Categoria: segurança

  • Samsung Galaxy Z Flip 6 recebe novo pacote de segurança

    Samsung Galaxy Z Flip 6 recebe novo pacote de segurança

    Samsung Galaxy Z Flip 6 recebe novo pacote de segurança

    A Samsung continua a distribuir a mais recente atualização de segurança do Android para os seus dispositivos, e o mais recente dispositivo a receber a novidade vai ser o Galaxy Z Flip 6.

    O dispositivo dobrável da Samsung encontra-se agora a começar a receber a atualização de segurança em vários países, trazendo consigo todas as correções mais recentes para as falhas de segurança, descobertas tanto a nível do Android como da interface One UI da Samsung.

    A atualização encontra-se disponível com o código F741BXXS1AXHD, e de momento parece estar a ser distribuída de forma gradual – portanto ainda pode demorar algumas semanas a chegar a todos os dispositivos no mercado.

    Segundo a lista de alterações da empresa, esta atualização corrige 67 falhas de segurança descobertas no Android e One UI. Não existem referências a melhorias a nível das funcionalidades ou desempenho, mas certamente que devem ter sido integradas pequenas otimizações no sistema.

    A atualização, sendo de segurança, será certamente recomendada para todos os utilizadores. Esta pode ser rapidamente realizada via o sistema OTA nos dispositivos da empresa.

  • Avis confirma que ataque informático afetou 299.000 clientes

    Avis confirma que ataque informático afetou 299.000 clientes

    Avis confirma que ataque informático afetou 299.000 clientes

    Recentemente noticiamos no TugaTech que o grupo Avis teria sido alvo de um ataque informático, de onde os atacantes poderiam ter roubado informação interna da empresa. Agora, depois da investigação do incidente, conhecem-se novas informações sobre o mesmo.

    A empresa terá confirmado que o ataque decorreu entre 3 e 6 de Agosto, onde uma entidade desconhecida terá conseguido aceder aos sistemas internos da empresa, e obter acesso também a dados existentes nos mesmos. O ataque foi identificado no dia 5 de Agosto, sendo que as autoridades foram também notificadas.

    Agora, a empresa confirma novos detalhes sobre o incidente, tendo confirmado que 299.006 clientes da mesma foram afetados, e podem ter dados comprometidos. O atacante terá acedido a um sistema interno da empresa, onde se encontravam os dados dos clientes, e usou sistemas automáticos para realizar a recolha do máximo de informação possível.

    A empresa afirma que se encontra no processo de notificar todos os clientes afetados. A maioria dos mesmos encontram-se localizados nos EUA. A empresa indica ainda que fortaleceu as medidas de segurança dos seus sistemas, para prevenir novos ataques, e que a investigação não identificou novos acessos de terceiros aos sistemas.

  • Firefox alarga suporte para versões antigas do Windows até 2025

    Firefox alarga suporte para versões antigas do Windows até 2025

    Firefox alarga suporte para versões antigas do Windows até 2025

    Historicamente, a Mozilla é uma das empresas que mantem o suporte do Firefox mais longo, até mesmo em sistemas que já foram oficialmente descontinuados. E parece que isso vai acontecer agora com as antigas versões do Windows e macOS.

    Durante uma recente AMA no Reddit, engenheiros da Mozilla confirmaram que a entidade possui planos de manter o suporte do Firefox no Windows 7, 8 e 8.1, bem como no macOS 10.12-10.14 durante mais algum tempo.

    O Firefox 115 ESR, que é a última versão com suporte a estes sistemas descontinuados, deve continuar a receber suporte da Mozilla pelo menos até 1 de Abril de 2025. O Firefox 115.21 ESR encontra-se previsto de ser lançado a 4 de Março de 2025.

    Com isto, os utilizadores que ainda tenham a versão antiga do Windows e macOS, podem pelo menos continuar a usar o Firefox para navegação pela internet. Embora o sistema não venha a receber atualizações, o Firefox vai manter o suporte durante mais algum tempo – com correções de segurança.

    Inicialmente a Mozilla tinha planeado descontinuar o suporte do Firefox nestes sistemas em Setembro de 2024, mas eventualmente alterou os planos. Para quem esteja em versões mais recentes do Windows, nomeadamente acima do Windows 10, deve usar o Firefox 128 ou mais recente, que serão totalmente suportados no sistema.

    A entidade afirma que remover o suporte aos sistemas mais antigos do Firefox 116 em diante permitiu também organizar o código para se adaptar aos sistemas mais recentes, e organizar melhor o código final do navegador.

    Espera-se que mais informações sobre o suporte a versões antigas do sistema operativo por parte do Firefox venham a ser reveladas em breve pela entidade.

  • Lexar revela novos cartões SD revestidos a aço para situações extremas

    Lexar revela novos cartões SD revestidos a aço para situações extremas

    Lexar revela novos cartões SD revestidos a aço para situações extremas

    A Lexar acaba de revelar no mercado a sua nova linha de cartões SD, inteiramente preparados para as atividades mais intensivas. Os novos cartões SD da Lexar destacam-se por contar com uma estrutura revestida a aço, que garante uma segurança de dados e durabilidade sem precedentes.

    Os cartões fazem parte da linha Armor Series, que já integravam outros produtos igualmente focados na durabilidade extrema, como SSDs. Os cartões SD são resistentes a dobras e contam com certificação IP 68, sendo que foram apresentados nas variantes Armor Gold SD UHS-II e Armor Silver Pro SD UHS-II.

    Embora os cartões SD não sejam das partes dos acessórios e dispositivos em geral em risco de terem problemas, em situações extremas podem ser dos primeiros a falhar. E é aqui que entra esta linha de cartões SD duráveis, que prometem resistência para praticamente todos os climas.

    A Lexar afirma que os cartões possuem uma resistência extrema a dobras, o que os torna bastante mais seguros que os cartões SD regulares, que podem rapidamente ser dobrados e partidos em certas condições.

    Como seria de esperar, a Lexar afirma que os novos cartões SD são perfeitos para situações de gravação extrema, em desportos radicais e outras situações onde existe perigo do plástico de cartões SD regulares derreterem.

    Quanto ao desempenho, ambos os modelos contam com uma velocidade de leitura de até 280 MB/s. A empresa afirma ainda que os cartões contam com desempenho PCIe 4.0 de próxima geração e são capazes de “gravação de vídeo 8K RAW perfeita”.

    Estes cartões vão ficar disponíveis nas versões de 128 GB, 256 GB, 512 GB e 1 TB, embora os preços finais de venda e a data de chegada ao mercado ainda sejam desconhecidas.

  • As vantagens de usar uma VPS para sites WordPress

    As vantagens de usar uma VPS para sites WordPress

    As vantagens de usar uma VPS para sites WordPress

    Se geres um site WordPress ou estás a planear lançar um, provavelmente já te deparaste com várias opções de alojamento disponíveis no mercado. Entre todas as opções, um Servidor Privado Virtual (VPS) destaca-se como uma das melhores escolhas para quem procura desempenho, flexibilidade e controlo. E, com a Host TugaTech, não só obténs um serviço de alta qualidade, como também o apoio de uma equipa dedicada em Portugal. Vamos explorar as razões pelas quais uma VPS é a escolha ideal para o teu site WordPress.

    1. Desempenho Superior e Velocidade

    Uma VPS oferece recursos dedicados como CPU, RAM e armazenamento SSD, o que significa que o teu site WordPress não irá competir com outros sites pelos mesmos recursos, como acontece nos alojamentos partilhados. Este isolamento garante um desempenho consistente e uma maior velocidade de carregamento das páginas, o que é essencial tanto para a experiência do utilizador como para o SEO (Search Engine Optimization). Na Host TugaTech, todas as nossas VPS utilizam hardware de última geração para garantir a máxima performance.

    2. Escalabilidade Simplificada

    À medida que o teu site cresce, precisas de uma solução de alojamento que possa crescer contigo. Com uma VPS, é fácil ajustar a quantidade de recursos de que precisas, adicionando mais CPU, RAM ou armazenamento conforme o teu tráfego aumenta. Com a Host TugaTech, o processo de upgrade é simples e rápido, garantindo que o teu site WordPress nunca fica para trás por falta de recursos.

    3. Segurança Avançada

    Os sites WordPress são frequentemente alvo de ataques cibernéticos devido à sua popularidade. Usar uma VPS permite implementar configurações de segurança personalizadas, firewalls avançados e outras medidas de proteção que não são possíveis num alojamento partilhado. A Host TugaTech oferece suporte dedicado para te ajudar a configurar o teu servidor de forma segura, além de backups automáticos e monitorização constante para manter os teus dados protegidos.

    4. Controlo Total sobre o Ambiente de Alojamento

    Uma das maiores vantagens de uma VPS é o controlo total que tens sobre o teu ambiente de alojamento. Isto significa que podes instalar e configurar módulos, extensões e software de acordo com as necessidades do teu site WordPress. Na Host TugaTech, fornecemos painéis de controlo fáceis de usar, como o cPanel ou Plesk, permitindo-te gerir o teu servidor com facilidade, mesmo que não tenhas muita experiência técnica.

    suporte técnico em computador

    5. Suporte Técnico Dedicado e Local

    Na Host TugaTech, sabemos que gerir uma VPS pode parecer intimidante para quem está habituado a alojamento partilhado. É por isso que oferecemos suporte técnico especializado e em português, disponível para te ajudar a qualquer momento. A nossa equipa está sempre pronta para responder a todas as tuas questões e fornecer assistência personalizada, para que possas focar-te no que realmente importa: o teu negócio ou projeto online.

    6. Custo-Benefício Atraente

    Ao contrário do que muitos possam pensar, uma VPS pode ser uma solução bastante acessível, especialmente quando consideras o desempenho, a segurança e a flexibilidade que ela oferece. Na Host TugaTech, disponibilizamos planos de VPS a preços competitivos, garantindo que obténs o melhor retorno pelo teu investimento. Além disso, temos promoções regulares e ofertas exclusivas para novos clientes.

    7. Preparado para o Futuro

    Com uma VPS da Host TugaTech, o teu site WordPress está preparado para o futuro. Seja para acomodar um aumento repentino de tráfego, implementar novas funcionalidades ou garantir um ambiente seguro e rápido, uma VPS oferece-te a base robusta que precisas para crescer sem limitações.

    Optar por uma VPS para o teu site WordPress é uma decisão que traz múltiplos benefícios, desde o desempenho até à segurança e flexibilidade. Com a Host TugaTech, não só beneficias das vantagens de uma VPS, como também tens a garantia de um serviço de qualidade e suporte dedicado local. Explora os nossos planos de VPS hoje mesmo e leva o teu site WordPress para o próximo nível!

    Descobre mais sobre as nossas ofertas e planos de VPS aqui. Não deixes que o teu site seja limitado – faz a escolha certa com a Host TugaTech!

  • Número de telefone desconhecido? Descobre de quem é com estas dicas

    Número de telefone desconhecido? Descobre de quem é com estas dicas

    Número de telefone desconhecido? Descobre de quem é com estas dicas

    É cada vez mais comum receber chamadas de números que se desconhece a origem, e uma das formas mais rápidas de tentar encontrar a origem passa por “usar o Google”. No entanto, embora isso possa ajudar a fornecer alguma informação, nem sempre ajuda.

    Existem números que nem sempre se encontram numa rápida pesquisa da Google. Mas felizmente, existem também plataformas que podem ajudar a identificar a origem do mesmo, e até mesmo a identificar os números que podem ser considerados como spam ou de telemarketing.

    Neste artigo vamos analisar algumas das plataformas que se podem usar para encontrar a origem ou a pessoa por detrás de um número de telefone desconhecido.

    1- Sites de identificação de números de telefone

    Quando existe a necessidade de pesquisar por um número de telefone, invés de usar diretamente o Google, pode optar por usar sites de listagem de telefones mais dedicados, que permitem identificar com mais precisão a origem de um contacto.

    Estes sites baseiam-se em dados que são fornecidos pela comunidade, e normalmente, fornecem rapidamente uma identificação de potenciais contactos de publicidade, spam ou esquemas. Podem ser uma ferramenta útil para usar no dia a dia das chamadas desconhecidas.

