Google mostra todos os registros que faz de sua vida!

O Google lançou dia 28 de junho um serviço chamado “My Activities” (minhas atividades), que mostra todos os registros que faz de sua vida, seja online seja através de seu dispositivo Android.

O Google sabe a hora que você acorda, quantas vezes acessou o WhatsApp (e em que horários), e várias outras atividades.

A invasão e registro de nossas vidas é completa e, principalmente, faz parte do que “concordamos” ao acessar qualquer dos seus serviços ou sistema operacional.

Para saber (e até apagar) os registros que o Google mantém de você e sua vida, acesse:

https://myactivity.google.com/

Texto do amigo David Svaiter

Sem categoria

Brincando com compartilhamentos – Parte 01

Aqui alguns comandos básicos mas que ajudam muito, e como eu ando com a memória ruim, roubei essa dica já meio pronta de outro blog, achei legal, e to compartilhando!

Testar compartilhamentos abertos/445

Liste os compartilhamentos com smbclient -L 1.2.3.4

root@localhost:~# smbclient -L 1.2.3.4
Enter root’s password:
Anonymous login successful
Domain=[MSHOME] OS=[VxWorks] Server=[NQ 4.32]
        Sharename       Type      Comment
        ———       —-      ——-
        IPC$            IPC
        MEMORY_CARD     Disk      FLASH MEMORY PHOTO
Anonymous login successful
Domain=[MSHOME] OS=[VxWorks] Server=[NQ 4.32]
        Server               Comment
        ———            ——-
        Workgroup            Master

 

        ———            ——-
Tente se conectar ao compartilhamento
root@localhost:~# smbclient \\\\1.2.3.4\\MEMORY_CARD
Enter root’s password:
Anonymous login successful
Domain=[MSHOME] OS=[VxWorks] Server=[NQ 4.32]
tree connect failed: NT_STATUS_ACCESS_DENIED
Boo
Quando funciona:
root@localhost:~# smbclient \\\\2.3.4.5\\MDMLOAD
Enter root’s password:
Anonymous login successful
Domain=[DEMO] OS=[Unix] Server=[Samba 3.6.23-20.el6]
smb: \> l
  .                                   D        0  Wed Nov  4 02:42:15 2015
  ..                                  D        0  Mon Oct 12 20:38:40 2015
  input.csv                           A     2024  Mon Nov  2 22:13:18 2015
59400 blocks of size 2097152. 19612 blocks available

enum4linuxajuda quando você tem uma quantidade boa de compartilhamentosou se você quiser fazer algo mais especifico e rápido. -S para verificar compartilhamentos, ou -a para varrer tudo.

root@localhost:~/enum4linux-0.8.9# perl enum4linux.pl -S 3.4.5.6
Starting enum4linux v0.8.9 ( http://labs.portcullis.co.uk/application/enum4linux/ ) on Tue Dec 15 22:34:52 2015
 ==========================
|    Target Information    |
 ==========================
Target ……….. 3.4.5.6
RID Range …….. 500-550,1000-1050
Username ……… ”
Password ……… ”
Known Usernames .. administrator, guest, krbtgt, domain admins, root, bin, none
 ==========================================
|    Share Enumeration on 3.4.5.6    |
 ==========================================
Domain=[MYGROUP] OS=[Unix] Server=[Samba 4.1.12]
Domain=[MYGROUP] OS=[Unix] Server=[Samba 4.1.12]
        Sharename       Type      Comment
        ———       —-      ——-
        www             Disk      Public Stuff
        IPC$            IPC       IPC Service (Samba Server Version 4.1.12)
        Server               Comment
        ———            ——-
        Workgroup            Master
        ———            ——-
[+] Attempting to map shares on 3.4.5.6
//3.4.5.6/www     Mapping: OK, Listing: OK
//3.4.5.6/IPC$    Mapping: OK     Listing: DENIED
enum4linux complete on Tue Dec 15 22:35:09 2015
root@localhost:~# smbclient \\\\3.4.5.6\\www
Enter root’s password:
Anonymous login successful
Domain=[MYGROUP] OS=[Unix] Server=[Samba 4.1.12]
smb: \> ls
  .                            DR        0  Sat Dec 12 14:23:20 2015
  ..                            D        0  Thu Oct  8 11:53:20 2015

 oops                           D        0  Fri Nov 27 17:38:04 2015
—SNIP—

Quer fazer o download de uma pasta?

