<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Mundo dos Hackers</title>
	<atom:link href="http://www.mundodoshackers.com.br/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mundodoshackers.com.br</link>
	<description>Hacking e tecnologia em geral na dose certa</description>
	<lastBuildDate>Sun, 05 Sep 2010 01:53:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<!-- podcast_generator="podPress/8.8" -->
		<copyright>&#xA9; </copyright>
		<managingEditor>paulotacio@mundodoshackers.com.br ()</managingEditor>
		<webMaster>paulotacio@mundodoshackers.com.br()</webMaster>
		<category></category>
		<itunes:keywords></itunes:keywords>
		<itunes:subtitle></itunes:subtitle>
		<itunes:summary>Soacute; mais um blog do WordPress</itunes:summary>
		<itunes:author></itunes:author>
		<itunes:category text="Society &amp; Culture"/>
		<itunes:owner>
			<itunes:name></itunes:name>
			<itunes:email>paulotacio@mundodoshackers.com.br</itunes:email>
		</itunes:owner>
		<itunes:block>No</itunes:block>
		<itunes:explicit>no</itunes:explicit>
		<itunes:image href="http://www.mundodoshackers.com.br/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<image>
			<url>http://www.mundodoshackers.com.br/wp-content/plugins/podpress/images/powered_by_podpress.jpg</url>
			<title>Mundo dos Hackers</title>
			<link>http://www.mundodoshackers.com.br</link>
			<width>144</width>
			<height>144</height>
		</image>
		<item>
		<title>Migre.me fora do ar, saiba porque!</title>
		<link>http://www.mundodoshackers.com.br/mgre-me-fora-do-ar-saiba-porque</link>
		<comments>http://www.mundodoshackers.com.br/mgre-me-fora-do-ar-saiba-porque#comments</comments>
		<pubDate>Fri, 03 Sep 2010 18:58:37 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[jonny ken]]></category>
		<category><![CDATA[migre.me fora do ar]]></category>
		<category><![CDATA[migreme]]></category>
		<category><![CDATA[migreme fora do ar]]></category>
		<category><![CDATA[motivo migreme fora do ar]]></category>
		<category><![CDATA[noticia migreme]]></category>
		<category><![CDATA[porque o migreme nao abre]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4292</guid>
		<description><![CDATA[Quem usa constantemente o Twitter e consequentemente o serviço de encurtamento de URLs Migre.me, notou que desde quarta-feira (01/09) o site do Migre.me estava fora do ar, a principio seria só uma instabilidade temporária e logo o site estaria de volta, mas depois das primeiras 24 hs em que o Migre.me ficou fora do ar, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-4293" title="migre-me" src="http://www.mundodoshackers.com.br/wp-content/uploads/migre-me.jpg" alt="migre-me" />Quem usa constantemente o <strong>Twitter</strong> e consequentemente o serviço de encurtamento de URLs <strong>Migre.me</strong>, notou que desde quarta-feira (<strong>01/09</strong>) o site do Migre.me estava fora do ar, a principio seria só uma instabilidade temporária e logo o site estaria de volta, mas depois das primeiras 24 hs em que o Migre.me ficou fora do ar, deu para perceber que o problema era grave.</p>
<p>No mesmo dia em que o criador do Migre.me (<a title="Jonny Ken" href="http://www.jonnyken.com/" target="_blank"><strong>Jonny Ken</strong></a>) soube qual era o verdadeiro problema com o site, ele fez um vídeo pedindo desculpas e explicando para todos o que realmente havia ocorrido com o Migre.me, saiba agora resumidamente o que houve, inclusive isso serve de exemplo e aprendizado para todos que mexem com informática ou tem algum site.</p>
<p>Servidores como todos já devem saber, são computadores fortemente equipados e adaptados para suportarem grandes processos e requerimentos de dados, no caso do Migre.me, obviamente ele precisa de um servidor de ponta e que atenda os seus mais de <strong>10 milhões</strong> de usuários. Como já é de se imaginar, servidores Web armazenam um numero enorme de arquivos no caso do site, e ainda os bancos de dados, como imprevistos acontecem e nós não podemos dar sopa para o azar, o backup dos arquivos e banco de dados de um site é indispensável para qualquer serviço de hospedagem que se preze, dessa forma se houver algum imprevisto ou problema, o backup poderá ser usado para restaurar o site, inclusive nós do Mundo Dos Hackers já utilizamos algumas vezes o backup do nosso site para não perder os mais de <strong>300 posts</strong> <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p>Quando estamos falando de servidores, para mostrar uma estrutura de backup não é tão simples, não é só colocar outro HD na maquina e copiar todos os arquivos, em servidores é preciso ter um sistema de armazenamento (<strong>storage</strong>) para cada HD, no caso um para arquivos e outro para backup, no servidor do Migre.me havia apenas um <strong>storage</strong> armazenando os dois HD (arquivos e Backup), ou seja, praticamente não havia backup algum. De acordo com o serviço de hospedagem isso ocorreu porque o segundo storage havia sido encomendado mas ele ainda não tinha chegado, coiscidentemente o servidor do Migre.me precisou de um <strong>Downgrade</strong>, que para quem não sabe é uma regressão do servidor (o contrário de um upgrade), durante esse processo ocorreu um problema no qual corrompeu os HDs do único storage do servidor, danificando os dois HDs (arquivos e backup), quando eles foram subir o servidor para voltar ao ar, os HDs não estavam acessíveis, deixando então o Migre.me fora do ar.</p>
<p>A maioria das pessoas que mexem diretamente com servidores, rede, ou até mesmo datacenters, dizem &#8220;<em><strong>Quem tem 2 em 1 não tem nenhum</strong></em>&#8220;, esse problema com o Migre.me provou que esse ditado esta certo.</p>
