Rootkits de kernel e de biblioteca

Julho 2, 2009 by Roney Médice

No mundo forense computacional, é importante antes de iniciarmos uma investigação propriamente dita, recorrer a um planejamento prévio sobre o ambiente encontrado, as possibilidades e caminhos a serem percorridos para que tenhamos sucesso na empreitada.

Quando um Perito Forense é destacado para periciar um computador, ele deverá observar se o equipamento em questão que será periciado, está com o seu sistema de arquivos intacto ou modificado por algum tipo de ferramenta que “manipula” o sistema operacional de modo que as informações passadas no momento da perícia estejam comprometidas, objetivo este das ferramentas do mundo “Underground” conhecidas como “RootKits”.

Um rootkit é um conjunto de ferramentas que quando instalado no computador, pode comprometer todo o sistema operacional, alterando as permissões de acesso de arquivos de sistema, que originalmente eram somente leitura e agora passam a ter permissão de escrita.

Quando o RootKit é instalado com o objetivo de alterar os módulos que são carregados durante a iniciação do Kernel, chamamos de RootKit de Kernel, no qual ele compromete determinados módulos do núcleo do kernel, fazendo com que a máquina já esteja comprometida desde o boot do sistema operacional.

No caso de comprometimento de determinados comandos de sistemas somente, como os comandos de listagem em tela, impressão, etc, onde o conjunto de ferramentas se preocupam com os arquivos de sistemas, chamamos de RootKits de Biblioteca, normalmente no linux encontramos no arquivo libproc.

Contudo, um bom perito, deve conhecer sobre RootKit, identificar e analisar as suas atividades no computador comprometido, senão, as informações colhidas e repassadas para um laudo pericial forense, não terão validade jurídica e assim, estará fadado aos questonamentos inerentes a perícia e as informações apresentadas não fidedígnas do sistema operacional, visto que o equipamento em questão, está comprometido com o rootkit instalado.

Site que monitora endereços suspeitos da internet

Junho 16, 2009 by Roney Médice

Estava navegando na internet e encontrei um site muito interessante para administradores de rede, como eu. O objetivo do site é monitorar os ip’s que são considerados “ofensivos”, ou seja, hosts que estejam fazendo um “port scan” em ranges de ip, a procura de máquinas vulneráveis, pode ser uma proliferação de vírus, etc.

O site http://www.cimsuyu.com/ apresenta uma listagem de hosts que são monitorados e mostra as portas abertas desses hosts. Ele indica o ip de origem, a data e hora do último monitoramento, o país que o host faz parte e outras informações pertinentes ao objetivo do site.

O principal é o motivo que aparece no site para que o ip seja considerado um ip ofensivo. No campo “Types of Offensive Actions by” você terá a causa para que o ip monitorado está listado como um host problemático.

Vale a pena conferir.

Tempo apaga recibo e nota fiscal. Culpa é do sistema de impressão

Junho 15, 2009 by Roney Médice

Abdo Filho
afilho@redegazeta.com.br

Todos os dias, são emitidos quase 58 milhões de cupons fiscais no Brasil. E alguns, com o tempo, se transformam em problema, já que da boca do caixa o pequeno documento vai direto para qualquer outro lugar. Em alguns casos para uma pasta, em outros, para a bolsa ou carteira. É aí que começa o problema.

Depois de um tempo o cupom, a fatura de uma conta paga ou o comprovante bancário viram um papel quase em branco. Sem valor nenhum. Isso acontece porque a impressão não é a mais a mesma. Antigamente, o papel era impresso por meio de impressão a tinta. Hoje, não. Esse papel é impresso por meio de uma reação química, por calor. É o chamado papel termossensível.

A novidade agilizou a emissão de notas fiscais, mas dificultou a conservação delas. O problema é que essas notinhas precisam durar, pelo menos, cinco anos.

