<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; criptografia</title>
	<atom:link href="http://www.seginfo.com.br/tag/criptografia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>11ª Conferência da Europa Central sobre Criptologia (CECC 2011)</title>
		<link>http://www.seginfo.com.br/11%c2%aa-conferencia-da-europa-central-sobre-criptologia-cecc-2011/</link>
		<comments>http://www.seginfo.com.br/11%c2%aa-conferencia-da-europa-central-sobre-criptologia-cecc-2011/#comments</comments>
		<pubDate>Thu, 10 Mar 2011 13:00:00 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[cecc]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[criptologia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4735</guid>
		<description><![CDATA[Criptologia é a ciência das comunicações seguras e a 11ª Conferência da Europa Central sobre Criptologia será o palco das discussões sobre os avanços recentes em todas as áreas referentes à criptologia. A conferência irá cobrir diversas áreas da criptologia, incluindo criptografia simétrica e assimétrica, protocolos de criptografia, assinaturas digitais, tópicos relacionadas à criptologia em [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="cecc 2011" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/right_bottom.png" alt="" width="110" height="47" />Criptologia é a ciência das comunicações seguras e a 11ª Conferência da Europa Central sobre Criptologia será o palco das discussões sobre os avanços recentes em todas as áreas referentes à criptologia.</p>
<p>A conferência irá cobrir diversas áreas da criptologia, incluindo criptografia simétrica e assimétrica, protocolos de criptografia, assinaturas digitais, tópicos relacionadas à criptologia em segurança da informação e teoria dos números computacionais.</p>
<p>O evento este ano será sediado na Faculdade de Informática da Universidade de Debrecen, na Hungria, e irá do dia 30 de junho até 2 de julho de 2011.</p>
<p>Mais informações no <a rel="external nofollow" href="http://www.inf.unideb.hu/cecc2011" target="_blank">site oficial do CECC 2011</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/conference.php?id=430" target="_blank">11th Central European Conference on Cryptology</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/governo-da-cidade-do-panama-da-florida-migra-para-google-docs-com-uma-camada-adicional-de-seguranca/">Governo da Cidade do Panama da Florida migra para Google Docs com uma camada adicional de segurança</a></p><p><a href="http://www.seginfo.com.br/metasploit-3-7-2-adiciona-11-novos-exploits/">Metasploit 3.7.2 adiciona 11 novos exploits</a></p><p><a href="http://www.seginfo.com.br/webinar-gratuito-da-clavissecurity-principais-ameacas-a-aplicacoes-web-%e2%80%93-top-10-do-owasp/">Webinar Gratuito da @ClavisSecurity: "Principais Ameaças a Aplicações Web – Top 10 do OWASP"</a></p><p><a href="http://www.seginfo.com.br/backtrack-inclui-armitage-uma-gui-para-o-metasploit/">BackTrack inclui Armitage, uma GUI para o Metasploit</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/11%c2%aa-conferencia-da-europa-central-sobre-criptologia-cecc-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RSA Conference 2011: especialista da NSA: foco nas pessoas, não na tecnologia</title>
		<link>http://www.seginfo.com.br/rsa-conference-2011-especialista-da-nsa-foco-nas-pessoas-nao-na-tecnologia/</link>
		<comments>http://www.seginfo.com.br/rsa-conference-2011-especialista-da-nsa-foco-nas-pessoas-nao-na-tecnologia/#comments</comments>
		<pubDate>Thu, 17 Feb 2011 10:45:28 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[nsa]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4441</guid>
		<description><![CDATA[Mesmo a melhor criptografia do mundo não irá parar um funcionário mal-intencionado disposto a vender informações privilegiadas ou cometer erros que podem levar a um vazamento de dados. Essa foi a mensagem que os palestrantes do painel de criptografia na RSA Conference 2011 passaram na terça (15/02). Sistemas de criptografia são às vezes implementados de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2188" title="One of the rare non-Apple laptops seen in an otherwise cool park full of cool people" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/3405811164_d49a982c6e-150x150.jpg" alt="" width="150" height="150" />Mesmo a melhor criptografia do mundo não irá parar um funcionário mal-intencionado disposto a vender