Hackers Encontram 63 Zero Days Em Um Único Dia

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 ม.ค. 2025

ความคิดเห็น • 147

  • @FilipeDeschamps
    @FilipeDeschamps  ปีที่แล้ว +1

    *PERA!!!!!* - Antes de ler os comentários, olha que *massinha* que ficou meu *Curso de Programação* curso.dev To muito orgulhoso, sério 💪 💪 💪

    • @GentileGomes
      @GentileGomes ปีที่แล้ว

      Mano voce e um otimo programador nunca pensou em ser pentest ou entra na area de segurança da informação

  • @Draxis32
    @Draxis32 2 ปีที่แล้ว +53

    Depois do Log4J os zero day começaram a ficar realmente absurdos

    • @fernandocarmo532
      @fernandocarmo532 2 ปีที่แล้ว +6

      Não quero nem lembrar disso aí kkkkkkk
      Foram dias longos.

  • @adrielschmitz
    @adrielschmitz 2 ปีที่แล้ว +7

    Que massa essa competição!! Excelente vídeo Filipe 👏

  • @WINTERISCOMINGS
    @WINTERISCOMINGS 2 ปีที่แล้ว +5

    Seu projeto lá de notícias e bem dahora cara, ainda mais sobre tecnologia e programação, não programo mas amo a ideia de ficar codando e afins, ainda quero aprender mas não consigo ficar muito tempo estudando, mas é incrível todo esse universo, ainda mais na área de pentest.

    • @samueloliveira4465
      @samueloliveira4465 2 ปีที่แล้ว +1

      Cara, se você gosta, eu te aconselho a estudar e aprender, tá ligado, se é divertido para você, o estudo acaba sendo tranquilo, também não precisa ficar o dia todo estudando, tu pega 1h por dia, tá ótimo, o principal é ter constância.

  • @pedrosmr
    @pedrosmr 2 ปีที่แล้ว

    Muito bom que os vídeos voltaram a ser semanais! Seu canal é dos poucos que faço questão de acompanhar e ver todos os vídeos! Continue com o ótimo trabalho!

  • @cezarmezzalira
    @cezarmezzalira 2 ปีที่แล้ว +15

    Aquele vídeo massinha pra começar bem essa última semana de 2022!
    Nos vemos ano que vem kkkkkk

  • @FilipeDeschamps
    @FilipeDeschamps  2 ปีที่แล้ว +32

    ✅ *Transforme o seu celular Android em uma máquina portátil especializada em hacking (link exclusivo com 16% de desconto): **go.hotmart.com/Y77741329B?ap=85ac*

    • @DuneDiscord
      @DuneDiscord 2 ปีที่แล้ว

      Massa!

    • @loernius
      @loernius 2 ปีที่แล้ว +1

      Pooo to muito tentado a comprar. Esses dias vi um video sobre o aparelho flipper, e fiquei pensando se um celular n funciona igual

    • @z7batalhasbrasil
      @z7batalhasbrasil 2 ปีที่แล้ว +1

      @@loernius da pra programar através do celular algumas das coisas que o Flipper faz sim... Mas o diferencial do Flipper é as conexões que ele emite, como infravermelho e alguns outros, pra isso precisaria de aparelhos complementares que provavelmente você precisaria de um computador pra integrar eles aos códigos

    • @Penegui
      @Penegui 2 ปีที่แล้ว +4

      @@loernius Oii! Tudo bem? Não funciona igual pois o Flipper tem hardwares, antenas, chips etc... que permitem o que ele faz. Mas não posso descartar que talvez alguns ataques você consiga fazer com o celular. Ataques em alguns NFC por exemplo. Mas existe uma proteção nos aparelhos android que não te permitam fazer algumas coisas. Ai você tem que trocar o firmware do aparelho para poder realizar. Vou parar por aqui antes que eu comece a dar ideia para o povo heheh! Mas é basicamente isso ✌😁

    • @loernius
      @loernius 2 ปีที่แล้ว +1

      @@Penegui aí vai num nivel mais fundo que valeria a pena investir num aparelho próprio pra isso (se vc vai mudar um celular inteiro só pra pentesting, melhor comprar o flipper logo!)

