O avião do presidente boliviano, Evo Morales, decolou de Viena nesta quarta-feira depois de uma escala não programada durante a noite na capital austríaca, disse um porta-voz do aeroporto sem dar mais detalhes.
O avião foi forçado a pousar na Áustria depois que França e Portugal fecharam abruptamente seu espaço aéreo na terça-feira durante sua viagem de volta de Moscou, aparentemente devido a temores de que o fugitivo ex-funcionário da agência de espionagem dos Estados Unidos Edward Snowden estivesse a bordo.
Morales participou de uma conferência sobre energia nesta semana na Rússia. Snowden, de 30 anos, está na área de trânsito do aeroporto Sheremetyevo, em Moscou, onde chegou procedente de Hong Kong, sem documentos de viagem válidos e sem visto para entrar na Rússia.
O norte-americano solicitou asilo político a mais de uma dúzia de nações, inclusive o Brasil, na esperança de escapar à perseguição jurídica dos Estados Unidos por ter revelado detalhes de programas secretos de espionagem.
Autoridades austríacas inspecionaram o avião do governo boliviano e não encontraram pessoas sem autorização a bordo, disse nesta quarta-feira o vice-chanceler da Áustria, Michael Spindelegger.
"Nossos colegas do aeroporto deram uma olhada e podem garantir que ninguém está a bordo, a não ser cidadãos bolivianos", disse Spindelegger a jornalistas no aeroporto, acrescentando que os rumores de que Snowden poderia estar a bordo eram falsos.
A Bolívia afirmou que a decisão da Áustria de inspecionar o avião de Morales foi um ato de agressão e uma violação do direito internacional.
O embaixador boliviano na Organização das Nações Unidas (ONU), Sacha Llorentty Soliz, disse a jornalistas em Genebra, na Suíça, que não tinha nenhuma dúvida de que as ordens de desviar o avião vieram dos Estados Unidos.
{{banner-interno}}
Os servidores da prefeitura de Cataguases estão insatisfeitos com a nova empresa que está prestando o serviço de alimentação e refeição por meio de cartão magnético. A Coopelife, que detém a marca Cartão Licitação, vencedora do processo licitatório ocorrido no início do ano, porém, pode não ser a vilã da história, segundo apurou o Site do Marcelo Lopes. O Supermercado Bahamas estaria cobrando da Prefeitura uma pequena taxa para poder aceitar o novo cartão alimentação dos servidores municipais. Vale lembrar que o grupo Bahamas também tem o seu cartão alimentação.
Uma fonte do alto escalão da atual administração, que pediu para não ser identificada, revelou o problema vivido pelos servidores municipais de Cataguases. Segundo esta pessoa, a nova empresa que está administrando os chamados "tickets refeição e alimentação" é "séria, idônea e conquistou o direito de prestar este serviço cumprindo todas as normas do processo licitatório", defendeu. Em seguida, a mesma fonte, lembrou que a exceção do Bahamas, todos os mercados de Cataguases foram credenciados pela Coopelife sem nenhum transtorno, destacando "que os menores aceitaram receber os cartões da nova empresa". Para que o serviço seja prestado, a Coopelife, como todas as demais operadoras deste tipo de atividade, cobram uma taxa de serviço que varia entre 4% e 5% sobre o valor da compra de cada loja. O mesmo procedimento usado pelas operadoras de cartão de crédito.
O Bahamas não se credenciou junto à Coopelife e ainda faz exigências para aceitar o novo cartão, diz a fonte. "Isto está deixando muitos trabalhadores insatisfeitos e gerando críticas indevidas a atual administração, como se ela fosse culpada", destaca a pessoa ouvida pela reportagem. Questionada sobre o que poderia estar levando aquela rede varejista a não aceitar o novo cartão da empresa credenciada pela Prefeitura, foi taxativo: "O Bahamas está querendo que a prefeitura assuma metade do custo de operação do cartão, que é de quatro por cento. No caso, quer bancar apenas dois por cento", afirmou.
