Perito quebra sigilo e descobre voto de eleitores em urna eletrônica do Brasil

Dezembro 11, 2009

Durante os testes promovidos pelo Tribunal Superior Eleitoral (TSE) para testar a segurança da urna eletrônica a ser usada nas eleições de 2010, um perito teve sucesso em quebrar o sigilo eleitoral e descobrir, por meio de radiofrequência, o candidato escolhido pelo eleitor.

O consultor Sérgio Freitas da Silva compôs o grupo de 32 especialistas convocados pelo TSE e compareceu à sede do órgão na terça-feira (10/11), primeiro dia dos testes, com a estratégia de detectar a interferência eletromagnética que a urna exerce sobre as ondas de rádio.

“Fiz meu experimento em 29 minutos e obtive sucesso no escopo que estava proposto: rastrear a interferência e gravar arquivos para comprovar a materialidade do fenômeno”, que sintonizam ondas longas e curtas e estações em AM e FM.

Segundo Sérgio, o equipamento usado é encontrado em rádios convencionais vendidos nas lojas, “destes que custam 10 reais”. A técnica acabou dando a Sérgio a primeira posição no concurso de melhorias para urna promovido pelo TSE, o que lhe rendeu prêmio de cinco mil reais.

“Enquanto eu digitava na urna, rastreava através do rádio pra ver se detectava alguma interferência. Consegui rastrear a interferência que isto provocava na onda, gravando um arquivo WAV com estes sons”, explica.

Sérgio explica que após gravar os ruídos que os botões da urna eletrônica exercem sobre a onda é possível decodificar os sons, o que levaria à descoberta dos candidatos escolhidos pelo eleitor, quebrando seu sigilo.

“É como se o teclado da urna eletrônica se transformasse em um teclado musical, conseguindo rastrear a tonalidade da interferência neste arquivo WAV que gravei”, compara.

A técnica descrita por Sérgio é chamada de Van Eck Phreaking, segundo o especialista em segurança Marco Canut, que confirma a possibilidade de quebra do sigilo eleitor caso o método seja aplicado à urna eletrônica brasileira.

No experimento realizado no TSE, o perito precisava estar a até 20 centímetros da urna para que sua interferência fosse sentida no receptor do rádio.

Questionado sobre a possibilidade de uso de equipamento mais potente, levantada pelo próprio Sérgio, Gianino afirmou que se trata “do campo teórico”.  “Se tivesse realmente a possibilidade, ele (Sérgio) teria apresentado um aparelho que faria isto”

Fonte: IDGNOW (http://idgnow.uol.com.br/seguranca/2009/11/20/perito-quebra-sigilo-eleitoral-e-descobre-voto-de-eleitores-na-urna-eletronica/)


Visualização de janelas escondidas com o ShowWin

Dezembro 2, 2009

Não duvide, programas “invisíveis” estão rodando junto com o Windows na sua frente e você não vê no Desktop (área de trabalho). O perito quando vai fazer uma investigação e sai em busca de evidências, não pode deixar passar certas situações em que para um usuário leigo, nem imagina que algo está acontecendo diante de seus olhos e ele não pode ver, muito menos imaginar que telas estão abertas e que simplesmente não aparecem.

Em muitos casos, um criminoso instala um programa que roda em segundo plano (processo background) em que não precebemos a sua execução e fica esperando a digitação do teclado para “roubar” (o termo técnico correto é furtar) os seus dados pessoais para utilização futura.

Para um perito experiente, a primeira coisa dentre muitas outras que são planejadas, é ir em busca de evidências de softwares que estão rodando no momento em memória. Uma das ferramentas que te mostra as janelas abertas mas que não aparecem ao usuário é o ShowWin.

Com esse software, o perito clica em um símbolo existente no programa e arrasta por toda a área da janela do ambiente de trabalho. Para cada janela que o ShowWin encontrar, aparece a demarcação da janela ativa e o nome da função em funcionamento. Com um clique com o botão direito do mouse, acontece o “milagre”: a janela que está ativa aparece agora aos olhos do perito, que pode servir como evidência ou até mesmo prova para a confecção do laudo pericial. 