    Entre alguns dos mais conhecidos temos:

    Quem me liga?

    Sync.me

    Tellows

    Ligaram-me

    2- Aplicações para identificar e bloquear chamadas

    Identificar uma chamada pode ser importante, mas isso apenas ocorre depois da chamada ser recebida. Porém, usar uma aplicação no seu smartphone pode ajudar não apenas a identificar o número, como também a bloquear chamadas que sejam reconhecidas como spam.

    Existem várias apps que podem ajudar a bloquear automaticamente chamadas de números de telefone reconhecidos como sendo de spam, telemarketing ou esquemas. Muitos fabricantes começaram a implementar estas listas de spam nas suas apps de Telefone, mas ainda são algo limitadas. As apps fornecem uma lista mais extensa, e continuamente atualizada pela comunidade.

    Entre estas destacamos:

    TrueCaller

    Sync.me

    CallApp

    Em resumo, eis algumas perguntas frequentes que se pode ter na hora de procurar pela origem de um número desconhecido de telefone:

    1. É possível saber a quem pertence um número de telefone?

    Sim, é possível, mas o sucesso depende de vários fatores, como o tipo de número (fixo ou móvel) e as leis de privacidade do país em questão. Em alguns casos, os números de telefone podem estar listados em diretórios públicos ou em bases de dados online. No entanto, para números móveis, a informação é geralmente privada e mais difícil de obter.

    2. É legal procurar a quem pertence um número de telefone?

    A legalidade de procurar a quem pertence um número de telefone varia de país para país. Em Portugal, por exemplo, os números de telefone móvel são considerados dados pessoais e estão protegidos pela Lei da Proteção de Dados. Portanto, o acesso a essa informação deve respeitar as leis de privacidade. Usar métodos que envolvam invasão de privacidade ou a obtenção de dados de forma ilegal é crime e pode resultar em penalidades severas.

    3. Como posso proteger o meu número de ser identificado por estranhos?

    Proteger o teu número de telefone é essencial para evitar spam e proteger a tua privacidade. Aqui estão algumas dicas:

    • Não partilhes o teu número em plataformas públicas. Se possível, utiliza métodos de contacto alternativos, como endereços de email.
    • Utiliza uma aplicação de proteção contra spam. Estas aplicações bloqueiam automaticamente chamadas de números conhecidos por fazerem spam.
    • Configura as tuas definições de privacidade nas redes sociais. Verifica se o teu número de telefone está visível apenas para amigos ou se está completamente oculto.
    • Evita fornecer o teu número de telefone em sites suspeitos. Utiliza sempre plataformas confiáveis e lê a política de privacidade antes de submeteres qualquer dado pessoal.

    4. O que fazer se recebo chamadas de spam ou fraude?

    Se estás a receber chamadas de spam ou fraude, aqui estão alguns passos que podes seguir:

    • Bloqueia o número. A maioria dos smartphones tem uma opção de bloquear chamadas de números específicos.
    • Denuncia o número. Utiliza aplicações de identificação de chamadas ou reporta às autoridades locais.
    • Nunca partilhes informações pessoais. Se não reconheces o número, nunca partilhes detalhes como a tua morada, número de segurança social, ou informações bancárias.

    5. O que fazer se eu sou a vítima de assédio por telefone?

    Se estás a ser assediado ou ameaçado através de chamadas telefónicas, deves considerar as seguintes ações:

    • Guarda registos das chamadas. Mantém um registo das chamadas, incluindo datas, horas e conteúdo.
    • Contacta as autoridades. Em situações graves, reporta o caso à polícia.
    • Contacta a operadora de rede. Algumas operadoras podem oferecer serviços adicionais para bloquear chamadas indesejadas.
  • Cuidado: 280 apps descobertas a roubar carteiras de criptomoedas em Android

    Cuidado: 280 apps descobertas a roubar carteiras de criptomoedas em Android

    Cuidado: 280 apps descobertas a roubar carteiras de criptomoedas em Android

    Deve-se sempre ter cuidado com as aplicações que são instaladas nos dispositivos móveis, mas mesmo com todas as precauções, por vezes as ameaças surgem em apps que são aparentemente inofensivas.

    Os investigadores da McAfee revelaram ter descoberto 280 aplicações para Android, que estariam a fazer passar-se por apps legítimas, mas que em segundo plano poderiam roubar carteiras de criptomoedas existentes nos dispositivos dos utilizadores.

    O malware encontrava-se mascarado atrás de apps que aparentavam ter as mais variadas funções, e que embora tivessem uma imagem legitima, eram capazes de analisar as carteiras de criptomoedas nos dispositivos das vítimas e enviar os dados das mesmas para os atacantes.

    A empresa de segurança não revelou o nome das aplicações descobertas, mas indica que estas fazem-se passar por várias categorias, desde apps do governo, bancos e utilitários em geral.

    Para começar, o malware começa por tentar obter a chave de recuperação das carteiras de criptomoedas, com o objetivo de poder roubar as mesmas em outros dispositivos. Esta chave é normalmente composta por 12, 18 ou 24 palavras diferentes, e serve como forma de restaurar as carteiras em várias plataformas.

    Como estas chaves tendem a ser complicadas de decorar, a maioria dos utilizadores optam por realizar capturas de ecrã das mesmas. E é neste ponto que o malware pode atacar, analisando as fotos dos utilizadores por aquelas que se parecem com chaves de recuperação.

    Usando sistemas OCR, o malware é capaz de analisar as palavras existentes na imagem, e criar uma lista das mesmas, que é depois enviada para os sistemas em controlo dos atacantes. Desta forma, a carteira pode depois ser recuperada em outros sistemas, e usada para roubar os fundos ou atividades maliciosas.

    Os investigadores indicam que as aplicações maliciosas não se encontram na Google Play Store, portanto estas teriam de ser instaladas de fontes terceiras, como sites pela internet ou outras lojas de apps alternativas com menos rigor de segurança. As mesmas eram ainda propagadas em campanhas de publicidade maliciosa, por diversas redes sociais e websites.

    exemplo de sites usados para propagar malware

    Para realizar as atividades, estas apps procediam ainda ao pedido de várias permissões, que embora aparentemente legitimas, eram usadas para garantir acesso aos dados dos utilizadores. Por exemplo, algumas apps requeriam acesso aos dados das mensagens SMS, sobre o pretexto que seria para validar automaticamente códigos de ativação.

    exemplo de app maliciosa a requerer acesso a mensagens SMS

    Ao mesmo tempo, este acesso era ainda usado para roubar códigos de autenticação em duas etapas, que poderiam depois ser usados para aceder a contas e outras plataformas.

    Como sempre, a primeira linha de defesa parte dos próprios utilizadores, que devem ter atenção aos locais de onde descarregam as suas aplicações, e devem sempre optar por locais seguros ou com um controlo rigoroso das apps enviadas nos mesmos – embora a Play Store da Google não esteja imune a malware, é ainda um dos locais mais seguros para instalar apps em Android.

  • Apple Watch Series 10 pode vir a detectar apneia no sono

    Apple Watch Series 10 pode vir a detectar apneia no sono

    Apple Watch Series 10 pode vir a detectar apneia no sono

    A Apple deve aproveitar o evento do próximo dia 9 de Setembro para revelar algumas novidades, que vão encontrar-se também na linha do Apple Watch. Espera-se que o evento seja palco para revelação do Apple Watch Series 10.

    Os rumores sobre o mesmo têm vindo a surgir pela internet, e agora, os mais recentes apontam uma das características chave para este modelo. Os rumores apontam que o Watch Series 10 terão um novo sensor ECG, que será capaz de identificar casos de apneia no sono.

    O sensor terá a capacidade de identificar casos onde o utilizador pode ter passado por problemas de apneia no sono. Embora a funcionalidade esteja disponível, a Apple irá alertar os utilizadores que a mesma pode não ser inteiramente verdadeira, recomendando sempre que possível a ida ao médico em caso de problemas.

    Por entre outras melhorias previstas para este modelo encontra-se um ecrã de maiores dimensões, e ainda mais proteção na resistência a água e choques, que devem garantir mais segurança para o uso do dispositivo no dia a dia.

    Serão ainda feitos alguns ajustes na forma como a Apple lida com os dados recolhidos pelo sensor, de forma a identificar com mais eficácia possíveis problemas que possam surgir na saúde dos utilizadores.

    Infelizmente, o que não se espera para este novo modelo será um sensor de leitura do oxigénio no sangue, algo que a empresa foi obrigada a remover devido a uma luta nos tribunais pela patente do sensor.

  • Farto de pedir carregadores? Esta oferta da Anker está a um preço especial

    Farto de pedir carregadores? Esta oferta da Anker está a um preço especial

    Farto de pedir carregadores? Esta oferta da Anker está a um preço especial

    A tendência atual é que os smartphones a chegarem ao mercado não tenham carregadores na caixa, e embora a maioria tenha certamente um destes em casa, nem sempre a qualidade dos mesmos é a melhor ou é a opção mais recomendada.

    Portanto, se está a pensar comprar um novo carregador, e ao mesmo tempo, tem vários dispositivos que precisam de estar a carregar em simultâneo, o Anker PowerPort é a solução perfeita.

    O Anker PowerPort conta com 6 entradas USB-A, e permite carregar uma potencial total de 60W, contando com suporte para praticamente todas as tecnologias de carregamento rápido.

    Usando a tecnologia PowerIQ 3.0 da Anker, o carregador adapta-se a cada dispositivo que seja ligado ao mesmo, de forma a fornecer a velocidade de carregamento perfeita. Conta ainda com o sistema MultiProtect para garantir total proteção contra sobrecargas ou problemas – chega de usar carregadores baratos, que colocam em risco a segurança da sua casa.

    O Anker PowerPort encontra-se disponível por um preço especial, por tempo limitado, diretamente da Amazon de Espanha.

    Nota: Este artigo possui links de afiliado, onde acreditamos que possa ser considerado útil para os leitores. O TugaTech não foi, de nenhuma forma, pago para a publicação do mesmo, mas recebemos uma percentagem das encomendas feitas a partir do link.

  • Office 2024 vai finalmente remover função usada para ataques

    Office 2024 vai finalmente remover função usada para ataques

    Office 2024 vai finalmente remover função usada para ataques

    Com a chegada da versão final do Office 2024, prevista para Outubro, a Microsoft vai finalmente desativar o ActiveX em todas as aplicações da suite de produtividade. Isto deve melhorar consideravelmente a segurança dos utilizadores contra ficheiros modificados para explorar esta função.

    O ActiveX é uma funcionalidade antiga, desenvolvida em 1996, e que permite integrar algumas funcionalidades interativas em documentos do Office. Embora a ideia original fosse criar ficheiros interativos, a funcionalidade rapidamente começou a ser explorada para realizar ataques nos sistemas, tendo em conta a sua forte integração com o Windows.

    Depois de anos da comunidade a pedir para esta função – raramente usada no dia a dia – ser desativada, agora o Office 2024 vai finalmente realizar essa tarefa. Todas as tecnologias do ActiveX serão desativadas por padrão, para todos os utilizadores, com a nova versão da suite de produtividade.

    De notar que, quem realmente pretenda usar o ActiveX, ainda pode manualmente ativar os controlos para tal. Porém, será um processo mais elaborado, que a maioria dos utilizadores não vai realizar acidentalmente.

    Esta mudança será bastante importante para garantir a segurança dos utilizadores, sobretudo em sistemas partilhados ou de empresas. Tendo em conta que é rara a utilização do ActiveX nos dias de hoje, a maioria dos documentos que possuem a necessidade de tal serão conteúdos suspeitos e potencialmente maliciosos.

    A Microsoft tem vindo recentemente a realizar mudanças para garantir mais segurança para algumas das suas funcionalidades antigas, tanto no Windows como a nível do Office, com a ideia geral de fornecer mais segurança para os utilizadores.

