Eu sempre fico perguntando ... Quem se importa com segurança ?
Acho que encontrei uma empresa...
A alguns dias, um amigo meu ligou para a concessionária de Gas da região, reportando, um problema.
No meio da conversa, ele disse a palavra " vazamento " .
De acordo com ele, e como em um filme de Hollywood, a atendente mudou o tom de voz, mudou o script de atendimento, e disse que o tecnico estaria na residencia dele em menos de 1 ( uma ) hora.
Alguem ja viu isso ? Geralmente as promessas de atendimento são genericas, tipo, periodo da manhã( que vai das 8:00 as 18:00) sem respeitar o cliente que na maioria das vezes TRABALHA.
Voltando .. Acreditem ou não, mesmo dizendo que irai sair para Trabalhar a atendente disse que o Tecnico já estava a caminho. Mais uma vez, caso raro de se screditar, o Tecnico apareceu, em MENOS de UMA HORA.
Desligou o GAS, fez testes, deu recomendações e antes de ir embora, removeu o Relógio de Gas e Lacrando os canos e impedindo que o Gas daquela residencia, fosse irresponsavelmente ligado.
O tecnico, não estava preocupado com o possivel banho frio, ou com o almoço das crianças.
Estava preocupado com a segurança do meu amigo e do predio como um todo.
Meu amigo, ficou .. SEMGAS !
O Triste é que nos espantamos com aquilo, que era para ser normal.
Tenho só mais uma coisa a dizer.
PARABENS COMGAS !
Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.
sexta-feira, 17 de junho de 2011
quarta-feira, 1 de junho de 2011
Aprendemos com nossos erros ?
Algumas pessoas sim, outras não ! E as empresas ?
Um amigo me disse uma vez que "as empresas eram perfeitas, mas elas tinham um problema: as pessoas !!".
Assim dependendo do tipo de pessoa que essa empresa tenha, o aprendizado será bem mais lento e dolorido.
Depois de anos no mercado, sofrendo ataques em seus sistemas operacionais, a Microsoft aprendeu a lição. Reescreveu alguns de seus softwares, montou grupos especificos para tratar de assuntos de segurança, e hoje tem um processo formal para trabalhar essas questões.
Nos ultimos meses, temos visto a Sony virar a bola da vez.
Foi invadida tantas vezes que ninguem sabe o número correto mais.
Varias ações foram tomadas, dentre elas, notas na midia, que ao meu ver foram super desastrosas. dentre as frases, algumas para entrar na categoria de pérolas:
"até o momento, nosso grupo responsavel pelos serviços de rede foi incapaz de determinar, que tipo de dados foram transferidos, e por isso eles desativaram a PlayStation Network" (At the time, the network service team was unable to determine what type of data had been transferred, and they therefore shut the PlayStation Network system down)
"A detecção foi dificil devido ao nivel de sofisticação da invasão "("Detection was difficult because of the sheer sophistication of the intrusion," )
"Segundo, a detecção foi dificil porque os Hackers criminosos exploraram uma vulnerabilidade de software no sistema"
("Second, detection was difficult because the criminal hackers exploited a system software vulnerability.")
Porem um executivo da empresa havia informado que os hackers haviam ganho acesso atravez de uma "vulnerabilidade conhecida" que a empresa não sabia da existencia.
http://arstechnica.com/gaming/news/2011/05/sony-wont-testify-on-psn-attack-names-anonymous-in-written-answers.ars
http://graphics8.nytimes.com/packages/pdf/technology/20110504-sony-letter.pdf
http://pastebin.com/vQcdsm48
Não bastando isso, a SONY começou a enviar email para os clientes da PSN cada hora com um endereço de email diferente. "Playstation_Network@playstation.sony.com", "PlayStation_Network@playstation-email.com", "PlayStation_Network@playstation.innovyx.net" .
Sabendo que a empresa foi invadida, voce recebe um email com um remetente suspeito, voce faz, oque ?
Conheço diversas pessoas que acharam que estavam sendo vitimas de golpe ( os forums ao redor do mundo estão lotados de gente questionando). Infelimente ou felizmente os emails são verdadeiros.
Isso me lembra uma empresa onde trabalhei, onde o objetivo era executar, sem chance de pensar (isso na área de segurança). Era permitido fazer 100 vezes errado, mas não era permitido pensar, visando acertar na primeira ou segunda (ou mais).
