{"id":15170,"date":"2020-05-11T17:58:21","date_gmt":"2020-05-11T20:58:21","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=15170"},"modified":"2020-05-11T19:04:08","modified_gmt":"2020-05-11T22:04:08","slug":"atm-in-the-woods","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/atm-in-the-woods\/15170\/","title":{"rendered":"Caixas Eletr\u00f4nicos em locais isolados"},"content":{"rendered":"<p>Proteger um caixa eletr\u00f4nico ou um terminal de pagamento no centro de uma cidade grande n\u00e3o \u00e9 dif\u00edcil. O acesso \u00e0 Internet est\u00e1 sempre dispon\u00edvel e equipes de especialistas est\u00e3o \u00e0 disposi\u00e7\u00e3o caso seja necess\u00e1rio. Mas a hist\u00f3ria \u00e9 outra quando o dispositivo est\u00e1 localizado no meio do nada, onde o t\u00e9cnico em TI mais pr\u00f3ximo pode estar a mais de cem quil\u00f4metros de dist\u00e2ncia e a conex\u00e3o \u00e9 inst\u00e1vel, na melhor das hip\u00f3teses.<\/p>\n<p>As pessoas que vivem em \u00e1reas remotas dependem do funcionamento dos caixas eletr\u00f4nicos \u2013 \u00e9 um bem social indiscut\u00edvel. Para alguns, eles s\u00e3o a \u00fanica maneira de obter dinheiro em esp\u00e9cie ou realizar pagamentos de servi\u00e7os. Consequentemente, esses dispositivos precisam ser seguros.<\/p>\n<h2>Desafios de seguran\u00e7a<\/h2>\n<p>A operacionalidade de terminais e caixas eletr\u00f4nicos depende de ter uma solu\u00e7\u00e3o de seguran\u00e7a capaz de lidar com as amea\u00e7as mais recentes \u2013 ou, em outras palavras, que seja atualizada regularmente. Vamos analisar quais problemas podem surgir ao proteger esses dispositivos e quais recursos a solu\u00e7\u00e3o de seguran\u00e7a utilizada precisa ter para lidar com eles.<\/p>\n<p><strong>Dificuldade de acesso<\/strong>. Caixas eletr\u00f4nicos em \u00e1reas rurais d\u00e3o um novo significado ao termo \u201cacesso remoto\u201d. Se os policiais podem demorar uma hora para chegar ao local, no caso de uma emerg\u00eancia, \u00e9 prov\u00e1vel que um funcion\u00e1rio de TI n\u00e3o chegue mais r\u00e1pido. Portanto, uma solu\u00e7\u00e3o apropriada deve oferecer suporte de administra\u00e7\u00e3o e de atualiza\u00e7\u00e3o remotas.<\/p>\n<p><strong>Comunica\u00e7\u00e3o ruim<\/strong>. Mesmo pa\u00edses desenvolvidos possuem locais sem Internet cabeada dispon\u00edvel e cobertura de rede m\u00f3vel inst\u00e1vel. Nestas regi\u00f5es, o \u00fanico canal de comunica\u00e7\u00e3o de um caixa eletr\u00f4nico \u00e9 um modem 3G que luta para realizar seu trabalho, mesmo na velocidade m\u00e1xima. Ainda assim, as transmiss\u00f5es de dados de transa\u00e7\u00f5es e atualiza\u00e7\u00f5es de software banc\u00e1rio precisam ser confi\u00e1veis \u200b\u200be seguras, de modo que a solu\u00e7\u00e3o precisa fornecer atualiza\u00e7\u00f5es mesmo com sinal fraco, sem sobrecarregar o sistema com o tr\u00e1fego.<\/p>\n<p><strong>Equipamento<\/strong>. As chances de uma vila rural receber um modelo de caixa eletr\u00f4nico de \u00faltima gera\u00e7\u00e3o s\u00e3o pequenas. Afinal, n\u00e3o h\u00e1 um esquema de seguran\u00e7a robusto para proteg\u00ea-lo, e algum ladr\u00e3o empreendedor pode tentar, por exemplo, explodi-lo para conseguir o dinheiro. Portanto, \u00e9 mais prov\u00e1vel que uma comunidade menor tenha uma m\u00e1quina antiga com um processador e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/windows7-end-of-support\/14027\/\" target=\"_blank\" rel=\"noopener\">sistema operacional antigos<\/a> \u2013 portanto, a solu\u00e7\u00e3o de seguran\u00e7a deve poder rodar em um hardware defasado e proteger o sistema operacional que n\u00e3o recebe mais atualiza\u00e7\u00f5es.<\/p>\n<p><strong>Isolamento<\/strong>. Em uma cidade grande, um terminal de pagamento ou caixa eletr\u00f4nico quase nunca \u00e9 instalado onde ningu\u00e9m pode v\u00ea-lo. Isso n\u00e3o \u00e9 coincid\u00eancia \u2013 os invasores querem privacidade para conectar um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/sas-2017-atm-malware\/7283\/\" target=\"_blank\" rel=\"noopener\">dispositivo externo<\/a> a um caixa eletr\u00f4nico. Os cibercriminosos n\u00e3o precisam necessariamente acessar as bandejas de dinheiro; eles podem tentar roubar detalhes do cart\u00e3o ou modificar o sistema para que as transfer\u00eancias sejam feitas para um lugar diferente do que o titular da conta pretendia. Portanto, a solu\u00e7\u00e3o de seguran\u00e7a do ATM deve fazer mais do que simplesmente detectar o malware mais recente; ela tamb\u00e9m deve poder monitorar altera\u00e7\u00f5es em arquivos e logs cr\u00edticos e bloquear a conex\u00e3o de dispositivos externos e a instala\u00e7\u00e3o de programas de terceiros.