Mostrando postagens com marcador NSA. Mostrar todas as postagens
Mostrando postagens com marcador NSA. Mostrar todas as postagens

sexta-feira, 9 de junho de 2017

Bem vindo à insegurança total

Broken Authentication or Session Management badge
Em 12 de maio de 2017 o mundo foi surpreendido com o ataque do ransomware Wannacry.

O ataque do Wannacry teve o maior impacto de ataques afetando mais de 200000 computadores ao redor do mundo, parando empresas dos mais diferentes ramos de atuação. No Brasil foram afetados a Vivo, o Tribunal de Justiça de São Paulo e o Hospital Sírio-Libanês.


Softwares mal intencionado como o Wannacry não é novidade já desde 1989 se noticiou sobre softwares tinham comportamento similar.

Mas neste post não quero abordar o ramsonware em si, pois o ataque foi bem detalhado em vários sites. Deixo uma lista de links onde se poderá encontrar detalhes do ataque.
1. O que é ransomware ?
2. Como o ransomware se propaga ?
3. O que é o Wannacry ? 
4. Como pedir resgate de equipamentos sequestrados ?

O que quero abordar é como sociedade fica à mercê do mal uso de informações digitais. A cronologia do ataque nos mostra como estamos vulneráveis:

14/Mar/2017 - A Microsoft publicou uma atualização de segurança para que corrigia a vulnerabilidade no protocolo SMB - O Microsoft Security Bulletin MS17-010.

14/Abr/2017 - O grupo Shadow Brokers divulga dados roubados da NSA (National Security Agency) - a superpoderosa agência de espionagem americana. Entre os dados divulgados incluíam exploits (programas que exploram uma vulnerabilidade do sistema) que atacavam várias fraquezas no protocolo Server Message Block (SMB).

12/Mai/2017 - Ocorreu o maior ataque cibernético com a utilização justamente dos exploits em máquinas Windows não atualizadas.

Pois bem, as ferramentas de invasão foram vazadas como tendo sido roubadas da NSA e a NSA as utilizou para fazer seu "trabalho ofensivo". A NSA em nenhum momento preveniu a Microsoft ou a comunidade acerca desse problema específico. O grupo Shadow Brokers é que fez a divulgação como sendo somente uma de muito mais coisa não divulgada.

Vários artigos no Ars Technica nos dão um vislumbre no mundo de insegurança e perigo a que estamos expostos como o informa como hackers ligados a NSA esconderam-se por 14 anos, desenvolvendo e utilizando ferramentas sofisticadas de invasão e espionagem - foram chamados de Equation Group.

Na descrição do ataque WannaCry o Ars Technica deixou bem claro que o EternalBlue é somente uma vulnerabilidade que pode ser explorada em computadores não atualizados. Mas fica bem claro que há várias outras vulnerabilidades e exploits que podem ser usados para espionar, roubar e sequestrar máquinas e instalações.

Assim chegamos ao ponto que gostaria de ressaltar - já que estamos tão expostos, tão vulneráveis, já que a privacidade foi comprometida em troca de serviços e comodidade, já que nossa vida moderna mais facilitada e integrada por serviços digitais... teremos condições de fazer a crítica para não sucumbir totalmente às soluções digitais ? Vejam que atualmente a vida digital está indo para a adição de serviços digitais em que a inteligência artificial está em pleno desenvolvimento. Uma vez integrada que estas entregas digitais estejam utilizando inteligência artificial desenvolvida e avançada, haverá escapatória para nós ?

É óbvio que a vida moderna é influenciada e moldada pela tecnologia, grandes empresas, governos, grupos hackers podem com as ferramentas corretas dirigir, influenciar e determinar a vida de muitas pessoas com suas soluções e facilidades, principalmente quando os grandes estão cada vez maiores. Devemos ter uma olhar crítico sobre essas facilidades e dependências que nos são inicialmente oferecidas e em segundo plano impostas de modo a não haver como nos livrar. O impacto na vida individual pode ser pequeno, mas olhando um pouco mais longe grande parte da forma como as sociedades se organizam e vivem.


sábado, 28 de janeiro de 2017

Você dá importância a sua privacidade ? Parte 1

Recentemente assisti ao filme Snowden (2016) que é a trama baseada nos relatos de Edward Snowden, americano que coletou e divulgou documentos que provam que os governos de grandes países coletam de maneira irrestrita informações sobre usuários da internet. O filme é de 2016, mas as revelações de Snowden são de 2013. Ou seja não é nenhuma novidade.

O filme em si é uma boa trama e vale a pena ser assistido. Abaixo disponibilizo o trailer do filme.

Saindo da trama e voltando a realidade devemos refletir sobre o que nos afeta uma vez que as informações de Snowden revelou não podem ser contestadas. Sim é verdade ! Nossa vida digital e nossa vida real é analisada por empresas e governos.

Caso você ainda não acredite é só fazer uma busca por qualquer produto e logo ao navegar em outras páginas será apresentado a você várias ofertas de produtos relacionados.

Veja o que se sabe sobre as informações colhidas por empresas e governos.
1. NSA (americano), serviço britânico e agências de outros países: O programa secreto PRISM coleta emails, videoconferências, chats, vídeos, fotos, chamadas VoIP, transferências de arquivos, etc. O programa é suprido com informações das grandes empresas de tecnologia, tais como: Microsoft, Facebook, Yahoo!, Google, Apple, AOL, Skype, YouTube e Paltalk.

2. Apple: Das grandes empresas a Apple parece ser a que menos coleta informações dos usuários, graças a chip em seus aparelhos que cuida exclusivamente da autenticação de modo a separar a identidade de ações executadas do usuário.

3. Facebook: O Facebook é um grande coletor e experimentador da rede. Há várias pesquisas publicadas sobre os mecanismos do Facebook que chegam até a moldar o humor dos usuários dependendo do que lhes é mostrado. O Facebook também é usado como ferramenta para coletar informações por sites que fazem enquetes, os usuários ao responder os questionários terminam por ceder acesso àqueles que promovem a pesquisa. O Facebook sendo muito rico e grande também compra toda e qualquer rede que represente uma ameaça como fez com o Whatsapp, o valor gasto US$22 bilhões foi um preço bem alto mas nem de longe chegou a comprometer a empresa que deve ter muito mais em caixa para engolir a concorrência.

4. Google: O Google coleta tanta coisa descarada e sub-repticiamente que chega a nos conhecer melhor que nós mesmos. O Google nos oferece produtos, antecipa nossas ações, sabe onde estamos e oferece opções com base na nossa localização, sabe quando e para onde viajaremos, enfim se quiser consegue falar uma biografia de quem somos a partir daquilo nos define de maneira mais objetiva - nossas ações na internet. Recentemente o Google lançou um serviço pelo qual pelo menos ele dá um retorno financeiro pelo que ele costuma tomar de graça. O Google Opinion Rewards lhe recompensa por sua opinião ao consumir produtos e serviços.

Se você não gosta do Big Brother Brasil, saiba que há muitos olhos sobre você, os olhos que você não gostaria nem queria atrair...