<p>De acordo com um pronunciamento do Jonny Ken dado ontem (03/09), o problema foi provisoriamente solucionado e o Migre.me deve voltar ao ar nas próximas horas.</p>
<p>Fica ai o exemplo para que você tome cuidado quando for adquirir um plano de hospedagem, sempre procure por empresas sérias e que ofereçam uma ótima estrutura para o seu site.</p>
<p>Se você esta pensando em montar um servidor web ou um site de hospedagem simples e com pouca estrutura, fica ai o puxão de orelha para levar mais a sério esse serviço.</p>
<p>Quem quiser saber mais informações sobre o incidente com o Migre.me acesse o <a title="Blog Migre.me" href="http://migreme.com.br/blog/" target="_blank"><strong>blog</strong></a> oficial do Migre.me e o <a title="Blog ArgoHost" href="http://argoblog.argohost.net/comunicado-oficial-sobre-o-migre-me-leiam-tudo/" target="_blank"><strong>blog da empresa</strong></a> de hospedagem que foi protagonista de todo esse problema.</p>
<p><em><strong>Não deixem de comentar e de expor os seus pontos de vista. </strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/mgre-me-fora-do-ar-saiba-porque/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Atualizações] KeePass e VMWare</title>
		<link>http://www.mundodoshackers.com.br/atualizacoes-keepass-e-vmware</link>
		<comments>http://www.mundodoshackers.com.br/atualizacoes-keepass-e-vmware#comments</comments>
		<pubDate>Thu, 02 Sep 2010 18:38:56 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Matérias/Tutoriais]]></category>
		<category><![CDATA[Outros]]></category>
		<category><![CDATA[atualização de softwres]]></category>
		<category><![CDATA[atualização keepass]]></category>
		<category><![CDATA[atualização vmware]]></category>
		<category><![CDATA[atualizações]]></category>
		<category><![CDATA[atualziação de programas]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[keepass]]></category>
		<category><![CDATA[tutoriais e materias]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4281</guid>
		<description><![CDATA[Todos já devem saber que é nosso dever e obrigação manter os nossos softwares atualizados, não importa se nós usamos ele com frequência ou não, hoje em dia basta um software desatualizado para você sofrer uma invasão e colocar em risco todas as suas informações pessoais, fora que vulnerabilidades como a DLL Hijacking que foi [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-4282" title="atualização" src="http://www.mundodoshackers.com.br/wp-content/uploads/atualização.jpg" alt="atualização" width="150" height="150" />Todos já devem saber que é nosso dever e obrigação manter os nossos softwares atualizados, não importa se nós usamos ele com frequência ou não, hoje em dia basta um software desatualizado para você sofrer uma invasão e colocar em risco todas as suas informações pessoais, fora que vulnerabilidades como a <a title="DLL Hijacking" href="http://www.mundodoshackers.com.br/conheca-a-vulnerabilidade-dll-hijacking" target="_blank"><strong>DLL Hijacking</strong></a> que foi noticiada e comentada aqui no Mundo Dos Hackers piora ainda mais esse cenário de risco.</p>
<p>Lembrando que ao atualizar um software você não esta contribuindo só com a sua segurança, mas também poderá desfrutar de novas funcionalidades dos programas, já que algumas atualizações trazem correções de vulnerabilidades e novidades de usabilidade.</p>
<p>Pensando nisso, eu resolvi criar uma área em &#8220;<strong>Tutoriais e Matérias</strong>&#8220;, voltada para informa-los sobre recentes atualizações de softwares mais conhecidos e usados, afinal por mais que alguns softwares avisem o usuário quando há uma nova atualização, alguns usuários não se interessam em atualizar ou não vêem nenhuma vantagem na atualização, quem sabe agora com esse empurrãozinho do MH esses usuários mudam de idéia <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , alias quem quer ser um Hacker tem que saber a importância das atualizações para qualquer sistema, programa ou Hardware.</p>
<p>Bom, hoje temos duas atualizações de softwares, <strong>KeePass</strong> e <strong>VMWare</strong>.</p>
<p>O <a title="KeePass" href="http://keepass.info/" target="_blank"><strong>KeePass Classic</strong></a> é um gerenciador de senhas muito seguro e utilizado, com ele você pode armazenar todas as suas senhas de forma segura e organizada. Se você é daquelas pessoas que tem uma senha para cada site ou serviço, parabéns, mas se você é daquelas pessoas que tem apenas uma senha para todos as suas contas em sites e serviços, é melhor repensar em sua segurança e rever alguns conceitos <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> .</p>
<p style="text-align: center;"><img class="size-full wp-image-4283 aligncenter" title="KeePass" src="http://www.mundodoshackers.com.br/wp-content/uploads/KeePass.jpg" alt="KeePass" width="158" height="158" /></p>
<p>Se você já usava o KeePass atualize-o para a versão <strong>1.18</strong>. Essa nova versão não trás nenhuma correção de bugs e sim novidades para o usuário, dentre essas novidades estão um algoritmo que checa a qualidade das senhas, com dicionário para evitar senhas simples e fáceis de serem descobertas e a utilização do <strong>DEP</strong> (Prevençaõ de Execução de Dados), que é uma proteção da Microsoft para impedir ataques por <strong>Buffer Overflow</strong>.</p>
