category><![CDATA[armazenamento]]></category>
		<category><![CDATA[código-aberto]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=301</guid>
		<description><![CDATA[pdftk &#8211; the pdf toolkit Bem vindo &#124; HDFree Brasil Hospedagem de páginas gratuitas Dividindo dados em colunas &#8211; Mauro Pichiliani &#8211; SQL Server yfrog &#8211; Share your images/videos on Twitter! Media Converter &#8211; the fastest free online audio and video converter Top 100 Open Source Security Tools]]></description>
			<content:encoded><![CDATA[<!-- boo-widget start -->
          <script type="text/javascript">
            bb_keywords = "código-aberto";
            bb_bid  = "1613262";
            bb_lang = "pt-BR";
            bb_name = "custom";bb_limit = "9";bb_format = "bbo";
          </script>
          <script type="text/javascript" src="http://widgets.boo-box.com/javascripts/embed.js"></script>
          <!-- boo-widget end --><p><a href="http://www.accesspdf.com/pdftk/">pdftk &#8211; the pdf toolkit</a></p>
<p><a href="http://www.hdfree.com.br/">Bem vindo | HDFree Brasil</a></p>
<blockquote><p>Hospedagem de páginas gratuitas</p></blockquote>
<p><a href="http://imasters.uol.com.br/artigo/14294/sql_server/dividindo_dados_em_colunas/">Dividindo dados em colunas &#8211; Mauro Pichiliani &#8211; SQL Server</a></p>
<p><a href="http://yfrog.com/">yfrog &#8211; Share your images/videos on Twitter!</a></p>
<p><a href="http://www.mediaconverter.org/">Media Converter &#8211; the fastest free online audio and video converter</a></p>
<p><a href="http://www.jeromiejackson.com/index.php/top-100-security-tools">Top 100 Open Source Security Tools</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/tropecando-11.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tropeçando&#160;10</title>
		<link>http://rafael.bernard-araujo.com/tropecando-10.php</link>
		<comments>http://rafael.bernard-araujo.com/tropecando-10.php#comments</comments>
		<pubDate>Fri, 18 Sep 2009 15:32:30 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Conhecimento]]></category>
		<category><![CDATA[música]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Sistema operacional]]></category>
		<category><![CDATA[Tropeçando]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=291</guid>
		<description><![CDATA[The Web Application Security Consortium / The Web Security Glossary Afinador eletrônico Texas Stadium Fail « FAIL Blog: Pictures and Videos of Owned, Pwnd and Fail Moments E o windows&#8230; Gráfico da produtividade moderna » CrisDias weblog The Novel 100: The 100 Greatest Novels of All Time Os 100 livros que moldaram a história mundial]]></description>
			<content:encoded><![CDATA[<p><a href="http://projects.webappsec.org/The-Web-Security-Glossary">The Web Application Security Consortium / The Web Security Glossary</a></p>
<p><a href="http://www.mvhp.com.br/afinador.htm">Afinador eletrônico</a></p>
<p><a href="http://failblog.org/2009/09/14/texas-stadium-fail/">Texas Stadium Fail « FAIL Blog: Pictures and Videos of Owned, Pwnd and Fail Moments</a></p>
<blockquote><p>E o windows&#8230;</p></blockquote>
<p><a href="http://www.crisdias.com/2009/09/11/grafico-da-produtividade-moderna/">Gráfico da produtividade moderna » CrisDias weblog</a></p>
<p><a href="http://www.adherents.com/people/100_novel.html#100Books">The Novel 100: The 100 Greatest Novels of All Time</a></p>
<blockquote><p>Os 100 livros que moldaram a história mundial</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/tropecando-10.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tropeçando&#160;5</title>
		<link>http://rafael.bernard-araujo.com/tropecando-5.php</link>
		<comments>http://rafael.bernard-araujo.com/tropecando-5.php#comments</comments>
		<pubDate>Fri, 19 Jun 2009 12:57:14 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Idioma]]></category>
		<category><![CDATA[Negócios]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tropeçando]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=258</guid>
