<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Connected Minds - Mario Nery - Informática e tecnologia &#187; Segurança/Hacker</title>
	<atom:link href="http://marionery.com/blog/tag/segurancahacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://marionery.com/blog</link>
	<description>Um blog sobre informatica, tecnologia e cultura digital.</description>
	<lastBuildDate>Wed, 30 Sep 2009 21:00:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>pt-br</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<!-- podcast_generator="podPress/8.8" - maintenance_release="8.8.4" -->
		<copyright> </copyright>
		<managingEditor> ()</managingEditor>
		<webMaster> ()</webMaster>
		<category></category>
		<ttl>1440</ttl>
		<itunes:keywords></itunes:keywords>
		<itunes:subtitle></itunes:subtitle>
		<itunes:summary></itunes:summary>
		<itunes:author></itunes:author>
		<itunes:category text="Society &amp; Culture"/>
		<itunes:owner>
			<itunes:name></itunes:name>
			<itunes:email></itunes:email>
		</itunes:owner>
		<itunes:block>No</itunes:block>
		<itunes:explicit></itunes:explicit>
		<itunes:image href="http://marionery.com/blog/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<image>
			<url></url>
			<title>Connected Minds - Mario Nery - Informática e tecnologia</title>
			<link>http://marionery.com/blog</link>
			<width>144</width>
			<height>144</height>
		</image>
		<item>
		<title>Segurança no WP, evitando uma invasão</title>
		<link>http://marionery.com/blog/2008/12/19/seguranca-no-wp-evitando-uma-invasao/</link>
		<comments>http://marionery.com/blog/2008/12/19/seguranca-no-wp-evitando-uma-invasao/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 02:47:22 +0000</pubDate>
		<dc:creator>Mario Nery</dc:creator>
				<category><![CDATA[Segurança/Hacker]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[segurança wp]]></category>

		<guid isPermaLink="false">http://marionery.com/blog/?p=721</guid>
		<description><![CDATA[Esse assunto me lembra um bate-papo do BlogCamp RJ que aconteceu no OI Futuro há algum tempo atrás&#8230; Tínhamos uma sala para conversar sobre a segurança no WordPress e acabamos falando pouco do tema. Pois bem, vou falar de um caso que aconteceu comigo hoje em um dos meus blogs.

Eu costumo checar os meus blogs [...]