As coisas mais tristes ( ao meu ver ) já começaram a acontecer.
Em alguns paises, comerciantes, estavam oferecendo XBOX em troca do PS3.
As empresas, independente do ramo de atividade, tem que considerar, que são dependentes da tecnologia, e a mesma tecnologia que as levanta, pode derruba-las. Não adianta executar, tem que pensar primeiro.
A Microsoft usou a experiencia dos sistemas operacionis e outros sistema online para utilizar em seu video game. 100% seguro ? Claro que não, isso não existe, porem mais seguro que o concorrente.
Acho que o segredo é sempre pensar ... " e se ? ". Com tudo isso implementado, "e se" acontecer algo diferente ? e por ai vai .
Segurança é igual manutenção de casas ou carros. Existem alguns cuidados que vc tem que tomar de tempos em tempos. Se for deixando para tomar esses cuidados de uma unica vez, o preço será muito maior.
As ações da Sony na NASDQ, cairam e muito, desde o começo do ano.
O negócio é ganhar dinheiro, sempre funcionou assim !!
Será que eles vão aprender ?
Segurança ! Quem se importa ?
Um amigo me disse uma vez que "as empresas eram perfeitas, mas elas tinham um problema: as pessoas !!".
Assim dependendo do tipo de pessoa que essa empresa tenha, o aprendizado será bem mais lento e dolorido.
Depois de anos no mercado, sofrendo ataques em seus sistemas operacionais, a Microsoft aprendeu a lição. Reescreveu alguns de seus softwares, montou grupos especificos para tratar de assuntos de segurança, e hoje tem um processo formal para trabalhar essas questões.
Nos ultimos meses, temos visto a Sony virar a bola da vez.
Foi invadida tantas vezes que ninguem sabe o número correto mais.
Varias ações foram tomadas, dentre elas, notas na midia, que ao meu ver foram super desastrosas. dentre as frases, algumas para entrar na categoria de pérolas:
"até o momento, nosso grupo responsavel pelos serviços de rede foi incapaz de determinar, que tipo de dados foram transferidos, e por isso eles desativaram a PlayStation Network" (At the time, the network service team was unable to determine what type of data had been transferred, and they therefore shut the PlayStation Network system down)
"A detecção foi dificil devido ao nivel de sofisticação da invasão "("Detection was difficult because of the sheer sophistication of the intrusion," )
"Segundo, a detecção foi dificil porque os Hackers criminosos exploraram uma vulnerabilidade de software no sistema"
("Second, detection was difficult because the criminal hackers exploited a system software vulnerability.")
Porem um executivo da empresa havia informado que os hackers haviam ganho acesso atravez de uma "vulnerabilidade conhecida" que a empresa não sabia da existencia.
http://arstechnica.com/gaming/news/2011/05/sony-wont-testify-on-psn-attack-names-anonymous-in-written-answers.ars
http://graphics8.nytimes.com/packages/pdf/technology/20110504-sony-letter.pdf
http://pastebin.com/vQcdsm48
Não bastando isso, a SONY começou a enviar email para os clientes da PSN cada hora com um endereço de email diferente. "Playstation_Network@playstation.sony.com", "PlayStation_Network@playstation-email.com", "PlayStation_Network@playstation.innovyx.net" .
Sabendo que a empresa foi invadida, voce recebe um email com um remetente suspeito, voce faz, oque ?
Conheço diversas pessoas que acharam que estavam sendo vitimas de golpe ( os forums ao redor do mundo estão lotados de gente questionando). Infelimente ou felizmente os emails são verdadeiros.
Isso me lembra uma empresa onde trabalhei, onde o objetivo era executar, sem chance de pensar (isso na área de segurança). Era permitido fazer 100 vezes errado, mas não era permitido pensar, visando acertar na primeira ou segunda (ou mais).
As coisas mais tristes ( ao meu ver ) já começaram a acontecer.
Em alguns paises, comerciantes, estavam oferecendo XBOX em troca do PS3.
As empresas, independente do ramo de atividade, tem que considerar, que são dependentes da tecnologia, e a mesma tecnologia que as levanta, pode derruba-las. Não adianta executar, tem que pensar primeiro.