  • @ti0sec
    @ti0sec 2 ปีที่แล้ว +2

    Atualmente tô migrando de área para pentest/bughunter é uma área sensacional e muito promissora

  • @z7batalhasbrasil
    @z7batalhasbrasil 2 ปีที่แล้ว +1

    Muito massa você divulgando o curso do Bruno e do Andres, ia ser muito top um vídeo seu com o Bruno Fraga do TDI

  • @Penegui
    @Penegui 2 ปีที่แล้ว +3

    O Brabo! Muito bom o vídeo :)!!! O mais legal da galera hacking é que muitos deles fazem apresentações hilárias que levam mais tempo para serem produzidas do que o hacking! Como é o caso da apresentação da Impressora tocando a musiquinha do Mario :) !!!! Mas sinceramente, transformar um Android em uma maquina portátil hacking, na minha humilde opinião, não é o melhor caminho, principalmente para aqueles que estão entrando na área. Mas é o a minha opinião! ✌😁

  • @RodrigoKulb
    @RodrigoKulb 2 ปีที่แล้ว +3

    Aeeeee!!!! vídeo novo chegando!
    Com certeza essa "grana" para empresa VS a falha não significa muita coisa!

  • @sonnnnnnnnnnnnnnn
    @sonnnnnnnnnnnnnnn 2 ปีที่แล้ว +2

    Esses prêmios aí são muitos baratos, tendo em vista o prejuízo que alguém mal intencionado causaria caso invadisse o sistema

  • @johnoftheholychrist
    @johnoftheholychrist 2 ปีที่แล้ว +4

    Voce podia fazer um video sobre a Zerodium pra informar as pessoas da existencia de tal organização. Expor um pouco para o publico Brasileiro sobre mercado de venda de exploits, principalmente sobre os zero-click a vasta possibilidade de compradores principalmente governos e organizações de inteligencia. s2
    Acredito ser um topico ultra necessário de divulgação que estranhamente (ou não, sei la) nao se fala tanto assim sobre, e no Brasil quase nada.

  • @Discord_devbot
    @Discord_devbot 2 ปีที่แล้ว +1

    FELIPE FAZENDO ANÚNCIO PRO BRUNO FRAGA KKKKKKKKKKKKKKKK. Um soonho realizado

  • @aleteixeira10
    @aleteixeira10 2 ปีที่แล้ว +2

    Filipe, conheci seu canal lá traz qdo trouxe uma automatização da pesquisa/criação/edição de vídeo, aquilo explodiu a cabeça com a qualidade do conteúdo, hoje com a Chat GPT creio que poderia ter uma versão 2.0 o que acha?

  • @davizinn5o359
    @davizinn5o359 2 ปีที่แล้ว

    Quero entrar nessa area da tecnologia e dps me aprofundar em alguma área, é bom de início começar aprender a programar?sou leigo ainda no assunto

  • @TheXambitoGames
    @TheXambitoGames 2 ปีที่แล้ว +6

    Eu acho que esse não é o Filipe Deschamps. Ele criou uma inteligência artificial que faz os vídeos pra ele sendo ele.

  • @guillhermealves977
    @guillhermealves977 2 ปีที่แล้ว +1

    Conteúdo sensacional!

  • @NickFixHC
    @NickFixHC 2 ปีที่แล้ว

    Felipe, tudo bom? Como faço para falar com você em privado? Abraços e feliz 2023.

  • @anderzig123
    @anderzig123 2 ปีที่แล้ว

    Filipe faz um video atualizado sobre o algoritmo do video maker, tentei instalar aqui vendo la no seu git hub porem não esta dando mais para pegar api no Algorithmia e não sei uma alternativa para isso

  • @filipeleonelbatista
    @filipeleonelbatista 2 ปีที่แล้ว +12

    Tinha que mandar umas urnas eletronicas nesse campeonato kkkkkk

    • @Maxwell_Pires
      @Maxwell_Pires 2 ปีที่แล้ว

      Pior kkkk De quanto seria o prêmio?

