{"id":1105,"date":"2013-08-14T21:31:22","date_gmt":"2013-08-14T21:31:22","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=1105"},"modified":"2020-02-26T13:13:09","modified_gmt":"2020-02-26T16:13:09","slug":"humanos-hackers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/humanos-hackers\/1105\/","title":{"rendered":"Hackeando Humanos"},"content":{"rendered":"<p>Adicione bombas de insulina e marca-passos \u00e0 lista cada vez maior de aparelhos parecidos com computadores, que cont\u00eam bugs e s\u00e3o vulner\u00e1veis a invas\u00f5es. Isso mesmo, aquela coisa de metal dentro do peito do vov\u00f4 que dispara impulsos el\u00e9tricos para manter o cora\u00e7\u00e3o dele batendo corretamente \u00e9 vulner\u00e1vel a um hack remoto que envolve nada mais do que um laptop. Bem como as bombas de insulina que substitu\u00edram seringas e inje\u00e7\u00f5es di\u00e1rias para regular o n\u00edvel de a\u00e7\u00facar no sangue de muitos diab\u00e9ticos.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145537\/humans_title.png\"><img decoding=\"async\" class=\"alignnone size-full wp-image-1112\" alt=\"humans_title\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145537\/humans_title.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>A m\u00e1 not\u00edcia \u00e9 que muitos dos milhares de dispositivos m\u00e9dicos dos quais seres humanos dependem s\u00e3o vulner\u00e1veis \u200b\u200ba ataques. A boa \u00e9 que eu n\u00e3o conhe\u00e7o nenhum caso de algu\u00e9m que tenha sido atacado atrav\u00e9s de um desses dispositivos na vida real. Os hackers n\u00e3o querem se divertir, querem lucrar. Ent\u00e3o, at\u00e9 que encontrem uma maneira de ganhar dinheiro envenenando uma pessoa com insulina ou dando um choque forte ao seu pacemaker, estes tipos de ataque n\u00e3o devem se tornar muito comuns.<\/p>\n<p>Eu admito, \u00e9 muito impressionante imaginar um hacker-assassino atacando usu\u00e1rios de dispositivos m\u00e9dicos, mas tamb\u00e9m \u00e9 incrivelmente bobo. As barreiras para realizar estes ataques, capacidade t\u00e9cnica, ambientes de teste e conhecimento de sistemas vulner\u00e1veis s\u00e3o t\u00e3o grandes que quase ningu\u00e9m poderia explorar um pacemaker ou bomba de insulina. E mesmo que pudesse, para qu\u00ea? Para assassinar? Se voc\u00ea desconfia que algu\u00e9m est\u00e1 tentando mat\u00e1-lo, \u00a0garanto que a preocupa\u00e7\u00e3o com dispositivos m\u00e9dicos embutidos ser\u00e1 a menor de todas.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145541\/12.gif\"><img decoding=\"async\" class=\"size-full wp-image-1108 aligncenter\" alt=\"12\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145541\/12.gif\" width=\"640\" height=\"480\"><\/a><\/p>\n<p>\u00a0<\/p>\n<p>No entanto, se um poss\u00edvel problema de seguran\u00e7a existe, ele deve ser considerado. Infelizmente Barnaby Jack, vanguardista em investiga\u00e7\u00e3o de dispositivos m\u00e9dicos implant\u00e1veis, morreu m\u00eas passado, apenas uma semana antes da data em que daria uma palestra sobre o assunto na confer\u00eancia de seguran\u00e7a Black Hat, em Las Vegas. Ainda bem que Jack trabalhou como pesquisador de seguran\u00e7a na empresa IOActive e lan\u00e7ou um monte de pesquisas sobre o tema no final de 2012. Com descobertas no m\u00ednimo sombrias.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145540\/barnabyjack.jpg\"><img decoding=\"async\" class=\"size-full wp-image-1109 aligncenter\" alt=\"barnabyjack\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145540\/barnabyjack.jpg\" width=\"628\" height=\"418\"><\/a><\/p>\n<p>Durante a confer\u00eancia Breakpoint, na Austr\u00e1lia, do ano passado, Jack demonstrou que poderia enviar um sinal sem fio do seu laptop a um marca-passo e aconselhar o dispositivo a aplicar um choque potencialmente fatal de dentro do corpo do paciente. O ataque foi habilitado por um erro de programa\u00e7\u00e3o que permitiu que o pesquisador enviasse um comando especial para o aparelho e o aparelho respondesse com o nome do modelo e o n\u00famero de s\u00e9rie. Depois de determinar o tipo de dispositivo com que estava trabalhando, ele foi capaz de enviar uma descarga de aproximadamente 830 volts, potencialmente fatal, para o corpo em que o marca-passo estava. Al\u00e9m disso, Jack demonstrou que \u00e9 poss\u00edvel programar marca-passos para espalhar c\u00f3digos maliciosos para outros dispositivos semelhantes, do mesmo fornecedor. Felizmente, esse cen\u00e1rio pode ser atrativo para Hollywood, mas para os criminosos da vida real ou terroristas s\u00e3o mais eficazes usando as boas e velhas armas.<\/p>\n<div class=\"pullquote\"><b>Jack demonstrou que poderia enviar um sinal sem fio do seu laptop a um marca<b>\u2013<\/b><b>passo e aconselhar o dispositivo <\/b><b>a<\/b><b> aplicar um choque potencialmente fatal de dentro do corpo do paciente.<\/b><\/b><\/div>\n<p>Este n\u00e3o foi o primeiro aviso de Jack. Um ano antes o pesquisador chamou a aten\u00e7\u00e3o dentro e fora da ind\u00fastria de seguran\u00e7a quando demonstrou um ataque capaz de comprometer uma bomba de insulina e obrig\u00e1-la a suministrar uma dose fatal no organismo do paciente.