<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; apple</title>
	<atom:link href="http://www.seginfo.com.br/tag/apple/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Ataques de aplicações contra o Apple iOS</title>
		<link>http://www.seginfo.com.br/ataques-de-aplicacoes-contra-o-apple-ios/</link>
		<comments>http://www.seginfo.com.br/ataques-de-aplicacoes-contra-o-apple-ios/#comments</comments>
		<pubDate>Thu, 31 Mar 2011 17:06:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[black hat]]></category>
		<category><![CDATA[iOS]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5126</guid>
		<description><![CDATA[&#8220;A Nova Era dos Ataques de Aplicações contra o Apple iOS&#8221; (BlackHat_EU_2011_Dhanjani_Attacks_Against_Apples_iOS) reúne pesquisas recentes para ilustrar os novos vetores de ataque com aplicações iOS. O público-alvo para o artigo inclui analistas de segurança e desenvolvedores de aplicativos para o iOS. Os seguintes tópicos são discutidos em detalhe: Ataques de manipulação de protocolo e design [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1489" title="Apple Planet" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3792771452_780720c1f3_b-150x150.jpg" alt="" width="150" height="150" />&#8220;A Nova Era dos Ataques de Aplicações contra o Apple iOS&#8221; (BlackHat_EU_2011_Dhanjani_Attacks_Against_Apples_iOS) reúne pesquisas recentes para ilustrar os novos vetores de ataque com aplicações iOS. O público-alvo para o artigo inclui analistas de segurança e desenvolvedores de aplicativos para o iOS. Os seguintes tópicos são discutidos em detalhe:</p>
<ul>
<li>Ataques de manipulação de protocolo e design seguro;</li>
<li>Ataques de UI e boas práticas;</li>
<li>Apple Push Notifications;</li>
<li>Ataques man-in-the-middle, privacy leaks, identity de-cloaking e contramedidas.</li>
</ul>
<p>Além destes tópicos, o apêndice do documento contém uma lista de itens a serem considerados antes de enviar aplicativos iOS para aprovação. Esta lista inclui os tradicionais pontos fracos de segurança que também se aplicam ao iOS. Itens adicionais a serem considerados, como a proteção de dados e criptografia de arquivos, também são apresentados no apêndice.</p>
<p>O artigo completo possui 30 páginas e pode ser <a rel="external nofollow" href="https://media.blackhat.com/bh-eu-11/Nitesh_Dhanjani/BlackHat_EU_2011_Dhanjani_Attacks_Against_Apples_iOS-WP.pdf" target="_blank">encontrado aqui (<acronym title="Portable Document Format">PDF</acronym>)</a>, em inglês.</p>
<p>Via: <a rel="external nofollow" href="http://www.pentestit.com/2011/03/29/pentestit-post-day-application-attacks-apples-ios" target="_blank">Application Attacks Against Apple’s iOS</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/falha-do-activex-afetando-sistemas-scada/">Falha do ActiveX afetando sistemas SCADA</a></p><p><a href="http://www.seginfo.com.br/cert-libera-basic-fuzzing-network-1-1/">CERT libera Basic Fuzzing Network 1.1</a></p><p><a href="http://www.seginfo.com.br/lancado-php-5-3-6-com-correcoes-de-seguranca/">Lançado PHP 5.3.6 com correções de segurança</a></p><p><a href="http://www.seginfo.com.br/orgaos-publicos-disponibilizam-informacoes-sensiveis-de-cidadao-na-web/">Órgãos públicos disponibilizam informações sensíveis de cidadão na web</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/ataques-de-aplicacoes-contra-o-apple-ios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple lança série de correções de segurança com o Mac OS X 10.6.7</title>
		<link>http://www.seginfo.com.br/apple-lanca-serie-de-correcoes-de-seguranca-com-o-mac-os-x-10-6-7/</link>
		<comments>http://www.seginfo.com.br/apple-lanca-serie-de-correcoes-de-seguranca-com-o-mac-os-x-10-6-7/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 13:31:52 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[mac os x]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5020</guid>