A Microsoft usou a experiencia dos sistemas operacionis e outros sistema online para utilizar em seu video game. 100% seguro ? Claro que não, isso não existe, porem mais seguro que o concorrente.
Acho que o segredo é sempre pensar ... " e se ? ". Com tudo isso implementado, "e se" acontecer algo diferente ? e por ai vai .
Segurança é igual manutenção de casas ou carros. Existem alguns cuidados que vc tem que tomar de tempos em tempos. Se for deixando para tomar esses cuidados de uma unica vez, o preço será muito maior.
As ações da Sony na NASDQ, cairam e muito, desde o começo do ano.
O negócio é ganhar dinheiro, sempre funcionou assim !!
Será que eles vão aprender ?
Segurança ! Quem se importa ?
quarta-feira, 18 de maio de 2011
O Profeta - 1
Sempre tive "carinho especial" por algumas empresas / grupos.
Porem com o passar dos tempos, vi diversas delas serem adquiridas por outras e fecharem.
Uma dessas empresas, a ISS.
Possuiam, um time, chamado X-force. A nata dos profissionais de segurança.
Durante muito tempo, eles foram os melhores, divulgando vulnerabilidades, aos montes para todos os sistemas operacionais, softwares e equipamentos.
Suas descobretas eram incluidas nas assinaturas de seu Scanner de Vulnerabilidade e IDS.
Logo apos a compra da ISS pela IBM ( agosto de 2006 ), conversei com varios profissionais e vi uma série de coisas acontecerem.
- A empresa pequena e agil, ficou engessada, por uma tonelada de burocracia (previsivel)
- Parte do time da Xforce saiu ( não sei os motivos )
Porem em 2008 assisti, uma palestra onde a executiva da compradora, dizia que sua empresa iria focar em serviços.
Para mim foi um sinal muito claro, que os produtos da linha ISS seriam abandonados e talvez a propria empresa morresse.
Para os mais otimistas (ou cegos), eu estava louco.
Depois no mesmo ano (2008) durante um decisão de compra de produtos IDS/IPS na empresa a qual eu atuava, minha opinião, tambem não valeu nada. Nada conveceu os superiores a troca ou compra do produto adequado ( e/ou que teria maior vida ).
Não foi a primeira vez que recebi esse tipo de tratamento, porem, agora, alguns anos depois, ai esta a comprovação dos fatos.
http://www-01.ibm.com/cgi-bin/common/ssi/ssialias?infotype=an&subtype=ca&htmlfid=897%2FENUS911-082&appname=isource&language=enus#toc
Diversos produtos com data para morrer.
Fica mais uma vez o alerta.
Segurança ? Quem se importa ?
Porem com o passar dos tempos, vi diversas delas serem adquiridas por outras e fecharem.
Uma dessas empresas, a ISS.
Possuiam, um time, chamado X-force. A nata dos profissionais de segurança.
Durante muito tempo, eles foram os melhores, divulgando vulnerabilidades, aos montes para todos os sistemas operacionais, softwares e equipamentos.
Suas descobretas eram incluidas nas assinaturas de seu Scanner de Vulnerabilidade e IDS.
Logo apos a compra da ISS pela IBM ( agosto de 2006 ), conversei com varios profissionais e vi uma série de coisas acontecerem.
- A empresa pequena e agil, ficou engessada, por uma tonelada de burocracia (previsivel)
- Parte do time da Xforce saiu ( não sei os motivos )
Porem em 2008 assisti, uma palestra onde a executiva da compradora, dizia que sua empresa iria focar em serviços.
Para mim foi um sinal muito claro, que os produtos da linha ISS seriam abandonados e talvez a propria empresa morresse.
Para os mais otimistas (ou cegos), eu estava louco.
Depois no mesmo ano (2008) durante um decisão de compra de produtos IDS/IPS na empresa a qual eu atuava, minha opinião, tambem não valeu nada. Nada conveceu os superiores a troca ou compra do produto adequado ( e/ou que teria maior vida ).
Não foi a primeira vez que recebi esse tipo de tratamento, porem, agora, alguns anos depois, ai esta a comprovação dos fatos.
http://www-01.ibm.com/cgi-bin/common/ssi/ssialias?infotype=an&subtype=ca&htmlfid=897%2FENUS911-082&appname=isource&language=enus#toc
Diversos produtos com data para morrer.