<\/p>\n<p>Jack modificou as antenas em uma bomba de insulina sem fio e brincou com o software que a controla. Outra apresenta\u00e7\u00e3o de Jack na Black Hat de 2011 demonstrou que era poss\u00edvel manipular as bombas de insulina se um invasor rastrea o n\u00famero de dispositivo num\u00e9rico exclusivo da bomba implant\u00e1vel em quest\u00e3o. A pesquisa de Jack foi para o pr\u00f3ximo n\u00edvel. Ele poderia comprometer todos os dispositivos vulner\u00e1veis\u200b\u200b, sem saber a identifica\u00e7\u00e3o de um dispositivo sequer.<\/p>\n<p>Jack era apenas um pesquisador entre v\u00e1rios e a quest\u00e3o dos marca-passos e bombas de insulina \u00e9 apenas a ponta do iceberg. Al\u00e9m desses, h\u00e1 um n\u00famero inconceb\u00edvel de dispositivos m\u00e9dicos potencialmente vulner\u00e1veis\u200b\u200b, tanto implant\u00e1veis quanto externos. Este tema ainda oferece muito a ser explorado, n\u00f3s escreveremos a respeito sempre que uma pesquisa interessante aparecer.<\/p>\n<p>Um dos problemas de seguran\u00e7a dos dispositivos m\u00e9dicos \u00e9 que eles s\u00e3o radicalmente diferentes de computadores padr\u00e3o. As bombas de insulina fornecem o medicamento \u00a0e se comunicam com os m\u00e9dicos para saber a dose correta. Os marcas-passo entregam um pulso el\u00e9trico ao cora\u00e7\u00e3o para faz\u00ea-lo bater normalmente, em comunica\u00e7\u00e3o com algo externo, ocasionalmente determinando qu\u00e3o grande o impulso precisa ser.<\/p>\n<p style=\"text-align: center\">\u00a0<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145539\/pump.jpg\"><img decoding=\"async\" class=\"size-full wp-image-1110 aligncenter\" alt=\"pump\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/08\/06145539\/pump.jpg\" width=\"180\" height=\"193\"><\/a><\/p>\n<p>Se esses dispositivos podem se comunicar com fontes fora do corpo, \u00e9 porque s\u00e3o wireless, e podem apresentar\u00a0 problemas \u00f3bvios de seguran\u00e7a como Jack e outros pesquisadores mostraram. Ao que parece, o pr\u00f3ximo passo seria garantir que estas coisas se comuniquem atrav\u00e9s de canais codificados, talvez com alguma forma de autentica\u00e7\u00e3o, limitando o acesso aos dispositivos. O que pode ser muito desafiador devido \u00e0s numerosas restri\u00e7\u00f5es impostas pela natureza destes dispositivos. Senhas poderiam impedir que m\u00e9dicos em outros pa\u00edses salvem sua vida \u00e0 dist\u00e2ncia. Criptografia pode drenar rapidamente a bateria de um pequeno dispositivo implantado. Estes s\u00e3o novos desafios e as respostas ainda precisam ser encontradas.<\/p>\n<p>Tenho certeza de que os m\u00e9dicos e pesquisadores de seguran\u00e7a est\u00e3o entre as pessoas mais inteligentes do mundo. Al\u00e9m disso os doutores t\u00eam um grande orgulho em salvar vidas e os pesquisadores de seguran\u00e7a s\u00e3o zelosos no que se trata de proteger dados e sistemas.<\/p>\n<p>N\u00e3o h\u00e1 muita coisa que voc\u00ea pode fazer pessoalmente para se proteger. <a href=\"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-internet-security-conquista-mais-um-premio-independente\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ningu\u00e9m est\u00e1 desenvolvendo produtos de seguran\u00e7a para estas coisas<\/a> e eu duvido muito que algum controle de seguran\u00e7a esteja por vir. Tomara que os usu\u00e1rios tenham sorte e nunca mais precisem de marca-passos, bombas de insulina, ou qualquer outro dispositivo m\u00e9dico implant\u00e1vel, mas o melhor que voc\u00ea pode fazer enquanto ainda depende de um \u00e9 confiar em fabricantes e m\u00e9dicos e esperar que eles prestem aten\u00e7\u00e3o a pesquisas como esta, eu estou quase segura de que prestam.<\/p>\n<p>Pode parecer irrespons\u00e1vel publicar informa\u00e7\u00f5es sens\u00edveis assim, mas a verdade \u00e9 que o trabalho de Jack e outros similares estimulam os fabricantes de dispositivos m\u00e9dicos a fazer manuten\u00e7\u00e3o e desenvolver equipamentos mais seguros. Afinal eles s\u00e3o m\u00e9dicos engenheiros, aprendem com os erros. Quando um pesquisador mostrar um bug em seus produtos ele provavelmente n\u00e3o aparecer\u00e1 de novo.<\/p>\n<p>A verdade \u00e9 que os implantes m\u00e9dicos salvam milhares de vidas todos os anos e o n\u00famero de v\u00edtimas que morreram por causa de um dispositivo m\u00e9dico hackeado ainda beira a zero.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adicione bombas de insulina e marca-passos \u00e0 lista cada vez maior de aparelhos parecidos com computadores, que cont\u00eam bugs e s\u00e3o vulner\u00e1veis a invas\u00f5es. Isso mesmo, aquela coisa de metal<\/p>\n","protected":false},"author":42,"featured_media":1124,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[],"class_list":{"0":"post-1105","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/humanos-hackers\/1105\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/1105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1105"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/1105\/revisions"}],"predecessor-version":[{"id":14172,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/1105\/revisions\/14172"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/1124"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}