{"id":6031,"date":"2016-02-29T22:20:15","date_gmt":"2016-02-29T22:20:15","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6031"},"modified":"2019-11-22T07:40:47","modified_gmt":"2019-11-22T10:40:47","slug":"mwc2016-scary-trends","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/mwc2016-scary-trends\/6031\/","title":{"rendered":"Tend\u00eancias assustadoras na \u00e1rea da seguran\u00e7a m\u00f3vel"},"content":{"rendered":"<p>O Mobile World Congress \u00e9 sempre sobre smartphones. Mas se voc\u00ea olhar por outro \u00e2ngulo, poder\u00e1 achar um monte de outras coisas. Fomos para o MWC 2016 com esse objetivo \u2013 infelizmente, o que vimos na confer\u00eancia foi um pouco assustador.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/02\/06140524\/mwc2016-FB.jpg\" alt=\"mwc2016-FB\" width=\"1024\" height=\"1024\" class=\"aligncenter size-large wp-image-6032\"><\/p>\n<p><strong>Pagamentos por celular: obsess\u00e3o por conveni\u00eancia<\/strong><br>\nParece que muitas empresas est\u00e3o obcecadas por pagamentos por celular \u2013 e muitos an\u00fancios na MWC foram dedicados ao tema. Uma quest\u00e3o recorrente foi a busca constante em aumentar a conveni\u00eancia desses pagamentos. O que n\u00e3o foi enfatizado \u00e9 torn\u00e1-lo mais seguro. <\/p>\n<p>Por exemplo, a Samsung revelou que o Samsung Pay <a href=\"http:\/\/www.expertreviews.co.uk\/mobile-phones\/1403754\/samsung-pay-is-coming-to-the-uk-in-2016-heres-everything-you-need-to-know\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">est\u00e1 chegando<\/a> em diversos pa\u00edses, incluindo Brasil, Reino Unido, Canad\u00e1, China e Espanha. Embora n\u00e3o tenhamos raz\u00e3o para acreditar que n\u00e3o seja seguro (temos para o <a href=\"https:\/\/kasperskydaily.com\/brazil\/apple-pay-seguro-iphone\/3920\/\" target=\"_blank\" rel=\"noopener noreferrer\">Apple Pay<\/a>), \u00e9 digno de nota que um grupo de hackers <a href=\"http:\/\/www.nytimes.com\/2015\/10\/08\/technology\/chinese-hackers-breached-looppay-a-contributor-to-samsung-pay.html?&amp;_r=0\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">invadiu o LoopPay<\/a> recentemente. Isso \u00e9 importante porque se trata do sistema por tr\u00e1s do Samsung Pay, adquirido pela companhia coreana h\u00e1 um ano. <\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">O Acecard \u00e9 uma das amea\u00e7as mais perigosas para <a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> atualmente <a href=\"https:\/\/t.co\/6gVZSt7DWo\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/6gVZSt7DWo<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/702988303751057408?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 25, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A Samsung afirma que esses hackers querem roubar a tecnologia de modo a criar um sistema similar pr\u00f3prio, mas n\u00e3o h\u00e1 garantia de que n\u00e3o possuam dados suficientes para comprometer as contas do Pay. <\/p>\n<p>Alguns dias antes do MWC, <a href=\"http:\/\/www.multivu.com\/players\/English\/7761352-qualcomm-fingerprint-wechat-mobile-payment\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Qualcomm e Tencet<\/a> anunciaram que um telefone com tecnologia Qualcomm agora suporta autentica\u00e7\u00e3o biom\u00e9trica para pagamentos no WeChat, maior aplicativo de mensagens na China. Apesar de a Qualcomm afirmar que esses pagamentos s\u00e3o super seguros por conta da estrutura Heaven, sabemos que existem certos problemas com a <a href=\"https:\/\/kasperskydaily.com\/brazil\/fingerprints-sensors-security\/5956\/\" target=\"_blank\" rel=\"noopener noreferrer\">seguran\u00e7a de sensores biom\u00e9tricos<\/a>. Ent\u00e3o, podemos considerar que as empresas tenham criado um sistema de pagamento v\u00e1lido, mas \u00e9 bem poss\u00edvel que hackers encontrar\u00e3o uma forma de compromet\u00ea-lo. <\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">V\u00edrus no smartphone? Descubra se o telefone est\u00e1 infectado e saiba resolver | <a href=\"https:\/\/t.co\/6IBZcOM8wJ\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/6IBZcOM8wJ<\/a> <a href=\"https:\/\/t.co\/YVPugEO8N4\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/YVPugEO8N4<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/687318444249845760?