		<description><![CDATA[A Apple divulgou nessa segunda-feira uma série de correções de segurança tanto para as versões cliente quanto para as servidor. O Mac OS X v10.6.7 recebeu o Security Update 2011-001, que conta com correções de segurança tanto para softwares próprios, como o Airport, quanto para diversos softwares livres inclusos na sua plataforma, como o Apache, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1489" title="Apple Planet" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3792771452_780720c1f3_b-150x150.jpg" alt="" width="150" height="150" />A Apple divulgou nessa segunda-feira uma série de correções de segurança tanto para as versões cliente quanto para as servidor.</p>
<p>O Mac <acronym title="Operating System">OS</acronym> X v10.6.7 recebeu o Security Update 2011-001, que conta com correções de segurança tanto para softwares próprios, como o Airport, quanto para diversos softwares livres inclusos na sua plataforma, como o Apache, o Subversion e o <acronym title="Pre-Hypertext Processing">PHP</acronym>.</p>
<p>Para mais informações, veja o <a rel="external nofollow" href="http://support.apple.com/kb/HT4581" target="_blank">artigo oficial da Apple</a>.</p>
<p>Via: <a rel="external nofollow" href="http://isc.sans.edu/diary.html?storyid=10579" target="_blank">APPLE-SA-2011-03-21-1 Mac <acronym title="Operating System">OS</acronym> X v10.6.7 and Security Update 2011-001</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/rsa-conference-2011-antivirus-baseados-em-assinatura-nao-estao-mortos-mas-ainda-sao-uteis-como-parte-de-um-esquema-de-seguranca/">RSA Conference 2011: Antivírus baseados em assinatura não estão mortos</a></p><p><a href="http://www.seginfo.com.br/zenoss-chega-a-versao-3-0/">Zenoss chega a versão 3.0</a></p><p><a href="http://www.seginfo.com.br/encase-neutrino-uma-ferramenta-de-forense-para-o-iphone-e-ipad/">EnCase Neutrino, uma ferramenta de forense para o iPhone e iPad</a></p><p><a href="http://www.seginfo.com.br/ferramentas-de-analise-http-owasp-hatkit-datafiddler-e-hatkit-proxy/">Ferramentas de análise HTTP OWASP: Hatkit Datafiddler e Hatkit Proxy</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-lanca-serie-de-correcoes-de-seguranca-com-o-mac-os-x-10-6-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple lança iOS 4.3 e corrige múltiplas vulnerabilidades</title>
		<link>http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 12:13:06 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[release]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4766</guid>
		<description><![CDATA[A Apple lançou na última semana a versão mais recente do seu sistema operacional para dispositivos móveis &#8211; o iOS. Dentre as novidades, a versão 4.3 corrigiu vulnerabilidades que afetavam diversos componentes do sistema, como o Safari, o Webkit, a libxml, dentre outros. A exploração dessas falhas poderiam permitir que um usuário malicioso executasse código [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1489" title="Apple Planet" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3792771452_780720c1f3_b-150x150.jpg" alt="" width="150" height="150" /><br />
A Apple lançou na última semana a versão mais recente do seu sistema operacional para dispositivos móveis &#8211; o iOS. Dentre as novidades, a versão 4.3 corrigiu vulnerabilidades que afetavam diversos componentes do sistema, como o Safari, o Webkit, a libxml, dentre outros. A exploração dessas falhas poderiam permitir que um usuário malicioso executasse código arbitrário ou causasse uma condição de negação de serviço no sistema.</p>
<p>O US-CERT &#8211; assim como o SegInfo &#8211; sugere que os usuários e administradores analisem o <a rel="external nofollow" href="http://support.apple.com/kb/HT4564" target="_blank">artigo oficial da Apple (HT4564)</a> referente às questões de segurança do iOS 4.3 e realizem todas as atualizações necessárias.</p>