A Coopelife, que está no mercado de 1996, conforme revela em seu site na internet, administra somente para a Prefeitura de Cataguases, 1570 cartões com franquia mensal individual de R$250,00, totalizando R$392.500,00 por mês. "Com esta atitude o Bahamas está abrindo mão de receber parte deste bolo prejudicando parcialmente os servidores, mas, por outro lado, o município está ganhando, já que a grande maioria dos demais supermercados é de Cataguases. Ou seja: o dinheiro gasto nestes pontos de venda fica todo ele em nossa cidade", analisou a fonte. A reportagem fez contato com a Assessoria de Comunicação do Grupo Bahamas que, no entanto, não atendeu nenhuma das ligações efetuadas ao longo de toda a manhã desta quarta-feira, 3 de julho.{{banner-interno}}
A Secretaria Municipal de Assistência Social de Cataguases, através da Coordenadoria do Programa Nacional de Acesso ao Ensino Técnico e Emprego – Brasil Sem Miséria (PRONATEC – BSM) vai oferecer, a partir do próximo dia 8, duzentas vagas para os interessados em participar dos cursos de Salgadeiro (20 vagas), Recepcionista (30), Inglês Intermediário (30), Auxiliar Administrativo (60), Operador de Computador (30) e Programador Web (30).
Os cursos são selecionados de acordo com as demandas de emprego da cidade e para se inscrever o candidato precisa estar cadastrado ou em processo de cadastramento no CADÚNICO do governo federal, ser maior de 16 anos, e, no ato da inscrição, apresentar NIS (Número de Inscrição Social), CPF, RG, comprovante de residência, certidão de nascimento ou de casamento, além de comprovante de escolaridade que atenda aos requisitos mínimos exigidos por cada um dos cursos pactuados com o Instituto Federal de Educação, Ciência e Tecnologia do Sudeste de Minas Gerais – IFET campus Rio Pomba.
Segundo a coordenadora do PRONATEC em Cataguases Janete Garcia, "os alunos participantes das outras capacitações também ministradas pelo IFET estão se mostrando satisfeitos com o ensino oferecido pela instituição". Murilo Matias, coordenador da Proteção Social Básica da Secretaria Municipal de Assistência Social destaca que "o objetivo do PRONATEC – BSM não é só proporcionar capacitação aos cidadãos, mas também levá-los à inserção no mercado de trabalho". As inscrições podem ser feitas até o dia 2 de agosto na sede da Secretaria Municipal de Assistência Social, localizada na rua Dr. Lobo Filho, 184, Centro.
{{banner-interno}}
A Escola Técnica de Formação Gerencial de Cataguases (ETFG) realizou na última sexta-feira, 28 de junho, a edição 2013 da FEMPRES - Feira de Empresas Simuladas - que acontece anualmente como parte integrante do currículo do aluno da segunda série do curso técnico em Administração, conforme revelou a diretora daquela escola, Olívia Pereira Silva. O evento aconteceu no Salão Paroquial na Praça Santa Rita, e recebeu um grande público.
A preparação da FEMPRES pelos alunos, informa Olívia, começa um ano antes, "a partir do segundo semestre do primeiro ano do curso técnico em Administração, através da empresa simulada onde ele convive com toda a realidade de uma empresa normal, porém no meio virtual", explicou a diretora.'É um cenário bem próximo da realidade onde o aluno compra, vende a administra o "seu" negócio normalmente, acrescenta Ana Paula Dutra, supervisora pedagógica da ETFG.
Este ano os alunos criaram empresas nos setores de atividades esportivas, tecnologia, pet shop e turismo. Durante todo o evento foram realizados sorteios de prêmios, barracas que vendiam doces, salgados e bebidas, além de muita música sob o comando do DJ Saulo Cavalari. E como acontece em todas as edições da FEMPRES, cada visitante - ao chegar - recebeu um talão de cheques fac-simile que foi utilizado para formalizar negócios com as empresas ali montadas pelos alunos, "uma espécie de termômetro para o negócio dos alunos", comentou Olívia.
