A CONFICANCA EXAGERADA ------------------------ Os computadores aos poucos vao tomando conta da vida das pessoas.A cada dia surgem novos 'feitos' no intuito de facilitar ao maximo o dia a dia e as tarefas e problemas do cidadao comum. Os computadores estao em todas as partes, controlam centrais eletricas e telefonicas, controlam reservatorios e ateh mesmo usinas, sao responsaveis pelos pagamentos das contas, da automacao de informacoes de servico ao credito, da emissao de documentos pessoais. Os computadores sao responsaveis pela contabilidade de empresas, pela manutencao de bancos de dados e etc.Hoje eles jah fazem parte da vida das pessoas, quer direta ou indiretamente, quer a nivel pessoal ou global, quer localmente ou mundialmente. Os fatos nos tem demonstrado que os avancos notaveis na relacao 'homem x maquina' tem trazido nao soh beneficios, mas em muitos casos transtornos e ateh mesmo tragedias.Muitos criticos tem criticado veementemente o perigo que representa a dependecia do homem pela maquina e as tragedias que isto possa vir a causa. Vivemos numa epoca em que o cartao de credito eh a principal moeda em varios paises, onde atraves da internet pode-se pagar contas e tirar um extrato da conta bancaria.Atraves da Internet, um cidadao pode fazer sua declaracao de imposto de renda, pode atualizar seu CPF e ateh mesmo fazer consultas a respeito do mesmo.Os computadores estao hoje mais interligados do que nunca, podemos acessar banco de dados de museus, faculdades, bibliotecas virtuais, lojas, shopping virtuais e etc. No entanto algo nao tem sido levado muito em consideracao, nao o tanto que de fato merece ser levado, que eh a 'SEGURANCA' desses computadores e dessas redes.O crescimento destes servicos sempre foi(ainda eh) superior aos avancos na area de seguranca, ocasionando muitas vezes um cenario 'inseguro', onde todos estes servicos correm um risco incalculavel de sofrer 'agressao'. A historia estah repleta de exemplos de danos causados por esta ligacao demasiada entre servicoes essenciais e a maquina, mais precisamente na falta de seguranca que estas maquinas possuem. O 'Bug do Milenio' deveria ter servido para alertar a todos quanto a esta demasiada dependencia, apesar dos efeitos do bug nao terem sido tao catastroficos como se imaginava, ele causou varios problemas, entre os quais a 'inutilizacao' de milhares de satelites, e problemas com varias centrais telefonicas espalhadas ao redor do mundo.Como o mundo nao acabou, o fato eh rapidamente esquecido e a importancia que deveria ser dada as questoes entre a dependencia humana de computadores, mais uma vez eh posta de lado. Recentemente o Intituto do Coracao, localizado em Sao Paulo, instalou um novo sistema informatizado, em que dados sobre um paciente deste hospital podem ser acessados por um medico em outro Estado e ateh mesmo em outro pais.Isto foi representado como sendo um avanco, pois pode agilizar o diagnostico de um paciente e consequentemente aumentar as chances de cura do mesmo.O que as pessoas, em especial os do ramo de informatica esqueceram, eh o lado negativo que isto pode vir a ocasionar, e mais uma vez, a historia estah aih para nos informar. Em 1983, a 'Gangue 414' invadiu os computadores do Centro de Cancer do Memorial Sloan-Kettering, localizado na cidade de Nova York(EUA).Este fato foi divulgado nos principais meios de comunicacao da epoca, sendo publicado ateh mesmo na revista 'TIME', onde nela, um medico advertia que os pequenos delinquentes poderiam ter causado serios danos a alguem.Na epoca, o respeitado hospital de Nova York foi obrigado a admitir que virtualmente nao possuia nenhuma seguranca para proteger os registros ou programas de tratamento computadorizados de seus pacientes.Serah que a situacao hoje eh diferente? No inicio deste ano(2000), logo apos o 'bug do milenio' ter se tornado passado, uma serie de ataques no estilo 'Denial of Service' devastou grandes empresas na Internet.As mesmas empresas alegavam que possuiam sistemas eficientes de seguranca, mas que um fator externo, quase insoluvel na opiniao de alguns, foi o responsavel por estas 'quedas' em seus servicos.No entanto, a historia jah havia nos mostrado um exemplo parecido. "As 14h e 25 m da hora legal da Costa Leste, de 15 de janeiro de 1990, dia de Martin Luther King, a primeira estacao de comutacao de longa distancia da AT&T falha.O programa havia sido criado para uma situacao exatamente como essa.Uma central falha e outra assume.Uma falha isolada nao pode incapacitar a rede.O comutador de Nova York que sofreu o colapso envia uma mensagem de socorro para outro comutador.Mas o segundo tambem falha e um terceiro e um quarto.Uma sobrecarga de alarmes inunda a rede, destruindo comutadores como uma praga de verao.Seria um virus? Poderia ser um cracker? Em todo os Estados Unidos, as pessoas estao recebendo o sinal de ocupado e nao ha indicio de melhora a medida que o tempo