		<description><![CDATA[Quem sou eu? “Clientes podem demitir todos de uma empresa, do alto executivo para baixo, simplesmente gastando seu dinheiro em algum outro lugar.” Longman English Dictionary Online Dicionário Inglês-Inglês com extensão para Firefox Blog do Márcio d’Ávila » Cuidado &#8211; A fraude evoluiu]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.zoabonito.com/dicas/ajuda-reflexao/quem-sou-eu">Quem sou eu?</a></p>
<blockquote><p>“Clientes podem demitir todos de uma empresa, do alto executivo para baixo, simplesmente gastando seu dinheiro em algum outro lugar.”</p></blockquote>
<p><a href="http://www.ldoceonline.com/">Longman English Dictionary Online</a></p>
<blockquote><p>Dicionário Inglês-Inglês com extensão para Firefox</p></blockquote>
<p><a href="http://blog.mhavila.com.br/2009/06/11/cuidado-a-fraude-evoluiu/">Blog do Márcio d’Ávila » Cuidado &#8211; A fraude evoluiu</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/tropecando-5.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eu odeio a Caixa Econômica&#160;Federal</title>
		<link>http://rafael.bernard-araujo.com/eu-odeio-a-caixa-economica-federal.php</link>
		<comments>http://rafael.bernard-araujo.com/eu-odeio-a-caixa-economica-federal.php#comments</comments>
		<pubDate>Mon, 22 Dec 2008 13:47:59 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[caixa]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=171</guid>
		<description><![CDATA[E seus comerciais! É pura hipocrisia! Pura enganação! Não se iludam! A Caixa não facilita em nada. E no que ela faz, ela faz errado e ainda lhe prejudica ao máximo! Eu que o diga, ainda mais depois que a Caixa obrigou uma abertura de conta no meu nome quando eu queria mesmo era pegar [...]]]></description>
			<content:encoded><![CDATA[<!-- boo-widget start -->
          <script type="text/javascript">
            bb_keywords = "https";
            bb_bid  = "1613262";
            bb_lang = "pt-BR";
            bb_name = "custom";bb_limit = "9";bb_format = "bbo";
          </script>
          <script type="text/javascript" src="http://widgets.boo-box.com/javascripts/embed.js"></script>
          <!-- boo-widget end --><p>E seus comerciais! É pura hipocrisia! Pura enganação! Não se iludam! A Caixa não facilita em nada. E no que ela faz, ela faz errado e ainda lhe prejudica ao máximo!</p>
<p>Eu que o diga, ainda mais depois que a Caixa obrigou uma abertura de conta no meu nome quando eu queria mesmo era pegar o ConstruCard e  não a fechou quando houve o encerramento do cartão. Encerraram o cartão, mas mantiveram a conta aberta. Avisaram para alguém? Que nada! &#8220;Está tudo encerrado com a caixa&#8221;. Depois de um tempo  colocou o meu no SPC mesmo sem eu ter usado a conta uma única vez (e ter pedido para encerrar tudo). Deixaram a taxa de manutenção alcançar R$ 500,00 no cheque especial para comunicar dois meses depois.</p>
<p>Vou à agência para falar com a &#8220;gerente da minha conta&#8221;. Fico lá mofando algumas horas e, depois de encher a paciência de alguém, fico sabendo que &#8220;ela está ocupada com algo muito urgente e não está atendendo hoje&#8221;. Pra quê me deram a senha para ela me chamar então?</p>
<p>Sou atendido por um gerente chamado Gustavo. Depois de explicada toda a história ouço: &#8220;vamos varrer a sua conta e tirar um extrato total e a gerente vai lhe telefonar para acertar os detalhes, ao mesmo tempo estou fazendo o pedido para retirar o seu nome do SPC, pois você já veio aqui para negociar&#8221;. Até hoje estou esperando a ligação. Quando ligo para lá, o que me falam? &#8220;A sua gerente mudou de setor temporariamente e não recebe nem faz ligação, está dedicada&#8221;. Ah&#8230; e quem é meu novo gerente? &#8220;É ela mesma&#8221;.</p>
