Dúvida: Sites do governo - alerta de segurança

21 views
Skip to first unread message

Rosiane Correia de Freitas

unread,
Apr 12, 2012, 1:07:08 PM4/12/12
to thac...@googlegroups.com
Olá queridos colegas,

Eu apareço pouco por aqui, mas estou sempre acompanhando as discussões e principalmente o trabalho de vocês. Hoje o que eu quero é tirar uma dúvida. Acho que vocês são as pessoas certas pra me ajudar.

Eu navego muito em sites do governo (federal, estadual, municipal). Mas ultimamente tem sido comum meus softwares antivírus e o sistema de alerta de risco do Google me alertar que tais sites são perigosos ou podem colocar meu computador em risco. 

Minha dúvida é: o que isso significa? Será que os sites governamentais estão transferindo mais do que dados para nossos computadores? Alguém tem alguma ideia?

É isso,
Rosiane

--------------------------------------
Rosiane Correia de Freitas

Jornalista, professora de jornalismo investigativo e jornalismo digital
Universidade Positivo
Skype: rosiane.correiadefreitas
41 8811 0753

Evandro Oliveira

unread,
Apr 12, 2012, 1:17:06 PM4/12/12
to thac...@googlegroups.com
Rosiane, 

Se você pudesse reproduzir as mensagens que
você cita, integralmente, inclusive com números
e letras "estranhos" seria mais fácil identificar o
que está acontecendo.

Posso te adiantar uma coisa, muitos, quase todos,
sites .gov passarão ou já utiizam certificados digitais.
Se seu navegador não possui a cadeia de certificação
da ICP-Brasil, ou da Autoridade Certificadora que 
o .gov está usando, certamente aparecerá uma 
mensagem muito ameaçadora. E que "sugere" que
o internauta caia fora dali rapidamente. 
Neste caso (certificado digital vencido ou cadeia 
de certificação não reconhecida) não é um grande
problema... mas sem ver as mensagens não tem como
definir o que está acontecendo.

Evandro Oliveira
Beagá - MG

--
Você recebeu esta mensagem porque está cadastrado no grupo "Transparência Hacker"
Para enviar uma mensagem a todo o grupo, escreva para thac...@googlegroups.com
Para não receber mais mensagens, envie um email para thackday+u...@googlegroups.com
Para mais informações, ou para ler mensagens arquivadas deste grupo, visite http://groups.google.com/group/thackday?hl=pt-BR

Kembolle Amilkar

unread,
Apr 12, 2012, 1:20:52 PM4/12/12
to thac...@googlegroups.com
sim vou te explicar..
- todo antivirus , ou plugins de segurança possuem uma blacklist! certo? quando site gov por exemplo for " hackiado " e algum cliente desses antivirus acessarem automaticamente ele entra nesta blacklist , avisando a a você usuaria que site pode conter conteudos maliciosos , você acessa por sua conta em risco!

Agora, como disse o evandro depende muito da mensagem que apareçe para você!
as vezes é só atualizar certificado digital, ou horario do seu computador, que ele sincroniza e funciona normal... Outra coisa comum é que antivirus dão muito falso positivo, quem não for usuario experiente para diferenciar isso, pode cair em golpe na internet, bem comum na cena atua em que vivemos!

Kembolle Amilkar A.k.A O.liverkall  | 
[ www.kembolle.com.br ]
#/ Systems Analyst | Esp. Information Security | Computer Forensic Expert | CSO - Chief Security Officer
#/  Mobile: [65] 9979-2925  && contato[at]kembolle.com.br

Rosiane Correia de Freitas

unread,
Apr 12, 2012, 1:26:46 PM4/12/12
to thac...@googlegroups.com
Olha, não tive a presença de espírito de fazer um print screen das mensagens (farei isso na próxima vez). Mas a mensagem é de que o site pode conter conteúdo malicioso e que o certificado de segurança não está atualizado.

O que chamou a minha atenção é que isso acontece tanto no meu PC (que eu não atualizo) quanto no Mac, que tá atualizado.

Enfim, meu lado repórter já fica com a pulga atrás da orelha.. 

bjs

2012/4/12 Kembolle Amilkar <haxor...@gmail.com>

--
Você recebeu esta mensagem porque está cadastrado no grupo "Transparência Hacker"
Para enviar uma mensagem a todo o grupo, escreva para thac...@googlegroups.com
Para não receber mais mensagens, envie um email para thackday+u...@googlegroups.com
Para mais informações, ou para ler mensagens arquivadas deste grupo, visite http://groups.google.com/group/thackday?hl=pt-BR



--
--------------------------------------
Rosiane Correia de Freitas

Diego Rabatone

unread,
Apr 12, 2012, 2:44:00 PM4/12/12
to thac...@googlegroups.com
Rosiane, provavelmente é porque o certificado de segurança utilizado no site tem uma "data de expiração" que é mais antiga que a data atual.

