Posts com a Tag ‘ciberpirataria’

#23 De olho na Wax

sexta-feira, 11 de setembro de 2009

Os últimos dias foram bastante intensos, com os últimos retoques na sabotagem do lançamento oficial (que piada!) do tal livro.

Além disso, confiei à Wax, meu contato no Brasil, a missão de desviar, rastrear e entregar um pequeno lote de “provas antecipadas”.

Como eu disse, com uma ou outra pessoa em que se possa confiar razoavelmente e um bom acesso a um sistema de segurança digital, não é muito difícil monitorar uma pessoa do outro lado do oceano.

Pelo menos, até agora a Wax não meteu os pés pelas mãos. Eu continuo observando.

#22 Leitura para começar o dia: SQL

terça-feira, 8 de setembro de 2009

Uma tática interessante para roubar senhas e logins é usar “injeção de SQL”.

Basicamente, a parte divertida aqui é tentar adivinhar algumas lógicas e correntes da programação a partir de alguns dados falsos que fazem o sistema pensar – e com isso mostrar para você a maneira como ele está pensando.

Se ele estiver pensando burramente, é capaz de enviar algumas mensagens de erro bastante úteis. A partir daí, vai do talento e da criatividade de quem está tentando entrar no banco de dados.

SQL Injection Attacks by Example

SQL injection 03
SQL injection 02
SQL injection 01

# 18 Rede de contatos: Wax (Brasil)

terça-feira, 1 de setembro de 2009

Wax é uma feroz aspirante à Republic. De alguma maneira, ela conseguiu levantar mais informações sobre a organização do que qualquer outro – embora ainda esteja a centenas de milhões de anos-luz de saber o que significa de verdade ser um citizen.

O Praga confia nela, e quando eu pedi que me ajudasse a achar alguém para um servicinho de confiança no Brasil, ele prontamente a indicou. Eu não sei… prefiro desconfiar e me precaver de todas as maneiras. Ela já pisou na bola antes, tem boa vontade, mas nenhuma elegância. Onde já se viu uma pretensa Republik kamrat sair por aí executando ataques de força bruta, uma coisa que qualquer inciante consegue descobrir como faz na internet?

Ainda não tive tempo de pesquisar a fundo, mas ninguém me tira da cabeça que ela estava envolvida de alguma maneira com aquela baderna de algumas semanas atrás.

Portanto, acho melhor ter alguém que possa ficar de olho nela – e que também saiba o mínimo possível da missão. Além disso, acho que vou ter que me infiltrar em algumas câmeras e centrais de segurança. Se ela fizer tudo direitinho, posso até rever minha posição. Até lá…

Um olho no queijo, outro no rato.

Não posso me dar o luxo de nenhum erro nesta operação.

# 16 (In)Segurança corporativa

sexta-feira, 28 de agosto de 2009

millennium_livro03-0051
Bom, não se pode dizer que segurança e sigilo sejam lá o negócio mais forte por aqui. Se essa editora fosse um banco eu teria sérias dúvidas em depositar meu dinheiro lá. Não que bancos sejam assim tão difíceis de enganar…

O fato é que entrar lá e burlar o esquema secreto de distribuição de um livro – “lançamento: 10 de setembro de 2009″, que piada – foi uma das minhas missões mais tranquilas.

Tenho um lote disso aí comigo. E estou tendo umas ideiazinhas bem divertidas… Alguma sugestão?

# 14 Brasil na rota da ciberpirataria?

sexta-feira, 28 de agosto de 2009

Quer dizer que aquela lambança do Twitter e Facebook da outra semana usava também computadores brasileiros?

Ao menos um criminoso estaria usando contas do Twitter para controlar uma rede com pelo menos 200 computadores pessoais infectados –a maioria deles estaria no Brasil.

Hahaha, é sempre bom saber onde posso encontrar computadores desprotegidos e fáceis de arrombar…

Ett lyckokast!