  • @jeanoliveira4832
    @jeanoliveira4832 2 ปีที่แล้ว

    Oiii @Filipe Deschamps por acaso a newsletter possui RSS?
    se sim, onde aceso?
    amo teu conteúdo, por favor sempre continue... (enquanto fizer sentido pra ti, pq pra mim faz muito)

  • @jonatasmodotti
    @jonatasmodotti 2 ปีที่แล้ว

    Saudades daqueles vídeos mais trabalhados e mais longos.

  • @canaldotiodavid
    @canaldotiodavid 2 ปีที่แล้ว +1

    Olá, Filipe.
    É uma pergunta fora do contexto do seu vídeo, mas, gostaria de saber o que foi utilizado para poder fazer a imagem do perfil do seu canal.

  • @jeffersonlima3161
    @jeffersonlima3161 2 ปีที่แล้ว

    Pensando em UI o fundo escuro não favorece

  • @Rodrigo-zn7vc
    @Rodrigo-zn7vc 4 หลายเดือนก่อน

    Tem no TH-cam? Esse evento ai de hack

  • @star.planet_fx7550
    @star.planet_fx7550 2 ปีที่แล้ว

    Filipe, preciso de um apoio, preciso conectar uma solução própria de forms de uma empresa no power automate para gerar um fluxo para uma lista no Sharepoint, mas como não existe conector para essa solução própria, preciso construir um conector personalizado do zero e estou com dificuldade porque não existe conteúdo de apoio, se existe não encontrei. Se puder fixo grato.

  • @theusoff__
    @theusoff__ 2 ปีที่แล้ว

    Que vídeo massa!

  • @MISTERJ-j7u
    @MISTERJ-j7u 2 ปีที่แล้ว +1

    Vídeo muito masinha 👩‍💻👏👏👏

  • @abraaoteixeira9446
    @abraaoteixeira9446 2 ปีที่แล้ว +1

    O Gabriel pato se não me engano amou esse acontecimento.

    • @Penegui
      @Penegui 2 ปีที่แล้ว

      Sim!!! Ele fez um vídeo no canal dele sobre essa palestra do Barnaby Jack.

  • @carlosricardoziegler2650
    @carlosricardoziegler2650 2 ปีที่แล้ว +2

    Massinha, como prevenir alguns desses ataques em api ? Alguma referência ?

    • @FilipeDeschamps
      @FilipeDeschamps  2 ปีที่แล้ว +6

      Carlos eu não sei, meio que vejo esse assunto como uma briga de "gato e rato". Mesmo tomando o máximo de cuidado para programar um sistema seguro, sempre alguém consegue encontrar algo. Então para conseguir se antecipar nisso é que surgem os Red Teams dentro das empresas, que são times focados em tentar atacar os próprios sistemas 👍

    • @madzeagaming6164
      @madzeagaming6164 2 ปีที่แล้ว

      Acho que da nossa parte é fazermos o básico que é altamente recomendável sobre seguranças em uma API. Uma falha muito grave que infelizmente ainda é muito comum por exemplo é o desenvolvedor não colocar autenticação em uma API, por achar que só a empresa que ele ta trabalhando é quem vai usar. Para além disso é habilitar o CORs para dominios confiáveis apenas, habilitar o CSRF em requisições de escrita, usar DTOs com apenas o número minimo de campos necessário, fazer uso de Query Parameter para evitar SQL Injections, desenvolver mecanismo de defesa contra força bruta por um ip ou um range de IP, verificar cada dependencia que se está usando no projeto pra ver se não tem vulnerabilidade.
      São essas pequenas coisas que apesar de não livrar a nossa API de todo o mal, ja ajuda a melhorar as chances, pois sempre vamos estar vulneraveis pelas tecnologias adjacentes, mesmo que nossa API seja super segura, vamos depender da segurança da linguagem de programação, do framework que estamos utilizando, do servidor de aplicações, do sistema operacional, etc.

  • @Sumatra-du3nt
    @Sumatra-du3nt 2 ปีที่แล้ว +1

    Eu acho que vou deixar meu trabalho para ganhar a vida assim, muito mais divertido!