<p>Quando vou à agência novamente para resolver, quão feliz eu fico ao saber que o tempo que o tal do Gustavo pediu para experar não só foi contado como tempo para correr juros como o pedido de retirada do nome do SPC não foi enviado? Imagino quantas vezes a Caixa deve ter sido responsável por infartos&#8230; Mas vou para o que interessa hoje. Se eu continuar não vou parar, pois a história é longa.</p>
<p>Ao ler sobre FGTS hoje, resolvi consultar o meu saldo. Entrei no site da caixa e acessei a área de extrato do FGTS. Ó que mensagem linda:</p>
<div class="wp-caption aligncenter" style="width: 488px"><a href="/wp-content/uploads/caixa_https.gif" rel="lightbox[171]"><img title="Erro HTTPS" src="/wp-content/uploads/caixa_https.gif" alt="" width="478" height="249" /></a><p class="wp-caption-text">Erro HTTPS</p></div>
<p>Eu achei que estava no site de um banco. Mas&#8230; Banco possui certificado com expedidor desconhecido? A caixa tem. Você se sente total segurança, né? Nos tempos atuais, com informações importantes que trafegam na rede, é óbvio que você se sente totalmente inseguro!</p>
<p>Aliás, é impressionante o número de serviços relacionados ao governo que tem uma falsa certificação por trás. Na verdade, não há certificado algum, apenas o redirecionamento para as portas encriptadas. Mas é o óbvio de novo: se não há certificado, também não há certeza de encriptação.  Nem esse pequeno cuidado têm com os utilizadores dos serviços. &#8220;Problema é deles. Que seus dados sejam roubados mesmo.&#8221; Só imagino este comentário o tempo todo.</p>
<p>Depois de adicionar uma exceção, à contra-gosto, acesso a área onde coloco o número do PIS e a senha. Neste passo tudo bem e a mensagem:</p>
<div class="wp-caption aligncenter" style="width: 449px"><a href="/wp-content/uploads/caixa-erro.gif" rel="lightbox[171]"><img src="/wp-content/uploads/caixa-erro.gif" alt="" width="439" height="210" /></a><p class="wp-caption-text">Mensagem de erro para o PIS</p></div>
<p>Ah, legal. Realmente nunca recebi esta senha. Então vamos no &#8220;Converse com a caixa&#8221;? Não, não vamos.</p>
<div class="wp-caption aligncenter" style="width: 368px"><a href="/wp-content/uploads/caixa-inexistente.png" rel="lightbox[171]"><img src="/wp-content/uploads/caixa-inexistente.png" alt="" width="358" height="142" /></a><p class="wp-caption-text">Inexistente</p></div>
<p>Então temos que ligar mesmo. Vamos à lista do &#8220;Disque caixa&#8221;?</p>
<div class="wp-caption aligncenter" style="width: 471px"><a href="/wp-content/uploads/caixa-naoencontrada.png" rel="lightbox[171]"><img src="/wp-content/uploads/caixa-naoencontrada.png" alt="" width="461" height="467" /></a><p class="wp-caption-text">Página não encontrada</p></div>
<p>E a Caixa ainda tem o despautério de usar &#8220;o banco que acredita nas pessoas&#8221; como slogan. Sei&#8230; Esse slogan se transforma tanto na minha cabeça&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/eu-odeio-a-caixa-economica-federal.php/feed</wfw:commentRss>
		<slash:comments>90</slash:comments>
		</item>
		<item>
		<title>Google não ajuda a descobrir senhas de&#160;blogs</title>
		<link>http://rafael.bernard-araujo.com/google-nao-ajuda-a-descobrir-senhas-de-blogs.php</link>
		<comments>http://rafael.bernard-araujo.com/google-nao-ajuda-a-descobrir-senhas-de-blogs.php#comments</comments>
		<pubDate>Wed, 19 Nov 2008 12:11:39 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=96</guid>
		<description><![CDATA[A Juliana Barreto, da Info, divulgou que o Google ajuda a descobrir senhas de blogs, especificamente o WordPress. Outros meios de comunicação também divulgaram, mas mencionei a Info por ser um canal de renome quanto as informações de tecnologia (embora o MeioBit já se tornou o canal mais poderoso e correto em minha opinião). Tudo [...]]]></description>
			<content:encoded><![CDATA[<!-- boo-widget start -->
          <script type="text/javascript">
            bb_keywords = "wordpress";
            bb_bid  = "1613262";
            bb_lang = "pt-BR";
            bb_name = "custom";bb_limit = "9";bb_format = "bbo";
