PplWare Mobile

Tags: Segurança

Mega já tem disponível o seu serviço de mensagens cifradas

Há já algum tempo que o paradigma da privacidade e da segurança dos utilizadores mudou de forma radical! Passou a haver uma consciência para este problema e os utilizadores querem estar protegidos.

É neste espaço que começam a surgir serviços que pretendem dar formas de comunicação privadas, protegendo as comunicações dos utilizadores.

O Mega, um serviço que faz desta segurança a sua base, lançou agora o seu serviço de mensagens cifradas e assentes num simples browser.

mega_chat_1


Apenas 40% das empresas aplicam patches de segurança

Os cibercriminosos melhoraram ainda mais as suas capacidades de tirar partido das falhas de segurança, enganar as defesas corporativas e ocultar a actividade maliciosa.

Estas são as principais conclusões do Relatório Anual de Segurança 2015 da Cisco, que revela como as organizações devem adoptar uma estratégia unificada e otimizá-la constantemente para se defender face a ciberataques cada vez mais sofisticados.

security


“123456” foi a password mais famosa em 2014

As passwords continuam a fazer parte dos tradicionais sistemas de autenticação de utilizadores e máquinas.

Por norma, uma password forte garante uma melhor segurança mas, a verdade, é que os utilizadores continuam a usar passwords óbvias, como por exemplo, números (ex.123456), nomes dos filhos, cão, gato, data de nascimento, etc.

Passado mais um ano, a SplashData divulgou o TOP 25 das passwords mais populares de 2014.

password-cracking


Skeleton Key, o malware que contorna a utilização de passwords

Os sistemas dependem de autenticações fortes para garantirem a sua segurança e manter fora todos os que procuram invadi-los. Por norma esta segurança está garantida, excepto quando os sistemas ficam comprometidos.

Esta não é uma situação normal, mas agora surgiu um novo malware que vem colocar em causa a utilização das passwords. O Skeleton Key consegue contornar esta autenticação e dar acessos não autorizados em sistemas Windows.

SkeletonKey_1


iCloud está vulnerável mesmo com a verificação em dois passos

A Apple, e os seus serviços associados ao iCloud, estiveram no final do ano passado expostos a vários problemas. Estes julgavam-se ultrapassados e controlados, mas a verdade é que os problemas ainda existem e mesmo os mecanismos aconselhados não são eficazes.

Como foi agora provado, os serviços do iCloud não estão a fazer uso de todas as novas medidas que a Apple criou e tornou padrão para acesso. Estas medidas medidas de segurança que foram implementadas pura e simplesmente não existe dentro destes serviços.

icloud_1