<h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2007/07/25/risco-de-seguranca-na-versao-2005-do-firefox/' rel='bookmark' title='Permanent Link: Risco de segurança na versão 2.0.0.5 do Firefox'>Risco de segurança na versão 2.0.0.5 do Firefox</a></li>
<li><a href='http://marionery.com/blog/2007/10/24/atualizando-o-wordpress-com-seguranca/' rel='bookmark' title='Permanent Link: Atualizando o Wordpress com segurança'>Atualizando o Wordpress com segurança</a></li>
<li><a href='http://marionery.com/blog/2008/11/26/cinco-programas-escondidos-no-windows/' rel='bookmark' title='Permanent Link: Cinco programas escondidos no Windows'>Cinco programas escondidos no Windows</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Esse assunto me lembra um bate-papo do BlogCamp RJ que aconteceu no OI Futuro há algum tempo atrás&#8230; Tínhamos uma sala para conversar sobre a segurança no WordPress e acabamos falando pouco do tema. Pois bem, vou falar de um caso que aconteceu comigo hoje em um dos meus blogs.</p>
<p><center><img src="http://marionery.com/blog/index.php?feedimage=wp-content/uploads/caveira.gif" alt="caveira" class="attachment wp-att-723 " /></center></p>
<p>Eu costumo checar os meus blogs diariamente. Olho se está tudo rodando bem e eventualmente até respondo ou publico algum comentário que estava esperando moderação. Hoje a tarde, quando acessei o Trekking Brasil dei de cara com uma tela de FTP que me permitia controlar qualquer coisa através de um simples navegador. Bastava digitar o endereço do site para entrar na tela de FTP. Verifiquei os outros sites que ficam na mesma conta e estava tudo ok. Sabendo que o problema era isolado e que não tinha havido alteração notável nas páginas que controlam o blog optei por restringir o acesso ao endereço do site, para isso configurei uma senha e um usuário para qualquer pedido de acesso que fosse feito para aquele subdomínio, assim ninguém conseguiria acessar o site e alterar nada pelo maldito FTP&#8230;</p>
<p>Pronto, agora eu tinha tempo para terminar o meu dia de trabalho, acionar o suporte do host sem pressa e se fosse o caso corrigir o problema eu mesmo. O primeiro item da lista foi comunicar o host. Feito isso o rapaz me disse que retornaria uma resposta em no máximo 24 horas. Como 24 horas é tempo pacas &#8211; pra mim e pro Jack Bauer &#8211; eu resolvi agir antes deles.</p>
<p>Uma das coisas que eu aprendi quando comecei a estudar segurança (na época do guaraná de rolha e conexão DVI) é que quando existe uma invasão que gera uma alteração como essa &#8211; onde um script está sendo executado ou onde algo foi modificado &#8211; com certeza existirá em algum lugar do servidor um ou mais arquivos que foram incluídos e/ou alterados. De posse dessa informação foi simples achar o problema, bastou conectar via FTP e listar todos os diretórios e arquivos por data de alteração.</p>
<p>PS.: Isso me lembrou um &#8220;desafio hacker&#8221; que eu gostava de jogar&#8230; Era na UFRJ, eles disponibilizavam um servidor Linux e o pessoal tinha que conectar via telnet e descobrir o que tinha acontecido com o servidor, uma das fases do joguinho era justamente encontrar rootkits plantados por um suposto invasor no server&#8230; Adivinhem como? Listando arquivos e comparando as datas de alteração&#8230; Hehehe&#8230;</p>
<p>O resultado incluía arquivos de log e algumas pastas e arquivos diversos. Os arquivos de log estavam limpos e por si só eles são inofensivos. Não tínhamos arquivos ocultos (também conhecidos como .files ou &#8220;dot-files&#8221;), alterados ou criados com a data de hoje. O vilão estava na pasta de plugins, tratava-se de um plugin chamado &#8220;AddQuicktags&#8221; que provavelmente possuía alguma vulnerabilidade e permitiu ao atacante escancarar o meu FTP&#8230;</p>
<p>Plugin removido, caso solucionado. Por via das dúvidas todas as senhas foram alteradas, claro.</p>
<p>Esse é um relato real de algo que aconteceu e que foi contornado rapidamente por que eu notei o problema a tempo. Vale a pena deixar algumas dicas:</p>
<p><strong>1.</strong> Matenha seu WP e todos os seus plugins atualizados;<br />
<strong>2.</strong> Caso o site tenha sido desfigurado ou alterado como no meu caso, verifique se o acesso ao painel de controle ainda responde, caso responda bloqueie o acesso ao diretório onde o site está através da aplicação de uma senha no painel de controle do servidor;<br />
<strong>3.</strong> Acione o suporte do Host;<br />
<strong>4.</strong> Acesse seu FTP e liste os arquivos pela data de criação/alteração, localize os que foram alterados recentemente, verifique se são legítimos ou se tiveram seu código fonte alterado. Substitua ou elimine os arquivos com problema.</p>
<p>Bateu até saudade dos filminhos de hacker de quando eu era adolescente&#8230; Vou abrir um dos que eu mais gosto aqui, &#8220;Hackers, Piratas de computador&#8221; de 1995. Com a gata da Angelina Jolie, no papel de uma linda hacker&#8230;</p>

<div class="jacotei">Aproveite as ofertas de <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Harry+Potter&catid=" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Harry+Potter');" >Harry Potter</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=DVD&catid=61" rel="external" target="_blank" onClick="urchinTracker('/jacotei/DVD');" >DVD</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=CD&catid=257" rel="external" target="_blank" onClick="urchinTracker('/jacotei/CD');" >CD</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=livros&catid=215" rel="external" target="_blank" onClick="urchinTracker('/jacotei/livros');" >livros</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=RPG&catid=215" rel="external" target="_blank" onClick="urchinTracker('/jacotei/RPG');" >RPG</a> no JáCotei.</div>