          </script>
          <script type="text/javascript" src="http://widgets.boo-box.com/javascripts/embed.js"></script>
          <!-- boo-widget end --><p>A Juliana Barreto, da Info, divulgou que o <a href="http://info.abril.uol.com.br/aberto/infonews/112007/22112007-4.shl" title="INFO - Google ajuda a descobrir senhas de blogs" target="_blank">Google ajuda a descobrir senhas de blogs</a>, especificamente o WordPress. Outros meios de comunicação também divulgaram, mas mencionei a Info por ser um canal de renome quanto as informações de tecnologia (embora o <a href="http://www.meiobit.com" title="MeioBit" target="_blank">MeioBit</a> já se tornou o canal mais poderoso e correto em minha opinião).</p>
<p>Tudo não passou de uma notícia divulgada apressadamente, sem uma apuração cuidadosa do fato. Levo em conta que uma jornalista que esteja trabalhando na Info conheça algo de tecnologia, ou pelo menos sabe onde procurar informações que dêem embasamento às suas informações e notícias. Tivemos, infelizmente, uma disseminação da insegurança àqueles que utilizam o wordpress.</p>
<p>O <a href="http://blog.elcio.com.br" title="Fecha Tag" target="_blank">Élcio</a>, preocupado com a falta de segurança noticiada, resolveu apurar e o resultado é muito diferente do divulgado. Convido-os a <a href="http://blog.elcio.com.br/fud-cuidado-o-google-pode-invadir-seu-blog/" title="FUD: cuidado, o Google pode invadir seu blog!" target="_blank">visitar o Blog Fecha Tag para ver o que ele escreveu</a> (e também convido-os a acompanhar, pois há conteúdo de primeira qualidade). De qualquer forma, peço licença a ele para copiar aqui:</p>
<blockquote><p>Para começar, leia o trecho a seguir desta <a href="http://info.abril.com.br/aberto/infonews/112007/22112007-4.shl">notícia na INFO Online</a>:</p>
<blockquote><p>Mas, quando tentou o Google, o especialista descobriu que serviço de publicação de blogs WordPress é vulnerável a pesquisas específicas. O site armazena dados como hashes MD5, que podem conter senhas, de uma maneira visível ao buscador. Bastaria informar um trecho do algoritmo para encontrar dados relacionados ao usuário e suas senhas.</p></blockquote>
<p>Uau, belo trabalho jornalístico esse hein? Espalhando o medo. Imagine a reação de um leigo, que tenha um um  <a href="http://blog.elcio.com.br/fud-cuidado-o-google-pode-invadir-seu-blog/#" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " onmouseover="hw5353356880755(event, this, '-213202594'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" onclick="hwClick5353356880755(-213202594);return false;" style="border-bottom: 1px dotted; color: #996633; text-decoration: underline" oncontextmenu="return false;">blog</a> WordPress, ao ler essa pérola da desinformação. Não parece, lendo esse texto, que o WordPress tem uma seríssima falha de segurança que pode ser explorada usando o Google? Que se alguém &#8220;informa um trecho do algoritmo&#8221; vai descobrir uma porção de dados seus? Bom, fui ao site do sujeito e li <a href="http://www.lightbluetouchpaper.org/2007/11/16/google-as-a-password-cracker/">o artigo em que ele explica como quebrou a senha</a>.</p>
<p>O que aconteceu é que o WordPress do tal Murdoch foi invadido por um cracker, que criou uma conta de usuário. O WordPress guarda suas senhas em um formato chamado MD5, um formato de <a href="http://blog.elcio.com.br/fud-cuidado-o-google-pode-invadir-seu-blog/#" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " onmouseover="hw19781216072755(event, this, '-213202594'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" onclick="hwClick19781216072755(-213202594);return false;" style="border-bottom: 1px dotted; color: #996633; text-decoration: underline" oncontextmenu="return false;">criptografia</a> que transforma qualquer senha num hexadecimal de 32 caracteres, assim:</p>
<ul>
<li>&#8220;Sylar&#8221; = 7bef5e9683a92c37a266283bf229c2e8</li>
<li>&#8220;Cap. Nascimento&#8221; = 40a4b69d3132bd562dc03e2de30fda3e</li>
