'Vazamentos' de hackers incluem dados falsos ou já divulgados na web

9 views
Skip to first unread message

Cecilia Tanaka

unread,
Jun 25, 2011, 12:28:48 PM6/25/11
to thac...@googlegroups.com, hacker...@googlegroups.com
O Altieres é foda!!! #orgulhodoamigo :D

Beijinhos!!!

Ceci

=======================================================================

http://g1.globo.com/tecnologia/noticia/2011/06/vazamentos-de-hackers-incluem-dados-falsos-ou-ja-divulgados-na-web.html

24/06/2011 23h31 - Atualizado em 25/06/2011 06h42

'Vazamentos' de hackers incluem dados falsos ou já divulgados na web

Informações foram analisadas pelo especialista em segurança Altieres Rohr.
Tabelas que hackers apontavam como oficiais traziam ofensas a políticos.

Altieres Rohr Especial para o G1


Logotipo usado pelo LulzSec (Foto: Reprodução)Logotipo usado pelo LulzSec, um dos grupos
envolvidos em ataques (Foto: Reprodução)

Embora nos últimos dias tenham acontecido invasões a computadores pertencentes ao governo, como no caso da invasão da página principal do Instituto Brasileiro de Geografia e Estatística (IBGE), na madrugada desta sexta-feira, muitas das informações que os grupos hackers têm publicado como "prêmio" ou prova destas invasões não foram obtidas durante os ataques.

Boa parte dos dados apresentados pelos hackers são informações desencontradas, falsas, incompletas, de domínio público ou previamente divulgadas na internet. Os hackers têm divulgado essas informações aparentemente com o objetivo de chamar a atenção, já que elas estavam disponíveis na própria rede.

As ações coletivas contra o governo envolvem diferentes indivíduos e pelo menos três grupos hackers diferentes, entre os quais os dois mais notórios são o Lulzsec Brazil e o Fail Shell. O G1 lista o que é verdade e mentira nos dados e ações dos hackers até o momento.


1 - Dados pessoais e sigilosos

Mentira
As informações de políticos foram divulgadas principalmente por indivíduos simpatizantes do Lulzsec Brazil e repassadas pelo grupo. Praticamente todos os dados – incluindo declaração de bens, data de nascimento e até o CPF – estão disponíveis na internet, a maioria deles em uma página pública do próprio Tribunal Superior Eleitoral (TSE). Os telefones informados também são públicos. Informações de políticos como Fernando Collor de Mello e Paulo Maluf foram distribuídas incompletas, e recheadas de erros de informação. Em alguns campos das tabelas supostamente obtidas de fontes oficiais, por exemplo, havia ofensas pessoais aos políticos.

Verdade
Alguns dados como o número do PIS de figuras públicas não são facilmente encontrados na internet, bem como os dados de funcionários do governo.


2 - Informações sobre a Petrobras

Mentira
Hackers do Lulzsec Brazil divulgaram um documento afirmando que a Petrobras teria sido invadida e provando isso com as senhas de 15 supostos funcionários da estatal. No entanto, os dados carecem de explicações. Por exemplo, o campo que parece estar ligado ao servidor do e-mail tem dados inconsistentes, apontando para provedores gratuitos como o Yahoo e outras páginas inacessíveis.

A Petrobras tem mais de 80 mil funcionários. Os dados podem ter sido obtidos de outros meios, como um ataque acidental aos próprios funcionários, e não à Petrobrás, como o documento dos hackers afirma.

Verdade
O site da Petrobras foi sobrecarregado pelos hackers e chegou a cair na tarde da quarta-feira (22). No entanto, ataques que derrubam um site não envolvem o roubo de dados ou qualquer técnica avançada de exploração de falhas de segurança.


3 - Ministério dos Esportes

Mentira
O Lulzsec Brazil divulgou tabelas com supostas contas públicas com repasses de valores para as obras da Copa de 2014 e das Olimpíadas de 2016. Essas informações já estavam na internet antes do grupo divulgá-las e, segundo o Ministério dos Esportes, foram forjadas.

Verdade
Centenas de senhas associadas a uma página restrita do ministério foram divulgadas pelo grupo. O órgão público afirmou que, por precaução, iria cancelar as "senhas criptografadas de usuários externos que circularam na mídia".