  • HyperOS 2.0 da Xiaomi vai trazer melhorias para a segurança

    HyperOS 2.0 da Xiaomi vai trazer melhorias para a segurança

    HyperOS 2.0 da Xiaomi vai trazer melhorias para a segurança

    Com a data de lançamento da HyperOS 2.0 cada vez mais próxima, algumas das novas funcionalidades do sistema encontram-se agora a ser conhecidas. Uma das que pode vir a ser encontrada será focada em melhorar a segurança e privacidade dos utilizadores.

    Apelidada de Enhanced Protection, esta nova funcionalidade do sistema da Xiaomi foca-se em proteger os utilizadores de ameaças nos seus dispositivos. E recentemente, a mesma recebeu uma nova atualização que deve consideravelmente melhorar a proteção.

    A Enhanced Protection é uma nova funcionalidade que analisa todas as apps antes de as instalar no sistema. Nos dispositivos vendidos na China, apenas apps validadas pela Xiaomi para a sua loja de aplicações locais podem ser diretamente instaladas.

    Desta forma, a empresa pretende bloquear possíveis apps maliciosas que possam ser descarregadas de fontes desconhecidas.

    xiaomi Enhanced Protection

    Obviamente, os utilizadores podem sempre ignorar os alertas do sistema, e instalar as aplicações de qualquer forma. No entanto, a ideia da Enhanced Protection será fornecer uma camada adicional de proteção contra apps potencialmente maliciosas.

    Espera-se que esta funcionalidade venha a ficar disponível na versão final estável do HyperOS 2.0, no entanto, ainda se desconhece se vai ser lançada a nível global ou será focada apenas para dispositivos vendidos na China, que serão os que possuem acesso à loja de aplicações dedicada da Xiaomi.

  • HyperOS Game Turbo recebe nova atualização de Setembro

    HyperOS Game Turbo recebe nova atualização de Setembro

    HyperOS Game Turbo recebe nova atualização de Setembro

    A Xiaomi encontra-se a disponibilizar a nova atualização de Setembro para o HyperOS Game Turbo, a funcionalidade da HyperOS focada em melhorar o desempenho do sistema para jogos.

    Esta aplicação promete otimizar a experiência de jogo em dispositivos com o HyperOS, otimizando algumas das configurações e adicionando alguns extras importantes para ajudar os jogadores. A nova versão da app encontra-se agora disponível, trazendo as mais recentes novidades e correções.

    Para começar, foram feitas alterações para otimizar ainda mais o desempenho final do dispositivo, com melhorias no sistema de gestão da RAM e prioridade de processos. Isto deve garantir um desempenho mais elevado para jogos, ao mesmo tempo que vai manter os FPS mais estáveis durante o mesmo.

    Foram ainda feitas várias melhorias na interface, para otimizar a localização das diferentes configurações e atalhos. Existe ainda novas formas de personalizar as configurações, para se adaptar ao estilo de jogo de cada um. Por fim, foram ainda feitas melhorias a nível da gestão da bateria e de segurança.

    A atualização deve começar a ficar disponível para todos os utilizadores do HyperOS, através do sistema de atualizações da empresa. De notar que a disponibilidade ainda pode demorar alguns dias, dependendo do mercado e dos dispositivos.

  • YouTube testa novo sistema para identificar IA em músicas e vídeos

    YouTube testa novo sistema para identificar IA em músicas e vídeos

    YouTube testa novo sistema para identificar IA em músicas e vídeos

    Cada vez mais plataformas pela internet encontram-se a adotar funcionalidades voltadas para IA, e o YouTube é uma delas. A plataforma tem vindo a experimentar algumas novas funcionalidades focadas para melhorar a experiência dos utilizadores na reprodução de conteúdos.

    No entanto, se existem funções úteis onde se pode usar IA, ao mesmo tempo também existe quem se aproveite das mesmas para criar conteúdos falsos ou enganadores, ou para usar a tecnologia para criar vídeos com conteúdos falsos sobre personalidades reconhecidas.

    A pensar nisso, a Google confirmou que vai começar a aplicar medidas para mitigar conteúdos negativos da sua plataforma que tenham sido criados com recurso a IA. A ideia do YouTube será desenvolver novas ferramentas capazes de proteger os criadores de conteúdos, e identificar os que tenham sido criados com recurso a IA.

    A primeira funcionalidade será voltada para conteúdos musicais, onde a tecnologia da Google será capaz de identificar músicas e vozes que tenham sido criadas com tecnologias de IA, de forma a identificar potenciais casos abusivos – por exemplo, usar a voz de uma personalidade numa música sem autorização para tal.

    A segunda função em testes na plataforma vai focar-se mais na parte do vídeo, onde os artistas, personalidades ou pessoas famosas podem rapidamente identificar conteúdos no YouTube onde os seus rostos tenham sido usados por IA para criar os mais variados vídeos.

    Este sistema vai identificar conteúdos criados por IA onde o rosto das pessoas tenha sido usado, potencialmente sem autorização. A ideia da plataforma será criar mecanismos que podem ser usados para melhorar a segurança dos conteúdos partilhados no serviço, ao mesmo tempo que evita casos de abuso onde as tecnologias de IA possam ter sido usadas.

    Espera-se que as novidades comecem a ficar disponível em breve. Para já, as mesmas ainda se encontram em formato de testes, e devem manter-se limitadas para apenas alguns utilizadores durante esta fase.

  • Falsa ferramenta para atacar contas do OnlyFans infeta os atacantes

    Falsa ferramenta para atacar contas do OnlyFans infeta os atacantes

    Falsa ferramenta para atacar contas do OnlyFans infeta os atacantes

    Uma nova campanha foi descoberta onde os hackers prometem fornecer uma ferramenta focada em roubar contas do OnlyFans, mas que acaba por instalar malware no sistema dos utilizadores que a tentem usar, levando ao roubo de dados guardados no mesmo.

    De acordo com a investigação da empresa Veriti Research, esta campanha de malware tenta tirar proveito de quem se encontra a tentar explorar utilizadores desta plataforma, com intenções de roubar o acesso às suas contas. No entanto, invés dessa tarefa, a ferramenta alegadamente usada para tal acaba por instalar um infostealer nos sistemas, que procede ao roubo de dados de login guardados no mesmo.

    Os criadores de conteúdos no OnlyFans tendem a obter altos rendimentos pela plataforma, o que também faz com que as suas contas sejam altamente focadas em ataques. No entanto, esta ferramenta tira proveito da procura para encontrar algo para realizar esse ataque, e explora os atacantes para serem eles próprios as vítimas.

    Depois de instalada a ferramenta, esta procede com o download de malware para o sistema, que procede com o roubo de informações de login guardada no navegador e outras aplicações. O malware tenta ainda aplicar técnicas para evitar a sua deteção por eventuais programas de segurança que possam encontrar-se no sistema.

    A ideia do malware atacar quem pretendia ser o atacante pode ser algo “poética”, mas o objetivo deste género de ferramentas foca-se em utilizadores novatos, que por vezes possuem poucos conhecimentos e pretendem usar uma ferramenta já pronta para realizar os ataques.

  • YouTube revela novas medidas para ajudar a proteger jovens na plataforma

    YouTube revela novas medidas para ajudar a proteger jovens na plataforma

    YouTube revela novas medidas para ajudar a proteger jovens na plataforma

    A Google encontra-se a lançar um novo conjunto de medidas para responder diretamente à forma como os jovens usam plataformas como o YouTube, e a forma como a plataforma de vídeos recomenda conteúdos aos mesmos.

    A empresa confirmou que vai aplicar um conjunto de salvaguardas adicionais para recomendações de conteúdos para adolescentes, desenvolvidas em consulta com uma equipa de especialistas independentes da Comissão de aconselhamento de jovens e famílias, especializada em desenvolvimento infantil, aprendizagem digital, meios de comunicação para crianças e muito mais.

    Segundo a Google, “Ao trabalhar com a Comissão de Aconselhamento, identificámos categorias de conteúdo que podem ser inócuas como um único vídeo, mas que podem ser problemáticas para alguns adolescentes se forem visualizadas repetidamente. Estas categorias incluem conteúdo que compara características físicas e idealiza alguns tipos em detrimento de outros, idealiza níveis de aptidão física ou pesos corporais específicos ou apresenta agressão social sob a forma de lutas sem contacto e intimidação. Como resultado, estamos agora a limitar as recomendações repetidas de vídeos relacionados com estes temas para adolescentes em Portugal e a nível global.”

    Ao mesmo tempo, a empresa afirma ainda que o YouTube “é um lugar onde os adolescentes podem aprender, explorar as suas paixões, expressar-se e encontrar pertença. Reconhecemos o papel importante que desempenhamos nas suas vidas e, a partir de hoje, estamos a introduzir uma nova experiência supervisionada no YouTube que vai permitir aos pais e adolescentes a opção de associarem as suas contas e receber informações e notificações partilhadas. Esta nova experiência foi desenvolvida para manter os pais informados sobre as atividades dos canais dos seus filhos adolescentes no YouTube e ajudá-los a encorajá-los e aconselhá-los sobre a criação responsável de conteúdos.”

    Estas novas medidas podem ajudar os jovens a ter acesso a conteúdos recomendados e mais adaptados para os seus gostos, ao mesmo tempo que mantem em foco a segurança no uso da plataforma em geral.

    Estas novas medidas podem ajudar a melhorar a interação da plataforma com os seus criadores mais jovens, e também os utilizadores que usam a mesma para consumir conteúdo diretamente.

  • OMS confirma que usar dispositivos móveis não aumenta probabilidade de cancro

    OMS confirma que usar dispositivos móveis não aumenta probabilidade de cancro

    OMS confirma que usar dispositivos móveis não aumenta probabilidade de cancro

    Desde que os primeiros telefones começaram a surgir no mercado, alguns mitos também começaram a tornar-se populares, seja pela “boca a boca” ou, nos tempos modernos, via a internet. Um dos mais antigos será que usar telemóveis ou smartphones por longos períodos de tempo pode causar problemas no cérebro, devido à radiação dos mesmos.

    No entanto, a Organização Mundial de Saúde veio agora confirmar que não existe qualquer preocupação para tal. Um recente estudo realizado pela OMS confirmou que usar smartphones não aumenta a possibilidade de cancro ou outros problemas para o cérebro humano.

    A OMS, em conjunto com a Agência Australiana de Proteção contra Radiação e Segurança Nuclear (Arpansa), analisaram mais de 5000 estudos científicos sobre o caso, tendo mesmo sido excluídos de análise estudos simples ou com baixo teor de provas para análise concreta.

    Os investigadores que foram responsáveis por analisar estes estudos indicam mais concretamente 63 estudos em humanos realizados entre 1994 e 2022, onde foram feitas revisões abrangentes sobre o impacto da radiação dos smartphones das épocas em que os estudos foram feitos para o cérebro humano.

    Em todos os casos, não foram encontradas provas que usar os dispositivos móveis, mesmo por longos períodos de tempo, tenha qualquer influencia a nível do sistema nervoso central (incluindo cérebro, meninges, glândula pituitária e ouvido), tumores de glândulas salivares e cerebrais. Ou seja, por outras palavras, não existe motivo de preocupação.

    O estudo teve em conta tanto o uso leve dos dispositivos, como também o moderado e de longa duração, portanto abrange uma grande linha de possibilidades. Foram ainda tidas em conta as chamadas realizadas, uso específico de cada dispositivo e outras características do “dia a dia” do uso de um smartphone.

    Embora o estudo tenha comprovado que não existe relação entre as radiações dos smartphones com problemas nos humanos, serão ainda estudadas as formas como as ondas de rádio podem ter efeitos em outros formatos de cancro, como a leucemia.

    O estudo termina ainda a indicar que, embora nos últimos anos o uso de smartphones e dispositivos móveis em geral tenha aumentado drasticamente, os dados não indicam uma tendência de aumento para problemas cerebrais – sendo que os valores se mantiveram inalterados face à tendência anterior.