informações privilegiadas ou cometer erros que podem levar a um vazamento de dados. Essa foi a mensagem que os palestrantes do painel de criptografia na RSA Conference 2011 passaram na terça (15/02). Sistemas de criptografia são às vezes implementados de maneira incorreta, deixando falhas que podem ser usados por atacantes para roubar dados sensíveis; outras vezes, a encriptação é usada somente numa parte específica da rede da organização &#8211; uma decisão arriscada que pode ter um profundo efeito na segurança das redes interconectadas. Veja mais detalhes em <a rel="external nofollow" href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1527547,00.html" target="_blank">NSA cryptography expert says focus on people, not technology</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/artigo-sobre-seguranca-em-lojas-de-aplicativos-em-dispositivos-moveis/">Artigo sobre segurança em lojas de aplicativos em dispositivos móveis</a></p><p><a href="http://www.seginfo.com.br/ii-war-driving-day-parceria-seprorj-clavissecurity-gh_security/">II War Driving Day - Parceria @SEPRORJ @ClavisSecurity @gh_security</a></p><p><a href="http://www.seginfo.com.br/estudo-indica-janela-de-tempo-media-de-2-dias-para-softwares-de-seguranca/">Estudo indica janela de tempo média de 2 dias para softwares de segurança</a></p><p><a href="http://www.seginfo.com.br/aumento-de-phishing-e-malwares-com-a-tax-season-no-estados-unidos/">Aumento de phishing e malwares com a "tax season" no Estados Unidos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/rsa-conference-2011-especialista-da-nsa-foco-nas-pessoas-nao-na-tecnologia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicada no Diário Oficial da União a Portaria 254 sobre criptografia na Administração Pública Federal</title>
		<link>http://www.seginfo.com.br/publicada-no-diario-oficial-da-uniao-a-portaria-254-sobre-criptografia-na-administracao-publica-federal/</link>
		<comments>http://www.seginfo.com.br/publicada-no-diario-oficial-da-uniao-a-portaria-254-sobre-criptografia-na-administracao-publica-federal/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 18:36:47 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[brasil]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[governo]]></category>
		<category><![CDATA[lei]]></category>
		<category><![CDATA[norma]]></category>
		<category><![CDATA[portaria]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3196</guid>
		<description><![CDATA[Foi publicada ontem (22/11) no Diário Oficial da União a Portaria nº 254, que homologa a Norma Complementar nº 09/IN01/DSIC/GSIPR,norma esta elaborada pelo Departamento de Segurança da Informação e Comunicações do Gabinete de Segurança Institucional da Presidência da República. A norma estabelece orientações específicas para o uso de recursos criptográficos como ferramenta de controle de [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-1454" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/dsic_logo.png" alt="" width="110" height="110" />Foi publicada ontem (22/11) no Diário Oficial da União a Portaria nº 254, que homologa a Norma Complementar nº 09/IN01/DSIC/GSIPR,norma esta elaborada pelo Departamento de Segurança da Informação e Comunicações do Gabinete de Segurança Institucional da Presidência da República. A norma estabelece orientações específicas para o uso de recursos criptográficos como ferramenta de controle de acesso em Segurança da Informação e Comunicações nós órgãos ou entidades da Administração Pública Federal, direta e indireta. <a rel="external nofollow" href="http://www.in.gov.br/visualiza/index.jsp?data=22/11/2010&amp;jornal=1&amp;pagina=1&amp;totalArquivos=184" target="_blank">Leia na íntegra a portaria publicada no Diário Oficial</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/china-planeja-construir-uma-fazenda-de-cloud-computing-do-tamanho-de-uma-cidade/">China planeja construir uma fazenda de cloud computing do tamanho de uma cidade</a></p><p><a href="http://www.seginfo.com.br/por-que-a-pesquisa-de-vulnerabilidades-e-importante/">Por que a pesquisa de vulnerabilidades é importante</a></p><p><a href="http://www.seginfo.com.br/queda-brusca-na-quantidade-de-spam-nos-ultimos-dias-qual-o-real-motivo/">Queda brusca na quantidade de spam nos últimos dias. Qual o real motivo? </a></p><p><a href="http://www.seginfo.com.br/lancado-metasploit-framework-3-5-0-e-gnupg-1-4-11/">Lançado Metasploit Framework 3.5.0 e GnuPG 1.4.11</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/publicada-no-diario-oficial-da-uniao-a-portaria-254-sobre-criptografia-na-administracao-publica-federal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>78% das empresas tiveram perdas financeiras com falhas de criptografia</title>