O G1 analisou o arquivo e constatou que as senhas não estavam criptografadas e sim representadas no formato de dados conhecido como “base64”, usado, por exemplo, para o envio de anexos em e-mails.

O governo tirou o site do ar para fazer uma verificação e confirmou que houve uma “invasão perimetral” no site do ministério, mas não se sabe quais informações estariam disponíveis na página restrita.


4 - Invasão ou apenas tentativa?

Verdade
O grupo hacker Fail Shell desfigurou a página principal do Instituto Brasileiro de Geografia e Estatística (IBGE), o que significa que comprovadamente houve acesso aos arquivos ou ao banco de dados do servidor. O Fail Shell afirmou que não tem relação com os grupos LulzSec Brazil ou Anonymous, que publicaram os supostos dados vazados na web, e os acusou de “não ter ideologia” na mensagem deixada no site desfigurado.

Mentira
As páginas “presidencia.gov.br”, “brasil.gov.br”, “senado.gov.br” e “receita.fazenda.gov.br” apresentaram instabilidade ou foram derrubadas em um ou outro momento desde a quarta-feira (22) por artifícios conhecidos como "ataque de negação de serviço". Os primeiros sites a cair foram o da Presidência e o do Governo Brasileiro. Nenhum dado foi acessado, no entanto, segundo o Serviço de Processamento de Dados do Governo Federal (Serpro), que é responsável pela rede do governo.


--
"Discordo daquilo que dizes, mas defenderei até a morte o teu direito de o dizeres". - Voltaire

Eras

unread,
Jun 25, 2011, 1:06:08 PM6/25/11
to hacker...@googlegroups.com, thac...@googlegroups.com
Excelente artigo.

--
Atenciosamente
Eras - ERGJ




--
.--. .- .-. .- .--. --- ... - .- .-. . ... -.-. .-. . ...- .- .--. .- .-. .- .... .- -.-. -.- . .-. ... .--. .- -.-. . ... .--. .- - --. --- --- --. .-.. . --. .-. --- ..- .--. ... -.. --- - -.-. --- --
Nachschlagewerk (Regras da Lista): http://garoa.net.br/wiki/Lista:LeiaAntesDeClicarNoSend
Como se Associar: http://garoa.net.br/wiki/Associados
Sobre as Contribuições: http://garoa.net.br/wiki/Contribuições
Para mais informações sobre o Garoa Hacker Clube acesse http://garoa.net.br
Maiores opções sobre o Google Groups, visite: http://groups.google.com/group/hackerspacesp
.--. .- .-. .- -- .- .. ... .. -. ..-. --- .-. -- .- . ... .- -.-. . ... ... . --- .-- .. -.- ..
Epoch 0 <=> Fundação: 1298244863 s ~ 2.408064*10^52 tP (tempos de Planck)

andre luiz

unread,
Jun 25, 2011, 3:19:21 PM6/25/11
to thac...@googlegroups.com, hacker...@googlegroups.com
encaminho mensagem que recebi:

"Está cada vez mais difícil identificar quem é o vilão em cada ato que ocorre em nossa sociedade, pois existem os lobos reais e assumidos e aqueles que se vestem de ovelhas e nem sempre são desmascarados.
 
Conhecendo as práticas governamentais, da forma como a conhecemos, é muito mais provável que o governo faça investimentos vultosos em segurança da informação do que queira controlar a Internet por conta desses ataques. Lembre-se de que contratos, compras, consultorias e coisas do gênero são sempre muito bem vindas na esfera governamental.
 
Em qualquer parte do mundo, o interesse em se controlar a Internet e os outros meios de comunicação se dá pela divulgação de posições políticas contrárias  ou de desvios de conduta nas ações realizadas por membros do establishment. Tudo o resto é motivo de novos investimentos para "a melhoria da sociedade"."

abs
andré

--
Você está recebendo esta mensagem porque se inscreveu no grupo "Transparência Hacker" dos Grupos do Google.
Para postar neste grupo, envie um e-mail para thac...@googlegroups.com.
Para cancelar a inscrição nesse grupo, envie um e-mail para thackday+u...@googlegroups.com.
Para obter mais opções, visite esse grupo em http://groups.google.com/group/thackday?hl=pt-BR.

