{"id":15122,"date":"2020-05-04T18:52:39","date_gmt":"2020-05-04T21:52:39","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15122"},"modified":"2020-09-08T08:57:34","modified_gmt":"2020-09-08T11:57:34","slug":"star-wars-mandalorian-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/star-wars-mandalorian-cybersecurity\/15122\/","title":{"rendered":"A seguran\u00e7a da informa\u00e7\u00e3o em The Mandalorian"},"content":{"rendered":"<p>O imp\u00e9rio foi derrotado (n\u00e3o exatamente). O poder est\u00e1 nas m\u00e3os da Nova Rep\u00fablica (tamb\u00e9m n\u00e3o exatamente). Como consequ\u00eancia, a gal\u00e1xia est\u00e1 parecida com um Velho Oeste cyberpunk armado at\u00e9 os dentes.\u00a0 A seguir, mostramos o estado da seguran\u00e7a da informa\u00e7\u00e3o nestes tempos t\u00e3o dif\u00edceis.<\/p>\n<h2>Privacidade<\/h2>\n<p>Primeiro, algumas palavras sobre privacidade. Ou, melhor dizendo, a falta dela.\u00a0 Os ca\u00e7adores de recompensas agora receberam um dispositivo para rastrear suas presas. Embora n\u00e3o pare\u00e7a funcionar no espa\u00e7o sideral, o aparelho mostra claramente a dire\u00e7\u00e3o do alvo dentro de um planeta. A tecnologia por tr\u00e1s deste dispositivo \u00e9 desconhecida.<\/p>\n<p>Um rastreador est\u00e1 implantado no alvo? Essa explica\u00e7\u00e3o parece razo\u00e1vel quando criminosos fugitivos est\u00e3o sendo perseguidos. Mas os ca\u00e7adores de recompensas n\u00e3o se limitam a um grupo de criminosos conhecidos. Al\u00e9m disso, quem poderia ter implantado um rastreador em um beb\u00ea da ra\u00e7a Yoda? E quando? E por que ningu\u00e9m teve a ideia de remover ou, pelo menos, interferir no sinal? E se n\u00e3o \u00e9 um rastreador, como o dispositivo de monitoramento fica no alvo? Usando algum tipo de assinatura biol\u00f3gica? Seja qual for o caso, se algu\u00e9m pode criar um artefato para rastrear qualquer criatura viva, n\u00e3o se pode falar em privacidade.<\/p>\n<p>Caso voc\u00ea ainda tenha alguma d\u00favida de que n\u00e3o existe privacidade, considere a mira \u00f3ptica no rifle Mandaloriano, que lhe permite ver a radia\u00e7\u00e3o infravermelha atrav\u00e9s das paredes e at\u00e9 mesmo ouvir as conversas que ocorrem nas casas das pessoas (embora com alguma interfer\u00eancia).<\/p>\n<h2>Razor Crest<\/h2>\n<p>Din Djarin, simplesmente chamado de Mandaloriano na maior parte do tempo, viaja em uma nave de patrulha imperial bastante antiga chamada Razor Crest. Alguns dos problemas de seguran\u00e7a a bordo dela s\u00e3o vis\u00edveis a olho nu.<\/p>\n<p>Primeiro, o arm\u00e1rio para armas usa uma trava eletr\u00f4nica, mas qualquer pessoa pode abri-la. Em pelo menos duas ocasi\u00f5es, personagens que voc\u00ea nem imaginaria que tivessem habilidades hackers abriram esse arm\u00e1rio simplesmente apertando alguns bot\u00f5es. Parece que eles usaram um m\u00e9todo antigo para identificar quais teclas s\u00e3o visivelmente mais usadas \u200b\u200bpara conseguir a senha mediante for\u00e7a bruta. Isso tamb\u00e9m significa que a senha era fraca e provavelmente n\u00e3o havia sido alterada h\u00e1 anos.<\/p>\n<p>Al\u00e9m disso, o computador de bordo armazena registros de mensagens hologr\u00e1ficas e sem nenhuma prote\u00e7\u00e3o especial. O droide Zero trope\u00e7a em um deles durante uma an\u00e1lise superficial dos sistemas da nave e o acessa, sem nenhum esfor\u00e7o adicional para hacke\u00e1-lo.<\/p>\n<p>Naturalmente, tanto o arm\u00e1rio de armas quanto os sistemas de comunica\u00e7\u00f5es est\u00e3o a bordo. O baixo n\u00edvel de prote\u00e7\u00e3o pode ter sido compensado pela super seguran\u00e7a da pr\u00f3pria nave. Mas n\u00e3o, o Mandaloriano est\u00e1 sempre deixando a nave destrancada e, quando retorna, se encontra em uma emboscada. Em outras palavras, qualquer pessoa pode acessar as armas e os registros de dados, teoricamente.