passa.Dezenas de estacoes de comutacao da AT&T estao paralisadas, causando um prejuizo de milhoes de dolares em negocios." Fato semelhante ocorreu aqui no Brasil quando houve uma mudanca nos digitos de ligacao para um novo sistema de ligacao p/ favorecer as empresas de telefonia em meados de 1999.O fato ocorrido nos Estados Unidos descrito acima e conhecido como 'O Crash' e ateh hoje nao tem respostas as perguntas indagadas sobre as suas causas.O argumento mais aceitavel, eh realmente uma sabotagem interna na rede telefonica. Isso tudo demonstram que existe um paralelo entre as acoes, eh que as coisas nao mudaram muito desde 1983, 1990 ateh o dia de hoje(2000).Um outro fato marcante foi presenciado por milhoes de pessoas que possuem contato com a Internet.Por volta de maio/00 um virus conhecido como 'I Love You' causou prejuizos enormes e infectou milhares de computadores ligados na internet, incluindo computadores do pentagono e de outras redes consideradas como sendo 'redes seguras'.O fato trouxe a tona a ineficacia de ferramentas de seguranca a acao deliberada de um virus quando enviado para um usuario comum.Mas a historia tambem nos mostra um exemplo semelhante a este. "As 8 da noite de 2 de novembro de 1988, Robert Tappan Morris, filho de um criptografo mundialmente conhecido da Agencia Nacional de Seguranca (EUA), copia um programa que ele escreveu para uma conta conhecida por ser frequentada por hackers.Apos observar sua criacao por cerca de vinte minutos, o jovem estudante de pos-graduacao em ciencia da computacao deixa a Upson Hall de Cornell e caminha de volta para casa.Enquanto isso, na Internet, o virus(worm) de Morris estah acordando.Uma hora e vinte minutos depois de seu lancamento na Costa Leste, o virus contorce-se pelo pais e entra nos computadores de uma empresa contratante de programas de defesa, a Rand Corporation.Em duas horas, atinge o principal gateway da rede na Universidade da California em Berkeley; os Laboratorios Lawrence Livermore em Berkeley e Livermore; e o Laboratorio Nacional de Los Alamos no Novo Mexico.Entao, a infeccao se alastra.O virus alterna seu arsenal e metodos de ataque, cria clones de si mesmo em computadores infectados e em seguida vai em busca de novas vitimas.Esquipes de emergencia em Berkeley,MIT e outros centros computacionais trabalham incansavelmente para por fim ao invasor.Pouco antes da meia noite, um dos cientistas de Berkeley no 'front' da batalha emite um SOS eletronico pela NET: 'ESTAMOS SENDO ATACADOS POR UM VIRUS DA INTERNET'.A meia noite, o Centro de Pesquisa Ames da NASA, no Silicio, corta toda a comunicacao com os pesquisadores externos, deixando a deriva 52.000 usuarios.A 00h21, os computadores da Universidade Utah estao funcionando normalmente, a cinco por cento de sua capacidade.Quarenta minutos depois, a carga de trabalho alcanca 16% e, espantosamente, em apenas mais cinco minutos o sistema atinge 100%, eh estrangulado e para.Enfim, os danos causados por este 'worm' foram imensos, algumas dezenas de milhares de pessoas ficaram impossibilitadas de usarem computadores.Esta historia ocupou a primeira pagina do 'New York Times', Morris via tudo isso como um desafio, uma ousada experiencia, um teste para ver se conseguia infectar os computadores do mundo todo sem ser descoberto, ele admitiu que havia programado o 'relogio' do virus a um ritmo muito rapido que incapacitou a internet em poucas horas, na epoca, o mundo todo ficou imaginando o que aconteceria se este jovem tivesse mesmo pretendido causar danos." Todos estes exemplos servem para alertamos a todos que ainda nao eh a hora de depositarmos uma maior confianca nos computadores.Ateh hoje, as pessoas com maiores conhecimentos tecnicos seguem o estilo 'Morris', ou seja, no seu intimo, nao procuram causar danos e nao querem prejudicar um sistema e muito menos uma pessoa.Mas novas geracoes estao surgindo, pessoas que executam 'Denial Of Service' por diversao, e que nao irao pensar duas vezes quando se deparar com uma ficha de um paciente de um hospital.Imagine se ele serah ou nao capaz de mudar a ficha de um paciente ocasionando males ao mesmo(talvez ateh a morte).Depositarmos todo um sistema eletrico ou telefonico, ateh mesmo o controle de uma usina em um unico computador eh aceitar um risco evidente! Este texto foi escrito em Setembro de 2000 e as tecnicas para exploitacao de software tem aumentado, bem como as possibilidade de Denial Of Service, de automacao da procura de bugs, e nunca foi tao facil se tornar um hacker ou cracker, como eh hoje em dia.Devemos pensar e vermos se realmente podemos confiar da forma que confiamos atualmente nas maquinas, ou veremos sim um estrago e ateh mesmo uma catastrofe que trarah danos reais as pessoas. Fontes: Watchman - A vida excentrica e os crimes do serial hacker Kevin Poulsen. Autor: Jonathan Littman. The Hacker Crackdown Autor: Bruce Sterling Um abraco. Nash Leon.