<p>O segundo software que foi atualizado é a maquina virtual mais conhecida e utilizada, a <a title="VMWare" href="http://info.vmware.com/"><strong>VMWare</strong></a>, esse programa eu acho que dispensa comentários, todos já devem conhecer, mas se você não o conhece, resumindo ele é simplesmente a melhor e mais completa solução para virtualização, com a VMWare você consegue criar diversas maquinas virtuais com diversos sistemas operacionais, com o privilégio de configura-los da melhor forma possível para se adaptar a um ambiente <strong>empresarial</strong> ou<strong> doméstico</strong>.</p>
<p style="text-align: center;"><img class="size-full wp-image-4284 aligncenter" title="VMWare" src="http://www.mundodoshackers.com.br/wp-content/uploads/VMWare.jpg" alt="VMWare" width="280" height="156" /></p>
<p>A atualização da <strong>VMWare ESX 3.5</strong> corrige algumas vulnerabilidades em programas que são utilizados pelo sistema, como: <strong>perl</strong>, <strong>krb5</strong>, <strong>samba</strong>, <strong>tar</strong> e <strong>cpio</strong>. As vulnerabilidades nesses programas permitem que um atacante execute <strong>código arbitrário</strong> e cause uma condição de negação de serviço (DOS) ou restrições de segurança. Para obter mais detalhes sobre a correção, acesse o relatório de segurança <a title="Relatório de segurança" href="http://lists.vmware.com/pipermail/security-announce/2010/000103.html" target="_blank"><strong>VMSA-2010-0013</strong></a>.</p>
<p>Bom pessoal, essas são as atualizações desse primeiro poste sobre atualizações. Até o próximo post e não deixem de atualizar os seus softwares <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> !</p>
<p><em><strong>Não deixem de comentar!</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/atualizacoes-keepass-e-vmware/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>O Twitter agora esta mais seguro</title>
		<link>http://www.mundodoshackers.com.br/o-twitter-agora-esta-mais-seguro</link>
		<comments>http://www.mundodoshackers.com.br/o-twitter-agora-esta-mais-seguro#comments</comments>
		<pubDate>Wed, 01 Sep 2010 18:58:17 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[correção de segurança]]></category>
		<category><![CDATA[correção login e senha twitter]]></category>
		<category><![CDATA[correção no twitter]]></category>
		<category><![CDATA[segurança do twitter]]></category>
		<category><![CDATA[segurança twitter]]></category>
		<category><![CDATA[twitter]]></category>
		<category><![CDATA[twitter mais seguro]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4266</guid>
		<description><![CDATA[Ontem (31/08) o sistema de microblogging Twitter completou uma correção em seu modelo de login, com o objetivo de aumentar a segurança dos usuários.
Quem usa Twitter sabe que o Twitter em si serve apenas para comunicação, se você quiser outras funcionalidades como galeria de fotos, exibição de webcam, sorteio, sistema de divulgação entre outros, você [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-4267" title="Twitter seguro" src="http://www.mundodoshackers.com.br/wp-content/uploads/Twitter-seguro.jpg" alt="Twitter seguro" width="200" height="200" />Ontem (<strong>31/08</strong>) o sistema de microblogging <strong>Twitter</strong> completou uma correção em seu modelo de login, com o objetivo de aumentar a segurança dos usuários.</p>
<p>Quem usa Twitter sabe que o Twitter em si serve apenas para comunicação, se você quiser outras funcionalidades como<strong> galeria de fotos</strong>, <strong>exibição de webcam</strong>, <strong>sorteio</strong>, <strong>sistema de divulgação</strong> entre outros, você precisa recorrer a outros sites, o problema é que na maioria das vezes, para usar esses sites que complementam a interação no Twitter, você precisa fornecer o seu nome de usuário e senha, ai começa a suspeita. Por mais que alguns sites de aplicativos para twitter sejam sérios, alguns não fornecem a segurança, estrutura e seriedade necessária para o usuário, o que pode ocasionar em uma invasão.</p>
<p>Agora com essa correção do Twitter em seu modelo de login, aplicativos de terceiros, foram proibidos de usar a rede do Twitter com credenciais simples fornecidas pelo usuário, como u<strong>suário</strong> e <strong>senha</strong>. A partir de agora, somente as aplicações que usam o protocolo <strong>OAuth</strong> estarão autorizadas a utilizar a rede do Twitter, dessa forma o usuário precisa permitir que a aplicação externa utilize a sua conta no Twitter, isso evita que o usuário entregue a sua senha, além de aumentar a segurança contra sites maliciosos.</p>
<p>Caso o usuário queira deixar de usar uma aplicação, basta ele revogar a permissão no site do Twitter.</p>
<p><em><strong>Não deixem de comentar!</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/o-twitter-agora-esta-mais-seguro/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DLL Hijacking no Metasploit</title>
		<link>http://www.mundodoshackers.com.br/dll-hijacking-no-metasploit</link>
		<comments>http://www.mundodoshackers.com.br/dll-hijacking-no-metasploit#comments</comments>
		<pubDate>Tue, 31 Aug 2010 18:45:15 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[dll hijacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[exploit para dll hijacking]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[metasploit dll hijacking]]></category>
		<category><![CDATA[payload]]></category>
		<category><![CDATA[payload para dll hijacking]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4260</guid>
		<description><![CDATA[Ontem eu postei uma matéria falando um pouco sobre a vulnerabilidade DLL Hijacking, na qual é possível fazer com que o Windows rode uma dll com código malicioso. Agora essa vulnerabilidade pode ser explorada facilmente usando a ferramente para pentests Metasploit.
O pessoal do Metasploit lançou um Kit chamado DLL Hijack Audit Kit, esse kit é [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-4261" title="metasploit" src="http://www.mundodoshackers.com.br/wp-content/uploads/metasploit.jpg" alt="metasploit" width="194" height="142" />Ontem eu postei uma matéria falando um pouco sobre a vulnerabilidade <strong>DLL Hijacking</strong>, na qual é possível fazer com que o Windows rode uma dll com código malicioso. Agora essa vulnerabilidade pode ser explorada facilmente usando a ferramente para pentests <strong>Metasploit</strong>.</p>
<p>O pessoal do Metasploit lançou um Kit chamado<strong> DLL Hijack Audit Kit</strong>, esse kit é capaz de identificar programas vulneráveis a DLL Hijacking no Windows, além disso alguns exploits e payloads capazes de explorar essa vulnerabilidade, já estão disponíveis no Metasploit, prontos para serem rodados.</p>
<p>No <a title="Blog Metasploit" href="http://blog.metasploit.com/2010/08/exploiting-dll-hijacking-flaws.html" target="_blank"><strong>blog do Metasploit</strong></a> você pode encontrar um tutorial completo, de como utilizar o DLL Hijack Audit Kit e também como explorar a vulnerabilidade.</p>
<p>Em breve eu vou postar um tutorial ou uma vídeo aula mostrando a vulnerabilidade e como explora-la, lembrando que eu não vou ensinar a explorar.</p>
<p><em><strong>Não deixem de comentar!!!</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/dll-hijacking-no-metasploit/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Conheça a vulnerabilidade DLL Hijacking</title>
		<link>http://www.mundodoshackers.com.br/conheca-a-vulnerabilidade-dll-hijacking</link>
		<comments>http://www.mundodoshackers.com.br/conheca-a-vulnerabilidade-dll-hijacking#comments</comments>
		<pubDate>Mon, 30 Aug 2010 20:08:54 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Matérias/Tutoriais]]></category>
		<category><![CDATA[como funciona a dll hijacking]]></category>
		<category><![CDATA[como funcionam as dlls]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[dll]]></category>
		<category><![CDATA[dll hijacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[o que é dll hijacking]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4253</guid>
		<description><![CDATA[A pouco tempo atrás foi descoberta uma vulnerabilidade grave no Windows, que consiste no processo de pesquisa das dlls (dynamic link library) do sistema, esse bug foi nomeado de DLL Hijacking. Essa vulnerabilidade já vem sido discutida a 10 anos, quando os pesquisadores achavam que ela não seria tão grave e poderia ser explorada apenas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mundodoshackers.com.br/wp-content/uploads/cadeado.jpg"><img class="alignleft size-full wp-image-4184" title="cadeado" src="http://www.mundodoshackers.com.br/wp-content/uploads/cadeado.jpg" alt="cadeado" width="150" height="150" /></a>A pouco tempo atrás foi descoberta uma vulnerabilidade <strong>grave</strong> no Windows, que consiste no processo de pesquisa das <strong>dlls</strong> (dynamic link library) do sistema, esse bug foi nomeado de <strong>DLL Hijacking</strong>. Essa vulnerabilidade já vem sido discutida a 10 anos, quando os pesquisadores achavam que ela não seria tão grave e poderia ser explorada apenas localmente para <strong>elevação de privilégios</strong>, agora ela se mostra um risco em potencial, já que foi provado a possibilidade de exploração dessa falha em rede, e o que é mais preocupante, vários programas estão vulneráveis a DLL Hijacking.</p>
<p>Para entendermos melhor essa vulnerabilidade eu vou fazer um breve resumo de como ela acontece.</p>
<p><span style="color: #ff6600;"><span style="text-decoration: underline;"><strong>As DLLs</strong></span></span></p>
<p>Os <strong>arquivos.dll</strong> estão espalhados por diversas pastas do sistema, eles são códigos prontos que podem ser usados por programas para executar uma determinada tarefa, isso evita o trabalho que o programador teria em ter que escrever várias funções em seu programa, o que tornaria o desenvolvimento ainda mais demorado, fora o tamanho do programa que seria bem maior, por exemplo, eu estou desenvolvendo um player de áudio e vídeo, esse player normalmente irá exigir diversas funções para que possa abrir os arquivos de áudio e vídeo, no Windows existe uma dll que já possui as funções responsáveis por abrir e executar um arquivo de áudio e vídeo, então ao invés de eu ter que escrever do zero todo esse código dentro do meu programa, eu apenas escrevo uma função em que o meu programa fará com que Windows procure por uma determinada dll e a carregue para que o meu aplicativo reutilize o seu código.</p>
<p><span style="color: #ff6600;"><span style="text-decoration: underline;"><strong>A vulnerabilidade</strong></span></span></p>
<p>Agora que já sabemos para que servem e como são utilizadas as DLLs, vamos entender aonde esta a vulnerabilidade. Como foi dito no exemplo acima, um programa pode fazer com que o Windows procure por uma dll, para que ele possa dar continuidade ao seu código e o possibilite executar uma tarefa, até ai normal, o problema é que o Windows procura pela dll por todas as pastas inclusive a pasta original do arquivo, ou seja, se na mesma pasta do arquivo houver uma dll maliciosa, o Windows pode vir a executa-la, entenda como abaixo. Os programas vulneráveis a DLL Hijacking são aqueles que permitem com que o Windows procure por uma dll no mesmo diretório do arquivo.</p>
<p><span style="color: #ff6600;"><span style="text-decoration: underline;"><strong>Explorando a vulnerabilidade</strong></span></span></p>
