Mostrando postagens com marcador Harcker. Mostrar todas as postagens
Mostrando postagens com marcador Harcker. Mostrar todas as postagens

sábado, 28 de janeiro de 2012

O mundo dos hackers: você realmente sabe quem eles são e o que fazem?

Esqueça tudo o que você acha que sabe sobre eles. Hackers não têm nada a ver com banditismo virtual nem são os inescrupulosos vampiros de servidores expostos diariamente pela mídia

Por Eber Freitas, Revista Administradores

Todos os dias ligamos nossos computadores pessoais e acessamos os principais portais de notícias. Não é raro saltar aos olhos matérias sobre ataques virtuais, invasão e queda de servidores, roubo de dados, dentre outros temas relacionados à segurança na internet. Costumeiramente, entre as linhas traçadas por repórteres, articulistas e colunistas, encontra-se a palavra hacker como o personagem responsável por tais ações. Como o uso do termo normalmente não é contestado, repete-se e consolida-se como verídico. Assim, é atribuída a reputação de criminosos virtuais aos hackers.

Outra figura não menos presente nos noticiários é o engenheiro Steve Wozniak, antigo parceiro de Steve Jobs, fundador da Apple. Na década de 1960, um grupo intitulado phreakers, do qual ele fazia parte, conseguiu emular pulsos de uma rede telefônica a partir da emissão de uma frequência específica (2600Hz), gerada por um apito distribuído em caixas de cereais. O sucesso da ação não foi resultado de um plano para burlar a tarifação, mas apenas um fantástico empenho de curiosidade e habilidade técnica. "Apesar disso tudo envolver pouco ou nenhum computador, ninguém tem dúvidas de que se tratou de um movimento hacker – e um de primeira linha", afirma Aylons Hazzud, integrante e sócio fundador do Garoa Hacker Club.

Alan Turing (1912 - 1954), matemático e analista de criptografia britânico, exerceu um papel bem mais relevante na história da humanidade. Apesar de não ser militar, foi recrutado pelo exército da Inglaterra para decodificar a complexa linguagem criptografada utilizada pelos alemães na Segunda Guerra Mundial (1939 - 1945). Sua máquina, o Colossus, conseguiu decifrar o Enigma Germânico e, se não mudou os rumos, pelo menos abreviou a guerra.

No século 20, projetos grandiosos como a ARPANet, World Wide Web, Unix e inúmeros outros só se tornaram possíveis graças à criatividade, talento para programação e muita vontade de criar e recriar as coisas despretensiosamente, atributos inerentes aos hackers. Mas como – e, principalmente, por que – os caras que lideraram a transição do modelo industrial-capitalista para a sociedade em rede passaram a ser reconhecidos por alcunhas nada carinhosas, tais como bandidos virtuais ou piratas da internet?
"Um hacker é alguém que faz um sistema agir de uma maneira que não era esperada pelo projetista, alguém que é capaz de dominar o comportamento de um sistema para além do que o próprio criador pensou" (imagem: Thinkstock)
O que é um hacker?

Apesar de, historicamente, o conceito de hacker ter surgido em meados dos anos 1950, ele não é aplicável apenas à internet e à computação em geral. "Um hacker é alguém que faz um sistema agir de uma maneira que não era esperada pelo projetista, alguém que é capaz de dominar o comportamento de um sistema para além do que o próprio criador pensou", explica Hazzud.

Adonel Bezerra, especialista em segurança digital e fundador do Clube do Hacker, acredita que a atividade se baseia em três premissas: "encontrar brechas em sistemas computacionais e/ou tecnológicos – alguém sempre esquece alguma coisa que precisa ser descoberta; testes de softwares antes de serem disponibilizados em produção; e descobrir tudo o que for possível naquele momento – seja sobre pessoas, sistemas ou organizações, mas só divulgar em momento oportuno e nunca para proveito próprio".

A etimologia do termo pode estar ligada ao desenvolvimento de dispositivos para transporte de volumes (TMRC), também na década de 1950, por estudantes do Instituto Tecnológico de Massachussets. "Eles realizavam ajustes pontuais rápidos e eficientes, sendo consideradas sacadas genais com relês eletrônicos para criar desvios inusitados – que eles chamavam de hacks, o que não era uma perversão – assim como ocorre com muitos hacks até hoje. E, atualmente, o termo também é empregado para classificar aqueles que são bons naquilo que fazem", relata outro integrante fundador do Garoa Hacker Clube, Aleph Leptos.

Crackers, posers e ativistas virtuais

Aleph ressalta que, todavia, não é o uso de códigos prontos e acabados que transformam seu usuário em um hacker. Na verdade, existem milhares de códigos e aplicações soltas na web que permitem – a qualquer pessoa que saiba usar um browser – realizar um ataque virtual ou ações menos nobres. Dois exemplos claros são os ataques empreendidos recentemente pelo LulzSec – que derrubou momentaneamente alguns sites do governo brasileiro – e o Anonymous, que congestionou os sites da Visa, do Master e do PayPal.

