Arquivo de 04/05/2011

Para uma segurança real contra fraude a solução vai além da consulta em cadastros ou sistemas complexos.

Certiface é um sistema integrado, intuitivo, nada invasivo e possibilita a rápida identificação de pessoas que estão agindo de maneira ilegal.

Seja para venda, abertura de conta, financiamento ou concessão de crédito a validação de um CPF não alerta contra fraudadores ou golpistas.

Captura da Face do Cliente na Abertura de Crédito ou Conta

A Face é capturada toda vez que o cliente faz uma nova solicitação de crédito ou quando abre uma conta.

Essa captura é feita através de uma foto digital com a colaboração do cliente. Com isso, a face capturada é enviada através da rede para pesquisa em uma base de dados centralizada, onde será validada pesquisa na base centralizada.

Clientes já cadastrados anteriormente, são validados com o código biométrico já existente na base de dados.

Novos clientes tem sua biometria pesquisada em uma base de suspeitos, ou, verificada contra duplicidade (Faces similares com CPFs distintos).

A tecnologia conta com um vídeo de demonstração feita pelo principal desenvolvedor do Certiface, Alessandro Faria (Cabelo).

Fonte: NETi Tecnologia.

O BitDefender Immunizer USB é uma solução desenvolvida para possibilitar aos usuários a imunidade aos seus dispositivos de armazenamento USB, os chamados pen drives, ou cartões SD contra infecções de malware centradas no Autorun. Suas bases foram criadas em cima de um cenário de ameaças crescente, onde surgiu Trojan.AutorunInf, o worm Conficker (Win32.Worm.Downadup) ou Worm.Autorun.VHD.

Implementado mais uma vez na era do Windows XP com a intenção de facilitar a instalação de software de mídia de CD-ROM para utilizadores de computador não-técnicos, o recurso ao Autorun se tornou de maneira rápida, o vector de infecção de escolha para os cibercriminosos.

Dessa forma, o Bitdefender USB Immunizer caracteriza-se como uma resposta a este problema um tanto procupante, além de ser um programa muito simples de entender: basta inserir um pen drive na porta USB do nosso PC e clicar no botão IMMUNIZE. Apenas alguns segundos serão o suficiente para que o seu pen drive esteja protegido.

Saiba Mais:

[1] Immunizer USB: Anti-Malware Tool: http://www.pentestit.com/2011/05/02/…-tool-autorun/

Fonte: Under Linux

Seis meses após a versão 4.8 ter sido apresentada, o OpenBSD e a equipe de desenvolvimento do projeto anunciou o lançamento do OpenBSD 4.9, o seu sistema operacional livre BSD UNIX-like. De acordo com o desenvolvedor Bob Beck, versão 4.9 é o lançamento do CD 29 (30 via FTP) e inclui uma série de novos drivers, melhorias de desempenho e novas funcionalidades.

O lançamento inclui os ambientes GNOME 2.32.1 , KDE 3.5.10 e Xfce 4.8.0. Pacotes novos e atualizados incluem Thunderbird 3.1.7, o Firefox 3.5.16 e 3.6.13, o OpenOffice.org 3.3.0rc9, LibreOffice e 3.3.0.4, bem como o Python 2.4.6, 2.5.4 e 2.6.

Mais informações sobre o lançamento, incluindo uma lista completa das novas funcionalidades e mudanças, podem ser encontrada nas notas de liberação e no registro de mudanças.

Saiba Mais:

[1] OpenBSD 4.9: http://openbsd.org/plus49.html

Fonte: Under Linux

Para melhorar a velocidade e eficiência implementadas pelas instituições financeiras, com a intenção de desenvolver e oferecer aos clientes a segurança, e a confiança nas aplicações de mobile banking, a Entrust anuncia sua IdentityGuard Mobile SDK para plataformas móveis. Este conjunto de ferramentas de segurança ajuda os bancos, além de ser forte, transparente, e incorporar tecnologia de autenticação Entrust nas novas aplicações móveis ou arquivos, presentes nas organizações bancárias.

Desde e-mail de comunicação, redes sociais, serviços bancários, comércio, compras e entretenimento pessoal, os dispositivos móveis têm permitido uma mudança radical na maneira pela qual as organizações podem agora atender seus clientes. Mas o crescimento em relação ao número desses aplicativos móveis e os serviços de movimentação para esse canal móvel, também tem aumentado a ocorrência de fraudes dirigidas a esses dispositivos.

O SDK também irá auxiliar as instituições financeiras com a implantação de uma autenticação mais forte para a segurança de clientes online. A exigência deverá estar em órgãos reguladores do Federal Financial Institutions Examination Council (FFIEC). A orientação da empresa em 2005 assumiu uma posição forte de apoio à implantação de métodos de autenticação mais severos, assim como técnicas de detecção de fraudes, para proteger a identidade do cliente e informações durante as transações bancárias online. Mas os avanços na tecnologia penal exigem orientações mais rígidas para ajudar a impedir ataques avançados que visam as identidades e as transações dos consumidores e dos clientes business-banking.

A incorporação de tokens OTP é mais rentável do que a compra, emissão e implementação de tokens de hardware, porque ele utiliza dispositivos que já são amplamente utilizados pelos usuários, tendendo a aumentar. Esta abordagem transparente atende às expectativas dos usuários móveis de rápido acesso às aplicações, de forma simples e ajuda os provedores de aplicações a criar uma marca consistente entre os aplicativos móveis e presença on-line.

Para desenvolvedores de software criarem aplicações móveis, a segurança é muitas vezes uma preocupação secundária ainda que necessário para ajudar a cumprir diretrizes regulatórias para o setor financeiro, tais como os fornecidos pelo FFIEC. Mas por causa de suas APIs simples, o Entrust IdentityGuard Mobile SDK permite aos desenvolvedores facilmente, projetar e implementar a segurança baseada na identidade da marca em suas aplicações móveis, sem sacrificar a usabilidade e transparência para a adoção do usuário final.

O SDK fornece uma série de capacidades que permite funcionalidades como autenticação forte transparente móvel, exposição do soft token para abordar a segurança online banking e out-of-band de verificação de transação para ajudar a combater os ataques fraudulentos, como man-in-the-browser.

Com suporte para as plataformas mais populares, o conjunto de ferramentas fornece uma estrutura API comum que permite aos desenvolvedores alavancar os esforços de integração entre vários ambientes de desenvolvimento.

Links de Interesse:

-Embed Strong Authentication Into Mobile Applications

Fonte: Under Linux