Attention / Atenção


This blog represents my own view points and not of my employer, Amazon Web Services

Este blog representa meus próprios pontos de vista e não do meu empregador, Amazon Web Services

quinta-feira, maio 18, 2006

Vazamento de Informação - PCC

É impressionamente perceber um caso de vazamento de informação tão simples porém tão grave, proporcionando o planejamento de uma ação coordenada por parte do PCC.

Será que ninguém imaginou que a conversa poderia ser gravada e usada indevidamente ? Ninguém monitorou a entrada e saída de pessoas como os técnicos de som ? Quem garante que esse CD amanhã não estará na Internet / E-mule etc . Será que outras conversas não foram gravadas anteriormente e já vendidas porém sem o "nosso conhecimento" favorecendo empresas, políticos, advogados e outras pessoas ?

Esse caso de vazamento de informação pode e deve ser lembrado por nós profissionais de segurança da informação como um exemplo a não ser seguido.

terça-feira, maio 16, 2006

PCC e a Tecnologia

Em virtude dos atos de violência promovidos pelo PCC no Estado de São Paulo, muito tem se falado em bloqueio de celulares em presídios com o objetivo de "impedir" a ação organizada de bandidos da organização criminosa, utilizando para isso equipamentos de bloqueio de sinal ou até mesmo intervenção por parte das operadoras de telefonia bloqueando o sinal na região dos presídios.

Vamos imaginar o cenário:
As operadoras ou o governo do estado compram os equipamentos necessários ou tomam as devidas providências para o bloqueio do sinal.

Problema resolvido? Será? O que impedirá os bandidos de utilizarem redes Wi-Fi para se comunicar usando VOIP? E pior como isso será monitorado? VOIP + Criptografia não tornará a escuta PRATICAMENTE IMPOSSÍVEL? E quanto ao Wi-Max, como será controlar o acesso desses indivíduos a essas tecnologias? Ou alguém tem dúvida que ao invés de utilizarem os celulares os bandidos começarão a utilizar VOIP Phones, Pockets, Palms etc. Aliás quem duvida que eles já não estão utilizando dessas tecnologias ?

Não seria mais eficiente e eficaz UTILIZAR detectores de metais nos presídios? Ontem ouvi um promotor de justiça fazer a seguinte comparação:

"Um usuário comum consegue entrar em um banco com um celular? Então como os bandidos conseguem receber celulares dentro das cadeias?"

Como os celulares entram nas cadeias, corrupção, negligência na revista dos visitantes? Como controlar a conivência dentro dos presídios?

Um princípio interessante é o da rotatividade de pessoas, será que o fato de um agente carcerário ficar 2,3 4 anos no mesmo presídio não aumenta a incidência ou até mesmo a pressão para ele se corromper?

O objetivo desse simples "artigo" é incitar as pessoas a pensarem que a aquisição de uma tecnologia de bloqueio nesse caso pode dar uma falsa sensação de segurança, e não me causaria espanto ver daqui 1 ano ou até menos os "cabeças" do PCC utilizando VOIP phone, Access Points específicos, entre outras tecnologias.

Nesse caso qual será a “explicação” das autoridades ? Evolução tecnológica? Não deveria se avaliar os benefícios da implementação de qualquer tecnologia ante as demais possibilidades, ainda mais em se tratando de segurança pública?

Não acho que bloquear o sinal de celulares não seja uma boa alternativa, mas seria importante juntamente com essa ação programar mudanças PROCESSUAIS que possibilitassem maior controle sobre o que entra e sai dos presídios.

Adquirir tecnologia como panacéia sem acompanhamento de um processo seguro não resolve adequadamente os problemas de segurança.

Comentários são bem vindos.

sexta-feira, maio 12, 2006

Abuso de poder ??

Todo mundo sempre houve comentários e especulações sobre a "monitoração" da NSA, e a "quebra de sigilo"e privacidade que a agência supostamente promoveria com o objetivo de monitorar ações terroristas. Agora virou notícia oficial, até onde as agências podem passar por cima do direito de privacidade para monitorar com a justificativa de garantir o "bem comum"? Quem guarda os guardiões ?

Obs: Sei que pouquíssimas pessoas acessam e disfrutam das poucas informações e idéias aqui postadas. Mas para os "gatos pingados" que acessam devo me desculpar pois fiquei mais de um mês sem postar nada em virtude de outros trabalhos, mas agora estou retomando a atividade.