<p>Para explorar a vulnerabilidade o invasor teria que criar um <strong>arquivo.dll</strong> malicioso, no qual o programa vulnerável irá usar, vamos usar novamente como exemplo um programa de áudio, digamos que esse programa de áudio precisa da <strong>players.dll</strong> , sabendo disso, o invasor criaria um players.dll com o código verdadeiro da dll + um código malicioso para que seja carregado junto com a função. Se o players.dll criado pelo invasor tivesse apenas o código malicioso, iria acontecer um erro, afinal as funções pedidas pelo programa não estão na dll, agora se o players.dll do invasor tiver o código verdadeiro da dll + o código malicioso, o código malicioso será carregado junto com as funções verdadeiras da dll sem despertar suspeitas.</p>
<p>Agora que o invasor tem um arquivo dll infectado por um código malicioso, ele disponibilizaria um arquivo comum do programa vulnerável, no nosso caso uma musica,  em um compartilhamento de rede do Windows e junto com esse arquivo ele também deixaria o players.dll malicioso. Quando o programa vulnerável requisitar a players.dll o Windows irá procurar no diretório do arquivo que será aberto e irá carregar o código malicioso sem demonstrar nenhuma anormalidade.</p>
<p><span style="color: #ff6600;"><span style="text-decoration: underline;"><strong>Correção da vulnerabilidade</strong></span></span></p>
<p>Teoricamente a correção da vulnerabilidade seria simples, bastaria a Microsoft evitar com que o Windows procure por dlls na mesma pasta do arquivo, mas o problema é que se isso ocorrer vários programas poderiam deixar de funcionar, já que muitos arquivos de aplicativos foram criados necessitando do carrego de dlls em seu mesmo diretório, dessa forma, se o Windows não pesquisar na mesma pasta do arquivo, o arquivo não conseguira ser aberto.</p>
<p>O mais viável até agora é que as empresas responsáveis pelos programas vulneráveis lancem correções para os seus programas para que eles não precisem carregar dlls que estão na mesma pasta do arquivo, evitando então o carrego de uma dll criada por um invasor.</p>
<p>Para vocês terem uma noção da gravidade da vulnerabilidade, veja uma pequena lista de programas vulneráveis:</p>
<p><strong>Firefox</strong></p>
<p><strong>Sony Sound Forge</strong></p>
<p><strong>Camtasia Studio 7</strong></p>
<p><strong>Media Player Classic</strong></p>
<p><strong>Google Earth v5.1.3535.3218</strong></p>
<p><strong>Daemon Tools lite</strong></p>
<p><strong>Adobe Illustrator CS4</strong></p>
<p><strong>Adobe PhotoShop CS2</strong></p>
<p><strong>Adobe Premiere Pro CS4</strong></p>
<p><strong>Skype 4.2.0.169</strong></p>
<p><strong>Utorrent</strong></p>
<p><strong>Avast</strong></p>
<p><strong>Adobe Dreamweaver CS4 e CS5</strong></p>
<p><strong>Foxit Reader</strong></p>
<p>O pessoal do site<a title="Exploit Database" href="http://www.exploit-db.com/dll-hijacking-vulnerable-applications/" target="_blank"><strong> Exploit Database</strong></a> fizeram uma lista completa dos programas vulneráveis, qual dll o programa pede e o nickname da pessoa que descobriu a vulnerabilidade, é só dar uma conferida.</p>
<p>Bom ai esta um resumo do que é e como é explorado a vulnerabilidade DLL Hijacking, esse artigo é muito bom para você ter uma noção bem clara de como as vulnerabilidades acontecem e como os Hackers e Crackers criam os seus planos de exploração e invasão. Em breve eu postarei uma vídeo aula mostrando a exploração da vulnerabilidade DLL Hijacking, volto a dizer, mostrando e não ensinando como explorar.</p>
<p>Agora só nos resta aguardar o lançamento de correções, das empresas responsáveis pelos programas vulneráveis, para que possamos atualiza-los e corrigir esse erro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/conheca-a-vulnerabilidade-dll-hijacking/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackers ajudam a Microsoft (sem querer)</title>
		<link>http://www.mundodoshackers.com.br/crackers-ajudam-a-microsoft-sem-querer</link>
		<comments>http://www.mundodoshackers.com.br/crackers-ajudam-a-microsoft-sem-querer#comments</comments>
		<pubDate>Fri, 27 Aug 2010 17:56:42 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[crackers ajudam a microsoft]]></category>
		<category><![CDATA[evento microsoft]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[microsoft tech ed]]></category>
		<category><![CDATA[rocky Heckman]]></category>
		<category><![CDATA[virus de computador]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4249</guid>
		<description><![CDATA[Crackers como todos já devem saber são pessoas com conhecimentos avançados e informática, eles usam esse conhecimento para o mau, desenvolvendo vírus, exploits, e procurando bugs para explorar e tirar proveito da situação. O principal alvo dos Crackers sem dúvida são os usuários de Windows, já que o Sistema Operacional da Microsoft é o mais [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Microsoft-Tech-ed-North-America-2010.jpg"><img class="alignleft size-full wp-image-4250" title="Microsoft Tech ed North America 2010" src="http://www.mundodoshackers.com.br/wp-content/uploads/Microsoft-Tech-ed-North-America-2010.jpg" alt="Microsoft Tech ed North America 2010" /></a>Crackers</strong> como todos já devem saber são pessoas com conhecimentos avançados e informática, eles usam esse conhecimento para o mau, desenvolvendo <strong>vírus</strong>, <strong>exploits</strong>, e procurando bugs para explorar e tirar proveito da situação. O principal alvo dos Crackers sem dúvida são os usuários de <strong>Windows</strong>, já que o Sistema Operacional da Microsoft é o mais presente nos computadores de usuários domésticos.</p>
<p>Na ultima conferência da Microsoft (<strong>Tech.Ed 2010</strong>) o arquiteto de segurança da empresa <strong>Rocky Heckman,</strong> fez uma declaração curiosa, ele disse que os Crackers frequentemente enviam sem querer para a Microsoft, códigos de vírus recém-criados, isso ocorre pela mensagem de erro ocasionada pelo travamento do Windows devido ao mau funcionamento dos vírus, essa mensagem que todo mundo já deve conhecer, é aquela que pergunta se você quer enviar um relatório do erro que ocorreu para a Microsoft, os Crackers clicam sem querer em <strong>sim</strong> e acabam enviando por acidente o código do Vírus que estão desenvolvendo.</p>