		<link>http://www.seginfo.com.br/78-das-empresas-tiveram-perdas-financeiras-com-falhas-de-criptografia/</link>
		<comments>http://www.seginfo.com.br/78-das-empresas-tiveram-perdas-financeiras-com-falhas-de-criptografia/#comments</comments>
		<pubDate>Thu, 11 Nov 2010 10:35:07 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chave]]></category>
		<category><![CDATA[criptografia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3056</guid>
		<description><![CDATA[Uma pesquisa feita pela Venafi com mais de 150 participantes de companhias sobre chaves digitais mostra que: 78% das organizações experienciaram downtime devido a falha em encriptação nos últimos 12 meses 96% das empresas usam certificados em autenticação cliente-servidor e servidor-servidor dentro do firewall 85% gerenciam os certificados e chaves privadas com planilhas Leia mais [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3057" title="The Key of my mind..." src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/755378645_a29383dc9d-150x150.jpg" alt="" width="150" height="150" />Uma pesquisa feita pela Venafi com mais de 150 participantes de companhias sobre chaves digitais mostra que:</p>
<ul>
<li>78% das organizações experienciaram <em>downtime</em> devido a falha em encriptação nos últimos 12 meses</li>
<li>96% das empresas usam certificados em autenticação cliente-servidor e servidor-servidor dentro do firewall</li>
<li>85% gerenciam os certificados e chaves privadas com planilhas</li>
</ul>
<p>Leia mais em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10121" target="_blank">Mismanaged data encryption causes financial loss</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/ul_marga/755378645/" target="_blank">The Key of my mind&#8230;</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/hackers-atacam-site-de-noticias-pbs-em-defesa-do-wikileaks/">Hackers atacam site de notícias PBS, em defesa do Wikileaks</a></p><p><a href="http://www.seginfo.com.br/cert-libera-basic-fuzzing-network-1-1/">CERT libera Basic Fuzzing Network 1.1</a></p><p><a href="http://www.seginfo.com.br/dicas-para-gerencia-segura-de-e-mails-corporativos/">Dicas para gerência segura de e-mails corporativos</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-descobrem-que-e-possivel-desligar-telefones-celulares-com-uma-simples-mensagem-de-texto/">Pesquisadores descobrem que é possível desligar celulares com um SMS</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/78-das-empresas-tiveram-perdas-financeiras-com-falhas-de-criptografia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sistema de criptografia do BlackBerry Desktop Software quebrado por hackers russos</title>
		<link>http://www.seginfo.com.br/sistema-de-criptografia-do-blackberry-desktop-software-quebrado-por-hacker-russos/</link>
		<comments>http://www.seginfo.com.br/sistema-de-criptografia-do-blackberry-desktop-software-quebrado-por-hacker-russos/#comments</comments>
		<pubDate>Tue, 05 Oct 2010 13:55:39 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[força bruta]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2458</guid>
		<description><![CDATA[A Elcomsoft, compania de segurança russa, afirmou que seus especialistas quebraram o sistema de proteção utilizado para proteger backups de dados de smartphones BlackBerry. De acordo com a empresa, uma vulnerabilidade no BlackBerry Desktop Software, programa de backup dos celulares da empresa disponível para Windows e Mac, permitiu que um ataque de força bruta fosse [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2459" title="Blackberry" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/48288735_6782b0b8ef-150x150.jpg" alt="" width="150" height="150" />A Elcomsoft, compania de segurança russa, afirmou que seus especialistas quebraram o sistema de proteção utilizado para proteger backups de dados de smartphones BlackBerry. De acordo com a empresa, uma vulnerabilidade no BlackBerry Desktop Software, programa de backup dos celulares da empresa disponível para Windows e Mac, permitiu que um ataque de força