Cecilia Tanaka

unread,
Jun 25, 2011, 4:14:30 PM6/25/11
to thac...@googlegroups.com, hacker...@googlegroups.com
Viram a capa sensacionalista da revista Época que chegou hoje às bancas? Putz, que apelação! :P

"Os hackers invadem o Brasil" - A guerra virtual começou: http://revistaepoca.globo.com/Revista/Epoca/0,,EMI243907-15227,00-A+GUERRA+VIRTUAL+COMECOU+TRECHO.html

O Marcos Gomes já escreveu um post bacaninha sobre a reportagem: Materia da @revistaepoca sobre hackers é cheia de erros e meias-verdades. Faltou conhecimento.

Pelo menos, a Livraria Saraiva, ainda que involuntariamente, conseguiu captar o espírito da coisa e entendeu o que é um verdadeiro hacker. Hoje, ao ir comprar um livro na loja do Shopping Santa Cruz, encontrei "Sebastiana Quebra-Galho", clássico das donas de casa chegadas numa gambiarra doméstica, na sessão de *Engenharia e Tecnologia*, hahaha!!! ;D

Beijocas!!!

Ceci
--
"Discordo daquilo que dizes, mas defenderei até a morte o teu direito de o dizeres". - Voltaire


Evandro Oliveira

unread,
Jun 25, 2011, 4:25:24 PM6/25/11
to thac...@googlegroups.com
Cecília,

Esta, da revista Época, é um exemplo pronto e acabado da incompetência
de certos jornalistas. Sem contar a presunção de terem "descoberto" que a
guerra virtual começou.

Falar de erros e meias verdades é um elogio. Melhor seria falar que gastaram
papel para fazer FUD da pior qualidade e produziram um LIXO. 


Em 25 de junho de 2011 17:14, Cecilia Tanaka <cecilia...@gmail.com> escreveu:
Viram a capa sensacionalista da revista Época que chegou hoje às bancas? Putz, que apelação! :P

"Os hackers invadem o Brasil" - A guerra virtual começou: http://revistaepoca.globo.com/Revista/Epoca/0,,EMI243907-15227,00-A+GUERRA+VIRTUAL+COMECOU+TRECHO.html

O Marcos Gomes já escreveu um post bacaninha sobre a reportagem: Materia da @revistaepoca sobre hackers é cheia de erros e meias-verdades. Faltou conhecimento.


Pior é que os jornalistas (???) da revista não saberão nunca que fizeram algo de MUITO RUIM.

Pior ainda e que eles estão ABSOLUTAMENTE dentro da média que reina na imprensa tupiniquim. Chegam a ser vistos como "vanguarda" por muitos leitores e por outros órgãos da mídia. Seria tão simples para estes órgãos da mídia, gastar um pouquinho dos RIOS de dinheiro que ganham com publicidade de órgãos públicos (AQUI um tema que deveria ser o primeiro na TRANSPARÊNCIA) com profissionais ESPECIALIZADOS em determinados assuntos de suas editorias. Estes profissionais ensinariam aos jornalistas algumas coisas básicas para, mesmo que fossem feitas manipulações pelos editores, os jornalistas não passassem vergonha de assinar matérias com erros básicos e insanidades despropositadas.

--
abs,

Evandro Oliveira
Beagá - MG
(31) 9982-0221
Brasília - DF
(61) 9299-6229

Cecilia Tanaka

unread,
Jun 25, 2011, 4:33:50 PM6/25/11
to thac...@googlegroups.com
O que dá mais raiva é que atiçar esta insegurança, este medo, interessa a vários setores da sociedade, os quais, inclusive, costumam explorá-lo comercialmente sem pensar na ignorância que estão propalando... :(
--
"Discordo daquilo que dizes, mas defenderei até a morte o teu direito de o dizeres". - Voltaire


Evandro Oliveira

unread,
Jun 25, 2011, 4:59:03 PM6/25/11
to thac...@googlegroups.com
Cecília,

Veja bem....