root@localhost:~# smbget -R smb://3.4.5.6/www/oops
Username for www at 3.4.5.6 [guest]
Password for www at 3.4.5.6:
Using workgroup WORKGROUP, guest user
smb://3.4.5.6/www/oops/images/defaultpic.gif  smb://3.4.5.6/www/oops/images/ad2.jpg
—SNIP—

enum4liux ajuda muito no teste interno, ele tenta enumerar os domain SID, se obtiver sucesso ele faz um brute force do SID para enumerar todos os SIDs/user accounts do dominio.

Roadsec – Evento de segurança abre oportunidade para deficientes auditivos

O ROADSEC, maior evento de hacking, segurança e tecnologia do continente, depois de quase dobrar de tamanho na edição do ano passado, agora vai expandir seu público por meio da inclusão social. Na temporada 2016, que passará por 15 capitais brasileiras durante o ano – começando por Campo Grande (MS) no próximo sábado (20) – será inaugurado o programa RoadAccess, que vai viabilizar a participação de deficientes auditivos no evento.

Em parceria com a Morphus Segurança da Informação, equipes de tradutores de libras darão apoio para que, pela primeira vez, deficientes auditivos possam acompanhar as palestras sobre tecnologias e tendências no universo hacker, participar de oficinas interativas e o principal: disputar os dois campeonatos de hacking mais relevantes da América do Sul:

  • O Hackaflag, principal campeonato brasileiro de hacking;

  • E o Cryptorace, maior gingana de cryptografia do Brasil.

 

Os melhores em cada competição ganharão uma viagem com tudo pago para São Paulo e poderão disputar a grande final, em novembro, e conseguir o título de  melhor hacker do país.

Neste ano, o painel de conteúdo da edição sul-matogrossense trará palestrantes com temas ácidos e provocadores, como: engenharia social, cases de invasão a aplicativos de encomendas e muito mais! Confira a grade completa: http://roadsec.com.br/campogrande2016/

SERVIÇO:

Data: 20 de Fevereiro das 9h30 às 18h

Local: Universidade Anhanguera_Uniderp (Rua Ceará, 333 – Vila Antônio Vendas)

Ingressos:  80 inteira – 40 estudante (http://roadsec.com.br/campogrande2016/)

 

SOBRE O ROADSEC

O Roadsec é um roadshow itinerante com palestras, oficinas, campeonatos com a temática hacker. Em seu quinto ano na estrada, passará em 2016 por 15 capitais durante o ano:

– Conteúdo

Ataques, teorias, defesa, carreira, pesquisas, empreendedorismo e guerra digital são alguns dos destaques na grade de palestras.
– Oficinas

Pilote e manobre um DRONE usando apenas o seu celular, monte um robô de LEGO MINDSTORMS e seja seu comandante, destranque cadeados sem usar as chaves na oficina de LOCK PICKING, faça seu próprio molde de arte 8-bits com os PIXEL BEADS, construa um circuito eletrônico inteligente com as peças do LITTLE BITS ou experimente a realidade virtual com o OCULUS RIFT!

SOBRE O HACKAFLAG

No estilo “capture the flag”, um ambiente é disposto aos participantes com inúmeros desafios, de vários tipos, níveis e especialidades. Desde crypto até web, todos podem participar, não importa sua área, experiência ou idade. Cada desafio quebrado dá pontos aos participantes. Quem fizer mais pontos, vence!  O campeão de cada estado ganha uma viagem com tudo pago para a mega edição de encerramento do Roadsec, em São Paulo, para disputar a final do campeonato contra todos os outros campeões da 14 capitais visitadas.