Fica mais uma vez o alerta.
Segurança ? Quem se importa ?
quarta-feira, 27 de abril de 2011
Recuperando Rastros Franceses
No Final do ano fui chamado para ajudar em uma Resposta a Incidente.
O que me foi reportado:
Maquina linux, foi invadida.
Uma pagina alterada. ( defacement )
Detalhes:
1- Fui chamado 3 horas após o incidente.
2- A pessoa que fez o primeiro atendimento, por inexperiencia, rebootou a maquina 3 vezes.
3- maquina com 2 hds rodando Raid 1 (mirror).
Minha missão:
1 - descobir o que aconteceu e como.
2 - tornar a maquina estavel tempo suficiente para a migração e backup dos dados.
Assim, remotamente, uma vez dentro da maquina, fui atras de arquivos de log.
NADA. Todos os logs foram deletados.
Olhando no /tmp, encontrei alguns scripts utilizados pelo atacante .
Descobri, que o script alterava todo e qualquer arquivo da maquina, com os nomes index, default e home.
Essa informação foi crucial para poder voltar ao funcionamento alguns serviços, como o email.
O script ainda indicava que após a "invasão" o site Zone-H era contactado.
Continuando ..
Verifiquei a data corrente da maquina.
# date
sabendo aproximadamente o horario da invasão, utilizei o comando touch do linux para " criar um arquivo de "referencia" algum tempo antes da invasão.
################################
touch -d "27 Dec 2010 08:00:00" /tmp/date_marker
###############################
apos isso utilizei o find para localizar todos os arquivos modificados na maquina após essa data e horario.
######################################
find / -newer /tmp/date_marker
######################################
Olhando a lista de arquivos, notei uma instalação do JOOMLA.
"Navegando dentro da maquina" descobri que a mesma era ANTIGA, e vulneravel a diversos tipos de ataque.
Consegui inclusive encontrar, outros arquivos, até partes de um rootkit.
O que e como eu já havia descoberto.
Voltei os serviços minimos da maquina, a um estado aceitavel.
Mesmo o cliente estando satisfeito, eu queria saber quem. ( e talvez alguns detalhes a mais do como )
Agora vem a pergunta ...
Como recuperar dados de um HD remoto, discos em mirror, sabendo que a maquina foi rebootada 3 vezes e que o mirror/fsck teve tempo suficiente para syncronizar os discos ?
Para minha sorte havia o NETCAT instalado na maquina ( default em alguns sistemas operacionais )
Assim, fiz a tranferencia de alguns arquivos, e depois tentei procurar algum resto de log que pudesse me ajudar.
Na maquina invadida:
# dd if=/dev/sda | strings | nc 11223
Na maquina destino ( minha maquina ):
# nc -l -p 11223 >>/tmp/strings.txt
O procedimento acima poderia ser utilizado nos 3 devices ... :-)
/dev/md0
/dev/sda
/dev/sdb
Depois de algumas horas eu interrompi a transferencia.
Buscando no arquivo /tmp/strings.txt na minha maquina um simples GREP com palavras chave do log HTTP, consegui recuperar TODOS os LOGS para remontar as ações do atacante.
Atacante, vindo de um IP de range FRANCES, usando um navegador FRANCES, fazendo Defacement de paginas no Brasil, com textos em Portugues - Brasileiro.
#########################
Minha primeira ação nesse caso, seria "quebrar" o mirror, separando os discos, tentando preservar algum dado, em algum HD, e é claro não rebootar a maquina. ( ou tardar o maximo essa ação )
#########################
MOTIVAÇÃO:
- mulecagem - Mass defacement - Mirror no Zone H
Conclusões.
0 - somente o arquivo "zerado" criado no /tmp, foi criado/alterdo na maquina.
1 - Sempre dá para achar alguma coisa.
2 - Não acredito que pilotos de ferramenta conseguissem fazer o que foi feito, principalmente remotamente.
#########################################################
alguns parametros, detalhes e endereços foram omitidos
#########################################################
Para quem não entendeu a dificuldade.
Raid 1 = Mirror.
Tudo feito na maquina é replicado para nos HDs.
