{"id":17354,"date":"2021-04-23T13:22:12","date_gmt":"2021-04-23T16:22:12","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=17354"},"modified":"2021-04-23T14:54:30","modified_gmt":"2021-04-23T17:54:30","slug":"transformers-war-for-cybertron-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/transformers-war-for-cybertron-cybersecurity\/17354\/","title":{"rendered":"Transformers: um guia pr\u00e1tico de ciberseguran\u00e7a"},"content":{"rendered":"<p>Est\u00e1 pra nascer a crian\u00e7a que n\u00e3o ame filmes de anima\u00e7\u00e3o. Os pais, no entanto, reagem ao passatempo de maneiras diferentes. Alguns n\u00e3o t\u00eam nada contra, outros dizem que \u00e9 perda de tempo. Na minha opini\u00e3o, esses filmes t\u00eam muitas coisas \u00fateis para ensinar \u00e0s crian\u00e7as &#8211; e n\u00e3o estou falando sobre os contos de moralidade usuais que sempre tecem.<\/p>\n<p>S\u00e9ries animadas, especialmente fic\u00e7\u00e3o cient\u00edfica, podem ser usadas para ilustrar os fundamentos da ciberseguran\u00e7a, que, sem recursos visuais divertidos, n\u00e3o prenderia a aten\u00e7\u00e3o das crian\u00e7as por muito tempo. Um dos melhores para esse fim \u00e9 a nova trilogia <em> Transformers: War for Cybertron<\/em>.<\/p>\n<p>No geral, o universo Transformer \u00e9 muito fascinante do ponto de vista da ciberseguran\u00e7a. Afinal, Transformers s\u00e3o sistemas ciberf\u00edsicos controlados por intelig\u00eancia artificial avan\u00e7ada. Se olharmos al\u00e9m do elemento fantasia (a &#8220;centelha&#8221; que \u00e9 a &#8220;alma&#8221; de um Transformer), ent\u00e3o seus princ\u00edpios b\u00e1sicos de exist\u00eancia s\u00e3o os mesmos dos dispositivos modernos: s\u00e3o peda\u00e7os de hardware com preenchimento computadorizado.<\/p>\n<p>Portanto, muito da trama poderia acontecer em nosso mundo. Vejamos alguns exemplos espec\u00edficos do <em> Cap\u00edtulo Um: o Cerco <\/em>.<\/p>\n<h2>Epis\u00f3dio 2: Uma armadilha para os Autobots<\/h2>\n<p>No segundo epis\u00f3dio da primeira temporada, o Autobot Ultra Magnus se rende a Megatron. No cativeiro, ouve falar de um plano terr\u00edvel: os Decepticons est\u00e3o procurando a fonte de vida dos Transformers semi m\u00edtica (o AllSpark); eles querem us\u00e1-lo para reformatar todos os Autobots, transformando-os em Decepticons.<\/p>\n<p>Ultra Magnus tenta avisar os Autobots, mas sua transmiss\u00e3o de baixa frequ\u00eancia \u00e9 interceptada. Megatron anuncia que conseguiu hackear a frequ\u00eancia at\u00e9 ent\u00e3o secreta e transmitir uma mensagem aos Autobots, atraindo-os para sua armadilha.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\" \/>\n<h3>O que aprendemos com o epis\u00f3dio 2<\/h3>\n<p>Curiosamente, a li\u00e7\u00e3o pr\u00e1tica aqui n\u00e3o \u00e9 sobre hackear frequ\u00eancia. Essencialmente, o hack \u00e9 poss\u00edvel porque os Decepticons descobriram a frequ\u00eancia com que Ultra Magnus se comunica com seus camaradas, permitindo que os impostores se fa\u00e7am passar por ele. Isso basicamente significa que Magnus envia informa\u00e7\u00f5es n\u00e3o criptografadas. Se ele tivesse usado um algoritmo de criptografia forte:<\/p>\n<p>\u2022 Os Decepticons n\u00e3o teriam entendido as mensagens (n\u00e3o teriam a chave de criptografia) e, portanto, n\u00e3o seriam capazes de fazer uma armadilha t\u00e3o eficaz.<\/p>\n<p>\u2022 Os Decepticons n\u00e3o saberiam com certeza quem eram os destinat\u00e1rios; ondas de r\u00e1dio se propagam em todas as dire\u00e7\u00f5es.<\/p>\n<p>\u2022 Os Decepticons n\u00e3o poderiam ter imitado Ultra Magnus &#8211; uma chave \u00fanica, al\u00e9m de ocultar informa\u00e7\u00f5es, autentica a identidade do remetente.