  • Falhas graves de segurança identificadas em processadores MediaTek e Qualcomm

    Falhas graves de segurança identificadas em processadores MediaTek e Qualcomm

    Falhas graves de segurança identificadas em processadores MediaTek e Qualcomm

    A MediaTek e a Qualcomm são duas das maiores fabricantes de chips atualmente no mercado, sendo também as que fornecem os processadores de vários smartphones atualmente disponíveis para venda. No entanto, estas confirmaram recentemente ter corrigido um conjunto de falhas de segurança, que poderia afetar milhões de dispositivos em todo o mundo.

    As correções foram lançadas como parte do pacote de patches de segurança de ambas as entidades, de Setembro de 2024. A mesma aplica-se a processadores usados em vários produtos, como smartphones, tablets, dispositivos da IoT, veículos e outros.

    As falhas afetam sistemas que possuem o Android 14, Android 13 ou Android 12, e foram descobertas pelos próprios especialistas de segurança de ambas as entidades, bem como um grupo de investigadores da USOM, na Turquia.

    No caso da MediaTek, as falhas poderiam ser exploradas para obter privilégios elevados nos sistemas, de forma a executar comandos potencialmente maliciosos no mesmo. Isto poderia permitir aos atacantes terem acesso praticamente total aos sistemas e a enviarem todos os comandos que pretendam.

    Do lado da Qualcomm, as falhas afetavam diferentes processadores, e foram corrigidas no total 21 falhas identificadas. Estas afetavam até mesmo os modelos de processadores mais recentes no mercado, como é o caso do Snapdragon 8 Gen 3.

    Em ambos os casos, as falhas identificadas estariam classificadas com um grau de gravidade entre médio e crítico. Como referido anteriormente, ambas as empresas lançaram as correções, mas ainda pode demorar bastante tempo até que as mesmas sejam aplicadas nos dispositivos – isto se forem aplicadas, visto que nem todos os equipamentos com processadores afetados encontram-se dentro do suporte oficial.

    Espera-se que os principais fabricantes de smartphones comecem a integrar as correções nos seus próprios pacotes de segurança durante o mês de Outubro, começando a chegar aos dispositivos nas semanas seguintes.

  • Falha descoberta em chaves Yubikey permite clonagem das mesmas

    Falha descoberta em chaves Yubikey permite clonagem das mesmas

    Falha descoberta em chaves Yubikey permite clonagem das mesmas

    Os utilizadores que tenham as chaves físicas de autenticação da YubiKey devem ficar atentos a uma nova vulnerabilidade, que pode ser usada para potencialmente clonar a chave.

    As chaves YubiKey são uma das mais conhecidas chaves físicas, que podem ser usadas para autenticação em duas etapas, e que garantem uma camada adicional de segurança – visto que é necessário estar fisicamente próximo das mesmas para realizar o login em plataformas que as suportam.

    Existem várias famílias de chaves YubiKey, como a YubiKey 5, YubiKey Bio, Security Key, e YubiHSM 2. A falha agora descoberta afeta praticamente todas as chaves que tenham o firmware anterior à versão 5.7, ou 5.7.2 no caso da YubiKey Bio e 2.4.0 para a YubiHSM 2.

    Os criadores da YubiKey classificam a falha como sendo de gravidade “moderada”, indicando que é necessário ter acesso físico à chave original para que a clonagem possa ser realizada, além de equipamento especializado para tal e bastante conhecimento técnico. No entanto, com estes pontos, a chave pode ser efetivamente clonada ou replicada.

    A piorar a situação, o firmware de modelos mais antigos da chave não pode ser atualizado. Ou seja, quem tenha modelos mais antigos das YubiKey não terá a possibilidade de receber a correção do problema sem ser comprando uma versão mais recente com firmware atualizado.

    Embora a falha possa permitir a clonagem das chaves, tendo em conta a complexidade, será um processo improvável de ocorrer para a maioria dos utilizadores. Pode, no entanto, ser uma forma de clonagem usada para ataques mais direcionados contra alvos específicos.

  • HyperOS começa a receber atualização de Setembro

    HyperOS começa a receber atualização de Setembro

    HyperOS começa a receber atualização de Setembro

    A Xiaomi começou oficialmente a disponibilizar a atualização de Setembro para o sistema HyperOS, trazendo as mais recentes correções de segurança para o mesmo, e também algumas novidades e correções de bugs que foram sendo identificados nos últimos tempos.

    Um dos primeiros dispositivos que vai começar a receber a atualização será o Xiaomi Pad 6, sendo que se espera chegar a mais modelos em breve. A atualização, como sempre, será feita de forma gradual, portanto poderá demorar algumas semanas a chegar a todos os dispositivos no mercado que contam com o sistema da empresa.

    Esta atualização integra todos os patches de segurança da Google para o Android, de Setembro de 2024, e integra ainda a correção de bugs dedicados da HyperOS. Entre estes encontra-se um problema que poderia ocorrer ao mudar o ecrã da vertical para horizontal em certas aplicações de vídeo, e onde o conteúdo poderia não se adaptar corretamente ao tamanho do mesmo.

    Foi também corrigido um bug com as notificações, que poderia causar problemas na apresentação de certos textos em idiomas diferentes. Por fim, foi também corrigido um bug que poderia levar a certos espaços em branco no ecrã inicial quando se rodava o ecrã.

    A atualização deve ficar disponível via o sistema OTA da HyperOS, mas como referido anteriormente, a atualização será gradual, portanto pode demorar alguns dias ou semanas a chegar a todos os dispositivos.

  • Clearview enfrenta multa de 30.5 milhões de euros por violar RGPD

    Clearview enfrenta multa de 30.5 milhões de euros por violar RGPD

    Clearview enfrenta multa de 30.5 milhões de euros por violar RGPD

    A Clearview AI encontra-se novamente no tema das discussões, depois de a Comissão de Proteção de dados dos Países Baixos ter considerado que a entidade violou as leis europeias de proteção de dados.

    A DPA considerou que a Clearview AI violou o RGPD, tendo aplicado uma coima de 30.5 milhões de euros à empresa. Em causa encontra-se o facto da empresa ter criado uma base de dados contendo milhões de fotos do rosto dos utilizadores, sem ter obtido permissão para tal atividade dos mesmos.

    De relembrar que, em inícios de 2023, o CEO da Clearview AI afirmava que a plataforma contava com mais de 30 mil milhões de fotos registadas na sua base de dados, tornando-a uma das maiores bases de dados existentes deste formato.

    A Clearview deve, desta forma, parar com todo o processamento de dados nos Países Baixos, sobre a possibilidade de vir a enfrentar ainda mais coimas, que podem atingir os 5.1 milhões de euros.

    “O reconhecimento facial é uma tecnologia altamente intrusiva, que não pode ser simplesmente aplicada a qualquer pessoa no mundo”, declarou o presidente da DPA holandesa, Aleid Wolfsen. “Se houver uma fotografia sua na Internet – e isso não se aplica a todos nós? – então pode ir parar à base de dados da Clearview e ser rastreado”. Aleid Wolfsen acrescenta que o reconhecimento facial pode contribuir para a segurança, mas que as “autoridades competentes”, que estão “sujeitas a condições rigorosas”, é que devem tratar do assunto e não uma empresa comercial.

    A entidade afirma ainda que a Clearview encontra-se a violar a lei europeia de proteção de dados, que afeta igualmente outros países, e que usar qualquer serviço desta plataforma é considerado uma ilegalidade. Portanto, as coimas podem não se aplicar apenas à empresa, mas a qualquer outra entidade que venha a fazer uso dos serviços da Clearview.

    Tendo em conta que a Clearview não deixou qualquer objeção a esta coima, a empresa não pode recorrer da mesma. Esta não é a primeira vez que a Clearview possui problemas com as autoridades, e sobretudo com entidades associadas a proteção de dados, tendo em conta a recolha massiva de informação que a empresa afirma realizar.

  • Agência de Transportes de Londres afetada por ciberataque

    Agência de Transportes de Londres afetada por ciberataque

    Agência de Transportes de Londres afetada por ciberataque

    As autoridades de transporte de Londres confirmaram que foram vítimas de um ciberataque, embora não tenha causado impacto no funcionamento dos seus serviços.

    A entidade referiu que, até ao momento, ainda não existem indícios de que o ataque tenha comprometido informação dos utilizadores, mas afetou alguns sistemas internos da mesma. A investigação do incidente ainda se encontra a decorrer, sendo que os utilizadores da entidade foram também notificados via email do caso.

    O comunicado refere ainda que, para já, não existem impactos para o funcionamento dos serviços de transporte em Londres, os quais continuam a funcionar na normalidade. O incidente foi ainda reportado às autoridades competentes em Londres, e a investigação do mesmo ainda se encontra a decorrer.

    “A segurança dos nossos sistemas e dos dados dos clientes é muito importante para nós e tomámos medidas imediatas para impedir qualquer novo acesso aos nossos sistemas”, acrescentou a agência.

    Por fim, a entidade afirma que foram implementadas medidas de segurança internas para lidar com o ataque, e de forma a evitar que este se propague ou afete outros sistemas. Até ao momento desconhece-se ainda os detalhes sobre o incidente ou o formato do mesmo – embora existam indícios de que pode ter-se tratado de um ataque de ransomware que afetou de forma limitada os sistemas.

  • Microsoft afinal não vai permitir remover o Recall do Windows 11

    Microsoft afinal não vai permitir remover o Recall do Windows 11

    Microsoft afinal não vai permitir remover o Recall do Windows 11

    A funcionalidade Recall do Windows 11 tem sido alvo de controvérsia, sobretudo pelos possíveis problemas a nível de privacidade e segurança. Esta funcionalidade regista praticamente tudo o que os utilizadores realizem no sistema, de forma a estes poderem analisar tarefas realizadas no passado caso seja necessário.

    O Recall usa IA para esta tarefa, pelo que está disponível apenas para sistemas Copilot+. A Microsoft, na altura da sua revelação, sublinhou que todos os dados seriam mantidos apenas de forma local e segura, mas mesmo assim, a comunidade rapidamente colocou problemas para a mesma.

    A empresa confirmou que iria adiar o lançamento da funcionalidade para analisar o feedback, tendo no entanto confirmado a semana passada que este voltaria a ficar disponível em breve. Nesta altura, a funcionalidade iria chegar como um extra opcional do Windows 11, mas parece que não é bem assim na realidade.

    De acordo com o portal The Verge, a referência do Windows Recall dentro da lista de funcionalidades opcionais do Windows 11 trata-se apenas de um bug, e que os utilizadores não terão a capacidade de remover completamente o Recall do sistema.

    Embora seja possível desativar a funcionalidade – e esta vai encontrar-se desativada por padrão, segundo a Microsoft – os utilizadores não poderão remover completamente todos os seus componentes do sistema.

    No entanto, a Microsoft não deixou detalhes se esta medida será aplicada de forma global ou não, tendo em conta que a legislação na União Europeia será ligeiramente diferente, e pode obrigar a empresa a ter de fornecer meios de remover a funcionalidade do Windows.

    A Microsoft sublinha que o Recall será inteiramente opcional para todos os utilizadores, e que estes podem continuar a tirar total proveito das capacidades dos sistemas Copilot+ sem terem a função ativa.

  • Debian 12.7 já se encontra disponível

    Debian 12.7 já se encontra disponível

    Debian 12.7 já se encontra disponível

    A equipa responsável pelo Debian acaba de confirmar uma nova atualização para o sistema, que vai trazer várias melhorias e correções importantes ao mesmo.

    O Debian 12.7 encontra-se agora disponível, como a mais recente atualização do sistema, trazendo consigo várias correções e novas funcionalidades. A atualização surge cerca de dois meses depois do Debian 12.6 ter sido lançado.

    Esta versão continua a usar o kernel de Linux 6.1 LTS, que vai ser suportado até dezembro de 2026. Foram ainda integradas as mais recentes correções de segurança e atualizações lançadas desde a versão anterior do sistema, que deve garantir a segurança e estabilidade do mesmo.

    A equipa garante que foram incluídas 55 correções de segurança e 51 correções de bugs em vários pacotes do mesmo. As imagens das diferentes instalações já se encontram disponíveis no site do projeto.