<p>Nessa mesma conferência Heckman também falou sobre o alto nível de segurança do site da Microsoft, &#8220;<strong><em>A primeira coisa que os script kiddies fazem é mirar os ataques em  Microsoft.com. Em média nós somos atacados de 7000 a 9000 vezes por  segundo nos nossos servidores. Eu acho que no geral a gente se saiu  muito bem, mesmo quando o MafiaBoy derrubou metade da internet, você  sabe, Amazon, eBay e afins, nós não caímos, nosso servidor continuou  funcionando</em></strong>” disse Heckman.</p>
<p>Para quem gosta de participar de eventos, o <strong>Microsoft Tech.ed Brasil 2010</strong> acontecerá nos dias 13, 14 e 15 de Setembro na cidade de São Paulo, quando estiver mais próximo do evento eu posto maiores informações.</p>
<p><em><strong>Não deixem de comentar <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> !!!</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/crackers-ajudam-a-microsoft-sem-querer/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kit Pentest para iPhone e iPod Touch</title>
		<link>http://www.mundodoshackers.com.br/kit-pentest-para-iphone-e-ipod-touch</link>
		<comments>http://www.mundodoshackers.com.br/kit-pentest-para-iphone-e-ipod-touch#comments</comments>
		<pubDate>Thu, 26 Aug 2010 18:37:32 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[ferramentas hacker no iphone]]></category>
		<category><![CDATA[ipen]]></category>
		<category><![CDATA[iphone hacker]]></category>
		<category><![CDATA[ipod hacker]]></category>
		<category><![CDATA[kit pentest]]></category>
		<category><![CDATA[kit pentest para iphone]]></category>
		<category><![CDATA[pentest com iphone]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4244</guid>
		<description><![CDATA[A poucos dias atrás eu postei uma noticia aqui no MH, falando sobre uma versão do Metasploit que pode ser rodado no iOS 4, que é o sistema operacional do iPhone, iPod touch e iPad, dessa forma você poderia conectar o seu iPhone em uma rede Wireless e fazer pentests em computadores que estão na [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mundodoshackers.com.br/wp-content/uploads/iPhone-4G.jpg"><img class="alignleft size-full wp-image-4245" title="iPhone-4G" src="http://www.mundodoshackers.com.br/wp-content/uploads/iPhone-4G.jpg" alt="iPhone-4G" width="110" height="221" /></a>A poucos dias atrás eu postei uma noticia aqui no MH, falando sobre uma versão do <strong>Metasploit</strong> que pode ser rodado no<strong> iOS 4</strong>, que é o sistema operacional do iPhone, iPod touch e iPad, dessa forma você poderia conectar o seu iPhone em uma rede Wireless e fazer pentests em computadores que estão na mesma rede que você, isso já é sensacional, agora que tal você poder fazer pentests em redes wirelles e até mesmo sniffar o trafego da rede com o seu iPhone?</p>
<p>O pesquisador de segurança <strong>Nicholas M. Petty</strong> postou em seu <a title="Guia iPen" href="http://blog.nickmpetty.com/?p=252" target="_blank"><strong>blog</strong></a>, um guia para tornar o seu<strong> iPhone</strong> ou<strong> iPod Touch</strong> um <strong>iPen</strong> (iPenetration Test), nesse guia ele mostra como instalar as ferramentas:</p>
<p><strong>Aircrack:</strong> Ótima ferramenta para pentests em redes wireless. Com essa ferramenta é possível capturar o tráfego de uma rede wireless e quebrar a criptografia WEP, WPA ou WPA2.</p>
<p><strong>Ettercap: </strong>Ótimo sniffer, com essa ferramenta é possível fazer ataques do tipo <strong>Homem ao meio</strong> (man in the middle).</p>
<p><strong>Nikto2:</strong> Web Scanner, com ele é possível scannear servidores web (Apache, IIS, etc) além de páginas PHP, ASP e CGI.</p>
<p><strong>Social Engineering Toolkit:</strong> O SET é uma ótima ferramenta para ataques envolvendo engenharia social.</p>
<p>Além de mostrar como instalar as ferramentas acima, o guia do Petty ainda mostra como fazer um <strong>jailbreak</strong> personalizado no iPhone ou iPod Touch, colocando mais espaço para a partição de root.</p>
<p>Com todas essas ferramentas em seu iPhone apenas a sua imaginação irá te limitar, afinal você pode fazer vários teste de invasão e até mesmo concretizar a invasão usando outras técnicas.</p>
<p>Para maiores informações sobre o iPen acessem o<strong> </strong><a title="Guia iPen" href="http://blog.nickmpetty.com/?p=252" target="_blank"><strong>blog</strong></a> do Patty.</p>
<p><em><strong>Não deixem de comentar <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> !!! </strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/kit-pentest-para-iphone-e-ipod-touch/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Extensão Hacker] Proxy para Mozilla Firefox</title>
		<link>http://www.mundodoshackers.com.br/extensao-hacker-proxy-para-mozilla-firefox</link>
		<comments>http://www.mundodoshackers.com.br/extensao-hacker-proxy-para-mozilla-firefox#comments</comments>
		<pubDate>Tue, 24 Aug 2010 16:17:45 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Matérias/Tutoriais]]></category>
		<category><![CDATA[complemento hacker para firefox]]></category>
		<category><![CDATA[estensao proxy para firefox]]></category>
		<category><![CDATA[extensao hacker para firefox]]></category>
		<category><![CDATA[firefox hacker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[multiproxy]]></category>
		<category><![CDATA[proxy no firefox]]></category>
		<category><![CDATA[proxy para firefox]]></category>
		<category><![CDATA[tutorial multiproxy]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4222</guid>
		<description><![CDATA[Existem várias formas de você navegar anônimamente na Internet usando servidores Proxy, uma delas é usar uma extensão ou complemento para o Mozilla Firefox.
