Mostrando postagens com marcador sabotagem. Mostrar todas as postagens
Mostrando postagens com marcador sabotagem. Mostrar todas as postagens

quarta-feira, 3 de setembro de 2014

Analista revelou vírus de computador instalado pelos EUA no Irã


RESUMO Diretor da empresa de segurança F-Secure, o finlandês Mikko Hyppönen, 45, atuou em uma força-tarefa de especialistas que revelou o vírus Stuxnet –instalado pelos Estados Unidos em uma usina iraniana. A descoberta parece histórias de espião, com pistas em fotos e paranoia por parte dos pesquisadores. Hyppönen esteve em São Paulo na segunda (25), para evento de cibersegurança, quando falou à Folha.
*
Quando conseguimos o código, não nos demos conta da importância. Percebemos que era um caso interessante, mas não tínhamos ideia de que havia infectado um sistema de enriquecimento nuclear –nem sabíamos que havia sido encontrado no Irã.
Foi em 2010, quando tivemos acesso ao Stuxnet original. Ele foi encontrado por uma pequena empresa de antivírus da Bielorrússia. As companhias do leste europeu prestam muitos serviços de segurança para o Irã porque não têm restrições em fazer negócios com aquele país, ao contrário do resto da Europa.
Começamos a prestar mais atenção porque o vírus explorava uma falha de dia zero –vulnerabilidade de um sistema, como o Windows, que não haviam sido notadas antes. Falhas de dia zero são raras, valiosas e interessantes.
Só então encontramos outras falhas dia zero sendo exploradas. Não havíamos nunca, jamais, visto malware que explorava mais de uma falha dia zero. O Stuxnet explorava três. O que é completamente único. E isso imediatamente diz que não é normal.
Então começamos a nos dar conta de que o que tínhamos na mão era tão grande e complicado, e provavelmente foi tão caro para ser desenvolvido, que a fonte era um governo. Também encontramos dicas de que o vírus fora encontrado no Irã e tinha a ver com o programa nuclear.
Um amigo meu da empresa Computer Associates, da Austrália, foi o primeiro a declarar em uma lista de e-mails que, com base no que havia sido descoberto até então, era seguro dizer que tratava-se de uma operação do governo dos Estados Unidos contra o programa nuclear iraniano.
Ele enviou esse e-mail e, dois minutos depois, enviou outro dizendo que gostaria que todos soubessem que ele nunca teve tendências suicidas –só para o caso de ser encontrado morto. Isso é o quão paranoicos estávamos.

CONFIGURAÇÃO

A não ser que a rede infectada esteja configurada de forma específica, o código não faz nada. A rede precisa de um modelo específico de conversores de energia que precisam estar conectados em grupos específicos.
É a digital do sistema. É assim que o vírus sabe que está na usina certa. Se não encontrar essa configuração, não faz nada. Se o terminal de uma fábrica de alimentos em São Paulo for infectado, nada acontecerá porque a configuração é outra.
A pergunta passou a ser: "Há alguma instalação iraniana com essa configuração?". Procuramos fotos no site da Presidência do Irã.
Encontramos uma do então presidente, Mahmoud Ahmadinejad, olhando o monitor de uma usina. Demos zoom. O computador à frente mostra a disposição da usina –que casa exatamente com a do Stuxnet. Foi assim que provamos. Depois, descobrimos por meio de outras fontes que estávamos certos.
O governo americano restringiu o vírus porque não queria causar dano, por exemplo, dentro do próprio país ou em outro lugar. Quando um sistema é infectado, a primeira coisa que o vírus faz é checar a data. Se passou de junho de 2012, não faz nada. O Stuxnet expirou.

Reprodução da Folha de São Paulo.

sábado, 24 de novembro de 2012

Estados Unidos invadiram computadores da presidência francesa, diz jornal


Ao contrário da administração americana, o governo francês não desmentiu formalmente as afirmações do “L’Express”, na quarta-feira (22), de que teria havido uma invasão americana aos computadores da presidência francesa. A porta-voz do governo, Najat Vallaud-Belkacem, se contentou em assinalar que não possuía informações precisas, acrescentando: “Não creio que tenhamos qualquer preocupação que seja”.
Fontes diplomáticas afirmam que a França está aguardando por explicações do governo americano. Em sua edição publicada na quarta-feira, o semanário afirma que em maio, alguns dias antes do segundo turno da eleição presidencial francesa, as redes informáticas do Palácio do Eliseu havia sido hackeadas, permitindo que intrusos obtivessem “anotações secretas e planos estratégicos”.
O ciberataque havia sido revelado já em julho em um artigo do jornalista Jean Guisnel publicado pelo jornal “Le Télégramme”. Mas o “L’Express” apontou seu autor. As conclusões dos ciberinvestigadores do Estado francês, “com base em um corpo de evidências, convergem para o mais antigo aliado da França: os Estados Unidos”, escreve a revista, referindo-se a “fontes diversas” não identificadas.
Os piratas contataram pelo Facebook colaboradores do Eliseu, declararam-se como seus “amigos” e depois os convidaram a se conectar a uma página falsa “intranet” da presidência para obter seus nomes de usuários e senhas, conta o semanário. Depois de penetrarem dessa forma no sistema, eles introduziram ali um spyware que lhes permitiu captar dados contidos nos computadores de vários colaboradores de Nicolas Sarkozy, entre eles Xavier Musca, então secretário-geral. Os “rastros” deixados por esse programa lembram o “worm” Flame, que somente os Estados Unidos e Israel dominariam, explica o jornal que não aponta explicitamente o governo americano.

Atraso francês


Em Washington, o diretor de comunicações do Ministério da Segurança Interna, Matthew Chandler, “desmentiu categoricamente” que os Estados Unidos tenham “participado de um ciberataque contra a França”. “A França é um de nossos aliados mais próximos. Nossa cooperação no compartilhamento de informações, na aplicação da lei e na ciberdefesa nunca foi tão estreita como agora, e ela continua sendo essencial para combater eficazmente a ameaça do terrorismo”, afirmou ele ao “Le Monde”. Essa negação também diria respeito à agência de contraespionagem cibernética criada em 2009 por Barack Obama (Uscybercom) que depende do Pentágono? Absolutamente, garantiu o porta-voz.
Os especialistas especulam sobre o objetivo e as razões dessa possível invasão. Preocupação em certos círculos de Washington sobre as intenções do aliado francês nas vésperas da ascensão de um socialista ao poder? Vontade de saber mais sobre os mercados conquistados pela França? Erro que acabou infectando computadores de aliados?
Em Paris, o senador Jean-Marie Bockel, autor de um relatório sobre a cibercriminalidade publicado em julho e preocupado com o atraso francês, acredita que esse caso “pode acelerar a conscientização” da França sobre a realidade das ameaças.
Reportagem de Philippe Bernard e Corine Lesnes, no Le Monde, reproduzida no UOL. Tradutor: Lana Lim