segunda-feira, 13 de abril de 2009

Saiba como bloquear bisbilhotagem em seu messenger

Usando recursos de criptografia, no entanto, é possível “codificar” o conteúdo das mensagens, impedindo que outros leiam sua conversa. No caso das mensagens instantâneas, existem duas maneiras de fazer isso: SILC e Off-the-record Messaging (OTR). A coluna de hoje vai falar sobre esses dois protocolos de comunicação.

SILC: Secure Internet Live Conferencing

O protocolo SILC começou a ser desenvolvido em 1996 para ser um meio seguro de comunicação direta com múltiplos utilizadores (conferência ou “chat”). Ele foi lançado apenas em 2000, e ainda é bem desconhecido. Ele se assemelha mais com o protocolo de bate-papo IRC (utilizado pelo programa mIRC) do que com outros programas de mensagem mais modernos.

Para usar o SILC no Windows é preciso usar o Pidgin, antes chamado de Gaim, o mesmo programa recomendado para o uso do Off-the-record. (Foto: Reprodução)

É possível criar seu próprio servidor de bate-papo com o SILC, o que pode ser muito útil para empresas ou outros grupos que precisam se comunicar com segurança. Isso é apenas recomendado para usuários avançados ou técnicos, mas quem precisa se comunicar com várias pessoas ao mesmo tempo de forma segura, o SILC é uma ótima opção.

No entanto, se a comunicação é entre apenas duas pessoas sem conhecimentos técnicos em informática, existe uma solução melhor e com mais recursos: o off-the-record.

Off-the-Record Messaging: criptografia em protocolos existentes

O Off-the-record Messaging (OTR) recebe seu nome do jargão jornalístico “falar off-the-record”, comumente dito apenas como “falar em off”. Significa que alguém disse algo que não deve ser publicado.

Uma chave de criptografia OTR pode ser gerada para qualquer protocolo de mensagem instantânea, como MSN ou AIM, e até mesmo para ICQ. (Foto: Reprodução)

Diferentemente do SILC, o OTR pode (e precisa) ser usado “em cima” de protocolos de comunicação instantânea populares, como MSN, AIM e Yahoo! Messenger, desde que os dois participantes da conversa tenham um programa compatível com a criptografia instalado.

De modo geral, fazer o OTR funcionar no programa “oficial” da rede é complicado, quando não for impossível, pelo menos por enquanto. Em outras palavras, não dá para usar o OTR via MSN com o Live Messenger, por exemplo. A maneira mais fácil é com o programa mensageiro Pidgin, que suporta múltiplos protocolos, entre eles o MSN. O OTR em si precisa ser baixado separadamente no site oficial.

Uma vez baixado, ele irá constar como “plugin” no Pidgin. Basta selecioná-lo e clicar na opção “Configurar plugin”. Ali é possível gerar as chaves criptográficas que serão usadas para “embaralhar” as conversas.

É possível configurar uma resposta secreta para identificar se a pessoa com quem você está falando é ela mesma. Depois, é só conversar normalmente: a conversa estará protegida. (Foto: Reprodução)

Depois, basta iniciar uma conversa com outra pessoa que também tenha o OTR e iniciar a sessão de conversa (private). O OTR exigirá que você “autentique” a outra pessoa. Isso serve para certificar que a pessoa com quem você está falando é mesmo quem ela diz ser.

Na versão atual do OTR, a 3.2.0, é possível fazer a autenticação de três maneiras: pergunta com resposta secreta, segredo compartilhado e autenticação manual. A primeira, como o próprio nome sugere, funciona com uma pergunta que a outra pessoa terá de responder. O “segredo compartilhado” é apenas uma frase ou combinação qualquer que os dois participantes da conversa precisam saber com antecedência. É claro que o referido “segredo” precisa ser compartilhado por um meio seguro (pessoalmente, por exemplo).

A autenticação manual consiste em ambos dizerem que confiam na chave do outro. A chave pode ser identificada por meio da digital (“fingerprint”). A chave não deverá mudar, desde que o computador usado para a comunicação seja o mesmo. Caso o mesmo usuário esteja com outra chave, seria sinal de um impostor.

