DevSecOps

6 out, 2015

Tecnologia do futuro – Tempos inseguros

Publicidade

A Internet e a tecnologia em geral estão passando por momentos tensos. A cada dia triplicam as vulnerabilidades encontradas em aplicativos que estavam sendo utilizados há anos, assim como novas falhas em aplicativos recém-lançados são rapidamente exploradas e acabam prejudicando diversos negócios e empresas em geral.

Mas não são apenas as empresas as prejudicadas com as brechas e as falhas de segurança. Pesquisadores da Kaspersky apontam várias ameaças presentes nos dispositivos domésticos que utilizamos todos os dias. Uma delas é a falha de segurança que expõe arquivos, fotos e documentos pessoais de usuários de smartphones conectados à Internet, de forma que podem ser copiados e até mesmo apagados dos dispositivos. A falha foi encontrada em um aplicativo de backup de arquivos na nuvem.

David Jacoby, analista da Kaspersky, aproveitou e conduziu um levantamento em dispositivos encontrados dentro de sua própria casa. Ele examinou dois modelos de NAS de diferentes marcas, uma Smart TV e um roteador doméstico. Como resultado de sua pesquisa, conseguiu descobrir 14 vulnerabilidades nos dispositivos NAS, uma vulnerabilidade na Smart TV e várias funções de acesso remoto escondidas no roteador.

Já em outra série de falhas descobertas, os dispositivos da Samsung estão na berlinda. A empresa vem trabalhando arduamente no desenvolvimento de sua plataforma de segurança, o Knox, que foi criado para oferecer uma camada adicional de proteção para seus clientes. No entanto, têm surgido notícias revelando que a linha Galaxy pode não ser tão segura como muitos pensam. A questão foi levantada por Ryan Welton, da empresa NowSecure, durante o evento Blackheat, que notou uma grande vulnerabilidade na TouchWiz.

O problema está relacionado ao teclado SwiftKey que vem pré-instalado nos principais dispositivos da empresa, que, em vez de usar um canal seguro com criptografia ativada, é feita via texto simples. Como resultado, Welton destacou que atualizações maliciosas podem ser enviadas para o seu smartphone utilizando esse método. Além disso, o código malicioso pode permanecer no dispositivo, o que, por sua vez, poderia ser usado para atacar o smartphone hospedeiro ou mesmo roubar os dados do dono do aparelho (o que inclui o acesso a fotos, vídeos e arquivos armazenados no gadget).

Já as lojas virtuais são os alvos mais famosos dos hackers. Em busca de números de cartão de crédito, falhas em scripts e acesso desprotegido aos cadastros de clientes, hackers tentam de mil e uma formas conseguir informações muito valiosas de servidores desprotegidos.

Caixas eletrônicos com “chupa-cabras” clonando nossos cartões, acesso remoto indevido à câmera do seu notebook, invasões e deface em websites e até mesmo adulteração de dispositivos médicos como marca-passo e aplicadores automáticos de insulina estão entre as preocupações tecnológicas da vida moderna.

Quem nunca teve nenhum único problema de segurança nestes tempos, que atire a primeira pedra, mas o futuro da tecnologia está ameaçado pela falta de segurança. Se não pudermos garantir o uso de nossos dispositivos sem ter uma surpresa desagradável, a evolução da tecnologia, já tão demorada em nosso País, irá invariavelmente andar a passos ainda mais lentos.

Vamos esperar para ver!