Erick Tedeschi Tecnologia legal e um pouco de FOSS

20set/110

10 minute mail (tip)

garota em busca da privacidade

Eventualmente quando se entra em alguns sites, para obter acesso a um determinado download, um paper, visualizar links em fórums, etc... é necessário efetuar um cadastro.
Particularmente eu não gosto de possuir contas de milhares de fóruns, ou fornecer dados para gerar base de email marketing.
Para isso utilizo o serviço 10 minute mail (http://10minutemail.com).
Ao entrar no site você já recebe um email que será válido por 10 minutos (como sugere o nome). É o tempo suficiente de preencher o formulário de cadastro e receber alguma possível notificação, ou link para cofirmação, etc..
Após os 10 minutos o email será destruído. Caso não seja suficiente os 10 minutos, há um link "Give me more 10 minutes" que você pode estender seu tempo.
Caso o site peça documentos pessoais também há o serviço (http://www.gerardocumentos.com.br) que gera números de documentos para "efetuar testes" em sistemas.

Se você está se perguntando o por quê disso... já que você tem um e-mail taxado "só para receber tranqueiras"...e você coloca suas senhas iguais... ou mantém um padrão... lembre-se que esses sites que você se cadastra são a principal fonte de criação de base de e-mails para spam e geração de password list efetivas! hehe

[]'s e aos que ñ entenderam #fikidik

21dez/1010

Segurança no Padrão de Desbloqueio Android

Recentemente adquiri um celular com o sistema operacional Android. Como sabemos, celular é um dispositivo "pessoal", ou seja, muitas informações pessoais/confidenciais estão armazenadas lá. Como de meu costume a primeira funcionalidade que procurei no celular foi a de bloqueio/desbloqueio do aparelho para evitar que eventuais curiosos tenham acesso a essas informações.

O Android disponibiliza um recurso chamado "Padrão de Desbloqueio". Trata-se de uma matriz de 3x3 pontos onde o usuário ao tocar na tela desenha um "caminho" conhecido somente por ele (pelo menos deveria ser assim!), e quando ele precisa utilizar o aparelho ele desenha esse mesmo caminho para desbloquear.

Uma das verdades absolutas é que um smartphone com tela sensível ao toque é impossível de ficar sem umas marquinhas de gordura de dedo. Então fica claro que o padrão que você desenhou para desbloquear o aparelho ficará fácilmente visível contra a luz e poderá ser facilmente reproduzido por um terceiro, fazendo com que ele tenha acesso as suas informações! rá

"Rastro" deixado ao desenhar padrão de desbloqueio

Desenhando Padrão de Desbloqueio do Android

Digitando Padrão de Desbloqueio

Obs.: O caminho desenhado tem um começo e um fim. O fim é onde a digital não está borrada, onde a digital fica mais "vísivel". Talvez sabendo a orientação da pessoa (destro ou canhoto) ajude a identificar o início e o fim do padrão.

Como mitigar:

  • Limpar a tela de forma que o padrão não seja visível
  • Ao desenhar o padrão, tentar esconder a tela de modo que outrem não visualize o padrão que fica verde (só faltou piscar para ficar mais fácil rs) Obs.: Desativar em: Config.->Localização e Segurança->Utilizar Padrão Visível
  • Utilizar pelo menos 5 pontos para desenhar o padrão

Ainda não tive tempo para pesquisar algum software que possa aumentar o nível de segurança desse recurso ou até mesmo substituir. Dicas são bem vindas.