Em caso de problemas com um disco voce DEVE ter dois discos iguais.
Assim, separando o mirror, voce consegue manter um backup.
O problema é que se um arquivo for apagado, será apagado dos dois HDs.
Se for executado um reboot, existe a chance do sistema efetuar rotinas normais de verificação e fazer a sincronizacao desses dados. ( apagar em um HD o que já foi apagado no outro )
#########################################################
Para quem se importa, existem algumas opções.
1- Estudar e aprender.
2- contratar alguem que saiba o que esta fazendo.
Abraços
O que me foi reportado:
Maquina linux, foi invadida.
Uma pagina alterada. ( defacement )
Detalhes:
1- Fui chamado 3 horas após o incidente.
2- A pessoa que fez o primeiro atendimento, por inexperiencia, rebootou a maquina 3 vezes.
3- maquina com 2 hds rodando Raid 1 (mirror).
Minha missão:
1 - descobir o que aconteceu e como.
2 - tornar a maquina estavel tempo suficiente para a migração e backup dos dados.
Assim, remotamente, uma vez dentro da maquina, fui atras de arquivos de log.
NADA. Todos os logs foram deletados.
Olhando no /tmp, encontrei alguns scripts utilizados pelo atacante .
Descobri, que o script alterava todo e qualquer arquivo da maquina, com os nomes index, default e home.
Essa informação foi crucial para poder voltar ao funcionamento alguns serviços, como o email.
O script ainda indicava que após a "invasão" o site Zone-H era contactado.
Continuando ..
Verifiquei a data corrente da maquina.
# date
sabendo aproximadamente o horario da invasão, utilizei o comando touch do linux para " criar um arquivo de "referencia" algum tempo antes da invasão.
################################
touch -d "27 Dec 2010 08:00:00" /tmp/date_marker
###############################
apos isso utilizei o find para localizar todos os arquivos modificados na maquina após essa data e horario.
######################################
find / -newer /tmp/date_marker
######################################
Olhando a lista de arquivos, notei uma instalação do JOOMLA.
"Navegando dentro da maquina" descobri que a mesma era ANTIGA, e vulneravel a diversos tipos de ataque.
Consegui inclusive encontrar, outros arquivos, até partes de um rootkit.
O que e como eu já havia descoberto.
Voltei os serviços minimos da maquina, a um estado aceitavel.
Mesmo o cliente estando satisfeito, eu queria saber quem. ( e talvez alguns detalhes a mais do como )
Agora vem a pergunta ...
Como recuperar dados de um HD remoto, discos em mirror, sabendo que a maquina foi rebootada 3 vezes e que o mirror/fsck teve tempo suficiente para syncronizar os discos ?
Para minha sorte havia o NETCAT instalado na maquina ( default em alguns sistemas operacionais )
Assim, fiz a tranferencia de alguns arquivos, e depois tentei procurar algum resto de log que pudesse me ajudar.
Na maquina invadida:
# dd if=/dev/sda | strings | nc
Na maquina destino ( minha maquina ):
# nc -l -p 11223 >>/tmp/strings.txt
O procedimento acima poderia ser utilizado nos 3 devices ... :-)
/dev/md0
/dev/sda
/dev/sdb
Depois de algumas horas eu interrompi a transferencia.
Buscando no arquivo /tmp/strings.txt na minha maquina um simples GREP com palavras chave do log HTTP, consegui recuperar TODOS os LOGS para remontar as ações do atacante.
Atacante, vindo de um IP de range FRANCES, usando um navegador FRANCES, fazendo Defacement de paginas no Brasil, com textos em Portugues - Brasileiro.
#########################
Minha primeira ação nesse caso, seria "quebrar" o mirror, separando os discos, tentando preservar algum dado, em algum HD, e é claro não rebootar a maquina. ( ou tardar o maximo essa ação )
#########################
MOTIVAÇÃO:
- mulecagem - Mass defacement - Mirror no Zone H
Conclusões.
0 - somente o arquivo "zerado" criado no /tmp, foi criado/alterdo na maquina.
1 - Sempre dá para achar alguma coisa.
2 - Não acredito que pilotos de ferramenta conseguissem fazer o que foi feito, principalmente remotamente.
#########################################################
alguns parametros, detalhes e endereços foram omitidos
#########################################################
Para quem não entendeu a dificuldade.