<p><h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2007/07/25/risco-de-seguranca-na-versao-2005-do-firefox/' rel='bookmark' title='Permanent Link: Risco de segurança na versão 2.0.0.5 do Firefox'>Risco de segurança na versão 2.0.0.5 do Firefox</a></li>
<li><a href='http://marionery.com/blog/2007/10/24/atualizando-o-wordpress-com-seguranca/' rel='bookmark' title='Permanent Link: Atualizando o Wordpress com segurança'>Atualizando o Wordpress com segurança</a></li>
<li><a href='http://marionery.com/blog/2008/11/26/cinco-programas-escondidos-no-windows/' rel='bookmark' title='Permanent Link: Cinco programas escondidos no Windows'>Cinco programas escondidos no Windows</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://marionery.com/blog/2008/12/19/seguranca-no-wp-evitando-uma-invasao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apagando a senha de uma conta do Windows</title>
		<link>http://marionery.com/blog/2008/09/30/apagando-a-senha-de-uma-conta-do-windows/</link>
		<comments>http://marionery.com/blog/2008/09/30/apagando-a-senha-de-uma-conta-do-windows/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 00:22:35 +0000</pubDate>
		<dc:creator>Mario Nery</dc:creator>
				<category><![CDATA[Segurança/Hacker]]></category>
		<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[DOS]]></category>

		<guid isPermaLink="false">http://marionery.com/blog/?p=634</guid>
		<description><![CDATA[Esse post alerta para uma falha de segurança que pode ser explorada localmente em máquina rodando o Windows XP (testei no Service Pack 3 e funcionou). Imagine que você tenha a sua conta no Windows protegida por senha e então você sai para almoçar ou tomar um café e deixa a máquina logada na sua [...]


<h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2008/02/06/descobrindo-senhas-do-windows/' rel='bookmark' title='Permanent Link: Descobrindo senhas do Windows'>Descobrindo senhas do Windows</a></li>
<li><a href='http://marionery.com/blog/2007/06/10/descobrindo-a-senha-da-bios/' rel='bookmark' title='Permanent Link: Descobrindo a senha da BIOS'>Descobrindo a senha da BIOS</a></li>
<li><a href='http://marionery.com/blog/2008/11/26/cinco-programas-escondidos-no-windows/' rel='bookmark' title='Permanent Link: Cinco programas escondidos no Windows'>Cinco programas escondidos no Windows</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Esse post alerta para uma falha de segurança que pode ser explorada localmente em máquina rodando o Windows XP (testei no Service Pack 3 e funcionou). Imagine que você tenha a sua conta no Windows protegida por senha e então você sai para almoçar ou tomar um café e deixa a máquina logada na sua conta. Qualquer usuário que estiver por perto poderá executar o processo abaixo e apagar a senha da sua conta de usuário, permitindo que a máquina venha a ser utilizada posteriormente sem a necessidade da senha para logar no sistema operacional. </p>
<p>Note que esse procedimento só afeta a máquina se executado localmente, ou seja, no teclado dela. Para tal basta que o atacante tenha acesso a máquina, saiba o nome do usuário referente a conta que será desbloqueada e tenha um pouco de conhecimento em DOS.</p>
<p>De posse do nome de usuário da conta basta que o atacante abra o DOS e execute o seguinte comando:</p>
<p><strong>net user XXX /random</strong></p>
<p>Onde XXX é o nome de usuário da conta que terá a senha desbloqueada.</p>
<p>Isso irá retornar uma seqüência de caracteres que não é a senha do usuário realmente mas sim uma versão codificada dela. De posse dessa seqüência de caracteres basta acessar o painel de controle e pedir para alterar a senha do usuário, na hora em que o Windows pedir a senha atual digite os caracteres obtidos com o comando acima e logo depois a nova senha&#8230; Pronto a máquina estará com uma nova senha ou então sem proteção alguma&#8230; Portanto, ao se afastar da sua máquina use a combinação de teclas &#8220;WinKey + L&#8221; para ativar o pedido de login e evite problemas como esse. </p>
<p><center><img src="http://marionery.com/blog/index.php?feedimage=wp-content/uploads/senha.jpg" alt="senha" class="attachment wp-att-635 " /></center></p>