<\/p>\n<h2>Solu\u00e7\u00e3o de Seguran\u00e7a<\/h2>\n<p>Como voc\u00ea provavelmente j\u00e1 adivinhou, o que citamos acima \u00e9 essencialmente uma descri\u00e7\u00e3o da vers\u00e3o mais recente do <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded Systems Security<\/a>. Nossos especialistas otimizaram o processo de transfer\u00eancia de dados, tornando o produto ainda mais f\u00e1cil de administrar e atualizar, mesmo com um link de comunica\u00e7\u00e3o ruim. E o mais importante: a troca de dados n\u00e3o entra em conflito com as fun\u00e7\u00f5es b\u00e1sicas do dispositivo.<\/p>\n<p>Al\u00e9m disso, a solu\u00e7\u00e3o inclui um novo m\u00f3dulo para impedir ataques \u00e0 rede. Ele gerencia o tr\u00e1fego de entrada e sa\u00edda e pode bloquear a troca de dados se captar uma atividade maliciosa da rede. Ele tamb\u00e9m pode detectar a varredura de portas, ataques de for\u00e7a bruta e tentativas de desativar um caixa eletr\u00f4nico por meio de um ataque DoS. Voc\u00ea pode ler mais sobre a solu\u00e7\u00e3o e seus recursos na <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">p\u00e1gina do produto<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Terminais de pagamento e caixas eletr\u00f4nicos em lugares remotos exigem uma abordagem especial de seguran\u00e7a.<\/p>\n","protected":false},"author":700,"featured_media":15171,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655],"tags":[1185,1144,255,2342,1056],"class_list":{"0":"post-15170","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-business","10":"tag-caixas-eletronicos","11":"tag-produtos","12":"tag-sistemas-incorporados","13":"tag-terminais"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/atm-in-the-woods\/15170\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/atm-in-the-woods\/21142\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/atm-in-the-woods\/16647\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/atm-in-the-woods\/8213\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/atm-in-the-woods\/22170\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/atm-in-the-woods\/19894\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/atm-in-the-woods\/18655\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/atm-in-the-woods\/22631\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/atm-in-the-woods\/28297\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/atm-in-the-woods\/8198\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/atm-in-the-woods\/35258\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/atm-in-the-woods\/14788\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/atm-in-the-woods\/13424\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/atm-in-the-woods\/23933\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/atm-in-the-woods\/28263\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/atm-in-the-woods\/25391\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/atm-in-the-woods\/22197\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/atm-in-the-woods\/27486\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/atm-in-the-woods\/27321\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15170","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=15170"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15170\/revisions"}],"predecessor-version":[{"id":15173,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/15170\/revisions\/15173"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/15171"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=15170"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=15170"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=15170"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}