Assim, além de garantir a segurança da comunicação, o OTR também garante que a pessoa com quem você está falando não teve sua a senha roubada. A vantagem dos outros métodos de autenticação (resposta secreta e segredo compartilhado) é que haverá um verificação em cada conversa, garantindo que mesmo alguém usando o mesmo computador não consiga se passar pela pessoa com quem você gostaria de falar.

Proteção contra grampos

Usando o OTR ou o SILC, mesmo um “grampo” na conexão – realizado por malfeitores, pessoas que gostariam de espionar sua conexão por qualquer motivo ou mesmo autoridades – não conseguiriam decodificar o conteúdo das mensagens.

A única maneira de grampear as comunicações criptografadas é por meio da instalação de um código malicioso no computador. Em alguns países do mundo, o uso de “cavalos de troia policiais” já é aceito para burlar esse tipo de proteção. O FBI admitiu em 2001 ter desenvolvido um programa de espionagem chamado Magic Lantern, mas negou tê-lo usado.

Embora isso signifique que criminosos possuem um canal seguro de comunicação, vale dizer que muitos já fazem uso desse recurso. Geralmente são os usuários mais leigos e as empresas cujo investimento em segurança é baixo que desconhecem essas ferramentas e acabam sendo vítimas de algum tipo de espionagem.

Existem tecnologias ainda mais avançadas para codificar não apenas as mensagens instantâneas, mas todo o tráfego. É o caso das Redes Virtuais Privadas ou Virtual Private Network (VPN). Essa, no entanto, depende de maior conhecimento e, no caso da aplicação específica para mensagem instantânea, não tem todos os benefícios do OTR.

segunda-feira, 23 de março de 2009

Saiba como fazer caso esqueça sua senha do MSN, Orkut

Com tantos sites e serviços na Internet, com a maioria deles precisando de logins e senhas para cadastros, fica fácil você esquecer uma delas. Logo bate o desespero: “E agora, como vou acessar meu e-mail?”

Mas nessa hora nem tudo está perdido. O os principais serviços de email, o MSN e o Orkut, possuem maneira próprias de recuperação de senha. Vamos à elas:

MSN ou Hotmail: acesse o site de suporte, escolha a opção Windows Live Messenger e preencha os campos com informações específicas para obtenção de nova senha. Será preciso ter outra conta de e-mail.

Contas do Google (inclua aí Gmail e Orkut): será preciso visitar uma página em inglês (www.tinyurl.com/2scl2u) e responder uma série de perguntas sobre freqüência de uso do e-mail e de outros serviços do Google, como o Picasa. A idéia é descobrir o IP do usuário a partir das repostas fornecidas e reabilitar uma senha.

Yahoo: quem tem uma conta brasileira do Yahoo! (www.yahoo.com.br), deve entrar em uma página de ajuda onde há duas opções: ver a pergunta secreta ou receber a senha no e-mail alternativo cadastrado. Caso essas opções não resolvam seu problema, é possível mandar uma mensagem a uma equipe de ajuda, mas deve ser fornecido um e-mail diferente para que o Yahoo! possa entrar em contato com você.

Terra e UOL: os dois portais oferecem serviços semelhantes aos seus usuários. A indicação é que o usuário entre em contato por telefone com o Serviço de Atendimento ao Consumidor (SAC) dos respectivos sites. Por telefone, deverão ser confirmados dados cadastrais para habilitação de uma nova senha. Os números do SAC podem ser encontrados nos sites citados.

Espero que tenha ajudado. Se você perdeu sua senha, tente as opções que passei. O ideal é que você tenha no máximo duas senhas. Uma para serviços pessoais e outra para serviços profissionais. Quer saber mais sobre senhas? Acesse o site da Microsoft e dê uma lida nesse explicativo sobre como ter senhas fortes.