Tempo apaga recibo e nota fiscal. Culpa é do sistema de impressão

Junho 15, 2009

Abdo Filho
afilho@redegazeta.com.br

Todos os dias, são emitidos quase 58 milhões de cupons fiscais no Brasil. E alguns, com o tempo, se transformam em problema, já que da boca do caixa o pequeno documento vai direto para qualquer outro lugar. Em alguns casos para uma pasta, em outros, para a bolsa ou carteira. É aí que começa o problema.

Depois de um tempo o cupom, a fatura de uma conta paga ou o comprovante bancário viram um papel quase em branco. Sem valor nenhum. Isso acontece porque a impressão não é a mais a mesma. Antigamente, o papel era impresso por meio de impressão a tinta. Hoje, não. Esse papel é impresso por meio de uma reação química, por calor. É o chamado papel termossensível.

A novidade agilizou a emissão de notas fiscais, mas dificultou a conservação delas. O problema é que essas notinhas precisam durar, pelo menos, cinco anos.

“Os prazos contratuais e legais que o consumidor tem para reclamar de defeitos nos produtos e serviços, bem como para pleitear indenização pelos prejuízos que vier a sofrer em decorrência dos chamados acidentes de consumo, são de cinco anos. Sem contar que esse é o prazo dado pela Receita Federal para uma possível cobrança. Ou seja, é o tempo que a pessoa precisa guardar o documento para se defender de uma possível cobrança indevida”, argumenta o advogado Marcos Dessaune, especialista em direito do consumidor.

Segundo ele, caso haja algum problema envolvendo informações que se apagaram nos papéis termossensíveis onde o consumidor se veja em desvantagem, será preciso entrar na Justiça e pleitear a inversão do ônus da prova. “Normalmente, quem procura a Justiça é que tem de provar. O problema é que, nesse caso, a única prova sumiu. Entendo que a Justiça terá de pedir que o outro lado prove que o consumidor está errado. Não há outra saída”.

A indústria de papel garante que o problema não é a nova técnica e sim a falta de informação sobre como guardar os documentos. O advogado afirma que independentemente da forma como o documento é guardado, a lei obriga a integridade dos dados impressos. “A bobina de papel para uso no Emissor de Cupom Fiscal (ECF) deve manter a integridade dos dados impressos, no mínimo, pelo período decadencial, que é de cinco anos”, afirma o especialista.

Cuidados
No verso de quase todos os papéis termossensíveis, há uma explicação informando que o papel é diferente e que os cuidados também devem ser especiais. Manter as notinhas longe de plástico, produtos químicos, luz do sol, calor e umidade, vão garantir vida longa aos documentos que usam essa tecnologia. Mas na dúvida, a orientação do advogado é tirar e guardar uma cópia dos documentos realmente importantes impressos em papel térmico, antes que eles comecem a se apagar.

“Os prazos contratuais e legais que o consumidor tem para reclamar de defeitos nos produtos e serviços, bem como para pleitear indenização pelos prejuízos que vier a sofrer em decorrência dos chamados acidentes de consumo, são de cinco anos”
Marcos Dessaune
advogado especialista em direito do consumidor

Federação discute sobre melhora do papel
A Federação Brasileira de Bancos (Febraban) irá discutir com seus associados o que será feito para atender à exigência do governo paulista sobre a melhora na qualidade do papel dos comprovantes de pagamento emitidos por caixas eletrônicos. “É uma discussão que vamos ter com os bancos somente agora”, afirmou o diretor de Tecnologia e Automação Bancária, Gustavo Roxo.

A exigência consta da lei estadual nº 13.551, sancionada no dia 2 de junho pelo governador José Serra (PSDB). Ela determina que os bancos do Estado alterem a qualidade do papel em até 180 dias. O objetivo é que esses recebidos possam ser guardados pelos consumidores e, quando preciso, usados como comprovantes de pagamento.

Roxo lembrou que algumas instituições já fornecem recomendações sobre como guardar adequadamente os recibos emitidos por caixas eletrônicos e, dessa forma, garantir a maior durabilidade desses documentos. Para o dirigente, a nova lei poderá causar “dor de cabeça” caso seja necessário trocar dispositivos das máquinas de autoatendimento.