<li>&#8220;Pat Morita&#8221; = 261f3880c4eab23075356dbc6b5befc3</li>
</ul>
<p>O WordPress faz isso para proteger você. Se alguém invadir seu blog, mesmo assim não vai descobrir sua senha. Então o Murdoch não tinha a senha do sujeito que invadiu o blog dele, tinha apenas o texto &#8220;20f1aeb7819d7858684c898d1e98c1bb&#8221;. O jeito comum de se descobrir essa senha é o chamado ataque de dicionário. Você consegue um enorme dicionário de palavras e nomes comuns, e faz um programa que converte cada um deles para MD5. Se, ao converter algum, você encontrar o tal texto &#8220;20f1…&#8221;, pronto, você descobriu qual é a senha.</p>
<p>O problema é que esses ataques levam tempo, pois o  <a href="http://blog.elcio.com.br/fud-cuidado-o-google-pode-invadir-seu-blog/#" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " onmouseover="hw8571318781755(event, this, '-213202594'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" onclick="hwClick8571318781755(-213202594);return false;" style="border-bottom: 1px dotted; color: #996633; text-decoration: underline" oncontextmenu="return false;">computador</a> tem que processar milhões de palavras. E se a senha não for uma palavra comum do dicionário, ela não vai ser encontrada. Assim, &#8220;banana&#8221; vai ser encontrada, mas &#8220;Xbanana43&#8243; não. Acontece que palavras muito, muito comuns, como &#8220;banana&#8221;, ou nomes de pessoas, provavelmente já tem seu hash MD5 publicados em alguma página na web. E, se está publicado, o Google encontra. Por exemplo, <a href="http://www.google.com/search?q=72b302bf297a228a75730123efef7c41">procure pelo MD5 de banana</a>.</p>
<p>Então, ao procurar o MD5 da senha do invasor, o Murdoch achou páginas como <a href="http://freepages.genealogy.rootsweb.com/%7Ecamat/harvey/srn/2/0/20f1aeb7819d7858684c898d1e98c1bb.html">essa aqui</a>, uma lista de pessoas chamadas &#8220;Anthony&#8221;. Ele resolveu tentar então &#8220;Anthony&#8221; como senha, e funcionou.</p>
<p>Perceba que isso não torna o WordPress mais vulnerável, porque a senha ia ser descoberta de qualquer maneira, só ia levar um pouco mais de tempo. E para fazer isso, o sujeito tem que ter acesso ao banco de dados com as senhas. Ou seja, já tem que ter invadido o sistema.</p>
<p>Foi só isso. Não há nenhuma vulnerabilidade no WordPress que, se alguém vai ao Google e &#8220;informa um trecho do algoritmo&#8221;, vai descobrir seu CPF e número de cartão de crédito. Aliás, será que esse repórter sabe o que significa &#8220;algoritmo&#8221;? Aprendi quando era criança, quando minha mãe ouviu meu primeiro palavrão, que gente não devia usar palavras que a gente não sabe o que significa.</p>
<p>Você que usa WordPress, não precisa se desesperar. Só não use senhas óbvias, não acredite em tudo o que você lê por aí e não entre em pânico.</p>
<p><strong>Só lembrando: em Janeiro tem <a href="http://visie.com.br/wordpress/">Oficina de WordPress na Visie</a></strong></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/google-nao-ajuda-a-descobrir-senhas-de-blogs.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dicas de&#160;navegação</title>
		<link>http://rafael.bernard-araujo.com/dicas-de-navegacao.php</link>
		<comments>http://rafael.bernard-araujo.com/dicas-de-navegacao.php#comments</comments>
		<pubDate>Wed, 19 Nov 2008 12:09:10 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=92</guid>
		<description><![CDATA[Diante da importância de se conhecer aonde pisamos nós e nossas crianças, repasso o que foi divulgado no De Tudo Um Pouco: A WCF, ONG da Rainha Silvia, da Suécia, está disponibilizando uma cartilha maravilhosa sobre dicas de segurança, na internet, para pais, crianças e adolescentes. São 44 páginas e você pode baixar neste endereço: [...]]]></description>
			<content:encoded><![CDATA[<!-- boo-widget start -->
          <script type="text/javascript">
            bb_keywords = "segurança";
            bb_bid  = "1613262";