Outra novidade este ano da Feira foi que os alunos das empresas expositoras foram incentivados a venderem em inglês e espanhol, "uma necessidade cada vez maior entre as empresas no mundo globalizado em que vivemos", justificou Ana Paula. Já a professores Glauce Dias Silveira Torres, responsável pela empresa simulada, provocou os alunos a buscarem parcerias com empresas reais "para que possam ter experiências verdadeiras e desenvolvam o espírito empreendedor", acrescentou a supervisora pedagógica. Em uma rápida avaliação desta edição da FEMPRES a diretora da ETFG, Olívia Silva, disse que "todos os objetivos pedagógicos foram alcançados e os alunos fizeram um trabalho louvável", finalizou. (Fotos: ETFG){{banner-interno}}
Você provavelmente já leu ao menos um artigo alertando para os perigos inerentes ao uso de uma conexão Wi-Fi pública, então sabe que os malfeitores são capazes de interceptar as informações que trafegam por estas redes. Mas não há forma mais eficiente de entender o perigo do que presenciar uma interceptação em tempo real. Portanto, fui até um café na minha vizinhança disposto a "bisbilhotar" as ondas de rádio pra ver o que conseguiria encontrar.
Minha intenção não era "hackear" o computador ou smartphone de ninguém - isso é ilegal. O que fiz é similar a escutar a conversa entre dois radioamadores ou pessoas usando um walkie-talkie na vizinhança. Assim como estes aparelhos, as redes Wi-Fi operam em frequências de rádio públicas que podem ser "sintonizadas" por qualquer um nas proximidades.
Como você pode ver, é relativamente fácil capturar informações "sensíveis" trafegando na vasta maioria dos hotspots públicos - em locais como cafés, restaurantes, aeroportos e hotéis, entre outros. É possível obter endereços de e-mail, senhas e ler mensagens não criptografadas, e até se apossar de informações de login em sites populares.
Felizmente há formas de proteger sua atividade online enquanto você está por aí com seu notebook, tablet ou smartphone, e tenho dicas de segurança para vocês no final do artigo.
Capturando páginas web
Ao chegar no café abri meu notebook e comecei a capturar os dados trafegando pela rede Wi-Fi, tecnicamente chamados de "pacotes", usando uma versão de demonstração gratuita de um software para análise de redes Wi-Fi. Os pacotes surgiam na minha tela em tempo real, muito mais rápido do que eu poderia ler, então parei a captura após alguns minutos pra ver o que havia "caído na rede".
Primeiro procurei por pacotes contendo código HTML, para ver quais sites os outros usuários do hotspot estavam visitando. Embora eu tenha visto atividade dos outros clientes, não capturei nada muito interessante. Então visitei meu próprio site, www.egeier.com, em meu smartphone.
Os pacotes "brutos" com código HTML pareciam "lixo", mas como você pode ver abaixo o analisador de rede foi capaz de reconstruir a informação e exibí-la como uma página web comum. A formatação estava um pouco errada, e algumas imagens estavam faltando, mas ainda assim o resultado continha informação suficiente.
Não encontrei ninguém enviando ou recebendo e-mails durante minha visita, mas descobri as mensagens de teste que enviei usando meu smartphone enquanto conectado ao hotspot do café. Como usei um app para me conectar ao servidor de e-mail usando o protocolo POP3 sem criptografia, um malfeitor poderia ter visto minhas credenciais de login (usuário e senha) junto com a mensagem, como mostrado a seguir. Estas informações foram "borradas" por mim na imagem.
Essa é toda a informação de que alguém iria precisar para configurar um cliente de e-mail para usar minha conta e começar a enviar e receber e-mails em meu nome.