<div class="jacotei">Aproveite as ofertas de <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Windows+XP&catid=195" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Windows+XP');" >Windows XP</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Windows+Vista&catid=" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Windows+Vista');" >Windows Vista</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Office+2007&catid=" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Office+2007');" >Office 2007</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=antiv%C3%ADrus&catid=195" rel="external" target="_blank" onClick="urchinTracker('/jacotei/antiv%C3%ADrus');" >antivírus</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=NOD32&catid=195" rel="external" target="_blank" onClick="urchinTracker('/jacotei/NOD32');" >NOD32</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=microsoft&catid=195" rel="external" target="_blank" onClick="urchinTracker('/jacotei/microsoft');" >microsoft</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=windows&catid=195" rel="external" target="_blank" onClick="urchinTracker('/jacotei/windows');" >windows</a> no JáCotei.</div>

<p><h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2008/02/06/descobrindo-senhas-do-windows/' rel='bookmark' title='Permanent Link: Descobrindo senhas do Windows'>Descobrindo senhas do Windows</a></li>
<li><a href='http://marionery.com/blog/2007/06/10/descobrindo-a-senha-da-bios/' rel='bookmark' title='Permanent Link: Descobrindo a senha da BIOS'>Descobrindo a senha da BIOS</a></li>
<li><a href='http://marionery.com/blog/2008/11/26/cinco-programas-escondidos-no-windows/' rel='bookmark' title='Permanent Link: Cinco programas escondidos no Windows'>Cinco programas escondidos no Windows</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://marionery.com/blog/2008/09/30/apagando-a-senha-de-uma-conta-do-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Como um usuário de P2P é rastreado??</title>
		<link>http://marionery.com/blog/2008/05/01/como-um-usuario-de-p2p-e-rastreado/</link>
		<comments>http://marionery.com/blog/2008/05/01/como-um-usuario-de-p2p-e-rastreado/#comments</comments>
		<pubDate>Thu, 01 May 2008 20:25:50 +0000</pubDate>
		<dc:creator>Mario Nery</dc:creator>
				<category><![CDATA[Segurança/Hacker]]></category>
		<category><![CDATA[Tutoriais]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[IP]]></category>

		<guid isPermaLink="false">http://marionery.com/blog/?p=460</guid>
		<description><![CDATA[Este artigo faz parte da série ENTENDENDO A INTERNET. Uma novidade que eu pretendo ir escrevendo e publicando aos poucos aqui no blog. A série é voltada para usuários mais leigos ou intermediários. Portanto, vocês não vão encontrar nada sobre como invadir a NSA (agência de segurança americana) por aqui.
Série: ENTENDENDO A INTERNET
Parte: 3
Artigo: Como [...]


