{"id":4442,"date":"2014-11-25T16:52:33","date_gmt":"2014-11-25T16:52:33","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=4442"},"modified":"2020-02-26T13:22:15","modified_gmt":"2020-02-26T16:22:15","slug":"quem-e-o-culpado-por-hackear-webcams","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/quem-e-o-culpado-por-hackear-webcams\/4442\/","title":{"rendered":"Quem \u00e9 o culpado por hackear webcams?"},"content":{"rendered":"<p>As recentes not\u00edcias sobre \u201cwebcams hackeadas\u201d ou \u201cbab\u00e1s eletr\u00f4nicas violadas\u201d ou \u201csite russo que vigia cidad\u00e3os brit\u00e2nicos\u201d parecem ter chegado em <a href=\"http:\/\/edition.cnn.com\/2014\/11\/20\/world\/europe\/uk-web-cam-hacking-explainer\/index.html?hpt=hp_t4\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">todos <\/a>os<a href=\"http:\/\/www.businessinsider.com\/russia-hacked-webcam-scandal-2014-11\" target=\"_blank\" rel=\"noopener noreferrer nofollow\"> lugares<\/a>. E se levamos em considera\u00e7\u00e3o os depoimentos das pessoas que foram afetadas por estes incidentes, a situa\u00e7\u00e3o \u00e9 realmente grave.<\/p>\n<p>Usu\u00e1rios, funcion\u00e1rios e fabricantes de webcams est\u00e3o culpando uns aos outros em vez de tentar encontrar uma solu\u00e7\u00e3o. O principal resultado desta hist\u00f3ria \u00e9 que, se voc\u00ea possui um dispositivo que est\u00e1 conectado \u00e0 Internet, voc\u00ea tem que seguir as not\u00edcias sobre ciberseguran\u00e7a. Caso contr\u00e1rio, sua vida privada pode estar dispon\u00edvel para todos,\u00a0sem que voc\u00ea se d\u00ea conta.<\/p>\n<p><strong>O\u00a0que aconteceu?<\/strong><\/p>\n<p>\u00c9 simples: digamos que voc\u00ea compra uma webcam. N\u00e3o uma comum, mas sim uma sem fio que permite que voc\u00ea veja v\u00eddeos enquanto, por exemplo, voc\u00ea d\u00e1 de comer ao seu filho, estaciona o seu carro na garagem ou caminha pelas ruas perto da sua casa (ou da sua cidade ou at\u00e9 mesmo de outro pa\u00eds). Voc\u00ea conecta a webcam,\u00a0segue os passos simples do manual do usu\u00e1rio e ela simplesmente funciona! Uma\u00a0pe\u00e7a de tecnologia de primeira, um verdadeiro exemplo do mundo digital moderno.<\/p>\n<p>No entanto, o problema est\u00e1 no \u201csimplesmente funciona\u201d. Acontece que muitos usu\u00e1rios se conformam com simples fato do dispositivo funcionar, sem prestar aten\u00e7\u00e3o em algumas quest\u00f5es vitais como, por exemplo, alterar a senha padr\u00e3o do dispositivo.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Muitos usu\u00e1rios n\u00e3o se preocupam em mudar a #senha padr\u00e3o da #webcam<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FBj6h&amp;text=Muitos+usu%C3%A1rios+n%C3%A3o+se+preocupam+em+mudar+a+%23senha+padr%C3%A3o+da+%23webcam\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Isso significa que todo mundo que sabe o endere\u00e7o exato da c\u00e2mera e a senha padr\u00e3o (que geralemnte \u00e9\u00a0\u201c1234\u201d) pode acessar seus dados particulares. Como voc\u00ea sabe o endere\u00e7o exato de uma c\u00e2mera? Voc\u00ea digita no Google e pronto (existem milhares de links para c\u00e2meras online).<\/p>\n<p>N\u00e3o demorou muito para algu\u00e9m ter a ideia de criar um site que procura por c\u00e2meras web desprotegidas, onde classifica-as por pa\u00eds e regi\u00e3o (com base no endere\u00e7o do IP que revela a localiza\u00e7\u00e3o) e que tem como usu\u00e1rios pessoas mal intencionadas. H\u00e1 at\u00e9 mesmo um t\u00f3pico no f\u00f3rum de discuss\u00e3o com acesso limitado, onde as pessoas conversam sobre o conte\u00fado dessas\u00a0webcams.<\/p>\n<p><strong>Ent\u00e3o, quem \u00e9 o culpado?<\/strong><\/p>\n<p>Todo mundo e ningu\u00e9m. Em primeiro lugar, os cibercriminosos. As pessoas que criaram\u00a0o site, na realidade, n\u00e3o usaram nenhuma tecnologia sofisticada para hackear as webcams. Elas nem sequer exploram as vulnerabilidades no software das c\u00e2meras, nem criam sites de phishing para roubar suas senhas pessoais. Simplesmente, elas se aproveitam de um erro de configura\u00e7\u00e3o.