  • AforroNet continua inacessível por “acesso não autorizado”

    AforroNet continua inacessível por “acesso não autorizado”

    AforroNet continua inacessível por

    Faz alguns dias que a plataforma do AforroNet encontra-se inacessível, apresentando apenas uma mensagem no acesso a indicar que se encontram a ser feitas melhorias a nível de segurança da mesma.

    Agora, existem novos detalhes sobre os acontecimentos que levaram a esta indisponibilidade. De acordo com o jornal Expresso, o AforroNet, da Agência de Gestão da Tesouraria e da Dívida Pública (IGCP), encontra-se indisponível devido a um acesso não autorizado na infraestrutura.

    Isto terá permitido que terceiros tivessem acesso a dados pessoais existentes na infraestrutura do AforroNet, mas até ao momento ainda se desconhecem detalhes sobre a extensão do incidente ou a quantidade de dados que podem ter sido comprometidos.

    Em comunicado, a entidade afirma que “Todos os serviços associados às contas de aforro estão assegurados através da rede dos CTT”, lamentando ainda os inconvenientes causados por esta indisponibilidade.

    Embora os detalhes sobre o incidente ainda sejam desconhecidos, a investigação já se encontra a ser realizada. Ao mesmo tempo, a entidade afirma que não se tratou de um ataque informático, e que o mesmo terá sido um caso único. No entanto, por questões de segurança, foi decidido suspender o acesso aos dados do portal.

    A entidade sublinha ainda que serão feitas melhorias a nível da segurança, e que não existe qualquer risco para as aplicações financeiras realizadas na plataforma.

    Alguns utilizadores da plataforma tinham recebido, nos dias anteriores à indisponibilidade, uma mensagem de email a solicitar a recuperação da senha. Esta mensagem indicava que, por questões de segurança, era necessário realizar a recuperação dos dados de acesso.

    Quem pretenda realizar alterações nos seus certificados, necessita agora de se dirigir a uma lojas físicas dos CTT.

  • OpenAI e Anthropic vão partilhar modelos de IA com a US AI Safety Institute

    OpenAI e Anthropic vão partilhar modelos de IA com a US AI Safety Institute

    pessoa em Ia

    A OpenAI e a Anthropic confirmaram que vão partilhar os seus modelos de IA com as autoridades dos EUA, mais concretamente o US AI Safety Institute. Esta agência é responsável por analisar e dar um feedback sobre a segurança dos modelos de IA mais usados no mercado, e foi criada como parte de uma ordem executiva do governo de Biden em 2023.

    No inicio deste mês, Sam Altman, CEO da OpenAI, tinha dado indícios de que poderia começar a partilhar os modelos de IA da OpenAI com a entidade. Esta confirmação chega agora, com a indicação que a OpenAI vai trabalhar diretamente com a US AI Safety Institute para a análise dos modelos usados no ChatGPT e nas suas restantes plataformas.

    Ao mesmo tempo, também a Anthropic confirmou que vai seguir a mesma ideia, dando assim acesso aos modelos para a entidade.

    A US AI Safety Institute não revela, por agora, quais as entidades que estão em vias de poderem ter os seus modelos analisados, mas a Google parece ser um dos próximos focos para tal. Embora nada tenha sido confirmado, algumas fontes apontam que a empresa encontra-se em conversações com a instituição, para uma possível partilha das informações necessárias.

    Face a este apoio, ambas as empresas vão passar a fornecer os seus modelos à entidade para análise ainda antes de chegarem ao público em geral. Desta forma, os mesmos podem ser analisados a nível da segurança antes de começarem a ser ativamente usados pelos sistemas de IA generativa.

  • Ainda no Windows 10? Está a menos de um ano de perder o suporte oficial

    Ainda no Windows 10? Está a menos de um ano de perder o suporte oficial

    Ainda no Windows 10? Está a menos de um ano de perder o suporte oficial

    Ainda se encontra a usar o Windows 10? Talvez seja agora uma boa altura para começar a considerar possíveis alternativas, seja para o upgrade ou para alterar completamente o sistema. Isto porque é importante relembrar que o Windows 10 está previsto de deixar de ser suportado por completo em 2025, daqui a pouco menos de um ano.

    Como estava previsto, o Windows 10 vai deixar de ser oficialmente suportado pela Microsoft (nas suas versões Home e Pro) a 14 de Outubro de 2025. Ou seja, estamos a menos de um ano de um dos (ainda) mais usados sistemas operativos deixar de receber suporte oficial.

    > Mas o que vai realmente acontecer?

    Quando a data chegar, inicialmente os utilizadores não vão sentir grandes diferenças. O Windows 10 vai continuar a funcionar na normalidade, e nada vai mudar. Os utilizadores ainda o poderão usar, bem como todas as suas aplicações.

    No entanto, a partir dessa altura, podem começar a surgir problemas noutras frentes. O sistema deixa de receber atualizações de forma oficial, portanto ficam abertas possíveis falhas e vulnerabilidades, que podem ser usadas para ataques de malware.

    Embora para muitos utilizadores, as atualizações mensais que a Microsoft fornece possam ser consideradas como “incómodo”, na realidade estas são bastante importantes. As mesmas corrigem falhas ativamente exploradas para ataques e esquemas.

    Quando o sistema deixar de ser suportado, estas falhas não vão ser corrigidas, e eventualmente, mais ataques vão ser feitos às mesmas.

    pessoa em frente de computador frustada

    De notar que, embora o sistema deixe de receber atualizações, os programas que eventualmente ainda se encontrem no mesmo – nomeadamente programas de terceiros – ainda podem continuar a receber atualizações por mais algum tempo. A medida apenas se aplica à base do sistema operativo, não a aplicações de terceiros.

    Essas aplicações, eventualmente, devem também deixar de ser suportadas no Windows 10, mas isso irá variar dependendo dos programadores das mesmas.

    Para quem, mesmo assim, ainda pretenda manter-se no Windows 10, a única alternativa da altura será inscrever-se no Extended Security Updates (ESU). Este programa da Microsoft garante um período adicional de tempo onde serão fornecidas atualizações de segurança, para permitir aos utilizadores realizarem a mudança.

    No Windows 7, o programa estava disponível apenas para empresas, mas para o Windows 10 a Microsoft vai fornecer o mesmo para todos os utilizadores que estejam dispostos a pagar. Isto pode permitir continuar a receber atualizações até 2028, mas com um custo gradualmente mais elevado a cada ano.

    > Portanto, o que fazer?

    Se ainda está no Windows 10, a melhor opção será começar a pensar com antecedência. Programe o upgrade ou veja quais as alternativas.

    Na maioria dos casos, o upgrade para o Windows 11 pode ser feito de forma segura – supondo que o computador suporta os requisitos do novo sistema. A tarefa pode até ser feita sem perda dos dados existentes.

    Porém, para quem pretenda um caminho alternativo, adotar uma distribuição de Linux também é uma possibilidade, embora isso venha com as suas próprias limitações – como a de nem todos os programas existirem concretamente para este sistema, e de ser necessário algum conhecimento técnico de tempos a tempos.

    computador com cadeado

    As distros de Linux evoluíram consideravelmente, e existem bastantes adaptadas mesmo par utilizadores novatos, mas ainda assim trata-se de um sistema completamente diferente do Windows.

    Por fim, a última opção será… não fazer nada. O Windows 10 vai continuar a funcionar. Mas esta via não é algo de todo recomendado, e não o aconselhamos também. Falhas de segurança são cada vez mais graves e usadas para ataques, portanto deixar o sistema inseguro é abrir portas para grandes dores de cabeça no futuro, até mais do que pensar no upgrade.

  • Samsung pretende ainda mais integração entre dispositivos inteligentes para a casa

    Samsung pretende ainda mais integração entre dispositivos inteligentes para a casa

    Samsung pretende ainda mais integração entre dispositivos inteligentes para a casa

    A Samsung encontra-se a preparar algumas novidades para os seus dispositivos inteligentes, que vão receber várias novidades como parte da rede Smart Forward. Os dispositivos de casa inteligentes podem brevemente receber algumas novidades, incluindo novas formas de economizar energia e realizar as tarefas de forma mais eficiente e rápida, além de terem atualizações mais regulares, para se manterem seguros.

    A Samsung já confirmou que espera começar a lançar novos eletrodomésticos com suporte para a rede Smart Foward ainda este ano. A ideia será criar um ecossistema dentro dos produtos da empresa onde os dispositivos podem ter um controlo centralizado mais simples e rápido, além de receberem atualizações de forma permanente – corrigindo falhas, bugs e eventuais problemas de segurança.

    Por exemplo, o French Door, um novo frigorifico previsto da empresa, vai contar com esta rede, e terá a capacidade de usar a mesma para rapidamente transmitir informações para outros dispositivos do utilizador. A mesma pode ainda ser usada para apresentar informações no ecrã do mesmo, como receitas e links para compra de produtos em lojas online, que podem fazer falta aos utilizadores.

    Espera-se ainda que a tecnologia do Smart Foward venha a chegar a modelos mais antigos da Samsung, com a empresa a indicar que vários modelos lançados depois de 2017 podem vir a receber a atualização para suportar a tecnologia.

    Espera-se que mais detalhes sobre esta tecnologia venham a ser reveladas durante o evento IFA 2024, que se realiza entre 6 e 10 de Setembro na Alemanha.

  • Windows Recall retorna em Outubro, mas pode ser completamente removido

    Windows Recall retorna em Outubro, mas pode ser completamente removido

    Windows Recall retorna em Outubro, mas pode ser completamente removido

    Quando a Microsoft revelou a nova funcionalidade Recall para o Windows 11, focada para sistemas Copilot+, as críticas a nível da privacidade e segurança desta função foram rapidamente lançadas pela comunidade.

    Na altura, a Microsoft decidiu adiar o lançamento da funcionalidade, para permitir realizar alguns ajustes. No entanto, agora parece que a função vai oficialmente ficar disponível, sendo que a empresa já tinha confirmado que o Recall voltaria aos sistemas em Outubro.

    Para relembrar, o Recall é uma funcionalidade do Windows 11, que realiza a captura de tudo o que os utilizadores realizam no sistema, e pode usar IA para rapidamente recordar alguma tarefa ou informação. Como se pode imaginar, rapidamente as críticas surgiram à possibilidade de problemas na privacidade e até segurança de tal medida, com a Microsoft a garantir que todos os dados do Recall permanecem apenas de forma local e encriptados.

    O Windows 11 24H2 deve trazer a funcionalidade de volta para computadores Copilot+, no entanto, a empresa afirma que esta não vai encontrar-se ativa por padrão. Além disso, os utilizadores terão a capacidade de remover completamente o Recall do sistema, tendo em conta que esta é uma funcionalidade opcional do mesmo.

    Anteriormente, o Recall apenas poderia ser desativado, e não completamente removido do Windows 11.

    A Microsoft espera que estas melhorias possam vir a ajudar a garantir a privacidade e segurança dos dados, bem como controlo dos mesmos por parte dos utilizadores do Windows 11.

  • Mullvad VPN conta agora com túneis encriptados com proteção quântica

    Mullvad VPN conta agora com túneis encriptados com proteção quântica

    Mullvad VPN conta agora com túneis encriptados com proteção quântica

    Mullvad, a empresa reconhecida pela sua plataforma VPN voltada para privacidade, acaba de confirmar uma nova funcionalidade para a mesma, que vai garantir ainda mais privacidade e segurança para os utilizadores.

    Dentro da Mullvad VPN, os utilizadores podem agora ativar a funcionalidade de túneis quântico-resistentes, que basicamente garantem um nível de encriptação e segurança acima da média. Estes tuneis encontram-se protegidos com encriptação quântica, que é uma das mais avançadas atualmente disponíveis.

    A novidade vai encontrar-se acessível para as várias plataformas onde o Mullvad VPN se encontra, incluindo para Windows, Linux, macOS e também em Android e iOS.

    Quando os utilizadores realizarem uma ligação usando esta tecnologia, na aplicação de VPN devem ver a indicação de “QUANTUM SECURE CONNECTION”, o que indica que a ligação encontra-se protegida e realizada com sucesso.