Isso não significa que seja um real problema. Em geral não é. Se for apenas um problema de data de expiração dá pra aceitar com tranquilidade o certificado e continuar navegando no site.

--------------------------------
Diego Rabatone Oliveira

Tulio Macedo

unread,
Apr 12, 2012, 2:59:38 PM4/12/12
to thac...@googlegroups.com
Tem alguns sites q se anteciparam numa atualização do WP um tempo atrás e o chrome 'achou' q era cód malicioso. Outra atualização logo depois corrigiu o problema, mas esses sites foram marcados como conhecidos por ser fonte de cód malicioso e se abrir com o chrome o problema aparece.

Ñ sei ao certo pq o google ñ tirou a marcação, uma vez q claramente foi um engano, mas o problema persiste. Pode ter acontecido com algum site governamental ou tb outro tipo de CMS tb passou pelo mesmo problema do WP.

Pedro Markun

unread,
Apr 12, 2012, 3:12:59 PM4/12/12
to thac...@googlegroups.com
Rosiane,

o galho é mesma a certificação, como apontou o Evandro:


Se seu navegador não possui a cadeia de certificação
da ICP-Brasil, ou da Autoridade Certificadora que 
o .gov está usando, certamente aparecerá uma 
mensagem muito ameaçadora.

Eu nunca entendi direito essa história, mas pelo que consegui entender... a cadeia de certificação precisa estar 'pré-cadastrada' no browser, pra ele saber que aquilo é sério. Acho que foi o Sérgio Amadeu (mas não tenho certeza) que me falou que quando estava no ITI eles fizeram um movimento pra deixar isso tudo certinho com os maiores browsers... mas que depois desandou e hoje esta tudo desatualizado... o que realmente gera essa mensagem de 'me tire daqui!'.

Em teoria isso não quer dizer que você esta vuneravel... mas eu acho que dava uma boa matéria ainda assim :P

abs,
Pedro Markun

2012/4/12 Rosiane Correia de Freitas <rosiane.corr...@gmail.com>

Evandro Oliveira

unread,
Apr 12, 2012, 3:43:13 PM4/12/12
to thac...@googlegroups.com
Markun,

Em 12 de abril de 2012 16:12, Pedro Markun <pe...@esfera.mobi> escreveu:
Rosiane,

o galho é mesma a certificação, como apontou o Evandro:


Se seu navegador não possui a cadeia de certificação
da ICP-Brasil, ou da Autoridade Certificadora que 
o .gov está usando, certamente aparecerá uma 
mensagem muito ameaçadora.

Eu nunca entendi direito essa história, mas pelo que consegui entender... a cadeia de certificação precisa estar 'pré-cadastrada' no browser, pra ele saber que aquilo é sério. Acho que foi o Sérgio Amadeu (mas não tenho certeza) que me falou que quando estava no ITI eles fizeram um movimento pra deixar isso tudo certinho com os maiores browsers... mas que depois desandou e hoje esta tudo desatualizado... o que realmente gera essa mensagem de 'me tire daqui!'.


é mais ou menos isto... eu trabalhava com SAmadeu à época.
Não que esteja zoneado, mas não capacitaram usuários a baixar
listas e cadeiras de certificaçao nacional, Cada vez que a maioria
dos usuários "baixa" uma versão diferente do browser NÃO VEM
com a cadeira de certificados da ICP-Brasil, aí começa tudo de
novo (e as mensagens do browser não ajudam!)


Em teoria isso não quer dizer que você esta vuneravel... mas eu acho que dava uma boa matéria ainda assim :P


Segurança da Informação e falsos sentimentos de estarmos
em ambientes seguros e confiáveis sempre serão bons temas,
desde que tenham conteúdo apropriado e correto.


 
abs,
Pedro Markun

Rosiane Correia de Freitas

unread,
Apr 13, 2012, 7:12:37 AM4/13/12
to thac...@googlegroups.com
Oi pessoal,

Obrigada pelas respostas rápidas e precisas. Vou ficar atenta a novos alertas de segurança em sites oficiais. 

Bj
Rosiane

2012/4/12 Evandro Oliveira <pyx...@gmail.com>
--
Você recebeu esta mensagem porque está cadastrado no grupo "Transparência Hacker"
Para enviar uma mensagem a todo o grupo, escreva para thac...@googlegroups.com
Para não receber mais mensagens, envie um email para thackday+u...@googlegroups.com
Para mais informações, ou para ler mensagens arquivadas deste grupo, visite http://groups.google.com/group/thackday?hl=pt-BR
Reply all
Reply to author
Forward
0 new messages