<\/p>\n<p>Ent\u00e3o, primeiro, voc\u00ea pode explicar para seu filho ou filha a loucura de transmitir informa\u00e7\u00f5es importantes por um canal inseguro. E, segundo, que o autor de uma mensagem recebida por um canal de comunica\u00e7\u00e3o confi\u00e1vel pode n\u00e3o ser quem diz ser. A primeira li\u00e7\u00e3o pode soar um pouco paranoica, mas a segunda tem aplica\u00e7\u00f5es pr\u00e1ticas. Por exemplo, falsificar o remetente de um e-mail ou mensagem de texto \u00e9 extremamente f\u00e1cil.<\/p>\n<h2>Epis\u00f3dio 5: Um v\u00edrus ca\u00e7a-dados<\/h2>\n<p>A mem\u00f3ria de Ultra Magnus continha informa\u00e7\u00f5es vitais: o legado de Alpha Trion. Quando Magnus morreu, um programa secreto foi ativado que transmitiu as informa\u00e7\u00f5es por uma rede distribu\u00edda, composta de processadores planet\u00e1rios (a maioria dos quais os Autobots constru\u00edram).<\/p>\n<p>Os Decepticons n\u00e3o sabem o que s\u00e3o os dados (complexos e, portanto, provavelmente criptografados) ou para onde exatamente foram enviados, mas sabem que s\u00e3o de vital import\u00e2ncia, por isso desejam destru\u00ed-los a todo custo.<\/p>\n<p>Acontece que Shockwave possui um v\u00edrus que pode ser programado para apagar o legado de Alpha Trion. Ele tamb\u00e9m precisa ser liberado na rede distribu\u00edda, onde pode se espalhar de n\u00f3 em n\u00f3, incapacitando todos os processadores e mainframes ao longo do caminho.<\/p>\n<p>Mesmo que o v\u00edrus danifique toda a infraestrutura planet\u00e1ria, Megatron n\u00e3o tem escr\u00fapulos. Para espalhar o v\u00edrus, os Decepticons usam o Ultra Magnus desativado, ou melhor, seu m\u00f3dulo cerebral.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\" \/>\n<h3>O que aprendemos com o epis\u00f3dio 5<\/h3>\n<p>H\u00e1 muito a ser extra\u00eddo desse epis\u00f3dio, tanto pr\u00e1tico quanto te\u00f3rico. Primeiro, \u00e9 bom para explicar o conceito de hash. Os Decepticons n\u00e3o sabem quais s\u00e3o as informa\u00e7\u00f5es de Alpha Trion, mas s\u00e3o capazes de localiz\u00e1-las, junto com todos os servidores que trazem seus rastros. A quest\u00e3o \u00e9: como encontram essa informa\u00e7\u00e3o?<\/p>\n<p>A maneira mais simples \u00e9 obter seu hash &#8211; ou seja, convert\u00ea-lo em um c\u00f3digo curto que atua como uma esp\u00e9cie de impress\u00e3o digital exclusiva. Fluxos de dados podem ser digitalizados em busca de informa\u00e7\u00f5es que correspondam \u00e0 impress\u00e3o digital, para encontrar c\u00f3pias dela. \u00c9 assim que funcionam muitas solu\u00e7\u00f5es antiv\u00edrus: armados com o hash de um programa malicioso, procuram por ele no tr\u00e1fego e o destroem quando encontrado.<\/p>\n<p>Outra li\u00e7\u00e3o \u00e9 a import\u00e2ncia da autentica\u00e7\u00e3o multifator. Os Autobots constru\u00edram a rede usada para transmitir &#8211; primeiro as informa\u00e7\u00f5es de Alpha Trion e depois o v\u00edrus. Portanto, o Ultra Magnus pode se conectar \u00e0 rede e enviar os dados. Embora os Decepticons n\u00e3o possam se conectar a ela diretamente, podem usar o m\u00f3dulo do c\u00e9rebro.<\/p>\n<p>Isso pode significar apenas uma coisa: a rede n\u00e3o requer nenhum fator adicional de autentica\u00e7\u00e3o. O m\u00f3dulo cerebral do Ultra Magnus \u00e9 confi\u00e1vel por padr\u00e3o e as informa\u00e7\u00f5es dele s\u00e3o aceitas incondicionalmente.<\/p>\n<p>Sabe-se que quando um Transformer \u00e9 desativado, sua mem\u00f3ria fica inacess\u00edvel (um pouco antes na s\u00e9rie, o Autobot Elita diz que os Decepticons n\u00e3o ser\u00e3o capazes de obter as coordenadas da base de Ultra Magnus porque ele prefere desligar-se a trair seus amigos). Portanto, se a rede tivesse solicitado pelo menos uma senha \u00fanica, armazenada na &#8220;consci\u00eancia&#8221; de Magnus, mas inacess\u00edvel ap\u00f3s a desativa\u00e7\u00e3o, os Decepticons n\u00e3o teriam sido capazes de usar o m\u00f3dulo.<\/p>\n<p>Mais importante, este epis\u00f3dio destaca a necessidade de segmenta\u00e7\u00e3o de rede. Se o v\u00edrus \u00e9 capaz de danificar mais de 80% dos servidores do planeta, isso significa que ele pode mover-se livremente entre eles &#8211; os servidores n\u00e3o est\u00e3o isolados uns dos outros. Dividir a rede em segmentos e transmitir informa\u00e7\u00f5es por meio de gateways com solu\u00e7\u00f5es antiv\u00edrus integradas pode minimizar os danos.