<p>Via: <a rel="external nofollow" href="http://www.us-cert.gov/current/index.html#apple_releases_ios_4_3" target="_blank">Apple Releases iOS 4.3</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/apache-foundation-lanca-o-apache-hadoop-1-0-framework-opensource-para-computacao-distribuida/">Apache Foundation lança o Apache Hadoop 1.0, framework opensource para computação distribuída</a></p><p><a href="http://www.seginfo.com.br/adiamento-dos-alertas-de-seguranca-do-software-ios-da-cisco-marco2011/">Adiamento dos alertas de segurança do software IOS da Cisco (março/2011)</a></p><p><a href="http://www.seginfo.com.br/como-desencorajar-ciberataques/">Como desencorajar ciberataques?</a></p><p><a href="http://www.seginfo.com.br/puck-uma-distribuicao-linux-minimalista-para-testes-de-invasao/">Puck, uma distribuição Linux minimalista para testes de invasão</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-lanca-ios-4-3-e-corrige-multiplas-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple corrige falhas críticas no Mac com atualizações para o Java</title>
		<link>http://www.seginfo.com.br/apple-corrige-falhas-criticas-no-mac-com-atualizacoes-para-o-java/</link>
		<comments>http://www.seginfo.com.br/apple-corrige-falhas-criticas-no-mac-com-atualizacoes-para-o-java/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 13:10:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[mac]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4745</guid>
		<description><![CDATA[Na última semana a Apple enviou uma atualização de segurança para as versões Leopard (10.5) e Snow Leopard (10.6) do Mac OS que corrigiu um total de 27 vulnerabilidades no Java. A empresa de Jobs afirmou que algumas das falhas poderiam ser exploradas para executar código fora da sandbox do Java. No entanto, a companhia [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Apple Planet" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/3792771452_780720c1f3_b-150x150.jpg" alt="" width="150" height="150" /></p>
<p>Na última semana a Apple enviou uma atualização de segurança para as versões Leopard (10.5) e Snow Leopard (10.6) do Mac <acronym title="Operating System">OS</acronym> que corrigiu um total de 27 vulnerabilidades no Java.</p>
<p>A empresa de Jobs afirmou que algumas das falhas poderiam ser exploradas para executar código fora da sandbox do Java. No entanto, a companhia não se pronunciou sobre quantas delas poderiam ser utilizadas para &#8220;executar código arbitrário&#8221; &#8211; que é o que configura &#8220;falha crítica&#8221; no dicionário da Apple.</p>
<p>As atualizações para o Java SE 6 corrigiram as mesmas falhas que a Oracle havia corrigido em 15 de fevereiro de 2011, com a versão 1.6.0_24.</p>
<p>Mais detalhes sobre as correções estão na <a rel="external nofollow" href="http://support.apple.com/kb/HT4563" target="_blank">nota oficial de segurança</a> da Apple.</p>
<p>Via: <a rel="external nofollow" href="http://www.computerworld.com/s/article/9213861/Apple_patches_critical_Mac_bugs_with_Java_updates" target="_blank">Apple patches critical Mac bugs with Java updates</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-windows-7-e-server-2008-64bits-com-aero/">Vulnerabilidade no Windows 7 e Server 2008 64bits com Aero</a></p><p><a href="http://www.seginfo.com.br/china-pode-banir-empresas-de-seguranca-da-informacao-estrangeiras-de-prestar-servicos-ao-governo/">China pode banir empresas de segurança da informação estrangeiras de prestar serviços ao governo</a></p><p><a href="http://www.seginfo.com.br/wireshark-atingido-por-falha-em-pacotes-6lowpan/">Wireshark atingido por falha em pacotes 6LoWPAN</a></p><p><a href="http://www.seginfo.com.br/projeto-honeynet-lanca-o-cuckoo-uma-ferramenta-de-analise-de-binarios/">Projeto Honeynet lança o Cuckoo, uma ferramenta de análise de binários</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-corrige-falhas-criticas-no-mac-com-atualizacoes-para-o-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iTunes 10.2 corrige múltiplas vulnerabilidades</title>
		<link>http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/</link>
		<comments>http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 12:00:57 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[itunes]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4696</guid>