<h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2008/04/25/como-a-internet-funciona/' rel='bookmark' title='Permanent Link: Como a internet funciona?'>Como a internet funciona?</a></li>
<li><a href='http://marionery.com/blog/2008/04/18/como-proteger-seus-filhos-na-internet/' rel='bookmark' title='Permanent Link: Como proteger seus filhos na Internet'>Como proteger seus filhos na Internet</a></li>
<li><a href='http://marionery.com/blog/2007/01/25/google-sequestrado-e-phising-do-flickr/' rel='bookmark' title='Permanent Link: Google sequestrado e phising do Flickr!'>Google sequestrado e phising do Flickr!</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Este artigo faz parte da série ENTENDENDO A INTERNET. Uma novidade que eu pretendo ir escrevendo e publicando aos poucos aqui no blog. A série é voltada para usuários mais leigos ou intermediários. Portanto, vocês não vão encontrar nada sobre como invadir a NSA (agência de segurança americana) por aqui.</p>
<p>Série: ENTENDENDO A INTERNET<br />
Parte: 3<br />
Artigo: Como um usuário de P2P é rastreado??</p>
<p><center>…………………………</center></p>
<p>Nesta semana eu recebi alguns emails solicitando informações sobre assuntos relacionados com segurança e hacking. Em um desses emails um visitante me perguntou se era possível identificar o endereço de IP de uma máquina que esteja usando o Emule ou outro programa de compartilhamento de arquivos &#8211; também conhecidos como P2P.</p>
<p>A resposta é: depende do caso. Não é possível achar um usuário do Emule em específico, mas é possível obter os endereços de IP e eventualmente até mesmo os provedores dos usuários que estão fazendo o download de algum arquivo que esteja hospedado na sua máquina. Por isso empresas criam servidores falsos com downloads populares para que seja possível rastrear e tomar as medidas cabíveis contra um usuário que baixa conteúdo pirateado.</p>
<p>A grande maioria dos programas P2P cria uma ligação direta entre a sua pasta compartilhada e a pasta compartilhada do usuário que está fazendo o download de algum arquivo do seu computador. Quando essa conexão é criada passa a ser possível visualizar o IP daquele usuário. Isso acontece através de um bom e velho DOS.</p>
<p>Para ver a lista de endereços de IP que estão conectados no seu computador basta abrir o Emule, Limewire ou outro programa de P2P e esperar que alguém comece a baixar alguma coisa que está na sua pasta compartilhada. Mantenha todos os programas que acessam a internet fechados, isso evitará o aparecimento de linhas a mais no resultado do DOS, o que iria lhe confundir.</p>
<p>Para abrir o DOS no Windows XP basta clicar no menu Iniciar &#8211; Executar &#8211; digitar <strong>cmd</strong> e teclar Enter. A janela do terminal do DOS irá aparecer. Agora basta usar o comando <strong>netstat -n</strong> e depois Enter para obter uma lista de portas de comunicação abertas no seu computador e os IPs conectados nestas portas. Experimente também a opção <strong>netstat -b</strong> caso você queira saber qual o programa é responsável por aquela porta de comunicação estar aberta &#8211; essa opção é util para descobrir cavalos-de-Tróia ou outros vírus.</p>
<p style="text-align: center;"><a href="http://marionery.com/blog/wp-content/uploads/netstat.jpg" rel="lightbox[pics460]" title="netstat"><img src="http://marionery.com/blog/index.php?feedimage=wp-content/uploads/netstat.thumbnail.jpg" alt="netstat" class="attachment wp-att-464 centered" /></a></p>
<p>Nesta janela (figura acima) existem 4 colunas:</p>
<p><strong>Proto:</strong> abreviação de Protocolo &#8211; refere-se ao protocolo usado por aquela porta.<br />
<strong>Endereço local:</strong> aqui aparece o IP do seu computador e mais o número da porta ou serviço que está sendo executado.<br />
<strong>Endereço externo:</strong> é justamente o endereço de IP de quem estiver conectado no seu computador através do Emule, Limewire, etc.<br />
<strong>Estado:</strong> mostra se a conexão está ativa, perdida ou esperando.</p>
<p>Na coluna Endereço externo aparecem todos os IPs que estão conectados no seu computador e a porta de comunicação que eles estão usando. Na imagem acima é possível ver que oito micros estão usando a porta local 9172 &#8211; que é exatamente a porta padrão do Emule&#8230; Pronto os endereços externos correspondentes a esta porta são os endereços de IP de cada um dos micros que está conectado no seu computador fazendo download. Você acabou de dar o primeiro passo para identificar um micro na internet. De posse do IP basta <a href="http://marionery.com/blog/2007/07/28/ip-e-o-rastreamento-de-micros-na-web/">ler este artigo</a> e verificar de onde vem a conexão. <img src='http://marionery.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>