<\/p>\n<p>A segmenta\u00e7\u00e3o de rede pode n\u00e3o ser o t\u00f3pico mais relevante para seu filho ou filha no momento. Mas se um dia eles estiverem diante da tarefa de construir uma LAN, gostaria de pensar que eles se lembrar\u00e3o de mem\u00f3rias de inf\u00e2ncia da s\u00e9rie <em> Transformers <\/em> e n\u00e3o criar\u00e3o uma rede vulner\u00e1vel.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksec\" \/>\n","protected":false},"excerpt":{"rendered":"<p>Quer ensinar a seu filho o conceito de ciberseguran\u00e7a? Comece com a trilogia de anima\u00e7\u00e3o Transformers: War for Cybertron.<\/p>\n","protected":false},"author":2577,"featured_media":17355,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[45],"tags":[913,1536,201,2054,2437,2712,2088],"class_list":{"0":"post-17354","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-special-projects","8":"tag-2fa","9":"tag-autenticacao-de-dois-fatores","10":"tag-ciberseguranca","11":"tag-contos-de-fadas","12":"tag-filmes","13":"tag-transformadores","14":"tag-verdade"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/transformers-war-for-cybertron-cybersecurity\/17354\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/transformers-war-for-cybertron-cybersecurity\/22721\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/transformers-war-for-cybertron-cybersecurity\/18202\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/transformers-war-for-cybertron-cybersecurity\/24555\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/transformers-war-for-cybertron-cybersecurity\/22583\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/transformers-war-for-cybertron-cybersecurity\/21641\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/transformers-war-for-cybertron-cybersecurity\/25060\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/transformers-war-for-cybertron-cybersecurity\/24381\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/transformers-war-for-cybertron-cybersecurity\/29333\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/transformers-war-for-cybertron-cybersecurity\/9531\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/transformers-war-for-cybertron-cybersecurity\/39348\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/transformers-war-for-cybertron-cybersecurity\/16758\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/transformers-war-for-cybertron-cybersecurity\/26509\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/transformers-war-for-cybertron-cybersecurity\/29524\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/transformers-war-for-cybertron-cybersecurity\/26910\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/transformers-war-for-cybertron-cybersecurity\/23750\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/transformers-war-for-cybertron-cybersecurity\/29094\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/transformers-war-for-cybertron-cybersecurity\/28892\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/ciberseguranca\/","name":"ciberseguran\u00e7a"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17354","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2577"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=17354"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17354\/revisions"}],"predecessor-version":[{"id":17359,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/17354\/revisions\/17359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/17355"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=17354"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=17354"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=17354"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}