Algum tempo atrás, o Governo Federal publicou um livro com o 
título de PANORAMA DA INTEROPERABILIDADE NO BRASIL (Governo)
e que dá uma medida de como poderemos ter transparência,
com segurança da informação.

No livro, escrevi um artigo em parceria com uma ex-servidora do governo federal
que tratava dos 
Fatores Críticos dos Web Service.

Acredito que a tecnologia do web Service, se bem dimensionada, definida e 
aplicada, trará a transparência que desejamos. Não precisamos de grids e
storages, precisamos de wsdls confiáveis para os dados REAIS.

Aí O processamento e os grids ficarão facilitados. Mas sem uma sincronização
dos dados entre Poderes e Esferas, NADA FEITO.

Na minha abordagem, falo sobre o que de CRÍTICO tem que ser resolvido
para avançarmos. Aí vejo uma incompetência nos responsáveis por este
serviço no governo. Os web services são UM LIXO, daí não dão transparência
a nada. 


Em 25 de junho de 2011 17:33, Cecilia Tanaka <cecilia...@gmail.com> escreveu:
O que dá mais raiva é que atiçar esta insegurança, este medo, interessa a vários setores da sociedade, os quais, inclusive, costumam explorá-lo comercialmente sem pensar na ignorância que estão propalando... :(

E como se usam web services a partir de padrões internacionalmente aceitos, não dá
nem para acusar outros de explorarem "comercialmente" este tema.

é o que digo e repito... quer transparência, comece exigindo e praticando padrões ABERTOS.

Evandro Oliveira

unread,
Jun 25, 2011, 5:01:01 PM6/25/11
to thac...@googlegroups.com

Cecilia Tanaka

unread,
Jun 25, 2011, 5:08:26 PM6/25/11
to thac...@googlegroups.com
Se eu te disser que já havia lido o livro e, inclusive, o mencionado em um texto, você não irá acreditar ou ficará bravo comigo, né? Hahaha!!! ;D

Em todo caso, obrigada pelo feedback sincero e por compartilhar seu livro com a lista! :D

Beijinhos!

Ceci
--
"Discordo daquilo que dizes, mas defenderei até a morte o teu direito de o dizeres". - Voltaire


Evandro Oliveira

unread,
Jun 25, 2011, 5:12:49 PM6/25/11
to thac...@googlegroups.com
Cecília,

Eu ficar bravo? 

jamais.... só espero que tenha sido mencionado de maneira positiva



Em 25 de junho de 2011 18:08, Cecilia Tanaka <cecilia...@gmail.com> escreveu:
Se eu te disser que já havia lido o livro e, inclusive, o mencionado em um texto, você não irá acreditar ou ficará bravo comigo, né? Hahaha!!! ;D

Em todo caso, obrigada pelo feedback sincero e por compartilhar seu livro com a lista! :D

Beijinhos!

Ceci
-- 

P.S. O livro não é meu... tem vários artigos, de diversos autores, sobre vários temas e de qualidades diferenciadas. O artigo meu é em co-autoria.
347.gif

Aleph

unread,
Jun 26, 2011, 8:35:30 PM6/26/11
to thac...@googlegroups.com, hacker...@googlegroups.com
Evandro,

   Seu exemplo é apenas mais um exemplo, que não ocorre só no governo, ela também ocorre no mundo corporativo. Nas famosas reuniões de arquitetura se tem alguns objetivos "implícitos" que ficam gritantes durante a definição da arquitetura do sistema, sem contar alguns explícitos. Mas na implementação, se todos os stakeholders envolvidos na definição da arquitetura não paricipam do desenvolvimento, muito se perde...

  O pior é quando que te chamam depois quando tudo está desenvolvido para você "validar" ou assegurar a segurança do sistema, e você percebe que por questões de custos muito do que você ajudou a arquitetar e especificar foi literalmente "sacrificado" em nome do tempo ou dos recursos financeiros.