    A VPN usa a encriptação do WireGuard, que atualmente não conta com vulnerabilidades conhecidas para serem exploradas. No entanto, a encriptação pode, teoricamente, ser contornada com o uso de computadores quânticos – que parecem ser a tendência para o futuro.

    Com a nova tecnologia agora disponibilizada, os utilizadores passam a contar com uma encriptação que se encontra encriptada até mesmo de sistemas deste formato. A ideia será garantir uma camada de proteção adicional contra eventuais ataques no futuro – mesmo quem, atualmente, a tecnologia ainda esteja longe de ser usada para tal.

    Existem, no entanto, algumas desvantagens no uso desta tecnologia, nomeadamente a nível da velocidade da ligação, latência e uso mais elevado dos recursos dos sistemas. No entanto, será um pequeno preço a pagar pela maior segurança e privacidade.

  • Samsung Galaxy M14 5G recebe pacote de atualização de agosto

    Samsung Galaxy M14 5G recebe pacote de atualização de agosto

    Samsung Galaxy M14 5G recebe pacote de atualização de agosto

    A Samsung começou a disponibilizar o pacote de atualização de segurança de Agosto para o seu Galaxy M14 5G. Este é o mais recente dispositivo da empresa a receber as atualizações de segurança para o Android.

    A atualização encontra-se atualmente a ser disponibilizada para modelos vendidos na Ásia, mas deve chegar a mais locais durante as próximas semanas. De acordo com a lista de alterações, esta não integra nenhuma nova funcionalidade ou melhoria, sendo voltada apenas para a correção de falhas de segurança no Android e na One UI.

    Segundo a empresa, a atualização corrige cerca de 50 vulnerabilidades descobertas nos últimos meses, tanto a nível do Android como da interface da One UI. Esta conta com pouco mais de 250 MB de tamanho total, portanto deve ser relativamente rápida de instalar.

    Os utilizadores podem verificar a existência da atualização via as Definições do sistema. De relembrar que a atualização pode ainda demorar alguns dias a chegar a mais dispositivos e países.

  • Samsung Galaxy A72 começa a receber novo pacote de segurança

    Samsung Galaxy A72 começa a receber novo pacote de segurança

    Samsung Galaxy A72 começa a receber novo pacote de segurança

    A Samsung continua a atualizar os seus dispositivos com as mais recentes atualizações do Android, sendo que agora as novidades vão começar a chegar ao Samsung Galaxy A72.

    Este novo modelo encontra-se na lista de atualizações da empresa para os próximos tempos, tendo já começado a receber a atualização mais recente com o pacote de segurança de Agosto de 2024. A atualização encontra-se atualmente voltada para a Ásia, mas não deve demorar muito tempo a ser disponibilizada para outros países.

    A mesma surge com o código A725FXXU9FXH, sendo que a lista de alterações não refere novas funcionalidades ou melhorias de desempenho, sendo apenas voltado para correções de segurança em geral do sistema.

    Segundo a empresa, a atualização corrige 50 vulnerabilidades de segurança que afetam tanto o Android como a interface dedicada da empresa, a One UI. Portanto, a atualização será certamente recomendada para todos os utilizadores, de forma a corrigir possíveis pontos de ataques.

    Os utilizadores do Samsung Galaxy A72 podem receber a atualização diretamente via as definições dos seus dispositivos, onde a mesma deve surgir brevemente no sistema OTA. De notar que, para já, a mesma aparenta encontrar-se voltada apenas para utilizadores na Ásia, portanto ainda pode demorar algumas semanas a surgir em mais locais.

  • Malware explora falha em câmaras de segurança com mais de cinco anos

    Malware explora falha em câmaras de segurança com mais de cinco anos

    Malware explora falha em câmaras de segurança com mais de cinco anos

    Um novo malware foi recentemente descoberto, que se encontra a infetar sistemas de câmaras de segurança antigas, que deixaram de receber atualizações e encontram-se com configurações inseguras que permitem a sua exploração.

    O malware explora uma falha com mais de cinco anos, e que afeta várias câmaras da AVTECH. Os modelos em vista deste malware já se encontram descontinuados, e como tal, não vão receber correções para a falha, ficando abertos a possíveis ataques.

    A falha, quando explorada, permite que os utilizadores remotos enviem comandos diretamente para o sistema de brilho da transmissão da câmara, o que permite realizar várias ações na mesma ou abrir portas para permitir o acesso aos dados desta.

    Esta falha é relativamente simples de explorar, o que agrava ainda mais a situação, já que basta aos atacantes terem acesso a uma interface de controlo da mesma para lançarem o pedido especial para explorar a falha. Isto pode ocorrer em configurações de segurança incorretamente aplicadas na câmara.

    O problema afeta todos os modelos de câmaras AVTECH AVM1203, mesmo com a versão mais recente atualmente existente. Tendo em conta que estes modelos já não são oficialmente suportados, o fabricante das mesmas não vai lançar uma correção.

    De acordo com a empresa de segurança Akamai, já existem campanhas que se focam em encontrar câmaras deste formato inseguras pela internet, com o objetivo de explorar a falha. Os primeiros indícios de ataques à mesma começaram a surgir em Março de 2024, mas têm vindo a aumentar. Existem alguns indícios de que os ataques podem ter começado em Dezembro de 2023, mas apenas mais tarde viriam a ser ativamente explorados.

    Não existe diretamente uma forma de corrigir este problema, sem ser substituir as câmaras por modelos mais recentes atualizados, e que ainda tenham suporte da fabricante.

  • Horizon Worlds vai abrir portas para menores de idade

    Horizon Worlds vai abrir portas para menores de idade

    Horizon Worlds

    A Meta encontra-se a abrir a sua plataforma de Realidade Virtual do Horizon Worlds para ainda mais utilizadores, desta vez voltando-se para jovens. A plataforma vai agora ficar disponível para ainda mais utilizadores, removendo algumas das limitações de idade que existiriam anteriormente.

    Em breve, os utilizadores com entre 10 e 12 anos de idade podem também aceder ao Horizon Worlds usando os seus dispositivos de realidade virtual, bem como explorar este ambiente e interagir com outros utilizadores na plataforma.

    No entanto, ainda deverão ser aplicados limites para evitar que estes utilizadores tenham contactos diretos com utilizadores maiores de idade. Estes utilizadores apenas poderão aceder por padrão a mundos criados para utilizadores com 10+ anos. Além disso, os pais continuam a ter total controlo sobre os conteúdos a que os mesmos podem aceder.

    Ao mesmo tempo, o chat de voz encontra-se desativado por padrão para todos, exceto para contactos aprovados pelos pais. Desta forma, o menor não irá ouvir nem conseguirá interagir com outros utilizadores potencialmente desconhecidos.

    A funcionalidade de limites pessoais também estará ativa, impedindo que outros avatares possam aproximar-se dos mesmos. Esta funcionalidade vai estar ativa por padrão para todos os utilizadores, embora ainda possa ser desativada, caso se pretenda.

    A Meta afirma que tem vindo a trabalhar para melhorar consideravelmente a segurança e privacidade dos seus mundos virtuais, e abrir as portas para os menores poderem usar a plataforma vai também confirmar isso, dando ao mesmo tempo novas formas dos menores interagirem no ambiente virtual.

  • WPS Office para Windows possuía falha zero-day ativamente explorada

    WPS Office para Windows possuía falha zero-day ativamente explorada

    WPS Office para Windows possuía falha zero-day ativamente explorada

    O WPS Office é uma popular alternativa ao Microsoft Office e LibreOffice para vários sistemas, incluindo para sistemas Windows. Recentemente, um grupo de investigadores revelou ter descoberto uma falha nesta suite de produtividade, que estaria a ser aproveitada para ataques em larga escala.

    De acordo com os dados oficiais do programa, o WPS Office conta com mais de 500 milhões de utilizadores ativos a nível global. Recentemente foi descoberta uma falha zero-day, que os investigadores acreditam que estaria a ser explorada por alguns grupos desde Fevereiro.

    A falha afeta as versões 12.2.0.13110, lançada em Agosto de 2023, até à 12.1.0.16412, de Março de 2024. A falha foi inicialmente descoberta pela ESET, e embora a empresa Kingsoft, responsável pelo WPS Office, tenha corrigido a mesma, não informou os utilizadores sobre tal.

    Face a isto, a empresa de segurança decidiu deixar o alerta publicamente. Além disso, a ESET afirma ainda que também terá descoberto uma segunda falha na suite de produtividade, em Maio de 2024, que também foi silenciosamente corrigida pela Kingsoft.

    A falha explora links criados com o protocolo “ksoqing://”, que normalmente é usado para abrir conteúdos diretamente no WPS Office. Uma falha na suite de produtividade permitia aos atacantes usarem este protocolo para lançarem ataques aos sistemas, incluindo para a execução de código potencialmente malicioso.

    Os utilizadores do WPS Office devem ter recebido as correções nas recentes atualizações do programa. No entanto, será sempre importante garantir que o mesmo se encontra atualizado para a versão mais recente disponível.

  • Google aumenta recompensa por falhas no Chrome

    Google aumenta recompensa por falhas no Chrome

    Google aumenta recompensa por falhas no Chrome

    A Google encontra-se a realizar algumas mudanças nas suas ofertas para bugs descobertos no navegador Chrome, permitindo que os investigadores de segurança agora possam receber até 250 mil dólares de recompensa.

    Dentro do programa Vulnerability Reward, a Google agora pode oferecer até 250.000 dólares por falhas descobertas no Chrome, que possam levar a ataques usando o navegador diretamente.

    Obviamente, o valor da recompensa será associado com a falha descoberta, sendo que as mais complexas e simples de executar serão também as mais valiosas. As falhas de memória podem valer até 25.000 dólares de recompensa dentro do mesmo programa.

    A empresa afirma que esta medida poderá incentivar os investigadores a reportarem as falhas de forma ética, e também a garantir ainda mais segurança para o navegador mais usado pela internet.

    Esta alteração surge depois da Google ter confirmado que iria suspender o seu programa de recompensas para aplicações do Android na Play Store, e que poderia recompensar os investigadores que descobrissem falhas nas apps mais usadas dentro da plataforma.

  • Gemini vai brevemente permitir criar imagens com o Imagen 3

    Gemini vai brevemente permitir criar imagens com o Imagen 3

    Gemini vai brevemente permitir criar imagens com o Imagen 3

    A Google tem vindo a apostar na integração do Gemini com cada vez mais plataformas, e brevemente, os utilizadores do mesmo terão também a capacidade de usar o modelo de criação de imagens via IA da Google, o Imagen 3.

    A Google confirmou que vai começar a integrar o novo modelo Imagen 3 no Gemini, permitindo que os utilizadores possam criar imagens rapidamente usando o sistema. Além disso, os utilizadores do Gemini podem vir a usar também as novas “Gems”, que basicamente são bots para o Gemini criados com instruções especificas para determinadas tarefas.

    O modelo Imagen 3 da Google é o mais recente na criação de imagens via IA, que agora os utilizadores vão poder usar diretamente do Gemini. Até agora, o modelo estava limitado apenas para testes, mas brevemente qualquer um poderá criar as suas imagens pela IA da Google.

    A empresa afirma que o Imagen 3 será capaz de criar imagens com uma qualidade surpreendente, que podem criar um novo padrão para o mercado. Ao mesmo tempo, a empresa garante que o modelo conta com alguns ajustes a nível das linhas de segurança, para prevenir a criação de imagens abusivas.

    A empresa sublinha ainda que, comparativamente a outros modelos de criação de imagens via IA, o Imagen 3 ganha de forma considerável. A ferramenta permite ainda que os utilizadores possam reajustar as imagens criadas com pequenos detalhes, caso não gostem das imagens inicialmente criadas.

    Todas as imagens criadas pelo Imagen 3 contam com o sistema SynthID, o sistema de marca de água da Google para conteúdos criados por IA. Inicialmente, os utilizadores não poderão criar imagens contendo pessoas, mas qualquer outro conteúdo pode ser criado.

    Em comunicado, a empresa afirma que “Ao longo dos próximos dias, iremos também começar a disponibilizar a geração de imagens de pessoas, com uma versão de acesso prévio para os utilizadores Gemini Advanced, Business e Enterprise, a começar com o inglês”.