<\/p>\n<h2>IG-11<\/h2>\n<p>O droide assassino IG-11, que tamb\u00e9m trabalha como ca\u00e7ador de recompensas, tem uma interessante prote\u00e7\u00e3o tecnol\u00f3gica implementada: um mecanismo de autodestrui\u00e7\u00e3o. Quando se encontra em perigo, ele diz: \u201cO protocolo do fabricante determina que n\u00e3o posso ser capturado. Eu devo ser autodestru\u00eddo\u201d, e na sequ\u00eancia uma contagem regressiva come\u00e7a.<\/p>\n<p>Parece ser um \u00f3timo recurso, mas n\u00e3o funciona. Se o fabricante considerasse necess\u00e1rio, seria mais l\u00f3gico separ\u00e1-lo do sistema operacional. Afinal, para capturar o droide, tudo que voc\u00ea precisa fazer \u00e9 danificar seu c\u00e9rebro eletr\u00f4nico (que \u00e9 basicamente o que acontece: o Mandaloriano atira na cabe\u00e7a do IG-11 e ele simplesmente desliga, e logo depois Kuiil o reprograma). Dito isso, o mecanismo de autodestrui\u00e7\u00e3o \u00e9 uma boa ideia, mas sua implementa\u00e7\u00e3o foi pobre.<\/p>\n<p>Outra quest\u00e3o \u00e9 como algu\u00e9m pode ter a permiss\u00e3o de reprogramar o droide, apesar de isso acontecer n\u00e3o apenas com o IG-11. N\u00f3s j\u00e1 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/rogue-one-analysis\/10264\/\" target=\"_blank\" rel=\"noopener\">dissemos que os androides de Star Wars<\/a>, como outros dispositivos de IdC, deveriam levar consigo um <a href=\"https:\/\/os.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\">sistema operacional seguro<\/a> que n\u00e3o poderia ser modificado de nenhuma forma n\u00e3o determinada pelos desenvolvedores.<\/p>\n<h2>A nave-pris\u00e3o da Nova Rep\u00fablica<\/h2>\n<p>Em um dos epis\u00f3dios, Din Djarin se inscreve para resgatar um prisioneiro que est\u00e1 sendo transportado a bordo de uma nave-pris\u00e3o. O plano \u00e9 o seguinte: a Razor Crest realiza uma s\u00e9rie de manobras para se aproximar da nave, interfere no c\u00f3digo de alerta, disfar\u00e7a seu sinal e depois atraca. Quando a equipe desembarca, localiza a sala de controle, descobre o n\u00famero da cela, entra e liberta o alvo.<\/p>\n<p>Vamos supor que algumas fun\u00e7\u00f5es \u00fanicas de design permitam \u00e0 nave antiga do Mandaloriano se aproximar da nave rebelde. Podemos ainda imaginar que Zero saiba como interferir e mascarar o sinal para que os sistemas da nave-pris\u00e3o n\u00e3o detectem a chegada de um objeto externo. Tamb\u00e9m no campo das suposi\u00e7\u00f5es: que ele possa invadir o sistema de seguran\u00e7a (embora a ideia pare\u00e7a louca), e nenhum alarme seja disparado quando usam a escotilha externa e que, quando o alarme \u00e9 finalmente ativado devido a uma briga com alguns droides de seguran\u00e7a, Zero pode enviar refor\u00e7os para outra parte da nave.<\/p>\n<p>Presumindo tudo isso, por que existe uma fechadura na cela da pris\u00e3o que pode ser aberta de dentro? E por que isso \u00e9 poss\u00edvel usando um bra\u00e7o de um droide, sem nenhum tipo de sistema eletr\u00f4nico? E, sobretudo, por que Din Djarin define essa nave como um \u201ctransporte de seguran\u00e7a m\u00e1xima\u201d?! S\u00f3 Deus sabe como seria um transporte de baixa seguran\u00e7a.<\/p>\n<p>Neste epis\u00f3dio tamb\u00e9m vemos um dispositivo de seguran\u00e7a duvidosa: um rastreador que convoca uma unidade de patrulha de ca\u00e7as estrelares da Rep\u00fablica. Ok, eles logo chegam l\u00e1. Mas e depois? O inimigo est\u00e1 a bordo. Os combatentes da Rep\u00fablica v\u00e3o explodir a nave inteira com todos os prisioneiros? Ou tr\u00eas pilotos v\u00e3o atracar e lutar l\u00e1 dentro? Pelo menos o dispositivo parece funcionar.