São Paulo, quarta-feira, 08 de agosto de 2007

Texto Anterior | Próximo Texto | Índice

Segurança

Distribuição de energia pode ser atacada

VIVA LAS VEGAS - Em conferência nos EUA, especialistas dizem que hackers podem invadir computadores de companhias elétricas

Reprodução
Na abertura do filme, Bart Simpson fica de castigo por baixar vídeos piratas da internet


JULIANO BARRETO
DA REPORTAGEM LOCAL

Quanto mais popular é a tecnologia, maior é o interesse dos especialistas em saber como ela funciona e depois testar seus limites. Na última semana, isso foi comprovado pelos dois principais eventos do calendário hacker: os encontros Defcon e Black Hat, ambos realizados em Las Vegas.
Reunindo mais de 6.800 inscritos, a Defcon (www.defcon.org) mostrou novamente que tudo pode ser "hackeado".
Além das tradicionais falhas em servidores e em sites, foram demonstradas brechas que permitem a invasão de áreas muito sensíveis.
O consultor de segurança da TippingPoint Ganesh Devarajan mostrou que os sistemas que controlam a distribuição de gás e de óleo podem ser subjugados com facilidade.
Devarajan exibiu vulnerabilidades no sistema Scada (Supervisory Control And Data Acquisition), usado no controle da infra-estrutura de companhias de energia do mundo todo.
Com computadores comuns, garante o especialista, terroristas poderiam invadir as redes internas das empresas e fazer os seus computadores entrarem em colapso. "Isso é assustador, pois o Scada controla nossa vida cotidiana", disse.
"Tudo o que precisa ser feito é enviar falsas requisições e você se comunica com as máquinas facilmente", concluiu.
Com 4.000 participantes, a Black Hat (www.blackhat.com) abrigou palestrantes que mostraram falhas no MySpace, a rede social mais popular dos Estados Unidos.
Funcionário de uma empresa em Ohio, o especialista Rick Deacon foi à conferência para demonstrar falhas inéditas que fazem as redes sociais abrigarem páginas que ajudam golpistas a invadir computadores.
Os trambiques são feitos por meio de uma técnica chamada "cross-site scripting", que consiste em incluir códigos maliciosos em páginas de terceiros, sem o conhecimento dos administradores do site ou dos seus visitantes.
"O Facebook e o MySpace já corrigiram problemas que eles encontraram, mas isso é como uma caixa de areia", diz Deacon. "Há muitas falhas. Provavelmente são centenas de vulnerabilidades do tipo "cross-site scripting" . Não há maneira de eles encontrarem todas", alerta o especialista.
Em outra apresentação na Black Hat 2007, o chefe-executivo da empresa Errata Security, Robert Graham, demonstrou como é possível roubar dados de computadores que acessam redes Wi-Fi.
Para mostrar o tamanho do perigo, ele invadiu a conta de e-mail de uma das pessoas que assistiam à sua palestra.

Papelão
Logo no primeiro dia de Defcon, a jornalista da rede de TV norte-americana NBC Michelle Madigan foi "convidada a se retirar" da feira.
O motivo: sem se identificar, ela tentava filmar confissões de hackers que teriam cometido algum crime.
O programa Dateline, para o qual Madigan trabalha, exibe uma série de reportagens com câmeras escondidas entrevistando pedófilos.


Texto Anterior: Eventos on-line - Acontece na internet
Próximo Texto: Pedófilos do Orkut são denunciados
Índice



Copyright Empresa Folha da Manhã S/A. Todos os direitos reservados. É proibida a reprodução do conteúdo desta página em qualquer meio de comunicação, eletrônico ou impresso, sem autorização escrita da Folhapress.