Descubra quem te bloqueou ou excluiu do MSN Messenger

>>> Checkmessenger

Este site promete descobrir quem são os amigos da onça que você adquiriu, enquanto pentelhava todo mundo pelo MSN.

Ele descobre quais contatos estão online ou não e te informa quem te excluiu ou bloqueou.

É preciso digitar o email e a senha do MSN no site e por mais que o serviço pareça sério, eu recomendo a troca da senha após o uso, vá saber se eles não armazenam os dados para “futuras consultas”.

Neste site é possível descobrir se uma pessoa está online agora. Caso ela esteja online no site e esteja aparecendo offline pra você, é porque ela te bloqueou!

>>> Blockstatus

quarta-feira, 18 de fevereiro de 2009

Como hackear MSN e Hotmail

1. Escolha seu alvo. Quanto mais você conhecer sobre a pessoa, mais fácil.
2. Entre no Hotmail e abra o link “esqueceu sua senha?”
3. Digite o endereço de email do alvo.
4. Escolha o link ” Forneça as informações da conta e responda à sua pergunta secreta.”
5. As perguntas possíveis são:
* Personagem de ficção favorito
* Personagem histórico favorito
* Livro/história infantil favorita
* Filme infantil favorito
* Comida de que você sempre gostou
* Seus dois melhores amigos de infância
* Programa de TV favorito que não passa mais
* Seu primeiro carro
* Primeira empresa em que você trabalhou
6. Abra o Orkut e procure pelo nome da pessoa.
7. Caso a pergunta da pessoa seja uma das que estão em negrito, o perfil dela no Orkut já dará a resposta.
8. Se não conseguir adivinhar, simplesmente pergunte para a pessoa. Adicione ela no MSN e comece uma dessas conversas “oi! de onde você é?” e vai aos poucos levando ela a falar sobre o assunto da pergunta. Como o assunto está muito mais ligado às experiência pessoais dela do que a uma questão de segurança, provavelmente ela dirá a resposta sem notar.
9. Se você conseguiu descobrir a resposta secreta, agora pode redefinir a senha e fazer o que bem entender com a conta.

Hoje em dia é que as perguntas não podem ser pessoais. Em tempos que seus dados estão disponíveis para qualquer um, esse sistema de perguntas ficou bastante falho.

Ex. Muitas pessoas colocam a pergunta: Seu time de futebol favorito. Basta ver as comunidades do indivíduo no Orkut pra descobrir. Ou mesmo chamar ele de Flamenguista pra ele se entregar no próprio MSN.

MSN Messenger Com Problema 80048831

Ao tentar entrar na sua conta do messenger e receber mensagem com código 80048831 dizendo que havia algum problema com a sua conta do Windows Live ID, siga os passos:

Você sabia que existe uma opção na sua conta do MSN que a senha expira automaticamente em 72 dias? Pois é. Resolver isso nem é complicado. Complicado é saber que você caiu neste caso pois a mensagem de erro é genérica, 80048831.

Para resolver siga os seguintes passos:

1. Visite o endereço account.live.com.

2. Clique na opção de entrar com uma conta diferente.

3. Digite seu email ID, e clique na opção que esqueceu sua senha.

4. Siga as instruções em seguida para reativar sua senha. Quando você cria a conta no MSN você tem que colocar um endereço de email alternativo. Escolha a opção de reiniciar a senha através do email alternativo. Você receberá um email contendo as instruções para clicar num link e finalizar o processo.

Se você não tem um email alternativo ou esqueceu a pergunta de segurança terá que visitar o endereço support.live.com para entrar em contato com o suporte técnico através da opção “Windows Live ID”.

Como usar o MSN da escola, trabalho e em lugares bloqueados

Alguns lugares, como Escolas, faculdades e alguns empregos não permitem o uso do Windows Messenger e nem mesmo do MSN Messenger.

Mas não tem problema, pois brasileiro nunca desiste! Existem alguns sites na Internet que permitem que você use o MSN, com total segurança e rapidez, como se fosse o MSN da sua casa.

Os serviços abaixo são alguns exemplos: