Tecnologias do Mal

5 de Agosto de 2006 @ 18:34 - Alfredo Borba
Arquivado sob Informática | Link desta publicação | Enviar por e-mail

As mesmas tecnologias que possibilitam o aumento da produtividade, que torna o mundo menor, conectando as pessoas à velocidade da luz, literalmente, que promove o acesso, sem precedentes na história, ao vasto acervo de conhecimento acumulado pela humanidade, que torna possível o aumento da expectativa de vida das pessoas, entre tantas outras coisas fantásticas, é usada de forma negativa nas mãos de pessoas inescrupulosas. Infelizmente, é um fato incontestável, a tecnologia em si não tem valores morais ou éticos. São as pessoas que dela fazem uso que determinam o valor de sua aplicação.
Um neologismo define bem o uso inescrupuloso e mal intencionado da tecnologia: Malware. Palavra oriunda do termo “Malicious Software“, é utilizada para definir qualquer programa de computador desenvolvido com o objetivo de causar danos, qualquer que seja a sua forma, a um computador, a um servidor ou a uma rede de computadores. Os vírus, os “cavalos de tróia”, os “worms“, os “spywares“, são todos enquadrados como “Malware“.

No entanto, o objetivo desse artigo não é descrever os “Softwares Mal-intencionados” de forma geral (Para mais detalhes sobre o assunto listo alguns links no final do artigo). A minha intenção é dar um testemunho de como me tornei vítima de um desses programas maliciosos e levantar alguns pontos para reflexão, além dos velhos conselhos de quem decidiu trancar a porta depois de roubado!

Como todos que usam a Internet com frequência, estou acostumado a receber recomendações de segurança de todos os tipos, desde como evitar “malwares” enviados através de e-mail a sempre minimizar a janela do navegador antes de digitar a senha de acesso ao site do banco, passando pela necessidade de atualização frequente do antivírus e pelo perigo representado pelos sites ou softwares de “chat” e troca de arquivos.

Sabemos que todas essas recomendações têm o seu valor e são, portanto, justificáveis. Mas sabemos todos, também, (com exceção dos solteirões que moram sozinhos, não viajam e nem se comunicam através da Internet) que é virtualmente impossível seguir a risca todas as recomendações de segurança, por mais lógicas e sensatas que sejam! Vejamos, como exemplo, o meu caso: tenho três computadores que utilizo com frequência, dois em casa e um laptop que uso no trabalho. Tenho, também, esposa e três filhos(as), todos “internautas típicos”: usuários assíduos do MSN Messenger, Skype, programas P2P para troca de mp3, programas de e-mail, enfim toda espécie de programas “perigosos” não recomendáveis. Com exceção do laptop, usado apenas por mim (até agora!!), todos usam todos os computadores, nas contas de usuário de todos. Que exemplo de integração familiar! Diriam os psicólogos. Que exemplo de bagunça e mau uso de computadores! Diriam os especialistas em segurança da informação. Já desisti de tentar conscientizar a turma sobre os monstros que nos rodeiam, tentando penetrar nas entranhas dos nossos computadores e roubar todas as nossas informações mais secretas, como por exemplo a senha de acesso à nossa conta do banco! Digo eu e, acredito, a maioria de vocês.

Um certo dia, não faz muito tempo, recebo a ligação de um funcionário do Banco do Brasil perguntando se eu tinha feito um empréstimo automático e realizado uma transferência para um banco em Brasília. Respondi que não, sem pestanejar. Pois, para Brasília a única transferência financeira que faço, involuntariamente, são os inúmeros impostos que pago, para alimentar a “farra federal” (e estadual e municipal)! A minha senha foi, então, imediatamente bloqueada. Indo ao banco constatei que havia sido desviada uma quantia significativa de minha conta. Mas, constatei também a eficiência do Banco do Brasil em detectar uma movimentação bancária atípica, reconhecer a fraude e restituir o valor roubado. Esse é um excelente exemplo do uso da tecnologia para o bem comum.