“Temos mais de 170 mil caixas. Se tivermos que trocar a impressora dessas máquinas, teremos dor de cabeça”, disse. O número de caixas eletrônicos refere-se ao instalado no País, 170.245 unidades. A Febraban não tem o número dos equipamentos instalados em São Paulo e também não fez uma estimativa de custo para se adequar à nova legislação.

Número
170.245 unidades
É o total de caixas eletrônicos instalado em todo o País. Os números são da Febraban.

Fonte: A Gazeta (http://gazetaonline.globo.com/index.php?id=/local/a_gazeta/materia.php&cd_matia=517103)


Profissão ‘Quem Indica’

Maio 29, 2009

Paula Rothman, de INFO Online

Profissão 'Quem Indica'

O Indica premia, com dinheiro, profissionais com bom networking .Uma ideia que mistura banco de currículos com headhunting

No ar desde março deste ano, o Indica funciona como um grande boca-a-boca virtual para facilitar processos de contratação. Seu conceito se baseia em uma rede colaborativa formada por profissionais já inseridos no mercado que, ao assumir o papel de Indicadores, passam a recomendar conhecidos para as vagas em aberto. Caso alguma das suas indicações seja a contratada, o site o recompensa com vales de 300 a 2,5 mil reais em compras no site Submarino, dependendo do salário do cargo preenchido.

“Estamos trabalhando nesse projeto há um ano e meio e, durante a fase de pesquisas, identificamos que faltava no mercado uma solução que pudesse trazer a velocidade da internet e a qualidade de um headhunter”, diz Dan Turkieniez, diretor do Indica. A principal diferença do projeto para os bancos de currículo já existentes é que ele atinge também os candidatos passivos, aqueles já atuantes no mercado e que não necessariamente estão à procura de um novo emprego. Além disso, não há a necessidade de atualizar os dados, pois o candidato indicado deve preencher novamente um pequeno currículo para cada novo cargo a que quiser concorrer.


Fechando aplicativos na mão

Abril 22, 2009

Muitos já tiveram algum problema com determinados aplicativos que mesmo você fechando a janela, o programa não para de ser executado. E aí, toma memória alocado para o aplicativo que insiste em continar rodando, mesmo com o procedimento mais conhecido como o CTRL + ALT + DEL.

Pois é, estava com esse problema em uma aplicação e pesquisando na internet, consegui fazer com que o aplicativo realmente pare de ser executado. Para isso, entre no modo DOS (Shell do Windows) , clicando em Iniciar -> Executar e digite cmd.exe

Entrando no modo DOS, digite o comando:

Taskkill /im aplicativo.exe /F

Taskill é o comando para fechar o aplicativo. O parâmetro “/IM” significa que é para fechar o programa com o nome do aplicativo.exe que você digitará em seguida. E o parâmetro “/F” signifa fechar o aplicativo á força.

Por exemplo, se você quiser fechar todas as janelas do Internet Explorer que estão abertas no windows, basta digitar o seguinte comando:

Taskkill /im iexplorer.exe /F

Roney Médice

Analista de Sistemas e Bacharel em Direito


Capixaba poderá bloquear chamada de telemarketing

Abril 8, 2009

Depois dos paulistas, os capixabas podem ser os próximos a usufruir do cadastro para bloqueio de ligações feitas por empresas de telemarketing. O deputado estadual Givaldo Vieira (PT) protocolou na Assembleia Legislativa um projeto de lei semelhante ao que está em vigor em São Paulo desde 27 de março. A proposta é criar um cadastro antitelemarketing nos órgãos de proteção e de defesa do consumidor, os Procons. Os inscritos não podem receber ligações telefônicas feitas por empresas que ofereçam produtos ou serviços.

O deputado pretende ainda pedir o regime de urgência para a apreciação dessa matéria na sessão ordinária que aconteceu ontem.

“A pessoa vai preencher um cadastro, que provavelmente deve ficar disponível no site do Procon. Com esse cadastro, prevalece o direito do cliente em não ser incomodado e nem adicionado na listagem das empresas de telemarketing”, explica.

Depois de 30 dias de inclusão no cadastro, o usuário do serviço não pode mais receber ligações de empresas de telemarketing. Se isso acontecer, o estabelecimento recebe uma multa de R$ 1.000,00 por cada ligação feita.

Além do projeto de lei do deputado Givaldo Vieira, outras três propostas semelhantes tramitam no Legislativo capixaba. O deputado disse que vai aproveitar os projetos para compor emendas e formar uma proposta única para discussão na Assembléia.