bruta fosse executado de maneira extremamente rápida: cerca de meia hora para uma senha de 7 caracteres (sendo 2 maiúsculas) utilizando um Intel Core i7. Veja mais detalhes em <a rel="external nofollow" href="http://www.cio.com/article/621466/BlackBerry_Backup_Encryption_Broken_By_Russians" target="_blank">BlackBerry Backup Encryption Broken By Russians &#8211; CIO.com</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/editor/48288735/" target="_blank">Blackberry</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/editor/" target="_blank">Bart Everson</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/computacao-nas-nuvens-um-desafio-tambem-no-aspecto-juridico/">Computação nas Nuvens - um desafio também no aspecto jurídico</a></p><p><a href="http://www.seginfo.com.br/subversion-1-6-16-corrige-vulnerabilidade-que-permitia-ataque-dos/">Subversion 1.6.16 corrige vulnerabilidade que permitia ataque DoS</a></p><p><a href="http://www.seginfo.com.br/micro-ondas-babas-eletronicas-e-ate-aquarios-interferem-em-rede-wireless/">Micro-ondas, babás eletrônicas e até aquários interferem em rede Wireless</a></p><p><a href="http://www.seginfo.com.br/ii-defensis-prodesp-2011-2%c2%ba-encontro-internacional-de-seguranca-da-informacao/">II Defensis PRODESP 2011 - 2º Encontro Internacional de Segurança da Informação</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/sistema-de-criptografia-do-blackberry-desktop-software-quebrado-por-hacker-russos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers quebram segurança de sistemas quânticos</title>
		<link>http://www.seginfo.com.br/hackers-quebram-seguranca-de-sistemas-quanticos/</link>
		<comments>http://www.seginfo.com.br/hackers-quebram-seguranca-de-sistemas-quanticos/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 15:20:24 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[óptica]]></category>
		<category><![CDATA[quântica]]></category>
		<category><![CDATA[qubit]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1906</guid>
		<description><![CDATA[A criptografia quântica funciona à base de componentes ópticos, e era conhecida por ser teoricamente impossível de ter a segurança comprometida. Era. Pesquisadores da Universidade de Ciência e Tecnologia de Trondheim, Noruega conseguiram quebrar a segurança dos dois sistemas de criptografia quântica comercializados hoje. O responsável pela descoberta afirma que &#8220;seu trabalho irá deixar os [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1907" title="Fiber Optics" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/93349428_3107d9d76d-150x150.jpg" alt="" width="150" height="150" />A criptografia quântica funciona à base de componentes ópticos, e era conhecida por ser teoricamente impossível de ter a segurança comprometida. <em>Era.</em> Pesquisadores da <a rel="external nofollow" href="http://www.ntnu.edu/" target="_blank">Universidade de Ciência e Tecnologia de Trondheim, Noruega</a> conseguiram quebrar a segurança dos dois sistemas de criptografia quântica comercializados hoje.</p>
<p>O responsável pela descoberta afirma que &#8220;seu trabalho irá deixar os sistemas quânticos de segurança ainda mais fortes; se você quer segurança no estado-da-arte, a criptografia quântica ainda é a melhor opção&#8221;.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.nature.com/news/2010/100829/full/news.2010.436.html" target="_blank">Hackers blind quantum cryptographers : Nature News</a> (<a rel="external nofollow" href="http://www.schneier.com/blog/archives/2010/09/successful_atta.html" target="_blank">via</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/felixion/93349428/" target="_blank">Fiber Optics</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/felixion/" target="_blank">Gonzalo Pineda Zuniga</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-sa/2.0/deed.pt" target="_blank">CC-BY-SA</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/detalhes-e-webinar-sobre-a-vulnerabilidade-hole196-do-wpa2/">Detalhes e webinar sobre a vulnerabilidade Hole196 do WPA2</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-php-permite-ataque-de-negacao-de-servico/">Vulnerabilidade no PHP permite ataque de negação de serviço</a></p><p><a href="http://www.seginfo.com.br/agenda-do-evento-iccyber-2011-ja-esta-disponivel/">Agenda do evento @ICCyber 2011 já está disponível</a></p><p><a href="http://www.seginfo.com.br/criptografia-do-skype-e-parcialmente-quebrada/">Criptografia do Skype é (parcialmente) quebrada</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/hackers-quebram-seguranca-de-sistemas-quanticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quebrando a criptografia GSM com o Kraken</title>