Sem categoria

Link para dar crash no Iphone, Android ou no navegador Google Chrome

iphone-crash

A nova brincadeira que circula no Twitter, Facebook e outras plataformas de mídia social poderia travar o seu iPhone ou iPad completamente.
Se você se deparar com um link para crashsafari.com, melhor não abri-lo no seu iPhone, iPad ou até mesmo Macs. Isso fará com que a aplicação deixe de funcionar , potencialmente causando um reset no seu aparelho da Apple

No caso, você quer tentar fazer isso, basta CLICAR AQUI para visitar o site e veja o que acontece. Atualmente, as pessoas estão espalhando o link para CrashSafari.com via Twitter usando um encurtador de URL, e os usuários são levados a visitar o local sem ser saber..

O problema afeta desktops e android também.

Fonte: ThehackerNews

Sem categoria

Relógios do Star Wars

relogios_star_wars_1

Em tempos de smartwatches ultra coloridos, tem gente que prefere algo mais old school, como estes relógios Smart Canvas da Epson, que contam com telas e-ink e uma coleção completa inspirada em personagens (Darth Vader, R2-D2, C-3PO e Stormtrooper) da trilogia clássica de Star Wars, com direito a pulseiras especiais de cada personagem.

relogios_star_wars_2Embora estejam longe de serem relógios inteligentes, pelo menos eles contam com alguns truques, como o modo história, que mostra diferentes imagens dos filmes de acordo com a hora do dia, e o modo temperatura, que mostra sempre um personagem diferente, dependendo da temperatura do ambiente.

Dependendo do lado escolhido (Aliança Rebelde ou Império), o modo que mostra informações traz a insígnia correspondente, assim como o modo de veículos, que traz imagens diferentes para os relógios dos rebeldes e do Império. Com case de aço inoxidável que traz a marca do personagem na parte de trás, o relógio pesa 50 gramas.

Os relógios serão vendidos a partir de dezembro pelo equivalente a uns US$ 200 no Japão, ou seja, bem caro mesmo. Saiba mais na Epson (site em japonês).

Mas também tem relógio com ar mais moderno:

Relogio-Star-Wars-Episode-VII-Kylo-Ren-Watch-01

O relógio de pulso Star Wars: Episode VII – The Force Awakens Kylo Ren Watch é decorado com uma ilustração do vilão empunhando seu sabre de luz vermelho e tem pulseira de silicone cinza escuro. O relógio é feito pela Accutime e vai fazer você se sentir como um dos Cavaleiros de Ren.

O relógio de pulso Star Wars: Episode VII – The Force Awakens Kylo Ren Watch custa US$29,99 na pré-venda da Entertainment Earth, que aceita encomendas do Brasil.

 

Fonte: Digital Drops

Sem categoria

Abra paginas no computador de outra pessoa com extensão do Chrome

Shove é uma extensão do Google Chrome que permite abrir à força as abas do navegador no computador do seu amigo. Esta extensão certamente visa tornar a internet um mais horripilante, lugar ainda mais louco.

Mas, você não precisa se assustar, pois isso é uma coisa estritamente normal. Isto significa que você e seu amigo – ambos têm de concordar em instalar a extensão Chrome para lançar a fúria em computadores uns dos outros. Mas, instalá-lo no PC do seu amigo em seu / sua ausência é sempre uma opção  😉

Uma vez que os usuários concordam em usar a extensão Shove, eles podem abrir links em cada um dos outros navegadores Google Chrome qualquer hora e bombardear uns aos outros com videos bizarros do Youtube, ou até mesmo páginas falsas.

Na verdade, esta extensão do navegador é feito para compartilhar links rapidamente e iniciar uma conversa na forma de vídeos, músicas e GIFs em vez de chats.

Download aqui

Rode Linux direto do Browser

O Linux desde o fabricante do Ubuntu Linux, a Canonical criou um tour online de seu sistema operacional do computador, o que os usuários podem sempre tentar pelo http://tour.ubuntu.com/en/ gratuitamente .