Penalidade

R$ 3 milhões
É a multa máxima, em São Paulo, aplicada à empresa que descumprir a lei do cadastro de telemarketing.

Fonte: A Gazeta (http://gazetaonline.globo.com/_conteudo/2009/04/508335-capixaba+podera+bloquear+chamada+de+telemarketing+img+src+http++gazetaonline+globo+com+imagens+icon+mp3+gif+alt++hspace+3+border+0+align+absmiddle.html)

Roney Médice

Analista de Sistemas e Bacharel em Direito


Carreira quente em TI: gestor de risco em tecnologia

Fevereiro 20, 2009

São Paulo – Profissional deve realizar mapeamento de toda a estrutura de TI da organização para prever riscos e garantir um ambiente produtivo.

Por Rodrigo Afonso, repórter do COMPUTERWORLD

20 de fevereiro de 2009 – 07h00

A Tecnologia da Informação é capaz de trazer benefícios e vantagens competitivas para as companhias, mas esses elementos vêm acompanhados de riscos. E, para manter um ambiente produtivo após algum problema, o mapeamento dos riscos é fundamental e pode ser o fator que vai preservar a imagem da empresa e de seus clientes.

Esta é a preocupação do gestor de risco em tecnologia. É o profissional que tem uma visão complexa de sistemas, infraestrutura e segurança da informação para analisar o ambiente de TI da empresa e buscar as melhores soluções caso aconteça algum problema. Além disso, o profissional deve saber relacionar muito bem tudo isso ao negócio da organização.

Segundo Marcelo Roberto Ribeiro, que ocupa cargo de gerência na área de TI da Catho, o profissional deve ter boa formação em tecnologia e buscar certificações de segurança e metodologias de melhores práticas, como Itil, Cobit, entre outras. “Profissionais com experiência em auditoria têm grande potencial para migrar para esta área”, afirma.

Conheça uma gestora de riscos em TI
Daniela Fillipini é funcionária de um dos cinco maiores provedores de internet do País e está acostumada a diversos tipos de gestão de risco. Com experiência em segurança da informação, governança corporativa e recuperação de desastres, a gestão de riscos é uma constante em sua carreira.

Para Daniela, boa formação acadêmica, raciocínio lógico e capacidade analítica são muito importantes nessa profissão. No entanto, o desejo de sempre querer saber mais e de prestar atenção aos menores detalhes faz com que um profissional se sobressaia em relação aos demais.

Sobre seu dia-a-dia, Daniela diz que se dedica a ter todo o ambiente de produção da empresa mapeado com as relações entre equipamentos, serviços e impacto para atuar em caso de algum imprevisto.

“A cultura da segurança é fundamental. O ‘isso nunca acontecerá aqui’ deve ser deixado de lado e as piores hipóteses devem ser consideradas. Se meu CRM ficar fora do ar, quando terei de prejuízo? E se perder meu correio corporativo? Devemos ter respostas para todas essas perguntas”, descreve Daniela.

Fonte: ComputerWorld (http://computerworld.uol.com.br/carreira/2009/02/19/carreira-quente-em-ti-gestor-de-risco-em-tecnologia/)

Roney Médice

Analista de Sistemas e Bacharel em Direito


Portabilidade bancária: a facilidade que veio para ficar

Fevereiro 16, 2009

Todo trabalhador quer receber no final do mês, a sua recompensa financeira pelo esforço desprendido na empresa. O problema é quando o empregador fecha uma parceria com uma instituição bancária para efetivar o pagamento dos funcionários diferente do banco em que muitos já possuem uma conta corrente em uso. Resultado, todo mês, o infeliz do trabalhador tem que esperar o dinheiro entrar em sua conta-salário, sacar todo o dinheiro e depositar em seu banco de preferência.

Quantos já passaram por isso ou ainda passam? Pois é, agora com a portabilidade bancária, tudo ficou mais fácil. Até parece portabilidade numérica, essa que a gente está vendo nos canais de comunicação, e o objetivo é o mesmo. Aqueles que possuem uma conta-salário, que foi criada exclusivamente para receber o ordenado no fim do mês, agora pode escolher em qual banco quer receber o dinheiro. Basta comparecer na agência onde possua a conta-salário, e comunicar por escrito que você quer receber o dinheiro em outra instituição, livre de qualquer taxa para isso.