		<link>http://www.seginfo.com.br/quebrando-a-criptografia-gsm-com-o-kraken/</link>
		<comments>http://www.seginfo.com.br/quebrando-a-criptografia-gsm-com-o-kraken/#comments</comments>
		<pubDate>Thu, 05 Aug 2010 15:01:19 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[gsm]]></category>
		<category><![CDATA[kraken]]></category>
		<category><![CDATA[telefonia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1321</guid>
		<description><![CDATA[Vimos segunda-feira uma técnica para a desabilitação da criptografia GSM. Hoje veremos resumidamente outra técnica para escuta de celulares GSM, apresentada na Black Hat por Karsten Nohl, desta vez envolvendo a quebra da criptografia A5/1. Redes GSM podem utilizar diversos protocolos de segurança, tais como o A5/1 e o A5/3. O A5/3 é considerado mais [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1322" title="USRP" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/4032696763_d629353b5a_b-150x150.jpg" alt="" width="150" height="150" />Vimos segunda-feira uma <a href="http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/">técnica para a desabilitação da criptografia GSM</a>. Hoje veremos resumidamente outra técnica para escuta de celulares GSM, apresentada na Black Hat por Karsten Nohl, desta vez envolvendo a quebra da criptografia A5/1.</p>
<p>Redes GSM podem utilizar diversos protocolos de segurança, tais como o A5/1 e o A5/3. O A5/3 é considerado mais seguro, mas muitas empresas de telefonia utilizam o A5/1, mais antigo. Agora, utilizando ferramentas acessíveis (cerca de mil dólares, contra centenas de milhares antes necessárias) você pode verificar se a sua operadora de telefonia utiliza um protocolo de segurança mais vulnerável.</p>
<p>O <em>workflow</em> da solução criada por Nohl é a seguinte: primeiro captura-se os dados utilizando o <a rel="external nofollow" href="http://gnuradio.org/" target="_blank">GnuRadio</a> e algum receptor como o <a rel="external nofollow" href="http://www.ettus.com/products" target="_blank">USRP</a>; os dados são analisados pelo <a rel="external nofollow" href="http://airprobe.org/" target="_blank">AirProbe</a>, que procura dados de controle; então o <a rel="external nofollow" href="http://reflextor.com/trac/a51" target="_blank">Kraken</a> quebra a chave A5/1 utilizando <a rel="external nofollow" href="http://reflextor.com/e100torrents.html" target="_blank">tabelas rainbow</a> disponibilizadas publicamente; e finalmente o AirProbe decodifica a voz.</p>
<p>Para evitar essa vulnerabilidade, as operadoras de telefonia tem que alterar a criptografia para A5/3, um procedimento invisível aos usuários. No futuro, quando eventualmente as chaves A5/3 também forem quebradas, o GSM (2G) não oferecerá segurança suficiente, e alternativas como o UMTS (3G) e LTE (4G) devem ser preferidas.</p>
<p>Fonte: <a rel="external nofollow" href="http://srlabs.de/research/decrypting_gsm/" target="_blank">Decrypting GSM phone calls | srl</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/hackaday/4032696763/" target="_blank">USRP</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/hackaday/" target="_blank">RobotSkirts</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/conheca-os-2-novos-palestrantes-selecionado-do-vi-workshop-seginfo/">Conheça os 2 novos palestrantes selecionados do VI Workshop @SegInfo</a></p><p><a href="http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/">Hacker apresenta técnica barata para escuta de celulares GSM</a></p><p><a href="http://www.seginfo.com.br/malware-analyzer-v3-0/">Malware Analyzer v3.0</a></p><p><a href="http://www.seginfo.com.br/governo-do-estado-de-sao-paulo-corrige-falhas-de-seguranca-no-programa-nota-fiscal-paulista/">Governo do Estado de São Paulo corrige falhas de segurança no programa Nota Fiscal Paulista</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/quebrando-a-criptografia-gsm-com-o-kraken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hacker apresenta técnica barata para escuta de celulares GSM</title>
		<link>http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/</link>