No entanto, há uma nova startup chamada Iceberg, que fornece um novo serviço baseado em nuvem que executa um ambiente tradicional de desktop Xfce em cima de Ubuntu Linux. Atualmente, ele é baseado no Ubuntu 14.04.2 LTS (Tahr Trusty), executando kernel do Linux 3.13.

Ele oferece aos usuários um ambiente desktop completo, e tudo é escrito em HTML5. Os usuários também podem instalar o software de que necessitam, pois fornece-lhes root (administrador do sistema) de acesso.

Se você deseja se concentrar em sua sessão atual, você tem a opção de tela cheia que não exige de você hospedar em uma guia o tempo todo.

Vários planos pagos e um livre são fornecidos por Icebergs e que não vai salvar suas sessões.

O plano gratuito que teve a versão mais recente do navegador Mozilla Firefox, versão 41.0 foi julgado por Softpedia. No julgamento, verificou-se que a velocidade não foi impressionante e toda a coisa foi muito lento, que fica um pouco chato depois de alguns minutos.

Novas sessões são criadas em tempo real, e se você estiver no plano gratuito onde nada é salvo, ele leva cerca de dois ou três minutos para iniciar pela primeira vez. Você precisa clicar no botão “Open Desktop” para iniciá-lo, depois de uma sessão foi criada.

Novas sessões são criadas em tempo real, e se você estiver no plano gratuito onde nada é salvo, ele leva cerca de dois ou três minutos para iniciar pela primeira vez. Você precisa clicar no botão “Open Desktop” para iniciá-lo, depois de uma sessão foi criada.

Como afirmado anteriormente, Icebergs tem alguns planos pagos, a partir de $ 9.99 / mês para 25 horas de uso por mês, duas instâncias, e armazenamento de 8GB por exemplo. O plano mais caro custa $ 59,99 / mês para 16 casos e 750 horas de computação, com a mesma 8GB de armazenamento por instância.

O plano livre, por outro lado, fornece-lhe apenas duas horas por mês com uma única instância e sem armazenamento. No entanto, se você não gosta de seus serviços, você pode cancelar a qualquer momento, o que é a melhor parte sobre o plano.

Você pode tentar serviço Icebergs ‘em https://icebergs.io/.

Sem categoria

Lista dos Estados que possuem Delegacias de Polícia de combate aos Crimes Cibernéticos

Texto do Emerson Wendt
Esta ideia começou com o post sobre os órgãos especializados no combate aos crimes virtuais, que estava desatualizado. Estou fazendo essa atualização com vistas a uma melhor orientação às pessoas. Muitos já copiaram e replicaram este post, sem atualizar os dados e sem referenciar a fonte, mas o que importa é a difusão da informação.
 
O primeiro aspecto de um registro de ocorrência de um crime virtual é saber o que levar ao conhecimento da Polícia Judiciária. Por isso, sugiro a leitura do post sobre como proceder em casos de crimes virtuais:
Também, o Dr. Rafael Correa, Delegado de Polícia do Espírito Santo, no seu site pessoaltem um dos artigos que é justamente sobre como resolver problemas nas mídias sociais. Aliás, é muito bom o conteúdo orientador contido ali.


Então, vamos à lista dos Estados brasileiros onde você pode encontrar atendimento especializado, não esquecendo que se você não se encontra na cidade ou Estado em que há um órgão policial específico você pode e deve registrar a ocorrência na Delegacia de Polícia mais próxima. O que não pode é deixar o fato sem o conhecimento de uma Autoridade Policial.


Logo por Marcelo Rocha

– Rio Grande do Sul: possui delegacia específica, criada em 28/05/2010. É a Delegacia de Repressão aos Crimes Informáticos do Departamento Estadual de Investigações Criminais – DRCI/DEIC. A DRCI fica na Av. Cristiano Fischer, 1440, Bairro Jardim do Salso em Porto Alegre, na mesma sede do DEIC. O telefone de contato é (0xx51) 3288-9817, e-mail drci@pc.rs.gov.br.