<\/p>\n<p>Outros pequenos detalhes da s\u00e9rie tamb\u00e9m s\u00e3o um desastre do ponto de vista de ciberseguran\u00e7a. Por exemplo, no epis\u00f3dio final, o Mandaloriano (supostamente um guerreiro experiente e ca\u00e7ador de recompensas) se comunica com Kuiil por um canal aberto, no qual os stormtroopers ouvem e depois capturam Kuiil. E n\u00e3o nos esque\u00e7amos do cl\u00e1ssico em Star Wars: fechaduras eletr\u00f4nicas que se abrem quando atiram nelas.<\/p>\n<p>Em resumo, h\u00e1 muito tempo, em uma gal\u00e1xia muito, muito distante, a ciberseguran\u00e7a era muito, muito ruim.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>H\u00e1 muito tempo, numa gal\u00e1xia muito, muito distante, um guerreiro mandaloriano sofreu com problemas de ciberseguran\u00e7a, por culpa sua e dos outros tamb\u00e9m.<\/p>\n","protected":false},"author":700,"featured_media":15123,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[2329,1499,713,1965,2330],"class_list":{"0":"post-15122","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-maythe4thbewithyou","11":"tag-mtfbwy","12":"tag-star-wars","13":"tag-starwars","14":"tag-starwarsday"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/star-wars-mandalorian-cybersecurity\/15122\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/star-wars-mandalorian-cybersecurity\/21144\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/star-wars-mandalorian-cybersecurity\/16649\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/star-wars-mandalorian-cybersecurity\/8221\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/star-wars-mandalorian-cybersecurity\/22172\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/star-wars-mandalorian-cybersecurity\/19896\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/star-wars-mandalorian-cybersecurity\/18595\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/star-wars-mandalorian-cybersecurity\/22610\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/star-wars-mandalorian-cybersecurity\/21513\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/star-wars-mandalorian-cybersecurity\/28300\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/star-wars-mandalorian-cybersecurity\/8201\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/star-wars-mandalorian-cybersecurity\/35263\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/star-wars-mandalorian-cybersecurity\/14770\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/star-wars-mandalorian-cybersecurity\/13458\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/star-wars-mandalorian-cybersecurity\/23906\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/star-wars-mandalorian-cybersecurity\/25370\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/star-wars-mandalorian-cybersecurity\/22199\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/star-wars-mandalorian-cybersecurity\/27488\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/star-wars-mandalorian-cybersecurity\/27323\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/starwars\/","name":"starwars"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15122"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15122\/revisions"}],"predecessor-version":[{"id":15124,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15122\/revisions\/15124"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15123"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}