“Os prazos contratuais e legais que o consumidor tem para reclamar de defeitos nos produtos e serviços, bem como para pleitear indenização pelos prejuízos que vier a sofrer em decorrência dos chamados acidentes de consumo, são de cinco anos. Sem contar que esse é o prazo dado pela Receita Federal para uma possível cobrança. Ou seja, é o tempo que a pessoa precisa guardar o documento para se defender de uma possível cobrança indevida”, argumenta o advogado Marcos Dessaune, especialista em direito do consumidor.

Segundo ele, caso haja algum problema envolvendo informações que se apagaram nos papéis termossensíveis onde o consumidor se veja em desvantagem, será preciso entrar na Justiça e pleitear a inversão do ônus da prova. “Normalmente, quem procura a Justiça é que tem de provar. O problema é que, nesse caso, a única prova sumiu. Entendo que a Justiça terá de pedir que o outro lado prove que o consumidor está errado. Não há outra saída”.

A indústria de papel garante que o problema não é a nova técnica e sim a falta de informação sobre como guardar os documentos. O advogado afirma que independentemente da forma como o documento é guardado, a lei obriga a integridade dos dados impressos. “A bobina de papel para uso no Emissor de Cupom Fiscal (ECF) deve manter a integridade dos dados impressos, no mínimo, pelo período decadencial, que é de cinco anos”, afirma o especialista.

Cuidados
No verso de quase todos os papéis termossensíveis, há uma explicação informando que o papel é diferente e que os cuidados também devem ser especiais. Manter as notinhas longe de plástico, produtos químicos, luz do sol, calor e umidade, vão garantir vida longa aos documentos que usam essa tecnologia. Mas na dúvida, a orientação do advogado é tirar e guardar uma cópia dos documentos realmente importantes impressos em papel térmico, antes que eles comecem a se apagar.

“Os prazos contratuais e legais que o consumidor tem para reclamar de defeitos nos produtos e serviços, bem como para pleitear indenização pelos prejuízos que vier a sofrer em decorrência dos chamados acidentes de consumo, são de cinco anos”
Marcos Dessaune
advogado especialista em direito do consumidor

Federação discute sobre melhora do papel
A Federação Brasileira de Bancos (Febraban) irá discutir com seus associados o que será feito para atender à exigência do governo paulista sobre a melhora na qualidade do papel dos comprovantes de pagamento emitidos por caixas eletrônicos. “É uma discussão que vamos ter com os bancos somente agora”, afirmou o diretor de Tecnologia e Automação Bancária, Gustavo Roxo.

A exigência consta da lei estadual nº 13.551, sancionada no dia 2 de junho pelo governador José Serra (PSDB). Ela determina que os bancos do Estado alterem a qualidade do papel em até 180 dias. O objetivo é que esses recebidos possam ser guardados pelos consumidores e, quando preciso, usados como comprovantes de pagamento.

Roxo lembrou que algumas instituições já fornecem recomendações sobre como guardar adequadamente os recibos emitidos por caixas eletrônicos e, dessa forma, garantir a maior durabilidade desses documentos. Para o dirigente, a nova lei poderá causar “dor de cabeça” caso seja necessário trocar dispositivos das máquinas de autoatendimento.

“Temos mais de 170 mil caixas. Se tivermos que trocar a impressora dessas máquinas, teremos dor de cabeça”, disse. O número de caixas eletrônicos refere-se ao instalado no País, 170.245 unidades. A Febraban não tem o número dos equipamentos instalados em São Paulo e também não fez uma estimativa de custo para se adequar à nova legislação.

Número
170.245 unidades
É o total de caixas eletrônicos instalado em todo o País. Os números são da Febraban.

Fonte: A Gazeta (http://gazetaonline.globo.com/index.php?id=/local/a_gazeta/materia.php&cd_matia=517103)

Wolframalpha: um site que se resume à números

Junho 2, 2009 by Roney Médice

Encontrei um site muito interessante para aqueles que gostam de números e estatísticas. No site , você pode pesquisar determinados assuntos e o resultado é uma completa estatística sobre a sua pesquisa.