		<comments>http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 15:00:55 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[antena]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[gsm]]></category>
		<category><![CDATA[telefonia]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1244</guid>
		<description><![CDATA[O hacker Chris Paget apresentou na conferência hacker Black Hat um equipamento feito em casa para escutas GSM. O dispositivo de baixo custo faz com que os telefones desabilitem a criptografia e registra as ligações antes de roteá-los para a rede celular das companias de telefonia. O sistema de Paget custa apenas 1500 dólares, mil [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1245" title="Big antenna" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/999125151_d34121ccd9-150x150.jpg" alt="" width="150" height="150" />O hacker Chris Paget apresentou na conferência hacker Black Hat um equipamento feito em casa para escutas GSM. O dispositivo de baixo custo faz com que os telefones desabilitem a criptografia e registra as ligações antes de roteá-los para a rede celular das companias de telefonia. O sistema de Paget custa apenas 1500 dólares, mil vezes mais barato que sistemas atuais.</p>
<p>Uma alternativa para se proteger de ataques deste tipo é configurar o celular para utilizar apenas redes 3G, que tem uma segurança superior, mas a cobertura dessa rede costuma ser menor que a rede tradicional (2G).</p>
<p>Fonte: <a rel="external nofollow" href="http://www.wired.com/threatlevel/2010/07/intercepting-cell-phone-calls/" target="_blank">Hacker Spoofs Cell Phone Tower to Intercept Calls | Threat Level | Wired.com</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/tambako/999125151/" target="_blank">Big antenna</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/tambako/" target="_blank">Tambako the Jaguar</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by-nd/2.0/deed.pt" target="_blank">CC-BY-ND</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/vulnerabilidade-de-seguranca-no-apache-tomcat/">Vulnerabilidade de segurança no Apache Tomcat</a></p><p><a href="http://www.seginfo.com.br/venezuelano-foi-condenado-a-10-anos-de-prisao-por-crackear-sistemas-de-voz-sobre-ip/">Venezuelano foi condenado a 10 anos de prisão por crackear sistemas de voz sobre IP</a></p><p><a href="http://www.seginfo.com.br/alterando-o-comportamento-de-um-executavel-via-mentebinaria/">Alterando o comportamento de um executável (via @MenteBinaria)</a></p><p><a href="http://www.seginfo.com.br/microsoft-planeja-backport-de-ferramenta-de-seguranca-do-office-2010-para-as-versoes-2007-e-2003/">Microsoft planeja backport de ferramenta de segurança do Office 2010 para as versões 2007 e 2003</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/hacker-apresenta-tecnica-barata-para-escuta-de-celulares-gsm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt 7 ganha aceleração via hardware nos Intel Core i5 e i7</title>
		<link>http://www.seginfo.com.br/truecrypt-7-ganha-aceleracao-via-hardware-nos-intel-core-i5-e-i7/</link>
		<comments>http://www.seginfo.com.br/truecrypt-7-ganha-aceleracao-via-hardware-nos-intel-core-i5-e-i7/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 22:27:25 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[novidade]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1010</guid>
		<description><![CDATA[O TrueCrypt 7.0, lançado ontem (19/07), trouxe duas novidades interessantes. A primeira foi a aceleração via hardware nos processadores que suportam instruções AES-NI, que no momento são os Intel Core i5 e i7. A ideia é acelerar bastante o processo de encriptação e desencriptação, já que o processador conta com uma parte específica para isso. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1011" title="truecrypt" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/truecrypt-150x150.png" alt="" width="150" height="150" />O <a rel="external nofollow" href="http://truecrypt.org/" target="_blank">TrueCrypt</a> 7.0, lançado ontem (19/07), trouxe duas novidades interessantes. A primeira foi a aceleração via hardware nos processadores que suportam instruções AES-NI, que no momento são os Intel Core i5 e i7. A ideia é acelerar bastante o processo de encriptação e desencriptação, já que o processador conta com uma parte específica para isso.</p>