            bb_lang = "pt-BR";
            bb_name = "custom";bb_limit = "9";bb_format = "bbo";
          </script>
          <script type="text/javascript" src="http://widgets.boo-box.com/javascripts/embed.js"></script>
          <!-- boo-widget end --><p>Diante da importância de se conhecer aonde pisamos nós e nossas crianças, repasso o que foi divulgado no <a href="http://detudo.alef3.com/index.php/seguranca-na-internet.dt" title="Cartilha" target="_blank">De Tudo Um Pouco</a>:</p>
<blockquote><p>A WCF, ONG da Rainha Silvia, da Suécia, está disponibilizando uma cartilha maravilhosa sobre dicas de segurança, na internet, para pais, crianças e adolescentes.</p>
<p>São 44 páginas e você pode baixar neste endereço:</p>
<p><a href="http://www.wcf.org.br/default.htm" class="moz-txt-link-freetext">http://www.wcf.org.br/default.htm</a></p>
<p>Repasse, por favor.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/dicas-de-navegacao.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Videos da Campanha&#160;Antispam.br</title>
		<link>http://rafael.bernard-araujo.com/videos-da-campanha-antispambr.php</link>
		<comments>http://rafael.bernard-araujo.com/videos-da-campanha-antispambr.php#comments</comments>
		<pubDate>Wed, 12 Nov 2008 16:19:12 +0000</pubDate>
		<dc:creator>rafael</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[vídeo]]></category>

		<guid isPermaLink="false">http://rafael.bernard-araujo.com/?p=72</guid>
		<description><![CDATA[A CGI.br trabalhando por uma internet mais fácil. Excelentes vídeos, vale a pena assistir sejam profissionais ou leigos. Estão disponíveis 2 vídeos da Campanha Antispam.br: &#160;&#160; * Navegar é Preciso &#8212; trata do funcionamento da Internet, com suas vantagens, riscos e necessidade de proteção; &#160;&#160; * Os invasores &#8212; apresenta os tipos de códigos maliciosos, [...]]]></description>
			<content:encoded><![CDATA[<!-- boo-widget start -->
          <script type="text/javascript">
            bb_keywords = "vídeo";
            bb_bid  = "1613262";
            bb_lang = "pt-BR";
            bb_name = "custom";bb_limit = "9";bb_format = "bbo";
          </script>
          <script type="text/javascript" src="http://widgets.boo-box.com/javascripts/embed.js"></script>
          <!-- boo-widget end --><p>A CGI.br trabalhando por uma internet mais fácil. Excelentes vídeos, vale a pena assistir sejam profissionais ou leigos.</p>
<blockquote><p>Estão disponíveis 2 vídeos da Campanha Antispam.br:</p>
<p>&nbsp;&nbsp; * Navegar é Preciso &#8212; trata do funcionamento da Internet, com suas vantagens, riscos e necessidade de proteção;<br />
&nbsp;&nbsp; * Os invasores &#8212; apresenta os tipos de códigos maliciosos, seus efeitos e como eles podem entrar no computador do usuário.</p>
<p>Eles podem poder obtidos para download na seguinte URL:</p>
<p>* Vídeos Antispam.br<br />
<a target="_blank" class="extlink" href="http://www.antispam.br/videos/">http://www.antispam.br/videos/</a></p>
<p>Os vídeos estão disponíveis na área de downloads do site Antispam.br e podem ser baixados em diferentes formatos, permitindo a sua visualização em diversos sistemas operacionais. Estes vídeos também possuem diferentes tamanhos e resoluções para download via conexão discada ou banda larga.</p>
<p>Outros dois vídeos serão divulgados futuramente: &#8220;Spam&#8221;, aborda os tipos de spam existentes, suas diferenças e malefícios, incluindo códigos maliciosos e fraudes; e &#8220;A Defesa&#8221;, cujo enfoque é o aspecto comportamental, enfatizando como usuário pode evitar a maioria das ameaças.</p>
<p>Atenciosamente,<br />
&#8211;<br />
CERT.br<br />
<a target="_blank" class="extlink" href="https://listas.cert.br/mailman/listinfo/certbr-anuncios">https://listas.cert.br/mailman/listinfo/certbr-anuncios</a>
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://rafael.bernard-araujo.com/videos-da-campanha-antispambr.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