Fiz um exemplo e gostaria de saber, os dados disponíveis estatisticamente sobre o Terra, grande portal na internet que está presente em vários países. Mas a pesquisa, foi excusivamente ao portal do Brasil. Entreu no site e pesquisei por www.terra.com.br e tive o seguinte resultado:

organization | Terra Networks Brasil S.A.\nlocation | Porto Alegre, Rio Grande Do Sul, Brazil


page title | Terra - Noti\'cias, vi\'deos, esportes, economia, diversa~o, mu\'sica, moda, fotolog, blog, chat\npage size | 62.1 kB  (excluding images, stylesheets, etc.)\nlinks from page | 212  (in HTML)\nimages on page | 43\nforms on page | 3  (9 input fields)

\n(as seen by Wolfram|Alpha)

Solução da Microsoft gera uma risada gratuita

Junho 1, 2009 by Roney Médice

Estava lendo alguns artigos técnicos no site de suporte da Microsoft quando de repente, me deparei com um artigo muito engraçado. Realmente eu fico pensando, como uma empresa que está bastante consolidada no mercado pode sugerir uma certa solução para um determinado caso e avisa que o resultado terá influência se você usar o mouse !!!

Pasmem, isso mesmo, em um artigo técnico da Microsoft,  existem 3 métodos para resolver um determinado problema, sobre dados não retornados da consulta usando a fonte de dados Oracle.

O método 2, pela magnífica explicação dada consiste em:

Método 2: Move O ponteiro do mouse

// Se você mover o ponteiro do mouse continuamente enquanto os dados são sendo retornados para o Microsoft Excel, a consulta pode não executar. Não pare movendo o mouse até que todos os dados foi retornada para o Microsoft Excel.

Observação : dependendo da sua consulta, ele pode levar alguns minutos para retornar os resultados da consulta para a planilha.

Fico imaginando o coitado movimentando o mouse enquanto a consulta é realizada. Já pensou se é uma consulta à uma base de 1 GB?

http://support.microsoft.com/?scid=kb%3Bpt-br%3B168702&x=12&y=10

Profissão ‘Quem Indica’

Maio 29, 2009 by Roney Médice

Paula Rothman, de INFO Online

Profissão 'Quem Indica'

O Indica premia, com dinheiro, profissionais com bom networking .Uma ideia que mistura banco de currículos com headhunting

No ar desde março deste ano, o Indica funciona como um grande boca-a-boca virtual para facilitar processos de contratação. Seu conceito se baseia em uma rede colaborativa formada por profissionais já inseridos no mercado que, ao assumir o papel de Indicadores, passam a recomendar conhecidos para as vagas em aberto. Caso alguma das suas indicações seja a contratada, o site o recompensa com vales de 300 a 2,5 mil reais em compras no site Submarino, dependendo do salário do cargo preenchido.

“Estamos trabalhando nesse projeto há um ano e meio e, durante a fase de pesquisas, identificamos que faltava no mercado uma solução que pudesse trazer a velocidade da internet e a qualidade de um headhunter”, diz Dan Turkieniez, diretor do Indica. A principal diferença do projeto para os bancos de currículo já existentes é que ele atinge também os candidatos passivos, aqueles já atuantes no mercado e que não necessariamente estão à procura de um novo emprego. Além disso, não há a necessidade de atualizar os dados, pois o candidato indicado deve preencher novamente um pequeno currículo para cada novo cargo a que quiser concorrer.

Operação da PF prende 50 acusados por desviar dinheiro pela internet

Maio 28, 2009 by Roney Médice

Folha Online

A Polícia Federal (PF) deflagrou nesta quinta-feira (28) a operação Trilha, a fim de combater uma quadrilha acusada de clonagem de cheques, cartões de crédito e desvio de dinheiro de contas bancárias pela internet em 12 Estados. A PF ainda não divulgou a quantia desviada com as fraudes. De acordo com a assessoria do órgão, até o final da manhã, 50 pessoas tinham sido presas.

O objetivo é cumprir 120 mandados de prisão preventiva, 19 mandados de prisão temporária e 136 mandados de busca e apreensão.

