{"id":10280,"date":"2018-05-16T18:03:26","date_gmt":"2018-05-16T21:03:26","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=10280"},"modified":"2020-05-20T17:03:50","modified_gmt":"2020-05-20T20:03:50","slug":"leaking-fish-tank","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/leaking-fish-tank\/10280\/","title":{"rendered":"O aqu\u00e1rio que quebrou um cassino"},"content":{"rendered":"<p>Quando se trata da <a href=\"https:\/\/www.kaspersky.com.br\/blog\/a-vulneravel-internet-das-coisas\/10026\/\" target=\"_blank\" rel=\"noopener\">Internet das Coisas<\/a>, a seguran\u00e7a ainda perde para a engenhosidade. Dentre toda essa gama de dispositivos conectados, h\u00e1 muitos pouco conhecidos. A pr\u00e1tica mostra que as amea\u00e7as de IoTs t\u00eam um h\u00e1bito desagrad\u00e1vel de pegar os usu\u00e1rios, digamos, com as cal\u00e7as curtas. Nossa pauta de hoje mostra outra dessas engenhocas aparentemente inofensivas.<\/p>\n<h3><strong>Decora\u00e7\u00e3o <em>high-tech<\/em><\/strong><\/h3>\n<p>H\u00e1 pouco tempo, um cassino dos Estados Unidos instalou um aqu\u00e1rio de peixes \u201cinteligente\u201d em seu sal\u00e3o. O cronograma de alimenta\u00e7\u00e3o dos peixes, assim como os n\u00edveis de sal e temperatura, eram automaticamente regulados, e o termostato podia enviar uma mensagem para o dono caso a \u00e1gua ficasse muito quente ou fria.<\/p>\n<p>O dispositivo estava escondido em uma <a href=\"https:\/\/www.kaspersky.com.br\/blog\/vpn-explained\/5946\/\" target=\"_blank\" rel=\"noopener\">VPN<\/a>, obviamente na tentativa de proteg\u00ea-lo contra invasores. Mas isso n\u00e3o foi suficiente \u2013 o termostato aparentemente inofensivo serviu de backdoor para outros pontos da rede local.<\/p>\n<h3><strong>O espi\u00e3o<\/strong><\/h3>\n<p>Constatou-se que o aqu\u00e1rio vira-casaca tinha enviado 10GB de dados para algum lugar da Noruega. A equipe de seguran\u00e7a penou para descobrir quais informa\u00e7\u00f5es haviam ca\u00eddo nas m\u00e3os dos hackers, e a resposta foi: a base de dados dos grandes apostadores do cassino. N\u00e3o se sabe especificamente que tipo de informa\u00e7\u00e3o, mas sejam apenas nomes ou, em um cen\u00e1rio mais s\u00e9rio, dados de contato ou at\u00e9 n\u00fameros de cart\u00f5es de cr\u00e9dito, o dano de reputa\u00e7\u00e3o \u00e9 incalcul\u00e1vel. O nome do cassino n\u00e3o foi divulgado, mas a casa de jogos foi obrigada a reportar o incidente para as v\u00edtimas do vazamento.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"baKG8zYo76\"><p><a href=\"https:\/\/www.kaspersky.com.br\/blog\/a-vulneravel-internet-das-coisas\/10026\/\" target=\"_blank\" rel=\"noopener\">A vulner\u00e1vel Internet das Coisas<\/a><\/p><\/blockquote>\n<p><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cA vulner\u00e1vel Internet das Coisas\u201d \u2014 Daily - Portuguese - Brasil - www.kaspersky.com.br\/blog\" src=\"https:\/\/www.kaspersky.com.br\/blog\/a-vulneravel-internet-das-coisas\/10026\/embed\/#?secret=siYosqaeIR#?secret=baKG8zYo76\" data-secret=\"baKG8zYo76\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<h3><strong>Quem tem informa\u00e7\u00e3o, tem tudo<\/strong><\/h3>\n<p>As empresas que n\u00e3o querem colocar em risco os seus clientes \u2013 como fez este cassino desconhecido \u2013 n\u00e3o podem esquecer de algumas regras:<\/p>\n<ul>\n<li>Proteger apenas dispositivos finais n\u00e3o \u00e9 suficiente. Invasores podem atacar por meio de qualquer aparelho, por isso, solu\u00e7\u00f5es de seguran\u00e7a tamb\u00e9m devem ser instaladas em servidores e <a href=\"https:\/\/securelist.com\/threats\/gateway-glossary\" target=\"_blank\" rel=\"noopener\">gateways<\/a>. No mundo ideal, devem bloquear todos os contatos com o mundo externo que visem acesso por meio de portas desconhecidas ou protocolos ocultos.<\/li>\n<li>N\u00e3o permitir o acesso \u00e0 internet para equipamentos que n\u00e3o precisem de conex\u00e3o para realiza\u00e7\u00e3o de suas tarefas principais.<\/li>\n<li>Configurar todos os dispositivos IoT cuidadosamente, uma vez que ainda n\u00e3o suportam a instala\u00e7\u00e3o de solu\u00e7\u00f5es de seguran\u00e7a.<\/li>\n<li>Realizar <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/cybersecurity-services\" target=\"_blank\" rel=\"noopener\">testes de penetra\u00e7\u00e3o peri\u00f3dicos<\/a>. Essas avalia\u00e7\u00f5es v\u00e3o ajudar a encontrar problemas de seguran\u00e7a em est\u00e1gios em que alguma medida de repara\u00e7\u00e3o seja poss\u00edvel, o que inclui falhas menos \u00f3bvias que podem levar a grandes problemas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-gartner\">\n","protected":false},"excerpt":{"rendered":"<p>O vazamento de dados que partiu do termostato de um aqu\u00e1rio inteligente.<\/p>\n","protected":false},"author":2484,"featured_media":10294,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,1119,1656],"tags":[218,1185,414,573,572,40],"class_list":{"0":"post-10280","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-smb","10":"tag-ameacas","11":"tag-business","12":"tag-internet-das-coisas","13":"tag-internet-of-things","14":"tag-iot","15":"tag-seguranca"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/leaking-fish-tank\/10280\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/leaking-fish-tank\/13233\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/leaking-fish-tank\/11039\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/leaking-fish-tank\/5721\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/leaking-fish-tank\/15310\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/leaking-fish-tank\/13579\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/leaking-fish-tank\/12927\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/leaking-fish-tank\/16008\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/leaking-fish-tank\/15657\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/leaking-fish-tank\/20308\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/leaking-fish-tank\/4889\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/leaking-fish-tank\/22248\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/leaking-fish-tank\/10389\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/leaking-fish-tank\/16572\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/leaking-fish-tank\/20297\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/leaking-fish-tank\/20205\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/leaking-fish-tank\/20194\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=10280"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10280\/revisions"}],"predecessor-version":[{"id":15366,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/10280\/revisions\/15366"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/10294"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=10280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=10280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=10280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}