		<description><![CDATA[Após o evento de terça-feira, quando a Apple anunciou novidades como o iPad 2 e o iOS 4.3, foi disponibilizada uma atualização para o iTunes &#8211; agora na versão 4.2. Além das novas funcionalidades, diversas vulnerabilidades foram corrigidas. Uma falha grave na libpng &#8211; que poderia permitir execução de código malicioso &#8211; foi corrigida com [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="itunes" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/itunes2.jpg" alt="" width="100" height="100" />Após o evento de terça-feira, quando a Apple anunciou novidades como o iPad 2 e o iOS 4.3, foi disponibilizada uma atualização para o iTunes &#8211; agora na <a rel="external nofollow" href="http://support.apple.com/kb/DL1103" target="_blank">versão 4.2</a>.</p>
<p>Além das novas funcionalidades, diversas vulnerabilidades foram corrigidas. Uma falha grave na libpng &#8211; que poderia permitir execução de código malicioso &#8211; foi corrigida com sua atualização para a versão 1.4.3. Falhas similares em bibliotecas responsáveis por lidar com arquivos <acronym title="Joint Photographics Experts Group">JPEG</acronym> e <acronym title="Tagged Image File Format">TIFF</acronym> também foram corrigidas.</p>
<p>Problemas na libxml poderiam abrir uma brecha para que um usuário malicioso com um arquivo <acronym title="eXtensible Markup Language">XML</acronym> especificamente preparado executasse código arbitrário na máquina ou terminasse a aplicação.</p>
<p>Outro componente que teve correções foi o motor WebKit &#8211; vários problemas de corrupção de memória poderiam ser explorados por um ataque do tipo man-in-the-middle (enquanto o usuário acessa a iTunes Store), permitindo a execução de código arbitrário ou o fechamento do programa.</p>
<p>Mais detalhes podem ser encontrados no <a rel="external nofollow" href="http://support.apple.com/kb/HT4554" target="_blank">artigo da Apple sobre a segurança do iTunes 4.2</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10693" target="_blank">iTunes 10.2 fixes multiple security vulnerabilities</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/captura-de-dados-de-redes-sem-fio-faketv-e-a-seguranca-por-obscuridade/">Captura de dados de redes sem-fio, FakeTV e a segurança por obscuridade</a></p><p><a href="http://www.seginfo.com.br/macosx-10-6-4-corrige-23-falhas-de-seguranca/">MacOSX 10.6.4 corrige 23 falhas de segurança</a></p><p><a href="http://www.seginfo.com.br/a-cultura-de-seguranca-cibernetica-ainda-nao-e-levada-a-serio-nos-orgaos-publicos-do-brasil/">"A cultura de segurança cibernética ainda não é levada a sério" nos órgãos públicos do Brasil</a></p><p><a href="http://www.seginfo.com.br/blog-seginfo-na-rede-cbn-2/">Blog SegInfo na Rede CBN</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BlackHole RAT &#8211; Novo trojan para Mac OS X</title>
		<link>http://www.seginfo.com.br/blackhole-rat-novo-trojan-para-mac-os-x/</link>
		<comments>http://www.seginfo.com.br/blackhole-rat-novo-trojan-para-mac-os-x/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 11:15:44 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4598</guid>
		<description><![CDATA[Uma das razões para utilizar computadores rodando Mac OS X ao invés de Windows é o fato de que raramente aparecem malwares específicos para o sistema. À medida que a fatia de mercado da Apple aumenta, veremos o surgimento de programas maliciosos escritos especificamente para a plataforma. O BlackHole RAT é um trojan para Mac [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Rattus norvegicus 1" src="http://upload.wikimedia.org/wikipedia/commons/thumb/0/01/Rattus_norvegicus_1.jpg/150px-Rattus_norvegicus_1.jpg" alt="" width="150" height="202" />Uma das razões para utilizar computadores rodando Mac <acronym title="Operating System">OS</acronym> X ao invés de Windows é o fato de que raramente aparecem malwares específicos para o sistema. À medida que a fatia de mercado da Apple aumenta, veremos o surgimento de programas maliciosos escritos especificamente para a plataforma.</p>