Também usei o Yahoo! Messenger para enviar uma mensagem enquanto capturava os sinais de Wi-Fi, e a minha ferramenta de rede a capturou também. Você nunca deve usar um serviço de mensagens instantâneas sem criptografia se espera ter privacidade.
Capturando credenciais de um servidor FTP
Se você ainda usa o protocolo FTP para baixar, enviar ou compartilhar arquivos, deve evitar se conectar ao seu servidor quando estiver em uma conexão insegura. A maioria dos servidores FTP usa conexões não criptografadas, então as informações de login são enviadas como texto puro, e podem ser facilmente capturadas por um bisbilhoteiro.
Ao usar meu notebook para me conectar ao meu próprio servidor FTP, consegui capturar os pacotes contendo meu nome de usuário se senha. Detalhes que permitiriam que qualquer malfeitor nas redondezas ganhasse acesso ilimitado aos meus sites.
Sequestrando contas
Os computadores não são os únicos adequados a esse tipo de espionagem. Também rodei um app chamado DroidSheep em um smartphone Android com "root". Este app pode ser usado para ganhar acesso a contas em serviços web populares como o GMail, LinkedIn, Yahoo e Facebook.
O DroidSheep monitora e informa sobre logins inseguros a estes sites. Embora ele não capture as senhas usadas para o login, ele explora uma vulnerabilidade que permite abrir o site usando uma sessão em andamento de outra pessoa, e no processo lhe dá acesso completo a esta conta.
Como você pode ver no screenshot abaixo, o DroidSheep detectou logins de clientes do café no Google, LinkedIn e Yahoo, bem como o login no Facebook que eu fiz em meu outro smartphone.
Não posso acessar legalmente as contas de outros usuários, mas "invadi" minha própria sessão no Facebook usando o DroidSheep, sem sequer precisar digitar um nome de usuário ou senha. E uma vez "logado", tive acesso completo à conta.
Como se manter seguro
Agora que você já sabe como é fácil para um malfeitor bisbilhotar uma conexão Wi-Fi, veja como você pode usar um hotspot público com algum nível de segurança:
1) Sempre que fizer login em um site, certifique-se de que a conexão é criptografada. A URL da página de login deve começar com HTTPS em vez de HTTP.
2) Certifique-se de que a conexão continue sendo criptografada durante toda a sessão. Alguns sites, entre eles o Facebook, criptografam o login mas depois lhe redirecionam para uma sessão insegura, deixando-o vulnerável às práticas que já descrevemos.
3) Muitos sites lhe dão a opção de criptografar toda a sessão. No Facebook você pode fazer isso habilitando o item Navegação Segura em Configurações de Segurança. Uma boa forma de garantir estes três primeiros itens é usando uma extensão para o navegador como a HTTPS Everywhere da Electronic Frontier Foundation, que força automaticamente o uso de conexões HTTPS sempre que possível.
4) Ao checar seu e-mail, faça o login usando o navegador e certifique-se de que a conexão é criptografada. Se você usa um cliente de e-mail como o Outlook, verifique as configurações veja se a criptografia está habilitada nas contas POP3, IMAP e SMTP.
5) Nunca use o FTP, ou outros serviços que você sabe que não são criptografados
6) Para criptografar sua navegação web e outras atividades online, use uma VPN (Virtual Private Network - Rede Virtual Privada).
Tenha em mente que mesmo redes privadas tem vulnerabilidades similares, e qualquer pessoa nas proximidades pode bisbilhotar a rede. Ativar criptografia em WPA ou WPA2 irá proteger o tráfego de Wi-Fi de sua rede, ofuscando a comunicação, mas qualquer um que tenha a senha de acesso à rede ainda será capaz de bisbilhotar os pacotes de dados à medida em que eles trafegam. Isto é particularmente importante para pequenas empresas que não usam o "enterprise mode" (802.11x) dos protocolos de segurança WPA ou WPA2, que impede que um usuário escute a comunicação do outro.
{{banner-interno}}