  • @dheffrodrigues
    @dheffrodrigues 2 ปีที่แล้ว +1

    disponibiliza essa imagem do fundo pra nós hahaha

  • @baboseiroo
    @baboseiroo 2 ปีที่แล้ว

    Até agora procurando o link do vídeo mencionado nos últimos segundos do vídeo 👀👀

  • @gabrielrufinojs
    @gabrielrufinojs 2 ปีที่แล้ว +2

    Esse fundo musical me lembrou os videos do Gabriel Pato

  • @santowalterscaramella6323
    @santowalterscaramella6323 2 ปีที่แล้ว

    Bom dia! Ótima última semana 2022! Peço e agradeço, me indicar um aplicativo Androide independente de marca ou origem, que consiga fazer o dual áudio de dois sistemas Bluetooth 5.1. Quero dizer, - se necessário, duas fontes sonoras 2.1 comandadas simultaneamente por uma única música. Grato.

  • @oblitus3491
    @oblitus3491 2 ปีที่แล้ว +3

    Odeio crackers, meus vizinhos sempre me dão problema com ataques de fault injection e o uso do rtl-sdr + tempest attacke, além de conseguirem me ver por trás das paredes e outras coisas que ainda não encontrei respostas, mas acredito que em algum momento encontro no tabnews ou no chatgpt
    Além disso quando falamos de falhas zero day, significa que várias organizações com crackers já a exploram (especialmente aqui no Brasil)

    • @rian0xFFF
      @rian0xFFF 2 ปีที่แล้ว

      A média para conseguirem um exploit para um 0-day parece que é 7 dias

  • @Lucas999c
    @Lucas999c 2 ปีที่แล้ว

    As empresas pagam uma mixaria para essas pessoas que encontram vulnerabilidades graves nos eletrônicos, melhor vender para alguém com más intenções, quem sabe assim as grandes corporações percebam o valor dessas pessoas

  • @victorhugoccorrea
    @victorhugoccorrea 2 ปีที่แล้ว +3

    Sou aluno do TDI e o Bruno fraga é incrível!! Tenho certeza de que quem fizer o curso dele vai sair PICA no hacking!

  • @zCrazyHero
    @zCrazyHero 2 ปีที่แล้ว

    Fico imaginando a cara dos devs no outro dia a hora que o gerente da Samsung chegou na empresa...

  • @candangos
    @candangos 2 ปีที่แล้ว +3

    Facinante saber que esses softwares tiveram problemas mas a Urna Eletrônica nunca, jamais, em hipótese alguma teve fragilidade 🤣
    Ela é a coisa mais segura do universo!

    • @Gustavo-cx2bs
      @Gustavo-cx2bs 2 ปีที่แล้ว +1

      A urna eletrônica funciona off-line, Paulo.

    • @Diego-Garcia
      @Diego-Garcia 2 ปีที่แล้ว +2

      @@Gustavo-cx2bs Vulnerabilidades não existem só no mundo online não. Se tem alguma porta de conexão (USB ou Serial), pode ter alguma vulnerabilidade desconhecida.
      "Ah, mas nenhuma forma de conexão é exposta ao público"
      E pros mesários? E para a galera que prepara a urna eletrônica? Ser aparentemente inacessível não significa que não precisa ser analisado.

    • @miguellopes9177
      @miguellopes9177 2 ปีที่แล้ว +1

      @@Diego-Garcia você deveria pesquisar como é que urnas funcionam.
      Se soubesse já até saberia que não é impossível hackear uma urna e sim o sistema.
      Parecido com o sistema de bitcoin.
      Se você hackear um deles pode tenta o outro vai que dar

    • @Diego-Garcia
      @Diego-Garcia 2 ปีที่แล้ว

      @@miguellopes9177 eu venho tentar demonstrar que não existe sistema invulnerável, e você chega com essa de "o hardware é vulnerável, mas o sistema não". Já começou errado.