Claro que culpei a turma lá de casa por ter quebrado as regra de ouro da segurança, permitindo a um bandido virtual se apoderar das minhas senhas e dados bancários. Afinal de contas eu, um experiente usuário e desenvolvedor da Web não teria sido vítima desse tipo de golpe tecnológico! Mas, refletindo sobre o último acesso que fiz à conta, lembrei que um detalhe tinha me chamado a atenção: após digitar a senha de acesso (de oito dígitos) no teclado virtual da página do banco apareceu uma tela solicitando a senha usada para as transações bancárias (de seis dígitos), informando que era um procedimento adicional de segurança!!! Eu havia caído como um pato no conto do vigário. Não me dei conta que o banco jamais pediria as duas senhas para o acesso ao serviço. Chegando em casa corri para o computador e acessei a página do teclado virtual do Banco do Brasil. Uma rápida olhada atenta e percebi o golpe! Um teclado virtual falso estava “flutuando” à frente do teclado virtual real. Minimizando a janela do navegador ele também era minimizado e fechando a janela ele também desaparecia. Mas, rolando a página ele permanecia estático, o que permitia vislumbrar parte do teclado real. A seguir descrevo, com a ajuda de imagens capturadas do meu computador, as características do teclado virtual falso:

1- As figuras abaixo mostram o teclado virtual falso e o verdadeiro. Uma olhada mais atenta na primeira figura e percebemos uma falha de sobreposição na parte inferior após uma pequena rolagem da página (destacada com bordas vermelhas)

Teclado Falso

Teclado Virtual Falso

Teclado Verdadeiro

Teclado Virtual Verdadeiro

2- A figura abaixo mostra o segundo teclado virtual falso, solicitando a senha de seis dígitos. Uma olhada mais atenta e percebemos parte do teclado real na parte inferior (destacada com bordas vermelhas). O banco JAMAIS pediria essa segunda senha!!

Segundo Teclado Virtual Falso

3- As figuras abaixo mostram outra característica dos teclados virtuais falsos (destacados com bordas vermelhas): se for acessada qualquer outra página eles permanecem “flutuando” na janela do navegador.

Teclado Virtual Falso

Segundo Teclado Virtual Falso

4- As figuras abaixo mostram parte do teclado verdadeiro aparecendo por trás dos teclados falsos, após rolagem lateral da página.

Teclado Virtual Falso

Segundo Teclado Virtual Falso

Depois do susto comecei a refletir sobre o uso da Internet em transações bancárias e comerciais. Poder consultar sua conta de qualquer lugar e realizar compras sem sair de casa, são maravilhas viabilizadas pela Web. Mas, é possível usufruir desse luxo sem por em risco as suas “suadas” economias?

Tentarei a seguir tecer algumas considerações sobre a segurança na Internet, tendo como base a premissa de que dois aspectos da rede mundial de computadores são fundamentais para a sua existência:
a) O seu revolucionário poder de viabilizar a comunicação entre as pessoas, sem as barreiras da distância e das fronteiras, e
b) A capacidade de se acessar tudo de qualquer lugar, interativamente.

Sem essas propriedades amplamente asseguradas, a Internet, na minha modesta opinião, perderá o seu poder revolucionário e se esvaziará.

A grande maioria das políticas e técnicas de segurança desenvolvidas até agora se concentram em evitar a “infecção” ou invasão do computador, ou detectar e remover o “malware” que conseguiu ultrapassar as barreiras de segurança. Apesar do grande esforço que representam e do relativo sucesso, principalmente nas redes corporativas, essa abordagem não protegem os milhões de computadores pessoais conectados diariamente na Internet e utilizando as centenas de programas de comunicação e interatividade, fazendo download de tudo que oferece uma experiência interessante ao usuário e realizando bilhões de dólares em transações comerciais.

