Todos os posts tagados twitter

Facebook, Twitter e Android são os mais vulneráveis

No Sol:

As redes sociais Facebook e Twitter e o sistema operativo móvel Android deverão ser os alvos mais expostos a ataques informáticos durante este ano, de acordo com um relatório apresentado hoje pela Symantec.

A previsão surge no relatório anual da empresa de segurança informática, onde são analisadas as principais tendências nesta matéria.

Segundo o estudo, durante este ano o número de ataques lançados a partir daquelas duas redes sociais e da plataforma Android, que cada vez têm mais utilizadores, tende a aumentar, apesar de a maior tranche de fraudes continuar a ser cometida através do mais tradicional e-mail.

A Symantec realça que no caso do Android, só em 2010 foram identificadas 163 vulnerabilidades, algumas das quais utilizadas para instalar software malicioso nos smartphones, tal como acontece com os ataques direccionados a PC.

A empresa refere que o iPhone também foi alvo de tentativas de ataque, mas apenas foram afectados os dispositivos desbloqueados, sublinha.

O facto de a Apple ter uma política bastante restritiva na aprovação de aplicações na App Store torna mais complicada a tarefa a quem pretende criar programas maliciosos para o smartphone.

No caso das redes sociais a Symantec considera que as principais ameaças surgem em links maliciosos publicados nos murais dos utilizadores, destinados a roubar os dados pessoais das vítimas, e nos serviços de URL shortening, utilizados no Twitter para encurtarem links demasiado grandes para caberem nos 140 caracteres das mensagens.

De acordo com a fabricante de antivírus, 65 por cento dos links com malware publicados em redes sociais recorrem a este tipo de serviços.

Activar navegação segura no Twitter

O Twitter já conta com a opção de ligação segura (HTTPS).

Já passou algum tempo que outros serviços efectuaram esta operação de segurança (Facebook, Google, etc.) contudo mais vale tarde que nunca.

É altamente recomendado activar esta opção para aumentar o nível de segurança enquanto navega pela sua conta do Twitter.

Para activar esta nova opção é muito simples. Basta ir a:

  • Settings
    • Tabulação Account
      • Na última opção activar o Always use HTTPS

Fica aqui a referência para o comunicado oficial desta nova funcionalidade e a sugestão para seguir o @unsecurity.

A conta Twitter do Ashton Kutcher foi comprometida

Enquanto a famosa estrela de cinema Ashton Kutcher participava na conferência TED na Califórnia, alguém se aproveitou da falta da encriptação SSL da ligação e comprometeu a conta do actor.
Os seus 6.4 milhões de seguidores viram a seguinte mensagem:

Ashton, you’ve been Punk’d. This account is not secure. Dude, where’s my SSL?

e

P.S. This is for those young protesters around the world who deserve not to have their Facebook & Twitter accounts hacked like this. #SSL

Ferramentas como o Firesheep podem efectuar este tipo de ataques e causar situações bem mais desagradáveis.
Para prevenir este tipo de situações podem ler consultar um artigo já divulgado aqui no blogue.

Nunca é demais lembrar que o Facebook já tem este opção de segurança. Onde? Aqui o procedimento passo-a-passo.

Barracuda vai prevenir fraudes e spam no Twitter

Segundo o CNET, a Barracuda Networks vai dificultar a vida aos utilizadores maliciosos que se aproveitam da rede social Twitter para propagar malware.
Definitivamente uma boa notícia.

Side note: curioso como o Twitter também já se tornou um motor de busca, o que leva também a sua utilização para fins menos propícios.

Falso antivírus à solta no Twitter

No Sol:

O Twitter foi afectado por uma vaga de links que tentam aliciar os membros do serviço para um falso antivírus. O site já começou a alterar as passwords das contas utilizadas no esquema.O truque está a ser utilizado através de um serviço de URL shortening (serviço utilizado para diminuir o tamanho do nome dos links, para que estes possam caber no limite de 140 caracteres por mensagem do Twitter) da Google, denominado goo.gl.

De acordo com um investigador da Kaspersky, estas mensagens utilizam o serviço da Google para esconder um site fraudulento, alojado na Ucrânia, onde os criminosos atraem as vítimas com uma leitura do disco à procura de vírus.

Esta falsa pesquisa acaba por indicar que o utilizador tem o computador infectado e é aconselhado a instalar um antivírus, que se revela ser um programa malicioso com o nome de Security Shield.

A táctica não é nova e tem aumentado nos últimos tempos, sendo agora o Twitter o veículo utilizado para espalhar a ameaça.

Através do próprio serviço de micro-blogues uma responsável pela segurança do Twitter revela que todos os links que remetem para o site fraudulento estão a ser apagados e as passwords das contas afectadas reiniciadas.