<p>O BlackHole RAT é um trojan para Mac <acronym title="Operating System">OS</acronym> X variante do darkComet &#8211; um conhecido trojan de acesso remoto (Remote Access Trojan &#8211; RAT) para Windows. Este tipo de trojan usa uma interface cliente-servidor para se comunicar com a maquina infectada. Ainda em beta, o trojan aparentemente permite ao atacante rodar comandos shell arbitrários, enviar comandos de reiniciar, desligar e dormir, enviar uma mensagem para ser exibida na tela da vítima, fazer sites específicos abrirem no navegador e iniciar um ataque de <em>phishing</em> exibindo uma janela falsa pedindo a senha do administrador.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1643" target="_blank">New backdoor Mac <acronym title="Operating System">OS</acronym> X Trojan surfaces</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/liberados-os-videos-da-defcon-19/">Liberados os vídeos da DEFCON 19</a></p><p><a href="http://www.seginfo.com.br/mgtk-kernel-linux-super-atualizado-para-o-ubuntu/">MGTK - Kernel Linux super atualizado para o Ubuntu</a></p><p><a href="http://www.seginfo.com.br/macosx-10-6-4-corrige-23-falhas-de-seguranca/">MacOSX 10.6.4 corrige 23 falhas de segurança</a></p><p><a href="http://www.seginfo.com.br/evento-global-risk-meeting/">Evento "Global Risk Meeting"</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/blackhole-rat-novo-trojan-para-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple convida pesquisadores de segurança a testarem a segurança do Mac OS X 10.7 Lion</title>
		<link>http://www.seginfo.com.br/apple-convida-pesquisadores-de-seguranca-a-testarem-a-seguranca-do-mac-os-x-10-7-lion/</link>
		<comments>http://www.seginfo.com.br/apple-convida-pesquisadores-de-seguranca-a-testarem-a-seguranca-do-mac-os-x-10-7-lion/#comments</comments>
		<pubDate>Mon, 28 Feb 2011 12:10:50 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[lion]]></category>
		<category><![CDATA[mac os x]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4576</guid>
		<description><![CDATA[A Apple está oferecendo a especialistas de segurança uma cópia do developer preview do Mac OS X 10.7, também conhecido como Lion, e pedindo pelo seu feedback, de maneira privada. O preview vem com uma cláusula de não-publicidade (non-disclosure agreement &#8211; NDA) que os impede de comentar publicamente sobre o assunto, mas a Apple pede [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Male Lion on Rock" src="http://upload.wikimedia.org/wikipedia/commons/thumb/4/49/Male_Lion_on_Rock.jpg/150px-Male_Lion_on_Rock.jpg" alt="" width="150" height="113" />A Apple está oferecendo a especialistas de segurança uma cópia do <em>developer preview</em> do Mac <acronym title="Operating System">OS</acronym> X 10.7, também conhecido como <em>Lion</em>, e pedindo pelo seu feedback, de maneira privada.</p>
<p>O preview vem com uma cláusula de não-publicidade (<em>non-disclosure agreement &#8211; NDA</em>) que os impede de comentar publicamente sobre o assunto, mas a Apple pede que os pesquisadores reportem problemas encontrados. É a primeira vez que a empresa tem uma ação deste tipo. Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9211599/Apple_invites_bug_researchers_to_scrutinize_Lion_OS" target="_blank">Apple invites bug researches to scrutinize Lion <acronym title="Operating System">OS</acronym> &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-lanca-9-atualizacoes-de-seguranca-na-patch-tuesday-de-setembro/">Microsoft lança 9 atualizações de segurança na patch tuesday de setembro</a></p><p><a href="http://www.seginfo.com.br/companhias-compativeis-com-pci-dss-sofrem-menos-violacoes-de-dados/">Companhias compatíveis com PCI DSS sofrem menos violações de dados.</a></p><p><a href="http://www.seginfo.com.br/colunistas/frederico-costa/">Frederico Costa</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidades-de-dos-em-produtos-cisco/">Vulnerabilidades de DoS em produtos Cisco</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/apple-convida-pesquisadores-de-seguranca-a-testarem-a-seguranca-do-mac-os-x-10-7-lion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Near Field Communication: Como a Apple e o Google pretendem matar as senhas</title>
		<link>http://www.seginfo.com.br/near-field-communication-como-a-apple-e-o-google-pretendem-matar-as-senhas/</link>
		<comments>http://www.seginfo.com.br/near-field-communication-como-a-apple-e-o-google-pretendem-matar-as-senhas/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 11:30:04 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[nexus s]]></category>