<div class="jacotei">Aproveite as ofertas de <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Desvendando+os+Segredos+da+Linguagem+Corporal&catid=" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Desvendando+os+Segredos+da+Linguagem+Corporal');" >Desvendando os Segredos da Linguagem Corporal</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Como+Conquistar+Pessoas&catid=" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Como+Conquistar+Pessoas');" >Como Conquistar Pessoas</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Revolucione+Sua+Qualidade+de+Vida&catid=" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Revolucione+Sua+Qualidade+de+Vida');" >Revolucione Sua Qualidade de Vida</a> no JáCotei.</div>

<p><h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2008/04/25/como-a-internet-funciona/' rel='bookmark' title='Permanent Link: Como a internet funciona?'>Como a internet funciona?</a></li>
<li><a href='http://marionery.com/blog/2008/04/18/como-proteger-seus-filhos-na-internet/' rel='bookmark' title='Permanent Link: Como proteger seus filhos na Internet'>Como proteger seus filhos na Internet</a></li>
<li><a href='http://marionery.com/blog/2007/01/25/google-sequestrado-e-phising-do-flickr/' rel='bookmark' title='Permanent Link: Google sequestrado e phising do Flickr!'>Google sequestrado e phising do Flickr!</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://marionery.com/blog/2008/05/01/como-um-usuario-de-p2p-e-rastreado/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>IP e o rastreamento de micros na web</title>
		<link>http://marionery.com/blog/2007/07/28/ip-e-o-rastreamento-de-micros-na-web/</link>
		<comments>http://marionery.com/blog/2007/07/28/ip-e-o-rastreamento-de-micros-na-web/#comments</comments>
		<pubDate>Sat, 28 Jul 2007 13:00:47 +0000</pubDate>
		<dc:creator>Mario Nery</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança/Hacker]]></category>
		<category><![CDATA[IP]]></category>

		<guid isPermaLink="false">http://marionery.com/blog/2007/07/28/ip-e-o-rastreamento-de-micros-na-web/</guid>
		<description><![CDATA[Este artigo faz parte da série ENTENDENDO A INTERNET. Uma novidade que eu pretendo ir escrevendo e publicando aos poucos aqui no blog. A série é voltada para usuários mais leigos ou intermediários. Portanto, vocês não vão encontrar nada sobre como invadir a NSA (agência de segurança americana) por aqui.
Série: ENTENDENDO A INTERNET
Parte: 1
Artigo: IP [...]