Raid 1 = Mirror.
Tudo feito na maquina é replicado para nos HDs.
Em caso de problemas com um disco voce DEVE ter dois discos iguais.
Assim, separando o mirror, voce consegue manter um backup.
O problema é que se um arquivo for apagado, será apagado dos dois HDs.
Se for executado um reboot, existe a chance do sistema efetuar rotinas normais de verificação e fazer a sincronizacao desses dados. ( apagar em um HD o que já foi apagado no outro )
#########################################################
Para quem se importa, existem algumas opções.
1- Estudar e aprender.
2- contratar alguem que saiba o que esta fazendo.
Abraços
domingo, 20 de março de 2011
T R A M - L L A W
Atualmente toda grande loja fisica, geralmente possui uma loja virtual tambem, em tempos de internet, todo mundo quer estar dentro do mercado.
Quem voce coloca para gerenciar sua loja virual ?
Qual a experiencia dessa pessoa ? ( com gerencia e com Internet )
Essa rede de lojas é mais uma que costuma despresar os clientes, alegando "erros no sistema".
Espero que eles continuem prosperando e vendendo mouses a esse valor ( que deve ser comum na loja, pois parece que somente os internautas perceberam isso )
Isso é o que dá, trabalhar com uma ferramenta que voce não conhece.
Abraços
Nesse caso. Nada importa, muito menos segurança.
Quem voce coloca para gerenciar sua loja virual ?
Qual a experiencia dessa pessoa ? ( com gerencia e com Internet )
Essa rede de lojas é mais uma que costuma despresar os clientes, alegando "erros no sistema".
Espero que eles continuem prosperando e vendendo mouses a esse valor ( que deve ser comum na loja, pois parece que somente os internautas perceberam isso )
Isso é o que dá, trabalhar com uma ferramenta que voce não conhece.
Abraços
Nesse caso. Nada importa, muito menos segurança.
quarta-feira, 23 de fevereiro de 2011
Quando dinheiro não é tudo.
Normalmente, em segurança, quanto mais dinheiro, mais segurança.
Se voce tem dinheiro, compra um carro blindado, se não tem anda de onibus. Facil de entender não ?
Baseado nisso, se voce tem dinheiro infinito, poderia ter segurança infinita, certo ?
Sim, mas ... e se ninguem se importasse com segurança, se importando somente com o dinheiro ?
Mesmo sabendo das dificuldades dos administradores, existem situações onde eu acho LAMENTAVEL e INADIMISSIVEL o que eu vejo.
Hoje, recebi no twitter e depois em uma lista, um link de um Banco Brasileiro ( Não era Phishing )
A pagina exibia a mensagem "Hello World!".
Para quem não sabe esse é um texto padrão que recomenda-se ser utilizado aos futuros programadores em seus primeiros programas, em qualquer linguagem, para dar sorte ! (lenda)
Agora me explica, o que uma mensagem de "Hello World!", faz em um servidor de Produção de um SUPER Banco Brasileiro ?
E esta agora !!! " Servidor OK" , Fiquei muito feliz de saber que o servidor esta OK !!
Esta na hora de acabar com a hipocresia e as instituições começarem a mandar seus gerentes, diretores e superintendentes embora, ou no minimo realoca-los para areas de sua competencia.
(Não fica tentando aprender durante sua estadia no cargo.)
Quanto custa a IMAGEM da instituição, mostrando que eles não gerenciam mudanças, ativos, configuração, segurança, etc ?
Quem foi ? foi um terceiro ?
Então, esta na hora de aplicar as multas contratuais e punir as grandes empresas, por suas grandes economias porcas e contratação de pessoas mal instruidas que não merecem ser chamados de Profissionais.
Se voce contratou o cara errado, RUA para ele, se foi mais que um ( errado ) Rua para voce tambem .
Se voce contratou o outsourcing errado, RUA para voce, para ele e mais MULTA para ele.
No final, fica a mensagem "Hello World!" em um servidor de produção de uma empresa dita "séria" que guarda o seu dinheiro.
Segurança Importa ?, se sim, tira essa maquina do ar agora !!!!
Se voce tem dinheiro, compra um carro blindado, se não tem anda de onibus. Facil de entender não ?