<p>Outra novidade interessante do TrueCrypt 7 é a possibilidade de montar automaticamente drives encriptados. Agora, ao inserir um pendrive, por exemplo, você já poderá (após digitar sua senha mestre) acessar os arquivos direto, sem precisar montá-lo manualmente.</p>
<p><a rel="external nofollow" href="http://www.truecrypt.org/docs/?s=version-history" target="_blank">Veja a lista de mudanças do TrueCrypt 7.0</a>.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.truecrypt.org/docs/?s=version-history" target="_blank">TrueCrypt &#8211; Free Open-Source Disk Encryption Software &#8211; Documentation &#8211; Version History</a> (<a rel="external nofollow" href="http://lifehacker.com/5591445/truecrypt-70-gets-hardware+accelerated-encrypting-and-automatic-mounting" target="_blank">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/feliz-dia-do-programador-atrasado/">Feliz Dia do Programador Atrasado!</a></p><p><a href="http://www.seginfo.com.br/rafael-soares-ferreira-colunista-do-blog-seginfo-palestrara-no-linux-in-rio-2010/">Rafael Soares Ferreira, colunista do Blog SegInfo, palestrará no LINUX IN RIO 2010</a></p><p><a href="http://www.seginfo.com.br/provas-de-certificacao-lpi-do-citbr-no-vi-workshop-seginfo/">Provas de Certificação LPI do @CITBR no VI Workshop @SegInfo!</a></p><p><a href="http://www.seginfo.com.br/firefox-sera-atualizado-na-proxima-terca-feira-com-correcao-de-bugs-csrf-e-do-flash/">Firefox será atualizado na próxima terça-feira com correção de bugs CSRF e do Flash</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/truecrypt-7-ganha-aceleracao-via-hardware-nos-intel-core-i5-e-i7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisadores da USP criam criptografia baseada na teoria do caos</title>
		<link>http://www.seginfo.com.br/pesquisadores-da-usp-criam-criptografia-baseada-na-teoria-do-caos/</link>
		<comments>http://www.seginfo.com.br/pesquisadores-da-usp-criam-criptografia-baseada-na-teoria-do-caos/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 13:55:09 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[caos]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[pesquisa]]></category>
		<category><![CDATA[usp]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=891</guid>
		<description><![CDATA[Pesquisadores da Universidade de São Paulo criaram um sistema de criptografia baseado na teoria do caos. O trabalho, publicado internacionalmente, traz a velocidade de sistemas de criptografia tradicionais, de chave simétrica ou assimétrica, com a maior segurança de sistemas baseados na teoria do caos. Os autores do sistema já patentearam o modelo, e estão em [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-893" title="Mandelbrot-Julia Section" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/2229854435_d43435f6be-150x150.jpg" alt="" width="150" height="150" />Pesquisadores da <a rel="external nofollow" href="http://www4.usp.br/" target="_blank">Universidade de São Paulo</a> criaram um sistema de criptografia baseado na teoria do caos. O trabalho, publicado internacionalmente, traz a velocidade de sistemas de criptografia tradicionais, de chave simétrica ou assimétrica, com a maior segurança de sistemas baseados na teoria do caos.</p>
<p>Os autores do sistema já patentearam o modelo, e estão em busca de empresas interessadas em licenciar a tecnologia.</p>
<p>Fonte: <a rel="external nofollow" href="http://mandelbrot.ifsc.usp.br/criptografia/" target="_blank">Criptografia a partir do caos</a></p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/arenamontanus/2229854435/" target="_blank">Mandelbrot-Julia Section</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/arenamontanus/" target="_blank">Arenamontanus</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/novos-scripts-do-nmap/">Novos scripts do nmap</a></p><p><a href="http://www.seginfo.com.br/lancado-wireshark-versao-1-4-3-e-1-2-14-com-correcao-de-vulnerabilidades/">Lançado Wireshark versão 1.4.3 e 1.2.14 com correção de vulnerabilidades</a></p><p><a href="http://www.seginfo.com.br/pagina-de-erro-do-facebook-mostra-nome-do-usuario-e-mail-e-foto-possibilitando-phishing/">Página de erro do Facebook mostra nome do usuário, e-mail e foto</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-mandriva/">Vulnerabilidade no Mandriva</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisadores-da-usp-criam-criptografia-baseada-na-teoria-do-caos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