Divulgação/PF
Dinheiro apreendido na operação Trilha que, até o final da manhã de hoje, prendeu 50 pessoas em 12 Estados brasileiros
Dinheiro apreendido na operação Trilha que, até o final da manhã desta quinta-feira, prendeu 50 pessoas em 12 Estados brasileiros

Segundo a PF, os acusados usavam e-mails falsos para disseminar programas para captura de senhas bancárias. Além disso, eles também são acusados de instalar câmeras em caixas eletrônicos para filmar as pessoas digitando as senhas –”ao mesmo tempo em que outro dispositivo clonava os dados do cartão”, diz a PF.

Depois de furtar os dados, eles faziam transferências de dinheiro para a conta de “laranjas”, executavam compras pela web e pagavam boletos bancários.

“Os presos serão indiciados pelos crimes de formação de quadrilha, furto qualificado mediante fraude, tentativa de furto e estelionato”, afirma a PF, em nota.

Os Estados em que acontece a operação são: Maranhão, Minas Gerais, Mato Grosso, Mato Grosso do Sul, Pará, Paraná, Rio de Janeiro, Santa Catarina, Rondônia, São Paulo, Tocantins e Goiás.

Projeto de lei pode tornar e-mail documento

Maio 14, 2009 by Roney Médice

Felipe Zmoginski, de INFO Online Quinta-feira, 14 de maio de 2009 – 18h57

SÃO PAULO – Um projeto de lei em discussão no Congresso pode dar aos e-mails status de documento com valor legal.

O texto está sob análise da Comissão de Constituição e Justiça (CCJ) do Senado, que avalia se a medida é constitucional ou não. Se obter parecer positivo, o projeto pode seguir para votação em plenário.

A ideia é dar valor legal a e-mails trocados com certificação digital. Assim, ao invés do usuário precisar assinar um documento, reconhecer a assinatura em cartório e enviar o papel por correio ou entregá-lo pessoalmente, pode validar uma decisão apenas enviando um e-mail.

A Comissão quer certificar-se de que esse processo é seguro e que permitirá desburocratizar transações comerciais sem aumentar o risco

Fonte: http://info.abril.com.br/noticias/ti/projeto-de-lei-pode-tornar-e-mail-documento-14052009-46.shl

Roney Médice

Analista de Sistemas e bacharel em Direito

Unesco lança biblioteca mundial digital

Maio 12, 2009 by Roney Médice

A Unesco (Organização das Nações Unidas para a Educação, a Ciência e a Cultura) acaba de lançar a Biblioteca Digital Mundial, que vai permitir consultar gratuitamente, pela internet, o acervo de grandes bibliotecas e instituições culturais de inúmeros países, entre eles o Brasil.

Dezenas de milhares de livros, imagens, manuscritos, mapas, filmes e gravações de bibliotecas em todo o mundo foram digitalizados e traduzidos em diversas línguas para a abertura do site da Biblioteca Digital da Unesco (www.wdl.org).

Roney Médice

Analista de Sistemas e Bacharel em Direito

Mapeamento passivo no Linux: p0f

Abril 30, 2009 by Roney Médice

Achei interessante um capítulo do Livro “Segurança em rede sem fios” de Nelson Rufino, no tocante ao assunto de mapeamento passivo. Existem várias ferramentas para visualizar as movimentações de dados pela rede, sem necessariamente está autenticado à rede alvo.

Testei e gostei muito da ferramenta “p0f” (letra P, número zero, letra F). Tem no repositório do ubuntu e para instalar, basta digitar o seguinte comando como root:

apt-get install p0f

Para executar a ferramenta, basta digitar o comando abaixo, logado como root:

p0f

Ou se preferir, pode informar em qual interface você quer “escutar” a rede alvo:

p0f -i wlanO

Essa técnica é muito interessante quando se quer observar os possíveis alvos, sem ser notado.

Roney Médice

Analista de Sistemas e Bacharel em Direito