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 13, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A Visa est\u00e1 tomando medidas cuidadosas na mesma dire\u00e7\u00e3o. Embora uma das duas maiores companhias de cart\u00e3o de cr\u00e9dito esteja orgulhosa de sua tecnologia de pagamentos contacless (PayWave), seus engenheiros checam tudo tr\u00eas vezes para ter certeza que a plataforma \u00e9 segura \u2013 isso \u00e9 m\u00fasica para nossos ouvidos. Ainda assim, o conceito de autentica\u00e7\u00e3o por \u00edris j\u00e1 foi aprovado na empresa, e na MWC, colocaram em exposi\u00e7\u00e3o sistemas de autentica\u00e7\u00e3o por impress\u00f5es digitais. Felizmente, tudo est\u00e1 no est\u00e1gio inicial e engenheiros est\u00e3o at\u00e9 pensando em fazer sistemas de autentica\u00e7\u00e3o de dois fatores usando tanto digitais quanto \u00edris. <\/p>\n<p>Perguntamos ao representante da Visa sobre fraudes nas autentica\u00e7\u00f5es por \u00edris e <a href=\"https:\/\/kasperskydaily.com\/brazil\/stealing-digital-identity\/5754\/\" target=\"_blank\" rel=\"noopener noreferrer\">impress\u00f5es digitais<\/a>. Ele nem sabia que era poss\u00edvel. Ele nos garantiu que nesse caso pesquisadores teriam de pensar em medidas de seguran\u00e7a extra \u2013  por exemplo, monitorar a corrente sangu\u00ednea nas veias, que tamb\u00e9m possui um padr\u00e3o \u00fanico para cada ser humano. <\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Great piece from our <a href=\"https:\/\/twitter.com\/hashtag\/MWC16?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MWC16<\/a> panel hosts <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a> on <a href=\"https:\/\/twitter.com\/hashtag\/cybersecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#cybersecurity<\/a> and the <a href=\"https:\/\/twitter.com\/hashtag\/tokenisation?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#tokenisation<\/a> approach: <a href=\"https:\/\/t.co\/7cqd8gerhj\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/7cqd8gerhj<\/a><\/p>\n<p>\u2014 VisaNewsEurope (@VisaNewsEurope) <a href=\"https:\/\/twitter.com\/VisaNewsEurope\/status\/702795171268841472?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 25, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>A Mastercard exibiu os selfie-payments. Sim, o pagamento por selfie. Isso quer dizer usar selfies no lugar de senhas \u2013 a empresa afirma que isso aumentaria a seguran\u00e7a j\u00e1 que as pessoas tendem a tratar suas <a href=\"https:\/\/kasperskydaily.com\/brazil\/wrong-password-behaviour\/5822\/\" target=\"_blank\" rel=\"noopener noreferrer\">senhas da maneira errada<\/a>: escrev\u00ea-las e perd\u00ea-las ou reus\u00e1-las. <\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/d0ErAHeABs4?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>O v\u00eddeo acima mostra que o sistema requer n\u00e3o s\u00f3 que voc\u00ea esteja na frente da c\u00e2mera, mas tamb\u00e9m que pisque de modo a n\u00e3o ser enganado por uma simples foto. Mas hackers veriam isso como desafio. Muito provavelmente um v\u00eddeo seria suficiente para enganar o sistema. <\/p>\n<p><strong>Sensores biom\u00e9tricos: estagna\u00e7\u00e3o<\/strong><br>\nA biometria est\u00e1 se tornando algo comum. Leitores de impress\u00f5es digitais podem ser encontrados n\u00e3o s\u00f3 em celulares de marcas l\u00edderes, mas tamb\u00e9m em marcas menores. A Huawei at\u00e9 integrou leitores de impress\u00f5es digitais em seu notebook\/tablet 2 em 1 MateBook.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Sensores <a href=\"https:\/\/twitter.com\/hashtag\/biom%C3%A9tricos?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#biom\u00e9tricos<\/a>: mais ou menos seguros? | <a href=\"https:\/\/t.co\/GuCcS1mDtK\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/GuCcS1mDtK<\/a> <a href=\"https:\/\/t.co\/iLpkMxYWLd\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/iLpkMxYWLd<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/704424589812744193?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 29, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>No MWC, falamos com representantes de dois fabricantes de leitores biom\u00e9tricos. O novo leitor que a Synaptics anunciou \u00e9 seguro: os dados s\u00e3o encriptados e a empresa recomenda que as fabricantes de celulares usem o ambiente de processamento seguro ARM Trustzone para esses dados. <\/p>\n<p>Ao mesmo tempo outra fabricante, a Next, possui dois tipos de sensores, e um deles n\u00e3o criptografa os dados. A Next tamb\u00e9m n\u00e3o enfatiza o uso de sandboxes para dados biom\u00e9tricos, mas \u00e9 bem agressiva sobre manter seus produtos com o menor pre\u00e7o poss\u00edvel. J\u00e1 que muitas fabricantes n\u00e3o consideram seguran\u00e7a prioridade, avisamos que esses leitores baratos e inseguros podem terminar em diversos dispositivos, o que tornaria os pagamentos com smartphones ainda menos seguros do que j\u00e1 s\u00e3o. <\/p>\n<p><strong>Carros conectados<\/strong><br>\nPrimeiro conectados, e depois pilotados automaticamente, isso deve com certeza representar nosso futuro. Fabricantes est\u00e3o prestando mais aten\u00e7\u00e3o no comportamento nas estradas e na seguran\u00e7a desses carros do que na ciberseguran\u00e7a.