Eu fiz a minha portabilidade em 15 minutos. Agora, toda vez que o empregador depositar o dinheiro em minha conta-salário, o próprio banco encaminha (por DOC) o valor para o banco de minha escolha. Assim, acabou aquele problema e risco de sacar dinheiro, as vezes dependendo do horário do saque, tem limite, e aí você precisa sacar mais de uma vez para pegar todo o dinheiro do trabalho, e andar com o valor no bolso até chegar no seu banco de preferência para efetivar o depósito.

A resolução 3.402 de 2006 do Banco Central (BC), que criou a conta-salário, garante ao trabalhador o direito de escolher onde quer receber sem custo adicional. E essa mudança deve ser feita em até cinco dias. A resolução do BC é clara e garante o depósito do salário em qualquer tipo de conta, de qualquer banco, desde que o trabalhador tenha uma conta-salário na instituição financeira que o empregador escolheu. E a transferência é isenta de taxas. Conforme a resolução, a mudança se dá através de uma simples comunicação por escrito ao banco.

Roney Médice

Analista de Sistemas e Bacharel em Direito


Bill Gates joga mosquitos em plateia nos EUA para alertar sobre malária

Fevereiro 6, 2009

O fundador da Microsoft Bill Gates abriu nesta quarta-feira (4) um pote de mosquitos vivos em um evento de tecnologia realizado na Califórnia (EUA), para alertar sobre o problema da malária, que mata 1 milhão de pessoas no mundo todos os anos.

“A malária é contraída por meio dos mosquitos”, afirmou Gates, enquanto abria um pote, durante sua apresentação no Salão de Tecnologia, Entretenimento e Design (TED), em Long Beach. O evento atrai personalidades de áreas como ciência, tecnologia, negócios e entretenimento.

James Duncan Davidson/Divulgação
Bill Gates abre pote com mosquitos durante evento nos EUA, para alertar sobre combate à malária
Bill Gates abre pote com mosquitos durante evento nos EUA, para alertar sobre combate à malária

“Trouxe alguns mosquitos e os deixarei voar por aqui porque não se justifica que eles afetem apenas as pessoas pobres”, afirmou, soltando os insetos. A organização Bill & Melinda Gates Foundation deve destinar US$ 170 milhões para colaborar com o desenvolvimento de uma vacina para a malária.

A malária é uma doença infecciosa, causada por um protozoário do gênero Plasmodium, transmitido pela picada do mosquito do gênero Anopheles. A doença causa intensos calafrios, febre, vômitos, dores de cabeça e no corpo e intensa sudorese.

Gates detalhou então os enormes avanços realizados para combater a doença nos países ricos e a necessidade de lutar contra a enfermidade nas nações pobres.

Na palestra, Gates afirmou que atualmente a busca por tratamentos para a calvície recebe mais investimentos que a malária. “A calvície é terrível e os homens ricos estão aflitos”, brincou. “Por isso foi estabelecido como prioridade.”

Fonte: Folha On Line

Roney Médice

Analista de Sistemas e Bacharel em Direito


Junção de linhas com vim

Janeiro 30, 2009

Colaboração: Rubens Queiroz de Almeida

 

Recentemente precisei combinar, em um arquivo, duas linhas consecutivas. O arquivo original continha linhas como

 

   Matrícula: 123456

  Senha: yatVind7kned

  Matrícula: 123456

  Senha: invanBabnit3

 

 

E assim por diante. Eu precisava converter este arquivo para algo como:

 

 

  Matrícula: 123456 – Senha: yatVind7kned

  Matrícula: 123456 – Senha: invanBabnit3

 

 

Para isto, basta emitir o comando:

 

 

  :g/^Matrícula/s/\n/ – /

 

 

Explicando:

 

 

  | g/^Matrícula | busca, no arquivo inteiro (g) pela palavra **Matrícula** na primeira coluna |

  | s/\n/ – / | substitui a quebra de linha (**\n**), pelos caracteres ** – **. Esta substituição faz a junção das duas linhas adjacentes |

Roney Médice

Analista de Sistemas e Bacharel em Direito