Ceci,

  Sim, dá orgulho do Altieres, ele manda super bem! É como o CAT (Carlos Alberto Teixeira), que leio desde 1991 no Informática ETC, o cara manda muito bem e o engraçado que ele tem um antecedente curioso: 
  
  Ambos abordam a temática com primazia, as vezes o CAT tem uma certa didática mais apurada e o Altieres é mais especialista, o Vinicius Aguiari e o Fabiano Candido também costumam escrever bem, sem grandes equívocos, todos são bons jornalistas que abordam a temática de forma compentente, eles "grokkam" mais! ;-)

[]s

@AlbertoFabiano  


2011/6/25 Evandro Oliveira <pyx...@gmail.com>

--

Ricardo Sales

unread,
Jun 26, 2011, 8:52:56 PM6/26/11
to thac...@googlegroups.com, hacker...@googlegroups.com
Sempre quando é realizado o censo do IBGE, eu fico com o pé atras por não saber por onde minhas informações passarão e também por não saber quem terá acesso à estes dados.
 
Infelizmente o IBGE dá motivos para não confiar. P
ara quem gosta um pouco de técnicas como SQL Injection, basta acessar o site do IBGE e realizar testes primários para achar falhas de segurança.
 
Enquanto o governo não investe no que realmente é necessário, lá estão os deputados enfiando dinheiro na cueca.
 
ê Brasil!!!!!
 
Att,
Ricardo Reis Sales

Demoulidor

unread,
Sep 5, 2011, 4:43:18 PM9/5/11
to Cecilia Tanaka, thac...@googlegroups.com
Será esse mais um caso "fake"?:

Grupo de Hackers Sophia divulga Log-ins de servidores públicos

http://www.hackerinfo.com.br/content/grupo-de-hackers-divulga-log-ins-de-servidores-p%C3%BAblicos
ou
http://www.invasao.com.br/2011/08/26/grupo-de-hackers-divulga-log-ins-de-servidores-publicos/

@Demoulidor

On Jun 25, 4:28 pm, Cecilia Tanaka <cecilia.tan...@gmail.com> wrote:
> O Altieres é foda!!! #orgulhodoamigo :D
>
> Beijinhos!!!
>
> Ceci
>
> =======================================================================
>

> http://g1.globo.com/tecnologia/noticia/2011/06/vazamentos-de-hackers-...


>
>  24/06/2011 23h31 - Atualizado em 25/06/2011 06h42
>  'Vazamentos' de hackers incluem dados falsos ou já divulgados na web
> Informações
> foram analisadas pelo especialista em segurança Altieres Rohr.
> Tabelas que hackers apontavam como oficiais traziam ofensas a políticos.
>

> *Altieres Rohr* Especial para o G1
>
> <http://g1.globo.com/tecnologia/noticia/2011/06/vazamentos-de-hackers-...>
>  [image: Logotipo usado pelo LulzSec (Foto: Reprodução)]*Logotipo usado pelo
> LulzSec, um dos grupos
> envolvidos em ataques (Foto: Reprodução)*


>
> Embora nos últimos dias tenham acontecido invasões a computadores
> pertencentes ao governo, como no caso da invasão da página principal do
> Instituto Brasileiro de Geografia e Estatística (IBGE), na madrugada desta
> sexta-feira, muitas das informações que os grupos hackers têm publicado como
> "prêmio" ou prova destas invasões não foram obtidas durante os ataques.
>
> Boa parte dos dados apresentados pelos hackers são informações
> desencontradas, falsas, incompletas, de domínio público ou previamente
> divulgadas na internet. Os hackers têm divulgado essas informações
> aparentemente com o objetivo de chamar a atenção, já que elas estavam
> disponíveis na própria rede.
>
> As ações coletivas contra o governo envolvem diferentes indivíduos e pelo
> menos três grupos hackers diferentes, entre os quais os dois mais notórios

> são o Lulzsec Brazil e o Fail Shell. O *G1* lista o que é verdade e mentira


> nos dados e ações dos hackers até o momento.

> ------------------------------


>  1 - Dados pessoais e sigilosos
>

> *Mentira*


> As informações de políticos foram divulgadas principalmente por indivíduos
> simpatizantes do Lulzsec Brazil e repassadas pelo grupo. Praticamente todos
> os dados – incluindo declaração de bens, data de nascimento e até o CPF –
> estão disponíveis na internet, a maioria deles em uma página pública do
> próprio Tribunal Superior Eleitoral (TSE). Os telefones informados também
> são públicos. Informações de políticos como Fernando Collor de Mello e Paulo
> Maluf foram distribuídas incompletas, e recheadas de erros de informação. Em
> alguns campos das tabelas supostamente obtidas de fontes oficiais, por
> exemplo, havia ofensas pessoais aos políticos.
>

> *Verdade*


> Alguns dados como o número do PIS de figuras públicas não são facilmente
> encontrados na internet, bem como os dados de funcionários do governo.