Como proteger esses computadores das centenas de programas mal-intencionados, alguns deles incorporados em programas legais, desenvolvidos com uma frequência muito maior do que os desenvolvedores de antivírus são capazes de decodificá-los?

Infelizmente esse quadro leva as empresas, entre elas os bancos, a utilizar estratégias e técnicas que, apesar de desenvolvidas com seriedade e buscando a proteção dos clientes, são cada vez mais restritivas, apontando na direção contrária aos principais valores do amplo uso da Internet. “Acessar tudo de qualquer lugar” é, para mim, o maior valor da rede. Gostaria de poder acessar, com segurança, a minha conta bancária de qualquer lugar, seja da minha casa, de um Business Center de um hotel ou de um Ciber Café de uma livraria. Utopia? Talvez…

Gostaria de ver mais esforço dos especialistas em segurança da informação, no desenvolvimento de técnicas que partam do princípio de que é praticamente impossível evitar a intrusão de, por exemplo, um programa que se camufla de teclado virtual, elaborado por um adolescente inteligente e ganancioso, numa pequena cidade do interior do Brasil.

A criação dos teclados virtuais, amplamente utilizados atualmente, foi fruto de um esforço neste sentido: os programas de “escuta” de teclas não são capazes de detectar os cliques nas teclas virtuais. Quem sabe com um pouco mais de esforço e uso inteligente da “tecnologia do bem”, a minha “utopia” seja viável…!

Algumas dicas velhas e eficientes, que desprezei e me dei mal:
- Dar uma olhada de vez em quando nas páginas sobre segurança do site do seu banco. Eles estão sempre atualizando o conteúdo;
- Antes de acessar a conta do banco, digite uma senha falsa no teclado virtual, se a página do banco retornar uma mensagem informando que a senha (ou os dados) está incorreta, é praticamente certo que o teclado virtual é autêntico. Caso contrário, feche a página e entre em contato com o banco; e
- Jamais (Jamais mesmo!!), após entrar com a senha de acesso ao serviço Internet do banco, digite qualquer outra senha antes de realmente ter acessado a página da sua conta e ter efetuado uma transação.

Como “provocação” desenvolvi um pequeno aplicativo Web, acessado da barra de “Links” ou do menu “Favoritos” do navegador, que tem como objetivos:
1- Verificar se a página que contem o teclado virtual é a página legítima do banco; e
2- Modificar visualmente o teclado virtual verdadeiro da página “validada”, permitindo o usuário detectar a presença de um eventual teclado virtual falso se sobrepondo ao verdadeiro.
Algumas notas sobre o aplicativo Verificador de Teclados:
- Trata-se de um aplicativo em fase de teste, desenvolvido no sentido de verificar a viabilidade dessa abordagem
- O usuário é única e exclusivamente responsável pelo uso do aplicativo, estando ciente de que a validação realizada não é totalmente garantida, devendo seguir, portanto, os procedimentos de segurança recomendados pelo seu banco
- Disponível apenas para Internet Explorer 6 e para os teclados virtuais do Banco do Brasil e do Banco Real

Clique aqui para acessar a página de instalação do “Verificador de Teclados (Versão Beta)

Sites Recomendados:
Banco do Brasil
Banco Real
Microsoft Technet
Microsoft Brasil
Wikipédia (Português)
Wikipédia (Inglês)

37 Comentários »

RSS de comentários deste artigo. URI para link desta publicação:

  1. Tenho muito receio de efetuar compras pela internet. Creio que a segurança atual deve ser melhorada em muito!
    Moisés

    Comentário de Moisés — 14 de Agosto de 2006 #

  2. Olá,

    parabéns pelo blog. muito bem estruturado e de conteúdo realmente útil.

    se quiser linkar “http://profhank.blogspot.com/” no seu espaço “outros blogs” ficarei feliz. já deixei o seu blog como indicação no meu.