		<category><![CDATA[nfc]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4174</guid>
		<description><![CDATA[Imagine um mundo onde você abre portas, faz pagamentos e se conecta a sites apenas aproximando o seu telefone de um sensor (de forma semelhante a cartões de transporte público). Esta tecnologia se chamada Near Field Communication (NFC), e é a aposta da Apple e da Google para o futuro. A ideia é aposentar a [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Nexus S" src="http://upload.wikimedia.org/wikipedia/commons/thumb/f/fe/Nexus_S.png/150px-Nexus_S.png" alt="" width="77" height="150" />Imagine um mundo onde você abre portas, faz pagamentos e se conecta a sites apenas aproximando o seu telefone de um sensor (de forma semelhante a cartões de transporte público). Esta tecnologia se chamada Near Field Communication (NFC), e é a aposta da Apple e da Google para o futuro. A ideia é aposentar a utilização de senhas e usar o aparelho celular como autenticador universal. A Google saiu na frente, implementando o NFC na versão 2.3 do Android (Gingerbread) e implantando o chip NFC no seu celular top de linha, o Nexus S. A Apple está se planejando, contratando especialistas da área e registrando patentes, e rumores indicam que o próximo iPhone 5 terá NFC. Veja mais detalhes em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9206998/How_Apple_and_Google_will_kill_the_password_" target="_blank">How Apple and Google will kill the password &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/28-vulnerabilidades-no-realplayer/">28 vulnerabilidades no RealPlayer</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-apresentam-prova-de-conceito-de-malware-em-placas-de-video/">Pesquisadores apresentam prova de conceito de malware em placas de vídeo</a></p><p><a href="http://www.seginfo.com.br/companhias-compativeis-com-pci-dss-sofrem-menos-violacoes-de-dados/">Companhias compatíveis com PCI DSS sofrem menos violações de dados.</a></p><p><a href="http://www.seginfo.com.br/keepass-2-11/">KeePass 2.11</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/near-field-communication-como-a-apple-e-o-google-pretendem-matar-as-senhas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EnCase Neutrino, uma ferramenta de forense para o iPhone e iPad</title>
		<link>http://www.seginfo.com.br/encase-neutrino-uma-ferramenta-de-forense-para-o-iphone-e-ipad/</link>
		<comments>http://www.seginfo.com.br/encase-neutrino-uma-ferramenta-de-forense-para-o-iphone-e-ipad/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 10:30:03 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[encase]]></category>
		<category><![CDATA[forense]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[neutrino]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4054</guid>
		<description><![CDATA[A empresa de segurança EnCase on Demand lançou o EnCase Neutrino, uma solução de forense digital para aparelhos que rodam o sistema iOS da Apple, como o iPhone e o iPad, permitindo capturar dados dos dispositivos em minutos. Veja mais detalhes em EnCase® Neutrino®.Posts RelacionadosDepartamento de Defesa estadunidense anuncia primeiro Comando de Guerra CibernéticaAtualização: Agnitio [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="EnCase" src="http://upload.wikimedia.org/wikipedia/en/6/6e/Encase_logo.jpg" alt="" width="130" height="66" />A empresa de segurança EnCase on Demand lançou o EnCase Neutrino, uma solução de forense digital para aparelhos que rodam o sistema iOS da Apple, como o iPhone e o iPad, permitindo capturar dados dos dispositivos em minutos. Veja mais detalhes em <a rel="external nofollow" href="http://www.encaseondemand.com/Neutrino/tabid/1184/txtSearch/neutrino/CategoryID/50/List/1/Level/a/ProductID/84/Default.aspx?SortField=ProductName,ProductName" target="_blank">EnCase® Neutrino®</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/pervasive-memory-scraping-nova-tecnica-de-malware/">Pervasive Memory Scraping - nova técnica de malware</a></p><p><a href="http://www.seginfo.com.br/teste-seus-conhecimentos-sobre-seguranca-da-informacao/">Teste seus conhecimentos sobre segurança da informação</a></p><p><a href="http://www.seginfo.com.br/provas-de-certificacao-lpi-do-citbr-no-vi-workshop-seginfo/">Provas de Certificação LPI do @CITBR no VI Workshop @SegInfo!</a></p><p><a href="http://www.seginfo.com.br/atualizacao-deft-linux-v6-1-live-cd-para-forense-digital/">Atualização: DEFT Linux v6.1 - Live CD para forense digital </a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/encase-neutrino-uma-ferramenta-de-forense-para-o-iphone-e-ipad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisador de segurança transforma iPhone e celulares Android em aparelho para escuta remota</title>