    • @miguellopes9177
      @miguellopes9177 2 ปีที่แล้ว +1

      @@Diego-Garcia só hackear a bitcoin então

  • @jennyssonjunior2834
    @jennyssonjunior2834 2 ปีที่แล้ว

    Fala Filipe, tudo joia?
    Acompanho sua newsletter e hoje você divulgou uma falha de segurança no kernel do Linux que afeta a versão 5.15 ou superior porém na newsletter você colocou que afeta a versão 5.15 ou inferior. Lendo o artigo no zdnet( a fonte citada na news), percebi que houve esse erro de tradução aí. Acho que vale a correção
    Não encontrei o local correto para reportar um erro na newsletter e portanto estou fazendo aqui.

  • @miguellopes9177
    @miguellopes9177 2 ปีที่แล้ว +1

    50 mil dólares para hackear um s22 e ainda ganhar ele.
    Estou indo a viajem

  • @Dodo-rb4zf
    @Dodo-rb4zf 2 ปีที่แล้ว +1

    Esses programas eh soh pra você assinar um NDA e ficar preso com as empresas...

  • @IvoryMadness.
    @IvoryMadness. 2 ปีที่แล้ว +1

    63 zero-day é muita coisa!

  • @Raffa064
    @Raffa064 2 ปีที่แล้ว +1

    Bom dia!

  • @blitzdescript5961
    @blitzdescript5961 2 ปีที่แล้ว

    Não sei se foi por conta da voz, mas senti que poderiam ter mais detalhes no vídeo sobre as falhas, 3 minutinhos huauhahua
    Mas da mesma forma, ótimo vídeo! 😁

    • @FilipeDeschamps
      @FilipeDeschamps  2 ปีที่แล้ว

      Blitz, total! Durante a gravação eu tava mais tossindo do que conseguindo falar, então tinha que ser um vídeo super curto mesmo 😂 👍 mas já to bem melhro 👍

    • @blitzdescript5961
      @blitzdescript5961 2 ปีที่แล้ว

      @@FilipeDeschamps Que bom que está melhor! Suspeitava que era por conta disso mesmo 😂

  • @darlonhenrisouza8555
    @darlonhenrisouza8555 2 ปีที่แล้ว +3

    Perdão pelo atraso de 59 minutos para está reunião senhores.

    • @FilipeDeschamps
      @FilipeDeschamps  2 ปีที่แล้ว

      😂 😂 😂 😂 show 👍

    • @darlonhenrisouza8555
      @darlonhenrisouza8555 2 ปีที่แล้ว

      @@FilipeDeschamps senhor Filipe, gostaria de solicitar-vos um nobre conteúdo voltado a estrutura de um time da área de tecnologia dentro de uma empresa e também se possível comprar a estrutura e método de organização de times de big techs e startups.

  • @heloir1563
    @heloir1563 2 ปีที่แล้ว

    Mais um vídeo massa

  • @iamjhou
    @iamjhou 2 ปีที่แล้ว +4

    E ainda dizem que a urna eletrônica é 100% segura kkkk

    • @Felipe-ib9cx
      @Felipe-ib9cx 2 ปีที่แล้ว +2

      Deve ser porque a urna não é conectada a internet

    • @iamjhou
      @iamjhou 2 ปีที่แล้ว +1

      @@Felipe-ib9cx Não é na hora da votação e depois? kk

    • @Diego-Garcia
      @Diego-Garcia 2 ปีที่แล้ว +2

      ​@@Felipe-ib9cx E precisa? Tendo qualquer comunicação serial minimamente exposta, já é possível ter alguma vulnerabilidade desconhecida.
      E lembre que a urna não tem que ser segura apenas contra o público, mas também contra todas as etapas intermediárias (carregamento e configuração do sistema operacional, transporte, preparação para votação), sem falar que também tem as etapas fora da urna pós-votação (contabilização dos votos). Você já parou para se perguntar como os dados são enviados para o TSE?
      No final, não é apenas a urna que tem que ser segura, mas todo o processo.