    Obrigado

    Comentário de Jonatas — 15 de Agosto de 2006 #

  3. Parabens pelo blog, estou com um problema, toda vez que abro a Internet Explorer pela primeira vez aparece esse teclado virtual, não sei como apreceu ai, não consigo tirá-lo, dai fecho a internet, abro de novo, e some, não aprece mais, como será que removo isso???

    Comentário de Mara — 28 de Agosto de 2006 #

  4. Olá Mara,

    Acontece exatamente o que você descreveu. O falso teclado virtual aparece apenas no primeiro acesso à página do Banco do Brasil, após abrir o Internet Explorer. Digitando-se os dados (falsos, é claro! :-) ) ou fechando o navegador, ele não aparece mais (até a próxima reinicialização do computador).
    Não consegui, infelizmente, descobrir como remover esse “malware”, por mais que tenha pesquisado na Web. Tive, portanto, que reformatar o HD para me ver livre do problema.
    Mas, acho que a formatação é uma solução extrema. Espero que um dos nossos leitores tenha mais informações a respeito desse programa e nos dê dicas sobre formas de remoção segura.
    Por outro lado, enquanto o programa não for removido, o seu computador não estará seguro. Caso você tenha pressa terá, infelizmente, que reformatar o HD.

    Um abraço,
    Alfredo Borba

    Comentário de Alfredo Borba — 28 de Agosto de 2006 #

  5. como se faz pra mudar de senha no msn me reponde porfavor

    Comentário de lupita — 1 de Dezembro de 2006 #

  6. casinos en ligne…

    Smar casinos en ligne juego al instante portales…

    Link desta publicação de casino securise par internet casino internet — 15 de Novembro de 2007 #

  7. free roulette game roulette game free online…

    Link desta publicação de Free Ringtones 3gforfree — 22 de Novembro de 2007 #

  8. best online casino gambling…

    Does blackjack game wheel of fortune slots online…

    Link desta publicação de best online casino gambling best online casino gambling site — 14 de Dezembro de 2007 #

  9. download free ringtones virgin mobile…

    Today advance cash loan overnight make mp3 ringtones…

    Link desta publicação de loan payday software — 28 de Dezembro de 2007 #

  10. real tone ringtones real ringtones tone free real ringtones tone…

    Just as free sony ericsson ringtones totally free cell phone ringtones…

    Link desta publicação de download free midi ringtones — 25 de Janeiro de 2008 #

  11. télécharger un poker gratuites…

    Danscecas ringtones for motorola cell phone alaska airline credit card…

    Link desta publicação de free mobile motorola ringtones — 25 de Janeiro de 2008 #

  12. cricket free kyocera ringtones…

    Let’’s begin atlantic city payday loan cash advance loan…

    Link desta publicação de le jeu vidéo poker — 25 de Janeiro de 2008 #

  13. free ringtones creator software…

    Never tv theme ringtones listen mosquito ringtones…

    Link desta publicação de motorola keypress ringtones — 31 de Janeiro de 2008 #

  14. free hindi songs ringtones…

    Daar free crazy ringtones free fun ringtones…

    Link desta publicação de free video ringtones — 2 de Fevereiro de 2008 #

  15. cash advance credit card instant online guaranteed cash advance credit card 0 advance card cash credit…

    In this case pay day cash advance pre settlement cash advance…

    Link desta publicação de advance cash loan loan payday — 2 de Fevereiro de 2008 #

  16. 24 ringtones show tv…

    I start with motorola ringtones v170 cash advance loan online…

    Link desta publicação de free motorola ringtones v170 motorola ringtones v170 — 2 de Fevereiro de 2008 #

  17. business logo design…

    Aber ringtones download sprint logo design free…

    Link desta publicação de handy klingeltöne gratis — 3 de Fevereiro de 2008 #

  18. free sprint real ringtones…

    At the info nextel phone remember ringtones download free hindi ringtones…

    Link desta publicação de ringtones for nextel phone nextel i730 phone ringtones info nextel phone remember ringtones — 4 de Fevereiro de 2008 #

