Nova Olinda FM

sexta-feira, 15 de outubro de 2010

Governo dos EUA admite ter programa para espionar redes sociais

Órgão foi criado em 2002, e monitora até comentários em blogs políticos.
Agentes são instruídos a virarem 'amigos' de internautas para coletar dados.

14-monitoramentorede-300 (Foto: Rick Wilking/Reuters)

Documentos obtidos pela Electronic Frontier Foundation (EFF) por meio de uma solicitação de acordo com a lei da liberdade de informação norte-americana revelam que o governo dos Estados Unidos tem um programa de monitoramento de redes sociais e sites de internet. Entre as páginas monitoradas estão o Facebook, MySpace e o Twitter, além de sites noticiosos como o iReport da CNN e o blog DailyKos, de comentários políticos.

O Centro de Monitoramento de Redes Sociais (SNMC, na sigla em inglês) é parte integrante do Departamento de Segurança Nacional (Department of Homeland Security, DHS). O DHS foi criado em novembro de 2002 com o objetivo de combater os ataques terroristas e desastres naturais.

O papel do SNMC dentro do departamento seria auxiliar, levantando informações sobre a “situação corrente”, segundo as revelações dos documentos. Essas informações seriam usadas em outras etapas operacionais, ajudando a tomada de decisões.

A EFF, um grupo sem fins lucrativos em favor da tecnologias livres e privacidade, obteve judicialmente um documento do DHS em que as operações do Centro de Monitoramento de Redes Sociais durante a inauguração presidencial de Barack Obama são descritas. No documento, os monitoradores recebem a sugestão de se tornarem “amigos” de internautas nas redes sociais e estabelecer meios de coletar informações em massa sobre o que é dito e o que está ocorrendo durante o evento.

O documento também instrui os agentes a terem cuidado durante a coleta de informação pessoal dos usuários. Nomes, telefones e endereços de e-mail estão entre os dados cuja coleta é proibida. Nomes de usuário e apelidos podem ser armazenados no banco de dados, no entanto. A EFF reconheceu esse esforço como positivo, mas achou o número de sites monitorados exagerado.

“Mesmo sem informações pessoais, comentários e informações sobre pessoas online podem ser ‘reindentificados’ com o uso de técnicas computacionais sofisticadas, criando problemas de privacidade”, opinou a organização.

Relatos de que o governo norte-americano estaria monitorando redes sociais estão circulando há meses. É a primeira vez, no entanto, que um documento oficial é publicado mostrando que a operação realmente existe.

Extraido do site G1.com

sábado, 2 de outubro de 2010

Vírus misterioso reacende alerta sobre ciberataques


Durante mais de um ano, um vírus desconhecido se espalhou por dezenas de milhares de computadores iranianos sem ser percebido. Com um raro grau de complexidade, o “Stuxnet” foi identificado em julho passado, mas até agora não se sabe qual o seu objetivo, nem quem é o responsável por sua programação. Mas aquilo que os analistas já descobriram é suficiente para lançar um alerta de que o mundo está diante de uma ameaça com potencial para destruir usinas atômicas ou derrubar o sistema financeiro. Neste sábado (2), o Irã disse que deteve "um grupo de espiões nucleares" que trabalhavam para atacar as centrais iranianas por meio da internet.
Um detalhe que torna o Stuxnet especialmente perigoso é que ele foi programado para mirar sistemas industriais. Ou seja, softwares semelhantes aos que controlam, por exemplo, usinas atômicas.
Como atua o Stuxnet?
Este vírus, até onde sabemos, explora pelo menos quatro tipos diferentes de vulnerabilidades no sistema Windows (que oficialmente já foram resolvidas pela companhia), em especial uma brecha relacionada à autoexecução de drivers removíveis, como drivers USBs. Para operar sem ser notado, o malware traz consigo dois certificados digitais de autenticidade roubados e esconde suas pegadas por onde passa. Uma vez dentro do sistema, ele pode modificar o código que controla as operações e comandos daquele software.

O caso ganhou repercussão no campo da estratégia geopolítica porque pelo menos 60% das infecções confirmadas estão em computadores do Irã, um país que enfrenta sanções internacionais por não atender às exigências da Agência Internacional de Energia Atômica quanto à transparência de seu programa nuclear.
“Stuxnet despertou muita atenção entre pesquisadores e na mídia recentemente. Há uma boa razão para isso. Stuxnet é uma das mais complexas ameaças que nós já analisamos”, afirma um relatório da empresa de segurança Symantec divulgado há alguns dias.
Para o analista alemão Ralph Langner – o primeiro a alertar para a ameaça do Stuxnet – existem diversos indícios de que esse vírus seja de fato uma “sabotagem” intencionada, a cargo de uma organização poderosa.

“O ataque combina uma quantidade imensa de habilidades”, publicou o analista em seu site há duas semanas. “Isso foi montado por um time com os mais qualificados especialistas, envolvendo expertise específica em controle de sistemas. Isso não é só um hacker sentado no porão da casa dos pais. Para mim, parece que os recursos necessários para realizar esse ataque apontam para um Estado nação”.