\u00a0Elas invadiram um dispositivo que n\u00e3o foi cumpria as medidas m\u00ednimas de seguran\u00e7a. \u00c9 como roubar a carteira que algu\u00e9m esqueceu em um caf\u00e9. O dono dessa carteira n\u00e3o deveria t\u00ea-la deixado em um lugar p\u00fablico. Este tipo de \u201cdelito\u201d \u00e9 muito diferente do roubo \u00e0 m\u00e3o armada. Mas ainda assim \u00e9 algo\u00a0reprov\u00e1vel.<\/p>\n<p>Em segundo lugar, os usu\u00e1rios. A maioria das pessoas n\u00e3o alteram a senha padr\u00e3o, apesar do manual do usu\u00e1rio recomendar a mudan\u00e7a. De todas as formas, poucas pessoas leem o manual de um dispositivo que \u201csimplesmente funciona\u201d. O problema \u00e9 que, muitas vezes, os desenvolvedores destes dispositivos priorizam a simplicidade no uso do aparelho do que a seguran\u00e7a do mesmo. Pesnse assim: se a webcam solicita que o usu\u00e1rio mude a senha pr\u00e9-determinada antes de come\u00e7ar a us\u00e1-la, todo este incidente poderia ser evitado.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A story about Jessica, free <a href=\"https:\/\/twitter.com\/hashtag\/antivirus?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#antivirus<\/a>, importance of education and mutual aid <a href=\"http:\/\/t.co\/8BfxyX7tsA\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8BfxyX7tsA<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/516835670414073856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 30, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Em terceiro lugar, os fornecedores. Geralmente, eles culpam os \u201chackers\u201d e, ao mesmo tempo, os seus pr\u00f3prios clientes por n\u00e3o terem alterado a senha padr\u00e3o. Nesse caso, n\u00f3s ficamos do lado dos consumidores. Na Kaspesky Lab, acreditamos que qualquer produto que conta com uma conex\u00e3o de internet deve\u00a0incluir medidas de\u00a0seguran\u00e7a s\u00e9rias e efetivas. Tamb\u00e9m acreditamos que as empresas devem explicar para os seus clientes os requisitos b\u00e1sicos de seguran\u00e7a de forma simples e compreens\u00edvel, afim de garantir a vida privada deles.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Na #Kaspersky acreditamos que as empresas\u00a0devem explicar para os seus clientes os requisitos b\u00e1sicos de #seguran\u00e7a<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FBj6h&amp;text=Na+%23Kaspersky+acreditamos+que+as+empresas%C2%A0devem+explicar+para+os+seus+clientes+os+requisitos+b%C3%A1sicos+de+%23seguran%C3%A7a\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p><strong>Bem-vindo ao maravilhoso mundo dos computadores!\u00a0<\/strong><\/p>\n<p>Em geral, a causa de tais incidentes \u00e9 que a maioria das pessoas pensam que os dispositivos deste tipo s\u00e3o apenas aparelhos \u00fateis que relizam\u00a0uma ou duas tarefas simples (como streaming de v\u00eddeo ou fornecimento de acesso Wi-Fi).\u00a0A realidade \u00e9 mais complicada. A maioria das webcam, roteadores dom\u00e9sticos, TVs inteligentes,reprodutores multim\u00eddia etc., s\u00e3o,\u00a0na verdade, computadores capazes de fazer muito, muito mais do que eles costumam fazer. A\u00a0maioria deles, durante o processo industrial, usam um hardware e um software padr\u00e3o (como os PCs convencionais), apenas porque\u00a0essa \u00e9 a forma mais barata de faz\u00ea-los. Embora voc\u00ea n\u00e3o saiba, o seu roteador dom\u00e9stico que\u00a0oferece Wi-Fi, tem uma tecnologia t\u00e3o\u00a0poderosa e sofisticada que poderia ser utilizado para controlar um ve\u00edculo. \u00c9 por isso que os cibercriminosos atacam estes dispositivos.<\/p>\n<p><strong>Conselho<\/strong><\/p>\n<p>Uma vez que nem todos os fornecedores de hardware, software, servi\u00e7os web est\u00e3o pensando seriamente em seguran\u00e7a, n\u00f3s nos vemos na obriga\u00e7\u00e3o de cuidarmos de n\u00f3s mesmos. H\u00e1 duas maneiras de fazer isso. A primeira \u00e9 aprender sobre computadores, software, programa\u00e7\u00e3o, redes, an\u00e1lise de vulnerabilidades e protocolos de comunica\u00e7\u00e3o e modificar o seu pr\u00f3prio sistema para ele ser protegido contra todos os tipos de amea\u00e7as.