  19. giochi roulette gratis…

    Sulla casino on line gratis risposte casino on net…

    Link desta publicação de migliore casino online — 11 de Março de 2008 #

  20. motorola keypress ringtones keypress motorola ringtones v170…

    At this point free metro pcs phone ringtones info nextel personal remember ringtones…

    Link desta publicação de virgin mobile phone ringtones mobile phone ringtones virgin — 14 de Março de 2008 #

  21. best poker software online poker software…

    Overall pai gow poker web free 7 card stud poker…

    Link desta publicação de jugar poker en internet — 30 de Abril de 2008 #

  22. 0 credit card purchase 0 interest credit card transfer balance 0 credit card…

    As the jeux du casino gratuites best online poker site…

    Link desta publicação de poker superstars 2 spielen — 30 de Abril de 2008 #

  23. online roulette gambling best gambling online roulette roulette gambling…

    I start with blackjack 21 video poker tips…

    Link desta publicação de play baccarat play baccarat online baccarat learn play — 1 de Maio de 2008 #

  24. faxless payday loan for savings account faxless loan no payday teletrack faxless loan payday…

    In fact giochi video poker playing blackjack…

    Link desta publicação de 1000 loan payday payday loan 1000 — 1 de Maio de 2008 #

  25. www casino en ligne…

    At the giochi keno gratis inlinea casino tropez com…

    Link desta publicação de casino pc games — 2 de Maio de 2008 #

  26. meilleur bonus casino…

    Does american roulette tragaperras pagina internet…

    Link desta publicação de los mejores casinos online — 3 de Maio de 2008 #

  27. online spiel raum…

    As a result approval instant loan payday www casino on net com…

    Link desta publicação de poker download texas holdem poker download — 4 de Maio de 2008 #

  28. giochi online video poker video poker online gratis video poker online…

    These free real music ringtones cell free phone ringtones sprint…

    Link desta publicação de giochi di casino online per giocare gratuitamente ai giochi di casino on net — 4 de Maio de 2008 #

  29. juego interactivo…

    Prima online poker bonus internet poker…

    Link desta publicação de regole baccarat — 5 de Maio de 2008 #

  30. holdem poker ohne anmeldung…

    Rare ach and credit card processing apprendre a jouer au poker…

    Link desta publicação de ganar a la ruleta trucos para ganar a la ruleta — 5 de Maio de 2008 #

  31. advance cash car title loan cash advance loan utah…

    As you see payday loan on line advance advance america cash…

    Link desta publicação de advance cash check credit no cash advance no credit check — 7 de Maio de 2008 #

  32. free downloadable music ringtones verizon wireless free downloadable ringtones…

    If you free go phone ringtones motorola q ringtones smartphone…

    Link desta publicação de free ringtones for us cellular carrier free us cellular ringtones — 7 de Maio de 2008 #

  33. casino bonus omaggio…

    Call casino con bonus gratis 888 casino craps in linea poker black jack best casino online…

    Link desta publicação de black jack anima — 29 de Maio de 2008 #

  34. www jeux de casino…

    Chacune www jeux de casino casino slots download jugar al instante portales web slots machines virtual kasinos…

    Link desta publicação de www super casino — 4 de Junho de 2008 #

  35. online poker gambling…

    Besonders holdem poker gratis giochi casino da scaricare gratis online casino poker giochi flash poker jeu de video poker gratuites…

    Link desta publicação de juegos apuestas web — 5 de Junho de 2008 #

  36. texas holdem hand…

    Jugar jeux de planche a roulette online poker java casino gioco virtuale online gewinnspiel jeu casino gratuites…

    Link desta publicação de jeu geant casino — 5 de Junho de 2008 #

  37. texas holdem online kostenlos…

    Noch poker texas holdem poker texas holdem flash play money poker poker spielen deutschland party poker download…

    Link desta publicação de gratis internet poker — 4 de Julho de 2008 #

Deixe um comentário


Hits para esta publicação: 3696

blog WebCalc | http://blog.webcalc.com.br