 
– Paraná: Nuciber da Polícia Civil do Paraná, sito na Rua José Loureiro, 376, 1º andar – sala 1  – Centro – 80010-000 – Curitiba-PR, Tel:(41) 3323-9448 – Fax: (41) 3323-9448, e-mail cibercrimes@pc.pr.gov.br. O Núcleo de Combate aos Cibercrimes do Paraná é dirigido pelo Dr. Demétrius Gonzaga de Oliveira;
 
– São Paulo: existe, além da Delegacia Eletrônica para registro de ocorrências,a 4ª Delegacia de Delitos Cometidos por Meios Eletrônicos DIG/DEIC, localizada na Avenida Zack Narchi,152 – Carandiru, São Paulo/SP (CEP: 02029-000), telefone: (0xx11) 2221-7030 e e-mail 4dp.dig.deic@policiacivil.sp.gov.br;
 
– Rio de Janeiro: possui a Delegacia de Repressão aos Crimes de Informática (DRCI), com endereço na Rua Professor Clementino Fraga, nº 77 (2º andar), Cidade Nova (prédio da 6ª DP), Rio de Janeiro/RJ (CEP: 20230-250), telefones (0xx21) 2332-8192, 2332-8188 e 23328191 e e-mails drci@pcivil.rj.gov.br;
 
– Espírito Santo: Delegacia de Repressão a Crimes Eletrônicos (DRCE), com endereço na Av. Nossa Senhora da Penha, 2290, Bairro Santa Luiza, Vitória/ES (CEP: 29045-403), telefone (0xx27) 3137-2607 e e-mail drce@pc.es.gov.br.
 

– Minas GeraisDEICC – Delegacia Especializada de Investigações de Crimes Cibernéticos, com endereço na Av. Nossa Senhora de Fátima, 2855 – Bairro Carlos Prates – CEP: 30.710-020, Telefone (31) 3212-3002 e (31)3201-7584, com titularidade dos Drs. Cesar Duarte Matoso (titular da 2ª DEICC/MG) e Felipe Dias Falles Gomes Pinto (titular da 1ª DEICC/MG). E-mail dercifelab.di@pc.mg.gov.br.

Piauí: possui a Delegacia Especializada de Repressão aos Crimes de Alta Tecnologia – DERCAT. Titular é a Delegada de Polícia Cristiane Fonteles. Fica na Rua Barroso, nº 241, Centro de Teresina e possui os telefones 086-3216-5212 (Recepção), 086-3216-5225 (Plantão Geral) e 086-3216 5272 (Fax).
 

– Pará: possui a Delegacia de Repressão aos Crimes Tecnológicos, com a titularidade pela Dra. Vanessa Lee. A DRCT é vinculada à Diretoria de Repressão ao Crime Organizado, que está situada na Rua Oliveira Belo, 807, entre Travessa 9 de janeiro e Av. Alcindo Cacela, Bairro Umarizal, Belém-PA, com telefone de contato 91-3222-7567 e e-mail drctpa@policiacivil.pa.gov.br e drctpa@gmail.com.

Tocantins: possui a Divisão de Repressão a Crimes Cibernéticos, que possui como responsável a Delegada de Polícia Liliane Albuquerque Amorim. A Delegacia possui como telefone de contato 063-3218-6986 e e-mail deic.drcc@ssp.to.gov.br.

Maranhão: há o Departamento de Combate aos Crimes Tecnológicos, vinculado à Superintendência Estadual de Investigações Criminais – DCCT/SEIC. Em breve mais dados.

– Pernambuco: possui uma Delegacia Interativa, para registros de ocorrências online. Possui a Delegacia de Polícia de Repressão aos Crimes Cibernéticos e possui como responsável o Delegado de Polícia Leonardo Roque da Mata Monteiro Gama. O telefone de contato é 081-3184-3206 ou final 3207 e e-mail dpcrici@policiacivil.pe.gov.br. Está localizada na Rua da Aurora, 487, Boa Vista, Recife/PE.

Sergipe: possui a Delegacia de Repressão a Crimes Cibernéticos e fica localizada no Complexo Especializado de Polícia Civil, na Rua Laranjeiras, 960, Centro, Aracaju, Sergipe, com telefone de contato 079-3198-1158.