<h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2008/04/25/como-a-internet-funciona/' rel='bookmark' title='Permanent Link: Como a internet funciona?'>Como a internet funciona?</a></li>
<li><a href='http://marionery.com/blog/2008/05/01/como-um-usuario-de-p2p-e-rastreado/' rel='bookmark' title='Permanent Link: Como um usuário de P2P é rastreado??'>Como um usuário de P2P é rastreado??</a></li>
<li><a href='http://marionery.com/blog/2007/01/25/google-sequestrado-e-phising-do-flickr/' rel='bookmark' title='Permanent Link: Google sequestrado e phising do Flickr!'>Google sequestrado e phising do Flickr!</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Este artigo faz parte da série ENTENDENDO A INTERNET. Uma novidade que eu pretendo ir escrevendo e publicando aos poucos aqui no blog. A série é voltada para usuários mais leigos ou intermediários. Portanto, vocês não vão encontrar nada sobre como invadir a NSA (agência de segurança americana) por aqui.</p>
<p>Série: ENTENDENDO A INTERNET<br />
Parte: 1<br />
Artigo: IP e o rastreamento de micros na web</p>
<p><center>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</center></p>
<p>A intenção deste texto é esclarecer para as pessoas com menos conhecimento como funciona a identificação de uma máquina na internet e como a polícia federal pode bater na sua porta por causa daqueles &#8220;feitos hackers&#8221; que você costuma se gabar de ter feito no chat do UOL &#8211; demais essa&#8230; Bem, vamos deixar a brincadeira de lado e vamos falar sério.</p>
<p><strong>1. IP &#8211; o número de identidade da sua máquina em uma rede</strong></p>
<p>Esse é o primeiro item a ser compreendido, a sua máquina tem um número de IP que identifica ela, seja em uma rede local ou na internet. Os IPs podem ser atribuídos para sua máquina de dois modos: manualmente por técnicos que configuram a sua placa de rede ou automaticamente por servidores de DHCP.</p>
<p>Os números de IP locais são aqueles usados por redes internas de empresas ou mesmo a redezinha da sua casa. Em geral estes números são variações de algo como: 192.168.X.X ou 10.10.X.X, onde o &#8220;X&#8221; pode ser um valor que varia entre 0 e 254 (no primeiro X da esquerda) ou de 1 a 254 (para o X da direita).</p>
<p>O &#8220;X&#8221; da direita, o último que aparece nos IPs acima, é justamente quem identifica a sua máquina. Os outros números só dizem respeito a rede em que ela está. Números de IP são como impressões digitais, não existem duplicatas. Ou seja, em uma mesma rede cada máquina é obrigada a ter seu próprio IP. E já que a Internet é uma grande rede, cada máquina ou rede local conectada nela também tem seu próprio IP único, que neste caso nunca será 192.168.X.X ou 10.10.X.X (entre outros padrões). IPs de Internet são como 201.200.10.5, por exemplo.</p>
<p>Resumindo, como fica o seu IP:</p>
<p>- Se você usa conexão discada, o IP do seu modem (neste caso não estamos usando uma placa de rede) será determinado pelo seu provedor de internet (UOL, Terra, IG, etc.).</p>
<p>- Se você usa acesso xDSL (Virtua, Velox, Speedy&#8230;) o seu IP será determinado automaticamente pelo seu provedor.</p>
<p>- Se você usa um acesso via rádio ou qualquer coisa semelhante, o seu IP geralmente é configurado diretamente no seu computador pelo técnico que foi na sua casa fazer a instalação.</p>
<p><strong>2. Como a polícia ou hackers acham o seu IP???</strong></p>
<p>Existem vários métodos, e se eu fosse enumerá-los ou tentar explicá-los este artigo iria começar a ficar técnico e extenso demais. Então vamos simplificar e nos concentrar em uma forma simples. </p>
<p>Seu IP pode ser identificado em diversos tipos de sites, tais como: bancos online, sites de relacionamento (Orkut e afins), portais, sites comuns, blogs (aqui acontece isso), entre diversos outros locais. Em sites onde existem sistemas de login (senha e usuário) em geral o IP do seu computador fica armazenado no banco de dados do site sempre que você entra no site. Isso é uma forma de segurança para estes sites.</p>
<p>Aqui no blog, eu posso visualizar em tempo real os IPs que acessam o site. Com isso eu sei que eu estou recebendo visitas de Lisboa (Portugal), Montreal (Canadá), São Paulo, Rio de Janeiro, Maricá (Rio de Janeiro &#8211; minha namorada lê meu blog&#8230;), Recife, etc&#8230; </p>
<p>Mas como é possível determinar a cidade de onde eu estou acessando a internet???</p>
<p>A resposta é simples, pelo seu IP! Cada provedor de acesso a internet, independente do tipo de acesso (discado, xDSL, rádio, etc), compra uma faixa de IPs para distribuí-los (alugá-los, na verdade) a seus usuários. E como já sabemos, se uma máquina está conectada na internet é por que ela tem um IP para isso, e todo IP é único! Voilá, assim sabemos que um determinado IP pertence a uma determinada cidade e a um determinado provedor.</p>
<p>Por exemplo, clique na figura abaixo e observe a identificação de uma máquina que acessou o meu blog ontem. Na imagem abaixo é possível ver a indicação da cidade, IP, provedor, sistema operacional, navegador e resolução de tela&#8230; Tudo correto&#8230; Funchal, é uma das cidades da Ilha de Madeira, em Portugal. A combinação de &#8220;nome do provedor&#8221; + &#8220;cidade&#8221; me deram a certeza de que o acesso veio de lá.</p>
<p><center><a href="http://marionery.com/blog/wp-content/uploads/full_id_ip.jpg" rel="lightbox"><img src='http://marionery.com/blog/wp-content/uploads/mini_id_ip.jpg' alt='mini_id_ip.jpg' /></a></center></p>
<p><strong>Pergunta:</strong> Ok, mas eu não tenho um site que me mostre um mapinha e dados de forma clara, tenho apenas um arquivo de log (informações) onde consta o IP da pessoa a ser localizada. Como eu vou achar o provedor dela???</p>
<p>Ora, através de buscas nas bases de dados das empresas que são responsáveis pela distribuição de números de IP! Molezinha! Iremos consultar os bancos de dados da <a href="http://www.ripe.net/info/ncc/index.html" target="_blank" title="este link abre uma nova janela">RIPE NCC</a>. De posse do IP da pessoa que se quer localizar fazemos uma busca na base de dados da RIPE e encontramos o provedor de acesso daquela pessoa. Na imagem abaixo eu fiz uma busca na RIPE usando o IP do meu visitante lusitano, e o resultado foi muito completo, confira:</p>
<p><center><a href="http://marionery.com/blog/wp-content/uploads/full_id_provedor.jpg" rel="lightbox"><img src='http://marionery.com/blog/wp-content/uploads/mini_id_provedor.jpg' alt='mini_id_provedor.jpg' /></a></center></p>
<p>Infelizmente, só com um mandado judicial é possivel ir até o provedor do nosso amigo lusitano e solicitar o endereço do gajo. Deste ponto em diante só a Polícia e a Justiça podem continuar a investigação&#8230;</p>
<p>É isso! Até o próximo artigo da série ENTENDENDO A INTERNET. Aliás, o próximo artigo irá falar sobre como os IPs podem ser mascarados, fazendo com que o meu IP do que está realmente no Rio de Janeiro apareça como sendo um IP chinês ou algo assim&#8230;</p>
<p><small><strong>Tags: </strong> ip, como rastrear um computador, rastrear pc, localizar pc, localizar computador na internet, como a polícia encontra um hacker, identificar pc na internet, localizando computadores na net, net, web</small></p>