Com o complemento Multiproxy, você poderá criar vários perfis de servidores porxy e usa-los quando quiser dando apenas um clique. Esse complemento é muito bom para quem só quer navegar anônimamente em [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mundodoshackers.com.br/wp-content/uploads/firefox1.jpg"><img class="alignleft size-full wp-image-3698" title="firefox" src="http://www.mundodoshackers.com.br/wp-content/uploads/firefox1.jpg" alt="firefox" width="170" height="170" /></a>Existem várias formas de você navegar anônimamente na Internet usando servidores Proxy, uma delas é usar uma extensão ou complemento para o <strong>Mozilla Firefox</strong>.</p>
<p>Com o complemento <strong>Multiproxy</strong>, você poderá criar vários perfis de servidores porxy e usa-los quando quiser dando apenas um clique. Esse complemento é muito bom para quem só quer navegar anônimamente em um determinado momento, dessa forma, você desabilita o proxy enquanto esta navegando nos sites que gosta e o habilita quando achar que deve, com o uso desse complemento essa tarefa ficara bem simplificada, rápida e fácil.</p>
<p>Abaixo um pequeno tutorial de como instalar e utilizar a extensão Multiproxy.</p>
<p><span style="color: #ff0000;"><strong>Obs:</strong></span> Para aumentar a imagem clique sobre ela.</p>
<p><span style="text-decoration: underline;"><strong>Instalação:</strong></span></p>
<p>A instalação é muito simples.</p>
<p><span style="color: #ff6600;"><strong>1- </strong></span>Acesse a página do <a title="Multiproxy" href="https://addons.mozilla.org/en-US/firefox/addon/7330/" target="_blank"><strong>Multiproxy</strong></a> no <strong>Add-ons for Firefox</strong> e clique em &#8220;<strong>+ Add Firefox</strong>&#8220;, irá aparecer uma janela de segurança, aguarde <strong>5 segundos</strong> e clique em &#8220;<strong>Instalar</strong>&#8220;.</p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-1.jpg"><img class="size-full wp-image-4224 aligncenter" title="Multiproxy 1" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-1.jpg" alt="Multiproxy 1" width="530" height="326" /></a></p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-2.jpg"><img class="size-full wp-image-4225 aligncenter" title="Multiproxy 2" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-2.jpg" alt="Multiproxy 2" width="530" height="357" /></a></p>
<p>Assim que a instalação do complemento for concluída<strong> reinicie</strong> o seu Firefox.</p>
<p><span style="text-decoration: underline;"><strong>Utilização:</strong></span></p>
<p><span style="color: #ff6600;"><strong>1-</strong></span> Agora que o complemento já foi instalado, a primeira coisa que devemos fazer é criar os perfis dos servidores proxy no Multiprox, para isso clique em &#8220;<strong>Manage Proxies</strong>&#8220;, em seguida clique em &#8220;<strong>Add</strong>&#8220;.</p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-3.jpg"><img class="size-full wp-image-4226 aligncenter" title="Multiproxy 3" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-3.jpg" alt="Multiproxy 3" width="526" height="27" /></a></p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-4.jpg"><img class="size-full wp-image-4227 aligncenter" title="Multiproxy 4" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-4.jpg" alt="Multiproxy 4" width="330" height="246" /></a></p>
<p><span style="color: #ff6600;"><strong>2-</strong></span> Nessa janela você deve adicionar as informações do servidor proxy de sua preferência. Preencha os campos da seguinte forma:</p>
<p><strong>Proxy Label:</strong> De um nome para o Proxy</p>
<p><strong>HTTP Proxy:</strong> Coloque o IP do Servidor Proxy</p>
<p><strong>Port:</strong> Coloque a porta do servidor proxy</p>
<p>As demais configurações são para uso avançado de proxy, então eu vou deixar para outro tutorial.</p>
<p>Você pode encontrar uma lista atualizada de servidores proxy no site <a title="Lista de Servidores Proxy" href="http://www.samair.ru/proxy/ip-address-01.htm" target="_blank"><strong>Samair</strong></a>. Lembrando que um IP é composto por <strong>4 camadas</strong>, exemplo <strong>110.136.205.175 </strong>o que vem depois de <strong>:</strong> é porta, exemplo <strong>110.136.205.175</strong><strong>:<span style="color: #ff0000;">8080</span></strong> .</p>
<p>Depois de preencher os campos clique em &#8220;<strong>Ok</strong>&#8220;.</p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-52.jpg"><img class="size-full wp-image-4233 aligncenter" title="Multiproxy 5" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-52.jpg" alt="Multiproxy 5" width="391" height="400" /></a></p>
<p><span style="color: #ff6600;"><strong>3-</strong></span> Para fazer um teste acesse o site do <a title="Meu IP.com.br" href="http://www.meuip.com.br" target="_blank"><strong>Meuip</strong></a>, depois de ver o seu IP, selecione o perfil do servidor proxy que você adicionou em &#8220;<strong>Proxy</strong>&#8221; e em seguida clique em &#8220;<strong>Apply</strong>&#8220;. A página irá carregar novamente, agora com o IP do servidor proxy que você configurou, a partir dai qualquer site que você acessar estará por trás do servidor proxy.</p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-6.jpg"><img class="size-full wp-image-4234 aligncenter" title="Multiproxy 6" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-6.jpg" alt="Multiproxy 6" width="519" height="22" /></a></p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-7.jpg"><img class="size-full wp-image-4235 aligncenter" title="Multiproxy 7" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-7.jpg" alt="Multiproxy 7" width="528" height="568" /></a></p>
<p>Para desativar o proxy escolhido, selecione &#8220;<strong>None</strong>&#8221; em &#8220;<strong>Proxy</strong>&#8221; e em seguida clique em &#8220;<strong>Apply</strong>&#8220;.</p>
<p style="text-align: center;"><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-8.jpg"><img class="size-full wp-image-4236 aligncenter" title="Multiproxy 8" src="http://www.mundodoshackers.com.br/wp-content/uploads/Multiproxy-8.jpg" alt="Multiproxy 8" width="519" height="22" /></a></p>
<p>Nos próximos artigos eu irei postar outros complementos hacker para Firefox, seguidos de pequenas descrições e tutoriais. Esses complementos hacker para Firefox são ótimos para pentests direto do navegador, e também para navegar com segurança na Internet.</p>