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/02\/06135507\/mwc2016-1-sony.jpg\" width=\"2048\" height=\"1280\" class=\"alignnone\"><\/p>\n<p>Samsung e Sony j\u00e1 apresentaram seus kits \u201cfa\u00e7a-seu-pr\u00f3prio-carro-conectado\u201d que s\u00e3o compat\u00edveis at\u00e9 com carros antigos. O da Sony \u00e9 conectado via USB e Bluetooth e no fim, \u00e9 como um app de controle de navega\u00e7\u00e3o em seu celular. Compromet\u00ea-lo provavelmente n\u00e3o dar\u00e1 ao hacker muito mais do que seu destino ou a m\u00fasica que est\u00e1 ouvindo, bem como o poder de mudar essas coisas. Nada muito assustador. <\/p>\n<p>J\u00e1 a Samsung introduziu um dispositivo bem mais complexo. Uma de suas fun\u00e7\u00f5es \u00e9 analisar os sinais vitais do carro, enquanto outra \u00e9 servir como um hotspot Wi-Fi. Isso significa que esse dispositivo \u00e9 conectado com uma porta OBD II no carro e \u00e0 rede 4G ao mesmo tempo. J\u00e1 sabemos que um carro <a href=\"https:\/\/www.kaspersky.com\/blog\/progressive-snapshot-car-hacking\/7284\/?_ga=1.176470754.675378529.1455570159\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">pode ser hackeado<\/a> remotamente usando a OBD II, e a Samsung est\u00e1 tornando isso ainda mais f\u00e1cil ao conect\u00e1-lo diretamente \u00e0 internet. Um carro pode ser super seguro e ter as melhores notas em testes de acidentes, mas se ele for vulner\u00e1vel a ataques remotos \u2013 tudo isso n\u00e3o adianta de nada. <\/p>\n<p>Nem tudo na MWC 2016 foi assustador \u2013 vimos diversos dispositivos interessantes e boas not\u00edcias. Mas no fim, a confer\u00eancia desse ano foi sobre como tudo est\u00e1 se tornando conectado, e quanto mais conectado, mais aberturas para hackers aparecem. Esperamos que a pr\u00f3xima MWC coloque mais \u00eanfase na seguran\u00e7a dessas conex\u00f5es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O Mobile World Congress \u00e9 sempre sobre smartphones. Mas se voc\u00ea olhar por outro \u00e2ngulo, poder\u00e1 achar um monte de outras coisas. Fomos para o MWC 2016 com esse objetivo<\/p>\n","protected":false},"author":40,"featured_media":6033,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[332,572,816,899],"class_list":{"0":"post-6031","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-hacking","10":"tag-iot","11":"tag-mobilidade","12":"tag-wmc2016"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mwc2016-scary-trends\/6031\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mwc2016-scary-trends\/5339\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mwc2016-scary-trends\/6773\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mwc2016-scary-trends\/6744\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mwc2016-scary-trends\/7824\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mwc2016-scary-trends\/7594\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mwc2016-scary-trends\/11037\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mwc2016-scary-trends\/11419\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mwc2016-scary-trends\/7118\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mwc2016-scary-trends\/10566\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mwc2016-scary-trends\/11037\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mwc2016-scary-trends\/11419\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mwc2016-scary-trends\/11419\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/hacking\/","name":"hacking"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6031"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6031\/revisions"}],"predecessor-version":[{"id":13250,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6031\/revisions\/13250"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6033"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}