Baseado nisso, se voce tem dinheiro infinito, poderia ter segurança infinita, certo ?
Sim, mas ... e se ninguem se importasse com segurança, se importando somente com o dinheiro ?
Mesmo sabendo das dificuldades dos administradores, existem situações onde eu acho LAMENTAVEL e INADIMISSIVEL o que eu vejo.
Hoje, recebi no twitter e depois em uma lista, um link de um Banco Brasileiro ( Não era Phishing )
A pagina exibia a mensagem "Hello World!".
Para quem não sabe esse é um texto padrão que recomenda-se ser utilizado aos futuros programadores em seus primeiros programas, em qualquer linguagem, para dar sorte ! (lenda)
Agora me explica, o que uma mensagem de "Hello World!", faz em um servidor de Produção de um SUPER Banco Brasileiro ?
E esta agora !!! " Servidor OK" , Fiquei muito feliz de saber que o servidor esta OK !!
Esta na hora de acabar com a hipocresia e as instituições começarem a mandar seus gerentes, diretores e superintendentes embora, ou no minimo realoca-los para areas de sua competencia.
(Não fica tentando aprender durante sua estadia no cargo.)
Quanto custa a IMAGEM da instituição, mostrando que eles não gerenciam mudanças, ativos, configuração, segurança, etc ?
Quem foi ? foi um terceiro ?
Então, esta na hora de aplicar as multas contratuais e punir as grandes empresas, por suas grandes economias porcas e contratação de pessoas mal instruidas que não merecem ser chamados de Profissionais.
Se voce contratou o cara errado, RUA para ele, se foi mais que um ( errado ) Rua para voce tambem .
Se voce contratou o outsourcing errado, RUA para voce, para ele e mais MULTA para ele.
No final, fica a mensagem "Hello World!" em um servidor de produção de uma empresa dita "séria" que guarda o seu dinheiro.
Segurança Importa ?, se sim, tira essa maquina do ar agora !!!!
terça-feira, 22 de fevereiro de 2011
Quer ser meu amigo ?
Assim como muitos de voces, recebi hoje uma solicitação de alguem que queria me seguir no Twitter.
Porem assim como nas outras redes socias que participo, eu sempre procuro "investigar" quem esta querendo me seguir ou ser meu amigo( colega de rede social. Amigo é muito intimo ).
Assim, EffieMelton232 queria ser meu amigo.
Fui olhar o perfil publico desse usuário e... algo me chamou muito a atenção !!!
Alguem notou algo ?
Meu Futuro-(EX)-Amigo, seguia 1353 outros e era seguido somente por 17 ( desavisados ).
Poderia ser uma pessoa honesta! Assim fui clicar no link do post ... "comment my Photos or message me at ...."
Mas eu não me dou por cansado e com a ajuda do Linux ...
O codigo era mais ou menos assim ( tive que dar uma alterada para publicar )
Eu nunca gostei desses nomes de dominios que são Numeros, e uma simples busca no google me mostrou a quantidade de subdominios 2288 ponto org que estão relacionados com malware.
A figura load.gif tambem me pareceu meio suspeita .. ( não gostei desse BBB, isso me lembra monitoração)
"Ajaxload. info" é um site que gera dinamicamente ( na hora ), figuras de espera.(como bolinhas girando)
Faltou mais um html para o download.
Agora mais uma belezinha ( que dessa vez eu não segui ... )
Eu não gosto de Border, frameborder ou qualquer outro parametro do FRAME ou do IFRAME zerado.
(Se voce é programador web e usa isso, tenho certeza que voce esta fazendo algo errado, ou pior ainda, não sabe o que esta fazendo )
Para acabar
Acho que ja tenho informações suficientes para tomar minha decisão.
Decline e "Blocked and reported for spam"
Voce tambem se importa ?
Abraços
Porem assim como nas outras redes socias que participo, eu sempre procuro "investigar" quem esta querendo me seguir ou ser meu amigo( colega de rede social. Amigo é muito intimo ).
Assim, EffieMelton232 queria ser meu amigo.
Fui olhar o perfil publico desse usuário e... algo me chamou muito a atenção !!!
Alguem notou algo ?
Meu Futuro-(EX)-Amigo, seguia 1353 outros e era seguido somente por 17 ( desavisados ).