<\/p>\n<p>A segunda op\u00e7\u00e3o \u00e9 confiar nos profissionais da \u00e1rea. Para computadores, smartphones e tablet n\u00e3o h\u00e1 maiores problemas (vejam o nosso <a href=\"http:\/\/brazil.kaspersky.com\/produtos\/produtos-para-usuarios-domesticos\/internet-security\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Kaspersky Total Security<\/a>). Mas os dispositivos como c\u00e2meras web, roteadores, TVs inteligentes s\u00e3o t\u00e3o diversos e deliberadamente fechados pelos fornecedores que n\u00e3o conseguimos fazer avalia\u00e7\u00e3o de seguran\u00e7a externa neles. Ent\u00e3o, o que voc\u00ea deve fazer \u00e9 ler o manual, se comunicar com a equipe do suporte t\u00e9cnico e aprender como configurar a seguran\u00e7a dos seus aparelhos.<\/p>\n<p>Para saber mais sobre este tipo de ataques, d\u00ea uma olhada nesta pesquisa brilhante do especialista da Kaspersky Lab, David Jacoby, intitulada: <a href=\"https:\/\/www.kaspersky.com.br\/blog\/pesquisa-como-hackear-minha-casa\/3804\/\" target=\"_blank\" rel=\"noopener noreferrer\">Como\u00a0hackeei minha casa.<\/a><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Read about how I hacked my own home! Full research paper here! <a href=\"https:\/\/twitter.com\/hashtag\/iot?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#iot<\/a> <a href=\"http:\/\/t.co\/WXAXkDJWfK\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WXAXkDJWfK<\/a><\/p>\n<p>\u2014 David Jacoby (@JacobyDavid) <a href=\"https:\/\/twitter.com\/JacobyDavid\/status\/502436832089747456?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A boa not\u00edcia: dois dias depois de receber a not\u00edcia, o site em quest\u00e3o foi desativado. As m\u00e1s not\u00edcias: o site esteve funcionando por sei meses e o erro de configura\u00e7\u00e3o que permitiu o incidente tinha sifo notificado em agosto de 2013.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">BBC News \u2013 Breached webcam and baby monitor site flagged by watchdogs <a href=\"http:\/\/t.co\/YnICwbMzvm\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/YnICwbMzvm<\/a><\/p>\n<p>\u2014 Foscam UK (@FoscamUK) <a href=\"https:\/\/twitter.com\/FoscamUK\/status\/535717722869350400?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 21, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>O fato de que o site n\u00e3o existe mais n\u00e3o significa que as webcams afetadas s\u00e3o seguras. Ainda \u00e9 poss\u00edvel encontrar acesso a elas usando apenas o buscador do Google. A \u00fanica solu\u00e7\u00e3o definitiva \u00e9 mudar a senha padr\u00e3o da webcam. Os dispositivos produzidos pelo fabricante <a href=\"\/\/www.foscam.com\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">FOSCAM<\/a>\u00a0s\u00e3o conhecidos por terem sido afetados com esta falha.<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Juliana Costa Santos Dias<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>As recentes not\u00edcias sobre \u201cwebcams hackeadas\u201d ou \u201cbab\u00e1s eletr\u00f4nicas violadas\u201d ou \u201csite russo que vigia cidad\u00e3os brit\u00e2nicos\u201d parecem ter chegado em todos os lugares. E se levamos em considera\u00e7\u00e3o os<\/p>\n","protected":false},"author":53,"featured_media":4443,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[411,200,40,252],"class_list":{"0":"post-4442","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hackers-de-webcams","10":"tag-noticias","11":"tag-seguranca","12":"tag-webcam"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/quem-e-o-culpado-por-hackear-webcams\/4442\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/hackers-de-webcams\/","name":"hackers de webcams"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/53"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=4442"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4442\/revisions"}],"predecessor-version":[{"id":14360,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4442\/revisions\/14360"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/4443"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=4442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=4442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=4442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}