<div class="jacotei">Aproveite as ofertas de <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=DVD+player&catid=61" rel="external" target="_blank" onClick="urchinTracker('/jacotei/DVD+player');" >DVD player</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=MP3&catid=130" rel="external" target="_blank" onClick="urchinTracker('/jacotei/MP3');" >MP3</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=TV+LCD&catid=2" rel="external" target="_blank" onClick="urchinTracker('/jacotei/TV+LCD');" >TV LCD</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=TV+Plasma&catid=2" rel="external" target="_blank" onClick="urchinTracker('/jacotei/TV+Plasma');" >TV Plasma</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=HDTV&catid=2" rel="external" target="_blank" onClick="urchinTracker('/jacotei/HDTV');" >HDTV</a>, <a href="http://www.jacotei.com.br/mod.php?module=jacotei.metabusca&af=2601&texto=Home+Theater&catid=62" rel="external" target="_blank" onClick="urchinTracker('/jacotei/Home+Theater');" >Home Theater</a> no JáCotei.</div>

<p><h2>Textos Relacionados:</h2><ol><li><a href='http://marionery.com/blog/2008/04/25/como-a-internet-funciona/' rel='bookmark' title='Permanent Link: Como a internet funciona?'>Como a internet funciona?</a></li>
<li><a href='http://marionery.com/blog/2008/05/01/como-um-usuario-de-p2p-e-rastreado/' rel='bookmark' title='Permanent Link: Como um usuário de P2P é rastreado??'>Como um usuário de P2P é rastreado??</a></li>
<li><a href='http://marionery.com/blog/2007/01/25/google-sequestrado-e-phising-do-flickr/' rel='bookmark' title='Permanent Link: Google sequestrado e phising do Flickr!'>Google sequestrado e phising do Flickr!</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://marionery.com/blog/2007/07/28/ip-e-o-rastreamento-de-micros-na-web/feed/</wfw:commentRss>
		<slash:comments>73</slash:comments>
		</item>
	</channel>
</rss>