Poderia ser uma pessoa honesta! Assim fui clicar no link do post ... "comment my Photos or message me at ...."
Mas eu não me dou por cansado e com a ajuda do Linux ...
laptop:/tmp$ wget http://www.hiderefer.com/ZFXZQUj1.htm --2011-02-22 00:08:59-- http://www.hiderefer.com/ZFXZQUj1.htm Resolving www.hiderefer.com... 209.159.156.66 Connecting to www.hiderefer.com|209.159.156.66|:80... connected. HTTP request sent, awaiting response... 200 OK Length: 643 [text/html] Saving to: `ZFXZQUj1.htm' 100%[========================================================================================================>] 643 --.-K/s in 0s 2011-02-22 00:09:11 (30.9 MB/s) - `ZFXZQUj1.htm' saved [643/643] |
O codigo era mais ou menos assim ( tive que dar uma alterada para publicar )
t i t l e-->HideRefer.com Anonym Link----/t i t l e f r ameset cols="*" f r a m e src="ht tp:// girlesaskguy . at. 2288 .org" /f ra me set m e t a h t t p -equiv="refresh" content="1; URL=ht tp:// girlesaskguy . at. 2288 .org" i m g border="0" src="http:// www. hiderefer. com / load.gif" width="16" height="16" Connecting to.. a h r e f="ht tp:// girlesaskguy . at . 2288 .org" -->ht tp:// girlesaskguy . at . 2288 .org |
Eu nunca gostei desses nomes de dominios que são Numeros, e uma simples busca no google me mostrou a quantidade de subdominios 2288 ponto org que estão relacionados com malware.
A figura load.gif tambem me pareceu meio suspeita .. ( não gostei desse BBB, isso me lembra monitoração)
laptop:/tmp$ xxd load.gif 0000000: 4749 4638 3961 1000 1000 f200 00ff ffff GIF89a.......... 0000010: 0000 00c2 c2c2 4242 4200 0000 6262 6282 ......BBB...bbb. 0000020: 8282 9292 9221 fe15 4d61 6465 2062 7920 .....!..Made by 0000030: 416a 6178 4c6f 6164 2e69 6e66 6f00 21f9 AjaxLoad.info.!. 0000040: 0400 0a00 0000 21ff 0b4e 4554 5343 4150 ......!..NETSCAP 0000050: 4532 2e30 0301 0000 002c 0000 0000 1000 E2.0.....,...... 0000060: 1000 0003 3308 badc fe30 ca49 6b13 6308 ....3....0.Ik.c. 0000070: 3a08 199c 074e 9866 0945 b131 c2ba 1499 :....N.f.E.1.... |
"Ajaxload. info" é um site que gera dinamicamente ( na hora ), figuras de espera.(como bolinhas girando)
Faltou mais um html para o download.
laptop:/tmp$ wget http://girlesaskguy.at.2288.org --2011-02-22 00:10:55-- http://girlesaskguy.at.2288.org/ Resolving girlesaskguy.at.2288.org... 61.160.235.210 Connecting to girlesaskguy.at.2288.org|61.160.235.210|:80... connected. HTTP request sent, awaiting response... 200 OK Length: unspecified [text/html] Saving to: `index.html' [ <=> ] 470 --.-K/s in 0s 2011-02-22 00:10:57 (24.7 MB/s) - `index.html' saved [470] |
Agora mais uma belezinha ( que dessa vez eu não segui ... )
F R A M E S E T R O W S="100%,*" BORDER="0" FRAMEBORDER="0" FRAMESPACING="0" FRAMECOLOR="#000000" F R A M E S R C=" ht tp:// ard. xxxblackbook. com/ trafficoptimizer /index.php?toid=18907&r=lc220138" NAME="redir_frame" / FRAMESET |
Eu não gosto de Border, frameborder ou qualquer outro parametro do FRAME ou do IFRAME zerado.
(Se voce é programador web e usa isso, tenho certeza que voce esta fazendo algo errado, ou pior ainda, não sabe o que esta fazendo )
Para acabar
Acho que ja tenho informações suficientes para tomar minha decisão.
Decline e "Blocked and reported for spam"
Voce tambem se importa ?
Abraços
Assinar:
Postagens (Atom)