<p><em><strong>Não deixem de comentar <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> !!! </strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/extensao-hacker-proxy-para-mozilla-firefox/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Cavalos de tróia derrubam avião na espanha</title>
		<link>http://www.mundodoshackers.com.br/cavalos-de-troia-derrubam-aviao-na-espanha</link>
		<comments>http://www.mundodoshackers.com.br/cavalos-de-troia-derrubam-aviao-na-espanha#comments</comments>
		<pubDate>Fri, 20 Aug 2010 19:15:56 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[avião cai por causa de virus]]></category>
		<category><![CDATA[cavalo de troia causa acidente de avião]]></category>
		<category><![CDATA[cavalo de troia causa queda de avião]]></category>
		<category><![CDATA[cavalo de troia derruba avião]]></category>
		<category><![CDATA[virus derruba avião]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4217</guid>
		<description><![CDATA[Em Agosto de 2008 houve um acidente com um avião da companhia área Spanair da Espanha, aonde havia 172 pessoas abordo, o acidente deixou 154 passageiros mortos. No dia do acidente houve uma declaração interna da companhia, na qual indicava que o computador responsável por alertar incidentes em equipamentos do avião estava infectado por cavalos [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-4218" title="cavalo de troia" src="http://www.mundodoshackers.com.br/wp-content/uploads/cavalo-de-troia.jpg" alt="cavalo de troia" width="221" height="205" />Em <strong>Agosto</strong> de <strong>2008</strong> houve um acidente com um avião da companhia área <strong>Spanair</strong> da Espanha, aonde havia <strong>172 pessoas</strong> abordo, o acidente deixou <strong>154</strong> <strong>passageiros mortos</strong>. No dia do acidente houve uma declaração interna da companhia, na qual indicava que o computador responsável por alertar incidentes em equipamentos do avião estava infectado por <strong>cavalos de tróia</strong>.</p>
<p>Quando três problemas técnicos similares são detectados em um mesmo aparelho do avião, o computador deve emitir um sinal de alarme ao monitor. Hoje saiu uma reportagem publicada pelo jornal espanhol <strong>El País</strong>, aonde afirma que o avião continha três problemas, porem o computador responsável não alertou o incidente a tempo.</p>
<p>Além dos vírus no computador da companhia aérea, mecânicos da mesma admitiram que na época do acidente, o processo de anotação de falhas encontradas nos aviões demorava 24 hs.</p>
<p>Intencionalmente ou não, os cavalos de tróia podem ter sido o principal causador do acidente.</p>
<p>Não deixe de comentar!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/cavalos-de-troia-derrubam-aviao-na-espanha/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Metasploit para iPhone</title>
		<link>http://www.mundodoshackers.com.br/metasploit-para-iphone</link>
		<comments>http://www.mundodoshackers.com.br/metasploit-para-iphone#comments</comments>
		<pubDate>Thu, 19 Aug 2010 19:38:39 +0000</pubDate>
		<dc:creator>Paulo Tacio</dc:creator>
				<category><![CDATA[Notícias]]></category>
		<category><![CDATA[colocando o metasploit no iphone]]></category>
		<category><![CDATA[iphone com metasploit]]></category>
		<category><![CDATA[metasploit no ipad]]></category>
		<category><![CDATA[metasploit no ipod touch]]></category>
		<category><![CDATA[metasploit para ios]]></category>
		<category><![CDATA[metasploit para ios4]]></category>
		<category><![CDATA[metasploit para iphone]]></category>

		<guid isPermaLink="false">http://www.mundodoshackers.com.br/?p=4212</guid>
		<description><![CDATA[O Metasploit é uma poderosa ferramenta gratuita para pentests, com ele é possível fazer diversas invasões usando exploits pré configurados, que estão disponíveis em sua biblioteca prontos para serem usados. Normalmente os usuários do metasploit são hackers, crackers e pentesters, apesar de muitos usuários leigos também o usarem para estudo.
O metasploit pode ser utilizado em [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.mundodoshackers.com.br/wp-content/uploads/Metasploit-para-iOS.jpg"><img class="alignleft size-full wp-image-4213" title="Metasploit para iOS" src="http://www.mundodoshackers.com.br/wp-content/uploads/Metasploit-para-iOS.jpg" alt="Metasploit para iOS" width="231" height="154" /></a>O <strong>Metasploit</strong> é uma poderosa ferramenta gratuita para pentests, com ele é possível fazer diversas invasões usando <strong>exploits</strong> pré configurados, que estão disponíveis em sua biblioteca prontos para serem usados. Normalmente os usuários do metasploit são <strong>hackers</strong>, <strong>crackers</strong> e <strong>pentesters</strong>, apesar de muitos usuários leigos também o usarem para estudo.</p>
<p>O metasploit pode ser utilizado em ambiente <strong>Windows</strong> e <strong>Linux</strong> por linha de comando, interface gráfica ou online. Só em ter essa ferramenta disponível gratuitamente para uso em Windows e Linux já é uma grande vantagem, mas o que vocês diriam em poder usar o Metasploit até no<strong> iOS</strong> (iPhone OS) que é o sistema operacional do <strong>iPhone</strong>, <strong>iPad</strong> e <strong>iPhod touch</strong>? Imagine você poder fazer um pentest em uma rede wireless usando apenas o seu iPhone, agora isso é possível.</p>
<p>A equipe do Metasploit lançou o <strong>Metasploit 3.4</strong> e o <strong>Social Engineering Toolkit</strong> para iOS. Para usar o Metasploit no iOS é simples, basta você ter um iPhone, iPad ou Ipod touch rodando o iOS com <strong>jailbreak</strong>, para que seja possível instalar aplicativos não autorizados pela Apple, além disso você terá de instalar alguns pacotes manuais.</p>
<p>Para maiores informações sobre como instalar o Metasploit 3.4 e o Social Engineering Toolkit no iOS acesse o site da <a title="Offensive Security" href="http://www.offensive-security.com/offsec/metasploit-3-4-and-set-on-iphone-4/" target="_blank"><strong>Offensive Security</strong></a>.</p>
<p>Quando eu tiver um iPhone, eu faço um tutorial de como instalar o Metasploit no iOS e posto aqui no Mundo Dos Hackers <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> !</p>
<p><em><strong>Não deixem de comentar <img src='http://www.mundodoshackers.com.br/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> !!! </strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.mundodoshackers.com.br/metasploit-para-iphone/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