> ------------------------------


>  2 - Informações sobre a Petrobras
>

> *Mentira*


> Hackers do Lulzsec Brazil divulgaram um documento afirmando que a Petrobras
> teria sido invadida e provando isso com as senhas de 15 supostos
> funcionários da estatal. No entanto, os dados carecem de explicações. Por
> exemplo, o campo que parece estar ligado ao servidor do e-mail tem dados
> inconsistentes, apontando para provedores gratuitos como o Yahoo e outras
> páginas inacessíveis.
>
> A Petrobras tem mais de 80 mil funcionários. Os dados podem ter sido obtidos
> de outros meios, como um ataque acidental aos próprios funcionários, e não à
> Petrobrás, como o documento dos hackers afirma.
>

> *Verdade*


> O site da Petrobras foi sobrecarregado pelos hackers e chegou a cair na
> tarde da quarta-feira (22). No entanto, ataques que derrubam um site não
> envolvem o roubo de dados ou qualquer técnica avançada de exploração de
> falhas de segurança.

> ------------------------------


> 3 - Ministério dos Esportes
>

> *Mentira*


> O Lulzsec Brazil divulgou tabelas com supostas contas públicas com repasses
> de valores para as obras da Copa de 2014 e das Olimpíadas de 2016. Essas
> informações já estavam na internet antes do grupo divulgá-las e, segundo o
> Ministério dos Esportes, foram

> forjadas<http://g1.globo.com/tecnologia/noticia/2011/06/ministerio-do-esporte-...>
> .
>
> *Verdade
> *Centenas de senhas associadas a uma página restrita do ministério foram


> divulgadas pelo grupo. O órgão público afirmou que, por precaução, iria
> cancelar as "senhas criptografadas de usuários externos que circularam na
> mídia".
>

> O *G1 *analisou o arquivo e constatou que as senhas não estavam


> criptografadas e sim representadas no formato de dados conhecido como
> “base64”, usado, por exemplo, para o envio de anexos em e-mails.
>
> O governo tirou o site do ar para fazer uma verificação e confirmou que
> houve uma “invasão perimetral” no site do ministério, mas não se sabe quais
> informações estariam disponíveis na página restrita.

> ------------------------------


>  4 - Invasão ou apenas tentativa?
>

> *Verdade*


> O grupo hacker Fail Shell desfigurou a página principal do Instituto
> Brasileiro de Geografia e Estatística

> (IBGE)<http://g1.globo.com/tecnologia/noticia/2011/06/site-do-ibge-e-invadid...>,


> o que significa que comprovadamente houve acesso aos arquivos ou ao banco de
> dados do servidor. O Fail Shell afirmou que não tem relação com os grupos
> LulzSec Brazil ou Anonymous, que publicaram os supostos dados vazados na
> web, e os acusou de “não ter ideologia” na mensagem deixada no site
> desfigurado.
>

> *Mentira
> *As páginas “presidencia.gov.br”, “brasil.gov.br”, “senado.gov.br” e “
> receita.fazenda.gov.br <http://www.receita.fazenda.gov.br/>” apresentaram


> instabilidade ou foram derrubadas em um ou outro momento desde a
> quarta-feira (22) por artifícios conhecidos como "ataque de negação de

> serviço<http://g1.globo.com/tecnologia/noticia/2011/06/entenda-como-funciona-...>".


> Os primeiros sites a cair foram o da Presidência e o do Governo
> Brasileiro. Nenhum
> dado foi acessado, no entanto, segundo o Serviço de Processamento de Dados

> do Governo Federal<http://g1.globo.com/tecnologia/noticia/2011/06/ataque-hacker-foi-o-ma...>(Serpro),

Reply all
Reply to author
Forward
0 new messages