  • Proton Drive recebe novo plano voltado para empresas

    Proton Drive recebe novo plano voltado para empresas

    Proton Drive recebe novo plano voltado para empresas

    A Proton conta, por entre os seus serviços focados em privacidade e segurança, com o Drive. Este é basicamente um serviço de armazenamento cloud, que garante a capacidade dos utilizadores guardarem conteúdos de forma segura na cloud.

    No entanto, os planos disponíveis no site da entidade eram voltados para utilizadores individuais. Agora a Proton confirma a chegada do Proton Drive for Business, um plano que foca-se mais para empresas e conta com funcionalidades adaptadas para as mesmas.

    O Proton Drive for Business garante a mesma segurança e privacidade dos dados, com capacidade de partilha de ficheiros, edição de documentos e outras funções, mas agora voltadas para o ramo empresarial.

    Todos os conteúdos encontram-se encriptados com a mais elevada encriptação existente, garantindo ainda que apenas as pessoas autorizadas possuem acesso aos conteúdos na conta.

    Para celebrar o lançamento deste novo plano, a Proton encontra-se ainda a oferecer 25% de desconto no Drive Professional em plano anual, reduzindo o custo para 5.99 dólares por utilizador e por mês, invés dos 7.99 dólares regulares.

    Esta plataforma pode ser uma excelente alternativa para empresas que pretendam uma alternativa ao Google Drive ou OneDrive, mantendo a privacidade e segurança em foco.

  • Android 15 já possui uma data prevista de lançamento

    Android 15 já possui uma data prevista de lançamento

    Android 15 já possui uma data prevista de lançamento

    A Google tem vindo a desenvolver o Android 15 desde meados de Abril deste ano, tendo sido oficialmente confirmado durante o evento Google IO realizado em Maio. Até agora, a empresa apenas disponibilizou versões beta do sistema, que ainda não estão prontas para o uso no dia a dia.

    Porém, agora a empresa confirmou oficialmente quando a versão final do Android 15 vai começar a chegar junto dos utilizadores – ou pelo menos, detalhes mais específicos de quando tal vai acontecer.

    Os utilizadores que tentem sair do programa Beta do Android 15, e voltar para o Android 14, nas versões mais recentes devem agora receber um novo aviso, onde é referido que podem também aguardar pela chegada da versão estável do sistema, algo que se encontra previsto para Outubro.

    O lançamento, como sempre, deve acontecer primeiro nos dispositivos Pixel. Eventualmente deverá chegar a outros modelos, conforme as fabricantes venham a fornecer atualização para os mesmos.

    android 15 alerta de saida beta

    Embora uma data concreta ainda não tenha sido revelada, espera-se que a versão final estável do Android 15 fique disponível durante as primeiras semanas de Outubro. Os primeiros dispositivos a receberem a atualização deverão ser:

    • Google Pixel 6
    • Google Pixel 6 Pro
    • Google Pixel 6a
    • Google Pixel 7
    • Google Pixel 7 Pro
    • Google Pixel 7a
    • Google Pixel Tablet
    • Google Pixel Fold
    • Google Pixel 8
    • Google Pixel 8 Pro
    • Google Pixel 8a
    • Google Pixel 9
    • Google Pixel 9 Pro
    • Google Pixel 9 Pro XL
    • Google Pixel 9 Pro Fold

    De relembrar que o Android 15 conta com várias novidades para o sistema da Google, focadas a nível de privacidade e segurança, mas também novas funcionalidades para melhorar a experiência dos utilizadores com os seus dispositivos.

  • Criminosos usam detenção do fundador do Telegram para esquemas

    Criminosos usam detenção do fundador do Telegram para esquemas

    Criminosos usam detenção do fundador do Telegram para esquemas

    Como sempre, os ciber criminosos encontram-se a aproveitar os acontecimentos mais recentes para tentar explorar possíveis vítimas para esquemas diversos. E o mais recente agora faz-se passar como uma campanha para ajudar Pavel Durov, o fundador do Telegram que se encontra detido em França.

    De acordo com a empresa de segurança Kaspersky, foram descobertas várias campanhas ativas de spam, associadas com supostas angariações de apoio para a libertação de Durov.

    Nestes esquemas, os cibercriminosos fazem-se passar por organizações de direitos humanos e afirmam que estão empenhados em garantir a liberdade de Pavel Durov e em proteger os direitos humanos a nível mundial. Nestes e-mails falsos, os cibercriminosos pedem aos destinatários que contribuam para a causa e que enviem dinheiro de uma das várias carteiras de criptomoedas especificadas, incluindo BTC, ETH e TRX. No entanto, as vítimas acabam por perder o seu dinheiro para os atacantes, pois a equipa de Pavel Durov não anunciou quaisquer esforços oficiais de angariação de fundos.

    Para contornar os filtros de spam, os burlões variam as suas palavras, evitam a repetição e utilizam sinónimos, tais como “ajudar” e “apoiar” ou “doar” e “angariar”. Nestes ataques, o nome da suposta organização financiadora muda a cada e-mail – alguns afirmam representar a Human Rights Defenders Network (HRDN), enquanto outros se fazem passar pela Digital Rights Advocacy Network (DRAN).

     “É crucial pensar de forma crítica e verificar duas vezes antes de enviar dinheiro para qualquer projeto de donativos. Confie sempre nas comunicações oficiais e nas fontes de notícias verificadas. Nunca confie em e-mails escritos em linguagem e formato primitivos, especialmente quando a equipa oficial não anunciou quaisquer esforços de angariação de fundos. A sua vigilância pode protegê-lo de ser a próxima vítima de burlas”, aconselha Andrey Kovtun, especialista em segurança de e-mail da Kaspersky.

    Como sempre, o primeiro passo de segurança parte dos próprios utilizadores, que devem ter cuidado com as mensagens recebidas de fontes desconhecidas, ainda mais as que requeiram pagamentos para causas desconhecidas e por meios como criptomoedas.

  • Samsung Galaxy Z Fold 2 começa a receber atualização de agosto

    Samsung Galaxy Z Fold 2 começa a receber atualização de agosto

    Samsung Galaxy Z Fold 2 começa a receber atualização de agosto

    A Samsung continua a atualizar vários dos seus dispositivos com a mais recente atualização de segurança do Android, que conta com correções para falhas importantes no sistema. A mais recente vai começar a chegar ao Galaxy Z Fold 2.

    Vários utilizadores do Galaxy Z Fold 2 confirmaram estar a receber a atualização, sobretudo nos EUA e vários países europeus. Esta chega com o firmware na versão F916USQS7KXH1, e segundo a lista de alterações, corrige 50 vulnerabilidades do Android.

    A atualização conta com 250 MB, portanto não deverá demorar muito tempo a instalar nos dispositivos.

    A mesma deve ainda contar com pequenas correções de bugs no sistema, e também na própria interface da One UI, juntamente com as tradicionais correções de segurança para a mesma.

    Os utilizadores podem verificar se a atualização se encontra disponível verificando o sistema OTA dos seus dispositivos, onde a atualização deve surgir indicada como disponível nas próximas semanas.

    Tendo em conta que a atualização encontra-se a ser fornecida de forma gradual, ainda pode demorar algum tempo a chegar a todos os dispositivos.

  • Dados sensíveis da AMD alegadamente para venda

    Dados sensíveis da AMD alegadamente para venda

    Dados sensíveis da AMD alegadamente para venda

    De tempos a tempos alguns ciber criminosos conseguem deitar as mãos a dados consideravelmente importantes de algumas empresas de destaque no mercado, sendo que a mais recente envolvida neste caso terá sido a AMD.

    Recentemente, um grupo de hackers revelou ter obtido dados internos das comunicações da AMD, estando agora a fornecer essa informação para venda aos interessados.

    No passado dia 25 de Agosto, um utilizador de um reconhecido portal da dark web, terá colocado uma publicação a indicar a venda de dados associados à AMD, nomeadamente a dados internos da empresa e das suas comunicações, que foram obtidos de vários sistemas internos da empresa. Por entre os dados encontram-se ainda dados de login associados com funcionários da mesma e informações de alguns clientes que terão contactado o suporte da mesma.

    O vendedor destes dados forneceu ainda um “sample”, contendo alguma informação sobre os dados que se encontram para venda, e dando mais credibilidade aos mesmos. Até ao momento a AMD ainda não confirmou detalhes sobre o potencial roubo de dados, mas iremos atualizar o presente artigo conforme novas informações sejam fornecidas.

    Caso realmente se confirme o roubo dos dados, esta é a segunda vez em menos de três meses que a AMD sobre uma falha de segurança, onde dados sensíveis da empresa são obtidos. Em Junho, a empresa tinha confirmado que terceiros poderiam ter obtido acesso a dados internos da empresa, onde se inclui o código fonte de algumas das suas aplicações e sistemas.

    Sobre este ataque, porém, a empresa ainda não emitiu nenhum comunicado ou confirmação.

  • Telegram deixa comunicado sobre detenção de Pavel Durov

    Telegram deixa comunicado sobre detenção de Pavel Durov

    Telegram deixa comunicado sobre detenção de Pavel Durov

    Recentemente, o CEO e fundador do Telegram, Pavel Durov, foi detido pelas autoridades em França. Em causa encontra-se as suas ligações ao Telegram e a conteúdos partilhados na plataforma, bem como a recusa da empresa em cooperar com as autoridades.

    Durov foi detido, de acordo com as informações locais, pelas autoridades depois de viajar para a região. Este terá sido detido no seu avião, quando aterrou nos arredores de Paris, no que seria uma viagem casual do mesmo a França.

    Em causa para a detenção encontra-se as falhas do Telegram em cooperar com as autoridades, nomeadamente em fornecer acesso a dados potencialmente sensíveis de conversas e dos utilizadores, que teriam sido reportados para casos de abuso, tráfego de substâncias ilegais e outros crimes feitos na plataforma.

    As autoridades acusam Durov de não colaborar com as mesmas, e de estar diretamente relacionado a estes com base na plataforma que o mesmo controla. Depois de ter sido detido, o Telegram veio deixar o seu comunicado oficial, onde deixa também as primeiras reações à detenção.

    Segundo a entidade, “O Telegram cumpre as leis da UE, incluindo a Lei dos Serviços Digitais – a sua moderação está dentro dos padrões da indústria e está constantemente a melhorar. O diretor executivo do Telegram, Pavel Durov, não tem nada a esconder e viaja frequentemente pela Europa. É absurdo afirmar que uma plataforma ou o seu proprietário são responsáveis pelo abuso dessa plataforma. Quase mil milhões de utilizadores em todo o mundo utilizam o Telegram como meio de comunicação e como fonte de informações vitais. Estamos à espera de uma resolução rápida desta situação. O Telegram está com todos vós”.

    De relembrar que, sobre a nova legislação europeia sobre a Lei dos serviços digitais, as plataformas sociais na internet necessitam de aplicar medidas para garantir que as mesmas não são usadas para crimes, e que implementam medidas para evitar que tal aconteça.

    Embora o Telegram tenha mais de mil milhões de utilizadores a nível mundial, conta apenas com uma equipa de aproximadamente 30 funcionários, sendo que existem queixas sobre a possível falta de moderação de conteúdos no serviço. Em vários países, o Telegram é usado como uma plataforma segura para a transmissão de mensagens e conteúdos, que nem sempre se encontram dentro da lei, tendo em conta a sua ideologia de privacidade e segurança.

  • Grupo de ransomware Qilin começa a roubar senhas do Chrome

    Grupo de ransomware Qilin começa a roubar senhas do Chrome

    Grupo de ransomware Qilin começa a roubar senhas do Chrome

    O grupo de ransomware Qilin tem vindo a implementar novas técnicas para roubar ainda mais informações dos sistemas das vítimas, sendo que foi agora descoberto que o grupo começou também a recolher dados dos navegadores para obter credenciais de login guardadas no mesmo.

    De acordo com a empresa de segurança Sophos, o grupo começou a usar técnicas de roubo de credenciais do Chrome, além das tradicionais de uso do ransomware para encriptar os ficheiros das vítimas.