Em alguns casos, esses ataques podem ser oriundos de computadores "zumbis", aliciados remotamente através de vírus, ou, no caso de protestos virtuais autênticos, simplesmente de milhões de usuários conectados no mundo inteiro, que visitam a mesma página no mesmo horário.

O objetivo é, basicamente, interditar o tráfego de um determinado website pela porta da frente, sem efetuar invasões aos servidores e a informações confidenciais, ação comparável a um protesto real ou físico. Nenhuma página é capaz de suportar uma onda de milhões de acessos repentinos, por exemplo. "São pessoas protestando, chamando a atenção, causando inconvenientes enquanto provocam um prejuízo bem pequeno ao alvo dos protestos. Tirar um site de uma empresa do ar por alguns minutos é análogo a lotar a calçada de um shopping", compara Aylons Hazzud.

Mas, contra todas as convenções que norteiam o verdadeiro espírito hacker, existem usuários mal intencionados. Sim, da mesma forma que existem pessoas que realizam intervenções cirúrgicas sem serem médicos e políticos desonestos, os violadores também estão presentes no mundo virtual e são mais conhecidos por crackers. Para Leptos, "a maioria dos criminosos digitais são meros usuários perversos que utilizam técnicas já conhecidas – porém, de difícil combate – e que se aproveitam da falta de educação, da prática da computação confiável e da ingenuidade de muitas pessoas".

Uma nova revolução

Para o especialista em segurança da informação Gerson Castro, as novas formas de comportamento coletivo na internet representam uma mudança nos paradigmas da sociedade, um anseio pela mudança na forma de relacionamento entre pessoas, empresas e Estados. "O fato de passarmos a ter a informação disponibilizada e encontrada digitalmente traz inúmeras questões relacionadas ao uso das ferramentas que as manipulam, assim como o que poderá ser feito com tais informações. Assim, sociedade, Estado, governo, academia e entidades de classe devem estar juntas no debate e na regulamentação da disponibilização, acesso e aplicação da informação digital e, ainda, das questões legais provenientes disso tudo", explica Castro.

A transição conturbada do antigo modelo capitalista industrial para a sociedade em rede gera novos modelos, novos indivíduos, novos grupos e novos problemas. Historicamente, quando o mundo vivencia transformações culturais intensas, a tendência é imputar ao "novo" a tradução do incerto e do perigoso, tal como aconteceu durante o Renascimento Cultural. Resta saber se é ponderado queimar os nossos Giordanos Brunos por suas doutrinas hackers subversivas, perigosas para grupos ávidos por capital e poder, benéficas para o desenvolvimento de novas tecnologias com acesso facilitado à sociedade.


Este material está disponível em www.Administradores.com.br/Informe-se/Tecnologia.

quarta-feira, 13 de julho de 2011

Como os hackers do mal podem ficar ricos às suas custas

Pouca gente sabe o que realmente acontece no submundo das invasões. Confira tudo sobre as formas que hackers utilizam para ganhar dinheiro.

Por Renan Hamann

Nota: neste artigo, crackers (Black hats, ou hackers do mal) serão tratados apenas como hackers.
A onda de invasões nos mais diversos sites da internet assustou muitos usuários. Desde que os serviços online da Sony foram invadidos, muitos começaram a se perguntar se a rede mundial era realmente segura para que os cartões de crédito e outros dados financeiros pudessem estar armazenados nela.
Todo mundo sabe como é fácil perder dinheiro por causa dessas invasões, mas você já parou para pensar em como é complexo o processo que os hackers utilizam para roubar os usuários? Acompanhe este artigo que conta um pouco mais sobre esse sistema obscuro pelo que usuários mal-intencionados enriquecem de maneira ilícita.

Primeiros passos: roubos de dados

Essa parte é a mais conhecida pelos usuários. Hackers buscam usuários sem proteção ou que caiam nas armadilhas de phishing para que possam rodar softwares de verificação de dados no computador invadido. Dessa forma, possíveis senhas e números de cartões de crédito podem ser identificados e copiados.
(Fonte da imagem: Wikipédia)

Há também outras formas de realizar esse tipo de roubo. Antivírus falsos podem ser acionados pelo próprio usuário, que dessa forma permite a varredura do computador e não sabe que, na verdade, está permitindo que seus dados sejam roubados. Nesse ponto, as ações que envolvem o roubo seguem a mesma linha do primeiro exemplo.
Uma terceira forma de os hackers roubarem dados é bem mais complexa. Trata-se da invasão de servidores (como aconteceu com a PSN alguns meses atrás), tipo de ação em que alguns usuários localizam brechas na segurança dos serviços online para obter acesso a diversas informações confidenciais, como contas e senhas bancárias.
Esse último tipo de ataque é muito mais complexo, mas quando bem-sucedido consegue roubar um volume muito maior de informações. Geralmente são feitos por hackers mais experientes, que conseguem burlar sistemas inteiros para chegar ao objetivo final: dinheiro fácil.