Bahia: Criou o Grupo Especializado de Repressão aos Crimes Eletrônicos (GME) em 05/05/2012. Titularizado pelo Delegado de Polícia Charles Leão, telefone 071-3117-6109 e e-mail charles.leao@pcivil.ba.gov.brMais detalhes em outro post deste blog:

Criado Grupo Especializado de Repressão aos Crimes por Meios Eletrônicos na Polícia Civil da Bahia

– Mato Grosso: criou, em outubro de 2010, a GECAT (Gerência Especializada de Crime de Alta Tecnologia), órgão similar ao existente no Distrito Federal. O responsável é o Delegado de Polícia Anderson Veiga. O telefone de contato é o (65) 3613-5699.

Os demais Estados fazem orientações de como investigar os delitos informáticos através de seus serviços de Inteligência Policial Judiciária. Ministrei aula em vários deles. Destaque para:

– Goiás: embora no site do Safernet tenha menção, o setor dentro da DEIC não está ativo, funcionando mais diretamente dentro da Gerência de Inteligência da Polícia Civil, mais precisamente no Setor de Análise (0xx62) 3201-6352 e 6357). Recentemente fiz um treinamento com o pessoal de lá, com 23 alunos entre alunos e delegados. Portanto, caso o registro seja feito nas Delegacias certamente elas procurarão orientação com a área de inteligência sobre como proceder nas investigações.

– Rondônia: não possui um órgão específico, mas formou duas turmas de alunos, entre agentes e delegados, em Agosto/Setembro de 2009, habilitando profissionais de várias delegacias. Portanto, você pode se dirigir a qualquer DP e registrar o fato que, certamente, não ficará sem apuração. Rondônia também possui uma Delegacia Interativa, para registro de ocorrências online;
Sem categoria

Empresa lança calça jeans que recarrega o iPhone

Quem possui um iPhone sabe o quanto ele pode ser útil no dia-a-dia, facilitando a execução de várias tarefas e também servindo como ótima ferramenta de diversão e entretenimento.

Porém, quem tem um iPhone também sabe o quanto sua bateria é curta. Se você não aguenta mais ficar sem carga no smartphone no meio do dia, que tal usar uma calça jeans que pode carregar até 80% da bateria do seu aparelho?

Esse novo modelo da marca Joe’s Jeans, chamada de #Hello, possui quatro modelagens (todas femininas) e promete recarregar a bateria do seu iPhone sem precisar de nenhuma tomada nem que você fique parado em algum lugar. Porém, ao contrário do que possa parecer, não é a calça propriamente dita a responsável por essa façanha.

O diferencial da #Hello é ter dois bolsos especiais – além daqueles que são padrão em calças jeans. O primeiro fica um pouco acima do bolso traseiro da calça, e é adaptado para guardar com segurança e conforto os modelos de iPhone 5, 5S, 5C e iPhone 6. O segundo bolso especial fica um pouco acima do primeiro, mas na linha da cintura. Nele é armazenada uma bateria portátil específica (que, claro, precisa estar cheia) que se conecta ao iPhone, efetuando assim a recarga do dispositivo.

Ou seja, não é exatamente a calça que recarrega a bateria do smartphone, já que ela não possui nenhuma fonte de energia em seu tecido, por exemplo. Mas é inegável que ela traz uma praticidade bastante considerável, possibilitando que o usuário recarregue a bateria do iPhone de forma ágil e, segundo a marca, sem proporcionar desconforto para quem veste a calça. No entanto, se você está pensando em comprar um modelo, é preciso levar em conta dois fatores: o primeiro é o preço; o segundo é o fato da bateria portátil ser vendida separadamente.

A #Hello custa US$ 189 (aproximadamente R$ 660) e a bateria adaptada portátil – chamada de power bank – custa US$ 49, cerca de R$ 170. Além disso, a power bank não é à prova d’água, por isso, caso você realmente compre essa calça, não vá se esquecer de retirar a bateria antes de lavar a peça.

Fonte: Humberto Puperi da Cinco TI

Sem categoria