    O objetivo será obter ainda mais informação das vítimas, que pode ser usada para os mais variados fins. A maioria dos utilizadores guardam os dados de login no navegador, o que abre portas para que possam ser eventualmente roubados. O grupo começou a usar esta técnica para obter ainda mais dados das vítimas, que podem ser usados para pedidos de resgate ou para outras práticas criminosas.

    Os investigadores afirmam ter descoberto esta nova técnica do grupo depois de terem analisado um recente ataque do mesmo, onde este atacou uma empresa usando credenciais de acesso via VPN comprometidas de um funcionário.

    Os atacantes mantiveram-se silenciosamente na rede interna da empresa, a recolher dados da mesma e dos sistemas críticos, antes de realizarem qualquer ação. Quando chegou a altura do ataque, além da encriptação de dados via ransomware, o grupo procedeu ainda à recolha dos dados de login via as credenciais armazenadas no Chrome.

    Os dados roubados foram depois enviados para sistemas em controlo dos atacantes, de forma a serem usados para técnicas de extorsão.

    Como sempre, recomenda-se que tanto individuais como empresas apliquem medidas de proteção dos seus sistemas e redes, para identificar e bloquear este género de atividades, além de se manter práticas de segurança apropriadas.

  • Samsung revela suporte por sete anos para smart TVs com Tizen

    Samsung revela suporte por sete anos para smart TVs com Tizen

    Samsung revela suporte por sete anos para smart TVs com Tizen

    Várias fabricantes atualmente fornecem os seus dispositivos com longos períodos de atualização de software, numa tendência que (felizmente) está cada vez mais na moda. Não é difícil encontrar dispositivos de marcas como a Google e Samsung a terem sete anos de atualização.

    No entanto, a Samsung pretende agora alargar essa ideia também para outros dispositivos, tendo confirmado que as suas TVs como sistema Tizen passam agora a contar com o mesmo período de atualizações.

    Esta medida pretende alargar o período de suporte para o software de muitas das suas smart TVs, fornecendo atualizações e novas funcionalidades para o Tizen durante mais tempo. Isto permite também que os dispositivos tenham correções de segurança durante mais tempo, o que será certamente benéfico.

    Esta medida vai aplicar-se a todos os modelos mais recentes no mercado, sobretudo aos modelos onde funcionalidades de IA encontram-se integradas ao mesmo. Esta noticia será certamente benéfica para os consumidores, que passam assim a dispor das atualizações e de todas as novidades durante mais tempo.

    Obviamente, ainda resta saber se a Samsung vai manter esta promessa e se realmente os modelos em questão terão as atualizações disponíveis a tempo. Ainda cabe à empresa fornecer efetivamente as atualizações para todos os modelos, o que requer por vezes certas adaptações no sistema para garantir a compatibilidade com todos os modelos.

  • Brave para iOS vai começar a realizar upgrade para HTTPS

    Brave para iOS vai começar a realizar upgrade para HTTPS

    Brave para iOS vai começar a realizar upgrade para HTTPS

    Os utilizadores do navegador Brave são conhecidos por pretenderem ter a privacidade e segurança em foco, sendo que os utilizadores em iOS podem preparar-se brevemente para uma nova atualização no navegador.

    A nova versão do Brave 1.68 encontra-se agora disponível para iOS, sendo que é um dos primeiros a chegar ao sistema da Apple que vai começar a realizar o upgrade para ligações HTTPS por padrão.

    Esta funcionalidade é algo que se encontra em muitos outros navegadores e diferentes sistemas faz algum tempo, mas no caso do sistema da Apple, não se aplica ainda. A nova versão do Brave para iOS será a primeira que vai começar a realizar o upgrade automático das ligações para HTTPS, garantindo assim mais segurança para os utilizadores durante a navegação do dia a dia.

    Obviamente, os utilizadores ainda podem configurar caso não pretendam que esta medida seja realizada, mas a mesma vai encontrar-se ativa por padrão tendo em conta a ideia de privacidade e segurança que o Brave pretende transmitir.

    A atualização deve começar a ficar disponível para todos os utilizadores da App Store durante os próximos dias.

  • Google lança atualização de emergência para o Chrome

    Google lança atualização de emergência para o Chrome

    Google lança atualização de emergência para o Chrome

    A Google lançou hoje uma nova atualização de emergência para o Chrome, focada em corrigir uma nova falha de segurança descoberta no mesmo e que já se encontra a ser ativamente usada para ataques.

    De acordo com a empresa, a falha é considerada zero-day, tendo em conta que existem indícios que se encontra a ser usada para ataques. Esta encontra-se associada com o motor de javascript V8 do Chrome, tendo sido descoberta pelos investigadores da Microsoft.

    Se explorada, a falha pode permitir que sejam enviados comandos para bloquear o navegador bastando aceder a certos sites, ou até enviar comandos que podem ser executados diretamente no sistema.

    A falha foi corrigida com a versão 128.0.6613.84/.85 do Chrome para Windows/macOS, e a 128.0.6613.84 em Linux. A atualização encontra-se disponível para o canal estável do navegador, e deve chegar a todos os utilizadores durante as próximas semanas.

    Tendo em conta que se trata de uma correção focada em segurança, a instalação da mesma é aconselhada. O Chrome deve ser atualizado automaticamente no sistema quando a atualização estiver disponível.

    Embora a empresa tenha confirmado a falha, e que se encontra a ser usada para ataques, não foram revelados muitos detalhes da mesma para prevenir que seja ainda mais explorada. É possível que, quando um elevado número de sistemas estiverem atualizados, mais informações venham a ser reveladas.

  • Esquema usa PWAs para roubar dados bancários

    Esquema usa PWAs para roubar dados bancários

    Esquema usa PWAs para roubar dados bancários

    Os criminosos encontram-se a usar uma nova técnica para enganarem as vítimas a inserir dados sensíveis das suas entidades bancárias em falsas aplicações PWA, tanto em Android como iOS.

    As PWA são aplicações que podem funcionar em diferentes sistemas, e tentam imitar as aplicações nativas do sistema, mas usam apenas o navegador para tal. Estas oferecem uma experiência praticamente nativa das apps, embora ainda tenham algumas limitações.

    Usar este género de aplicações web pode ter algumas vantagens para os criminosos, já que evita alguns dos mecanismos de segurança que normalmente existem para apps regulares, além de poderem chegar a muitos mais utilizadores finais.

    A empresa de segurança ESET revelou ter identificado várias campanhas recentes, onde os criminosos usam falsos sites criados em PWA para enganar as vítimas, levando-as a realizarem o login nas suas contas em falsos sites a pensarem que estão a aceder diretamente pela app oficial das suas entidades bancárias.

    O esquema normalmente começa com uma chamada ou SMS, onde o link para instalar a PWA é fornecida à vítima. Esta faz-se passar por uma mensagem do banco, e sobre os pretextos variados, leva os utilizadores a pensarem que estão a instalar a app oficial da entidade bancária.

    O falso site tenta ainda enganar os utilizadores levando-os a crer que estão a aceder a uma loja de aplicações, dependendo do sistema onde seja feito o acesso. No caso do Android, os utilizadores são direcionados para um site que aparenta ser uma página da Play Store.

    falso site bancário da play store

    Como as PWA surgem praticamente iguais com as apps regulares, alguns utilizadores podem ser enganados a instalarem as mesmas sobre diferentes pretextos. Além disso, possuem ainda a vantagem de contornar algumas das medidas de proteção da Apple e da Google para as apps regulares e dentro das suas lojas de aplicações.

    falsa aplicação

    Os utilizadores devem sempre ficar atentos a mensagens que sejam recebidas com links suspeitos, sobretudo de fontes desconhecidas. A maioria das entidades bancárias não levam os utilizadores para sites desconhecidos ou obrigam a instalar apps ou a aceder a páginas concretas.

  • Windows Recall para Windows 11 vai começar a chegar em Outubro

    Windows Recall para Windows 11 vai começar a chegar em Outubro

    Windows Recall para Windows 11 vai começar a chegar em Outubro

    A Microsoft confirmou que a controversa funcionalidade do Windows Recall vai começar a ser lançada para sistemas Copilot+ em Outubro.

    Esta funcionalidade foi algo que a Microsoft revelou para o futuro dos sistemas focados em IA, onde a mesma é usada para “relembrar” todas as tarefas que foram feitas no Windows. A funcionalidade usa IA em sistemas Copilot+ para recolher todas as tarefas que os utilizadores realizam dentro do Windows, apresentando as mesmas como uma linha de tempo.

    Na altura em que a Microsoft revelou o Windows Recall, o mesmo foi rapidamente alvo de duras criticas tanto a nível da privacidade como da segurança. De um lado, existe quem considere que esta recolha de informação vai ser uma dor de cabeça para gerir a nível da privacidade, com o potencial de dados sensíveis também serem armazenados. Por outro, existem ainda questões sobre a forma como os dados podem ser usados por malware para recolher informação sensível.

    A Microsoft garante que todos os dados do Windows Recall permanecem armazenados apenas de forma local, mas ainda assim, isso não aliviou os receios dos problemas. Tanto que a empresa teve de reverter os planos para lançar a funcionalidade, indicando que iria focar-se em realizar algumas melhorias.

    Agora, a empresa volta a tentar relançar a novidade com algumas melhorias. De acordo com o blog do Windows, a funcionalidade vai começar a chegar aos sistemas compatíveis durante o mês de Outubro – inicialmente para os utilizadores dentro do programa Insider.

    Ao mesmo tempo, a Microsoft afirma que foram feitas melhorias ao sistema para garantir que vão de encontro com o feedback obtido pela comunidade, e que mais detalhes serão revelados em breve sobre as mesmas.

  • Milhares de sites WordPress expostos a vulnerabilidade devido a plugin de cache

    Milhares de sites WordPress expostos a vulnerabilidade devido a plugin de cache

    Milhares de sites WordPress expostos a vulnerabilidade devido a plugin de cache

    Os sites em WordPress encontram-se abertos a mais uma falha, que pode ter sido introduzida por um plugin de cache bastante popular dentro da plataforma.

    O plugin LiteSpeed Cache promete melhorar o desempenho dos sites WordPress, ao realizar a cache dos conteúdos mais acedidos do mesmo. No entanto, foi recentemente descoberta uma falha de segurança no mesmo que pode permitir a terceiros criarem contas de administrador nos sites.

    O LiteSpeed Cache é um plugin bastante popular, com mais de 5 milhões de instalações ativas e suporte por um vasto conjunto de plataformas baseadas no WordPress, como o WooCommerce, bbPress, entre outras.

    No entanto, foi recentemente descoberta uma falha que pode permitir explorar o plugin para criar contas de administradores no site, que podem depois ser usadas pelos atacantes para terem controlo do mesmo e dos seus conteúdos.

    Com este acesso os atacantes podem ainda instalar outros plugins maliciosos, enviar conteúdos para o site, alterar configurações e recolherem dados importantes do mesmo.

    A falha foi descoberta pelo investigador de segurança John Blackbourn, tendo sido reportada aos criadores do plugin a 1 de Agosto. A correção da falha foi lançada com a versão 6.4 do mesmo, a 13 de Agosto.

    “Conseguimos determinar que um ataque de força bruta que itera todos os 1 milhão de valores possíveis conhecidos para o hash de segurança e os passa para o cookie litespeed_hash – mesmo correndo a um nível relativamente baixo de 3 pedidos por segundo – é capaz de obter acesso ao site como qualquer ID de utilizador entre algumas horas e uma semana”, explicou Rafie Muhammad, investigador de segurança da Patchstack, na quarta-feira.

    Embora a correção tenha sido já lançada para o plugin, a versão mais recente apenas foi descarregada 2.5 milhões de vezes, de acordo com os dados do portal de plugins da WordPress. Isto indica que um vasto conjunto de sites ainda se encontram com a falha ativa.

    Recomenda-se que os utilizadores de sites WordPress que usem este plugin atualizem de imediato o mesmo, de forma a garantir que a correção é aplicada corretamente.