Os testes de verificação

Com números de cartões de crédito, códigos de verificação e senhas em mãos, chega a hora dos hackers testarem a eficiência de seus trabalhos. Para isso são realizadas pequenas transações em lojas online ou mesmo em bancos. Nesse momento, os hackers conseguem saber exatamente se seus roubos foram um sucesso.
(Fonte da imagem: Symantec)
Já com tudo verificado, os hackers precisam transformar esses dados roubados em dinheiro de verdade. Para isso, vários desses invasores (que também são chamados de “carders”) encontram-se em mercados negros de informações, onde vendem e trocam dados de usuários com outros hackers.
Nesse tipo de negociação, cartões e senhas já verificados rendem muito mais dinheiro para os hackers, pois isso elimina uma das fases mais complexas do processo, que é a verificação (há mais riscos de rastreio nesse momento). E essa é apenas uma das maneiras de eles ganharem com as invasões.

Impressão de cartões

Depois de conseguir verificar os dados e trocar informações com outros hackers, os bandidos conseguem realizar impressões profissionais dos cartões de crédito. Com impressoras específicas, eles conseguem até mesmo anexar tarjas magnéticas aos cartões clonados, garantindo que eles possam ser utilizados em lojas reais.
Nessa etapa do processo, existem dois tipos de cartão. Os que serão utilizados apenas em compras virtuais (chamados de Track1) e os que podem ser utilizados também em compras em lojas físicas (chamados de Track2), pois confirmam até mesmo os códigos de verificação (que ficam na parte traseira dos cartões comuns).

Contratação de “laranjas”

Os norte-americanos costumam chamar os contratados pelos hackers de “mulas de carga”. Eles são nada mais do que os “laranjas”, ou seja, pessoas que ganham dinheiro para assumir os riscos (e a culpa, caso sejam pegas) das transações com cartões de crédito roubados. Nos Estados Unidos, a maior parte dos aliciados pelos hackers são estudantes de intercâmbio.

Lavando o dinheiro

Grandes quantias de dinheiro podem ser muito mais facilmente rastreadas do que pequenas quantias. Por isso, muitos hackers aproveitam seus “laranjas” para fragmentar o dinheiro roubado. Como isso é feito? Após sacar o dinheiro em vários caixas eletrônicos, eles o depositam em contas virtuais (como PayPal ou e-gold).
Com as transferências concluídas, o dinheiro pode chegar facilmente às mãos das organizações de hackers (que frequentemente estão aliados a outros criminosos). Uma pequena parte desse bolo fica para os “laranjas”, que quando são pegos raramente sabem dizer por qual organização foram contratados.

A parte final da lavagem de dinheiro exige paciência e é completamente realizada pelas “mulas de carga”. Com cartões de crédito roubados (ou com as contas virtuais), os criminosos fazem compras em sites como o e-Bay e, com certa frequência, ordenam que a entrega seja realizada em caixas postais abandonadas.
Depois só precisam buscar os produtos e vendê-los novamente na internet. Dessa vez, utilizam suas próprias contas para que possam justificar a origem do dinheiro ganho com as vendas. Assim encerra-se o ciclo dos hackers, que só param de utilizar os cartões quando eles são bloqueados.

Outras formas de monetização

Ao longo da história, várias técnicas foram utilizadas pelos hackers para a obtenção de dinheiro. Algumas delas ficaram muito famosas por causa da maestria com que foram executadas. É o caso do hacker americano Kevin Mitnick, que criou um sistema para desviar apenas 1 centavo por cada transação bancária realizada em determinado banco. Conseguiu 80 milhões de dólares com a prática.

E os hackers do bem?

Os White hats, ou hackers do bem, podem trabalhar para uma série de empresas. Há os que montam suas próprias agências de segurança digital, assim como existem muitos hackers que prestam consultoria sobre o tema. Em suma, há um enorme mercado que pode ser explorado por quem gostaria de utilizar os seus conhecimentos de programação para o bem.
.....
O que você pensa a respeito dos crackers ou hackers do mal? Você acha que eles podem deixar de utilizar os seus conhecimentos para roubar dinheiro e começar a proteger a internet? Aproveite o seu comentário para dizer o que faria se tivesse conhecimento hacker.

Este material está disponível em: www.TecMundo.com.br