		<link>http://www.seginfo.com.br/pesquisador-de-seguranca-transforma-iphone-e-celulares-android-em-aparelho-para-escuta-remota/</link>
		<comments>http://www.seginfo.com.br/pesquisador-de-seguranca-transforma-iphone-e-celulares-android-em-aparelho-para-escuta-remota/#comments</comments>
		<pubDate>Tue, 18 Jan 2011 17:16:34 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[baseband]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[conferência]]></category>
		<category><![CDATA[Evento SegInfo]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[infineon]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[opentbs]]></category>
		<category><![CDATA[qualcomm]]></category>
		<category><![CDATA[smartphone]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4032</guid>
		<description><![CDATA[O pesquisador de segurança Ralf-Philipp Weinmann, da Universidade de Luxemburgo, irá apresentar na Black Hat &#8211; conferência hacker que começa hoje &#8211; uma técnica desenvolvida para alterar os chips de rádio da Qualcomm e Infineon Technologies, utilizados no iPhone e em diversos celulares Android. Através de uma torre de telefonia rodando o software livre OpenTBS, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1123" title="my new HTC Desire smartphone" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/4557411653_55b38eab1e-150x150.jpg" alt="" width="150" height="150" />O pesquisador de segurança Ralf-Philipp Weinmann, da Universidade de Luxemburgo, irá apresentar na Black Hat &#8211; conferência hacker que começa hoje &#8211; uma técnica desenvolvida para alterar os chips de rádio da Qualcomm e Infineon Technologies, utilizados no iPhone e em diversos celulares Android. Através de uma torre de telefonia rodando o software livre OpenTBS, Ralf conseguiu manipular o <em>baseband</em> dos aparelhos, possibilitando realizar escutas telefônicas sem o conhecimento do usuário, transformando o celular num equipamento de espionagem. É um ataque extremamente sofisticado, no entanto a técnica tem as suas limitações, pois é preciso fazer com que o celular conecte-se à torre. Veja mais detalhes em <a rel="external nofollow" href="http://www.blackhat.com/html/bh-dc-11/bh-dc-11-briefings.html#Weinmann" target="_blank">Black Hat Technical Security Conference: DC 2011 // Briefings &#8211; Ralf-Philipp Weinmann &#8211; The Baseband Apocalypse</a> (<a rel="external nofollow" href="http://macworldbrasil.uol.com.br/noticias/2011/01/17/hacker-anuncia-nova-forma-de-201cgrampear201d-iphone-e-smartphones-com-android/" target="_blank">via</a>).</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/solucao-tudo-em-um-para-auditar-e-testara-seguranca-de-redes-sem-fio/">Solução tudo-em-um para testar e auditar a segurança de redes sem-fio</a></p><p><a href="http://www.seginfo.com.br/chamada-de-trabalhos-para-a-conferencia-owasp-no-brasil/">Chamada de trabalhos para a Conferência OWASP no Brasil</a></p><p><a href="http://www.seginfo.com.br/podcast-aplicacoes-web-as-tendencias-e-os-problemas-de-seguranca-em-ingles/">Podcast "Aplicações Web: as tendências e os problemas de segurança", em inglês</a></p><p><a href="http://www.seginfo.com.br/common-vulnerability-reporting-framework-cvrf-novo-framework-de-relatorio-de-vulnerabilidade/">Common Vulnerability Reporting Framework (CVRF) - novo framework de relatório de vulnerabilidade</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisador-de-seguranca-transforma-iphone-e-celulares-android-em-aparelho-para-escuta-remota/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