    • @Felipe-ib9cx
      @Felipe-ib9cx 2 ปีที่แล้ว

      ​@@Diego-Garcia Se precisa? Só perguntar para as centenas de voluntários que tentaram sabota-la. Também suspeito que o resultado das eleições vão para o TSE porque ele tem esse "E" no nome

    • @Diego-Garcia
      @Diego-Garcia 2 ปีที่แล้ว +1

      @@Felipe-ib9cx Ótimo, me indique os funcionários que os questiono -- ou pelo menos me dê a fonte dessa informação.
      E você interpretou de maneira errônea minha pergunta reflexiva. O "como" no contexto apresentado tem o significado de "por qual meio", e não "por qual motivo":
      "Você já parou para se perguntar *por qual meio* os dados são enviados para o TSE?"
      Sendo alguns exemplos de meio: Avião, Internet, Carro, Satélite.

  • @djdee1978
    @djdee1978 2 ปีที่แล้ว

    e o nome da fera que burlou o celular ?

  • @tvmofotibo
    @tvmofotibo 2 ปีที่แล้ว +1

    O irmão do meu irmão(eu) é fã do irmão do seu irmão(você)

  • @wagnercarvalhoalves1917
    @wagnercarvalhoalves1917 2 ปีที่แล้ว +1

    Caramba 😨😧😦

  • @Gimmmi
    @Gimmmi 2 ปีที่แล้ว +3

    mas urnas eletrônicas são invioláveis...

    • @ThiagoSantos-or7tb
      @ThiagoSantos-or7tb 2 ปีที่แล้ว

      Aponte as possíveis vulnerabilidades e como poderíamos explorar, dado os procedimentos adotados em todo o processo..? Mais um papagaio?

  • @pablloduarte
    @pablloduarte 2 ปีที่แล้ว +1

    Conheço um sistema impossível de ser hackeado, feito por BR, e supervisionado por Juízes Honestos Brasileiros!
    Hahahaha!
    Comentário sem levantar bandeiras, apenas por achar engraçado o contexto...

  • @xunil666
    @xunil666 2 ปีที่แล้ว

    e se existisse urna eletronica

  • @Lucas_Montel
    @Lucas_Montel 2 ปีที่แล้ว

    Isso realmente é um hack? aliás ele teve acesso . O que seria um hack se não ser escondido por ser sem permissaõ

    • @ThiagoSantos-or7tb
      @ThiagoSantos-or7tb 2 ปีที่แล้ว

      Craker... é o cara que ataca Escondido......

  • @_jbabo
    @_jbabo 2 ปีที่แล้ว

    maneiro demais

  • @thg1nrediar
    @thg1nrediar 2 ปีที่แล้ว +1

    top

  • @kami1542
    @kami1542 2 ปีที่แล้ว +1

    Curso do Bruno fraga naoooo

  • @laisriquieri6986
    @laisriquieri6986 2 ปีที่แล้ว

    👏🏻

  • @stux4961
    @stux4961 2 ปีที่แล้ว

    Faço videos sobre hacking, quem quiser dar uma olhada.

  • @getushorts8137
    @getushorts8137 2 ปีที่แล้ว

    Oupaaa

  • @Mrguaxinim
    @Mrguaxinim 2 ปีที่แล้ว

    Opa

  • @DCMapas
    @DCMapas 2 ปีที่แล้ว

    Nice

    • @DCMapas
      @DCMapas 2 ปีที่แล้ว

      Coraçaum

  • @ViniciusSantos-gj4lg
    @ViniciusSantos-gj4lg 2 ปีที่แล้ว

    Primeiro a dar like

  • @gustavokistt
    @gustavokistt 2 ปีที่แล้ว

    first

  • @chapzin1
    @chapzin1 2 ปีที่แล้ว

    Filipe desculpe a sinceridade, mais você atualmente esta ficando bom em publicidade, apenas publicidade 🤑😪

    • @FilipeDeschamps
      @FilipeDeschamps  2 ปีที่แล้ว +1

      Ricardo, nunca peça desculpas pela sinceridade, ainda mais vindo de um Membro da Turma, combinado? 🤝 E este vídeo não tinha patrocínio originalmente e surgiu de última hora, tanto que ficou nos poucos segundos finais.