Webinsider

Segurança

Você trabalha com quê? - Eu? Ah, eu crio vírus…

10 de maio de 2006, 0:00

Vinte anos depois da descoberta do primeiro vírus, hoje temos pessoas cujo trabalho, digamos assim, é burlar códigos de segurança e invadir computadores de empresas. Temos que nos antecipar a eles.

Por Sérgio Leandro

Há exatos 20 anos, era descoberto o primeiro vírus de computador que se tem notícia, o “brain”, que se espalhava por meio de disquetes infectados. Na época tais programas eram criados por jovens que queriam provar o seu talento na criação de softwares. Os programas eram inofensivos, em sua maioria, causando no máximo algumas dores de cabeça aos usuários.

De lá para cá, a situação mudou radicalmente, infelizmente para a pior. De simples hobby, o talento para criar vírus, burlar códigos de segurança e invadir computadores de empresas passou a ser utilizado por pessoas mal-intencionadas, os chamados crackers, para praticar crimes.

Seu único e maquiavélico objetivo é roubo de dinheiro, direta ou indiretamente.

Infelizmente, o Brasil possui alguns dos “maiores especialistas” em fraudes digitais do mundo. São indivíduos com conhecimentos técnicos às vezes profundos e outras vezes nem tanto, mas que são capazes de invadir sistemas com diversos recursos “anti-alguma coisa”, como os anti-vírus, anti-spam, anti-spyware, firewall, IPS, IDS, etc.

Isso por um motivo muito simples: as invasões realizadas pelos crackers não “quebram” o firewall e nem tão pouco desativam os anti-virus. Elas exploram vulnerabilidades onde os administradores das redes e sistemas não se preocupam muito ou entendem que tecnicamente não há riscos, como o acesso a um website contendo todos os procedimentos de segurança necessários.

Os prejuízos causados por esse tipo de ação são crescentes. Segundo um recente estudo da Agência Federal de Investigações (FBI), realizado com 2 mil empresas públicas e privadas dos Estados Unidos, 90% já sofreram alguma forma de incidente envolvendo a segurança com seus dados informatizados. Destas, 64% tiveram prejuízos financeiros. O FBI estima que, se 20% de todas as empresas americanas sofreram ataques com esse impacto, o prejuízo com as fraudes digitais pode ter chegado a US$ 67 bilhões em 2005.

A questão é muito mais crítica do que normalmente se fala ou é divulgado na mídia. O grau de sofisticação das fraudes digitais para roubo de dados e informações visando lucro é tamanho que as empresas passaram a criar procedimentos e normas paralelas às suas áreas de tecnologia, visando definir e mapear claramente o que fazer no caso de “invasão” a algum sistema (pois como foi mencionado anteriormente, as invasões não se dão por vias óbvias, como poderia se imaginar).

Tudo isso não significa, porém, que não haja uma forma de garantir a segurança dos dados e informações armazenados nos computadores. Embora NUNCA haverá um sistema 100% seguro, é possível alcançar a casa dos 99,9% (e alguma coisa) de garantia prevenir as invasões ou o roubo de dados. Assim como ocorre com o ser humano, a melhor forma de combater as “doenças digitais” é a prevenção. Ou seja, além do emprego de softwares e sistemas de proteção, antecipar-se às fraudes por meio da adoção de normas, procedimentos e ações para descobrir falhas e vulnerabilidades dos computadores.

Outra medida é fazer uso de novos sistemas inteligentes e automatizados, que fazem um monitoramento constante em busca de bugs, falhas operacionais e demais problemas que surgem a todo o instante. São verdadeiros “anti-crackers”, pois fazem uso dos mesmos mecanismos utilizados por eles para defender, e não invadir, as empresas.

Combinar a pró-atividade das pessoas com sistemas de segurança também pró-ativos é a única maneira de lidar com essa nova praga da era moderna, a fraude digital. [Webinsider]

Sobre o autor

Sérgio Leandro é diretor da OS&T Informática (Open Systems and Technologies).

Apoio:

  • LayerDev Serviços de Webhosting Profissional

Palavras-chave relacionadas a este texto: [ virus, spyware ]

Comentários

2 pessoas comentaram o artigo "Você trabalha com quê? - Eu? Ah, eu crio vírus…"

LARISSA ROSA Data: 20/06/2007 às 8:42 pm

Atividade: jornalista

Cidade: São Paulo

Oi Sergio Leandro, gostaria do seu email porque quero que você me dê uma entrevista sobre a nova onde de vírus de celular. É uma entrevista simples só para explicar como esses vírus surgiram e como estão se espalhando.

Pode ser feita por email ou telefone, já que o veículo é impresso

Aguardo resposta.

Muito obrigada,

LARISSA ROSA - Rudge Ramos Jornal

wisley cirqueira santos Data: 22/01/2008 às 2:13 pm

Atividade: trabalho

Cidade: santa luzia

quero ser um hack

Avisos
Os ítens com asterisco ( * ) são campos de preenchimento obrigatório.
Todos os links inseridos nos comentários possuem o atributo rel="nofollow" para impedir com que user agents (como os mecanismos de busca) sigam os links inseridos para desestimular spammers.
Todos devem se identificar através de e-mail válido.
Os e-mails dos usuários não serão divulgados no site.
Comentários:

Preencha os dados abaixo e clique em enviar

Outrolado.com.br

Leia

Ricardo Saldanha

Portal corporativo e gestão do conhecimentoNove passos para promover esta união. Por Ricardo Saldanha

Pequenas empresas, as que mais sofrem com as pragasPequenas empresas, onde estão mais da metade dos empregos formais do País, são as maiores vítimas da pragas disseminadas pela internet. São pobres e precisam saber se defender. Por Fernando Neves

Phishing explicado para qualquer um entenderPense em como amigos e parentes com menor intimidade com a internet estão sujeitos a cair em golpes 171 como phishing. Ajude: mostre a todos eles este texto, que explica direitinho como funciona o esquema. Por Renato Fridschtein

Mate o spyware antes dele chegar ao usuárioA visível sofisticação nos modos de instalação do spyware forçou uma evolução pelo lado da segurança. Soluções de baixo custo acopladas à rede no ambiente das empresas já bloqueiam este tipo de ameaça. Por Francisco Camargo

Segurança é vigiar os logs em tempo realNovas soluções em camadas de proteção mostram resultados animadores em redes corporativas: fazem a segurança dos próprios sistemas de segurança e agem como vigias permanentes de logs.

Redes seguras: estratégia não pode ser reativaGrande parte das medidas de segurança usada atualmente é reativa – e insuficiente. Nos próximos anos, os grandes provedores de serviços irão neutralizar os vírus antes que se infiltrem nas redes corporativas.

Webinsider