• Nenhum resultado encontrado

Quebra de sigilo nos meios de comunicação. Vanessa Quadros IME

N/A
N/A
Protected

Academic year: 2021

Share "Quebra de sigilo nos meios de comunicação. Vanessa Quadros IME"

Copied!
63
0
0

Texto

(1)

Quebra de sigilo nos meios de

comunicação

Vanessa Quadros IME

(2)
(3)

● Visões diferentes:

○ usuários leigos;

○ especialistas da área de segurança da informação;

(4)

Fonte:

https://oglobo.globo.com/mundo/snowden-vazamento-prova-que-eua-pagaram-para-espiona r-softwares-21026190

(5)

Grampo

(6)

Grampo Tradicional

(7)

● Interceptação telefônica

○ Telefone convencional:

■ Transmissão via meio guiado ○ Celular

■ Propagação no ar

(8)

● Promulgação da Constituição de 1988;

● De acordo com o STF,

“provas produzidas via escuta telefônica constituíam provas ilícitas e, portanto, imprestáveis para embasar a condenação de qualquer pessoa, no âmbito criminal”.

(9)

Lei 9296/96 (24 de Julho de 1996)

● Regulamentar a questão, mas somente para fins criminais; ● Fim da escuta para fins civis.

● Uso de interceptação de comunicação telefônica e condiciona sua execução a partir de “ordem do juiz competente da ação principal, sob segredo de justiça.”

(10)

● Surgimento da Internet;

● Novos meios de comunicação:

○ Chats;

○ Mídias sociais;

(11)

Legenda da Foto

(12)

Consequências:

● Novos meios a serem grampeados;

● Regulamentação para o processo de comunicação das novas mídias;

(13)

● Grampo em linhas de transmissão de dados

com acesso a dados e informações.

● Grampo em qualquer nível:

○ desde a rede sem fio até “sinais de fumaça”; ○ inclui a telefonia convencional.

(14)

● Escuta telemática autorizada realizada por agente da lei

ou perícia credenciada.

● A Lei 9.296/96

○ também aplicada para “interceptação do fluxo de

comunicações em sistemas de informática e telemática”;

(15)
(16)

● Sistema de escuta telefônica geral.

● Fabricante: Dígitro (SC).

(17)

● Realiza monitoramento de voz e

dados;

● Oferece recursos avançados de

análise de áudio e identificação de

locutores;

Característica do Guardião

(18)

● Interface 100% web:

○ Uso de teclado virtual e tokens (dispositivos geradores de códigos aleatórios).

○ Equipamentos para acesso do sistema devem ser previamente identificados e autorizados.

○ A transferência de dados é criptografada, com identificação dos destinatários e utilização de senhas.

(19)

● 2002 até 2007:

○ 12 Estados: RJ, RS, SC, MT, CE, PE, MG, SP, ES, PR, TO e PA), o DF, 04 superintendências da PF (SC, PR, SP

e RJ) e pela Procuradoria da República. (Kléber, 2014)

(20)

● Sistema desenvolvido pela Polícia Federal:

○ Objetivo: não ficar “refém” de empresas.

● Início em 2007 e usado em larga escala;

● Mais tecnologia, mesmo procedimento que o Guardião;

(21)

● Ordem judicial é entregue a operadoras telefônicas.

● Operadoras com ligações diretas com o centros de

comando.

● Centros recebem o grampo e os gravam arquivos .mp3 e

.wave.

● Arquivos enviados aos transcritores

○ Responsáveis por escutar e digitar o que era ouvido para fazer a relação de dados.

(22)

● Arquivos enviados aos transcritores

○ Responsáveis por escutar e digitar o que era ouvido para fazer a relação de dados.

(23)

● Etapa de planejamento/desenvolvimento: 2010.

● Implementação: 2012.

(24)

● Equipamentos dentro das

companhias telefônicas

acionados remotamente.

○ Grampos “fulltime” e sem intervenção da operadora. ○ Menos burocrático

○ Desconhecimento das

operadoras sobre quem está sendo bloqueado

(25)

Vantagens do modo de acesso:

● Resolve a possibilidade de alguém da operadora se envolver no processo de grampo sigiloso.

● Protege o funcionário da operadora.

(26)

Desvantagens do modo de acesso:

● Impedimento: autorização formal.

(27)

● Uso indevido das ferramentas de grampo:

○ Uso sem autorização do SIS;

● Em cenários sem autorização legal:

criminoso = responsável por fazer o grampo sem autorização;

○ Consequência: a prova torna-se inutilizável;

(28)

Privacidade

(29)

Casos recentes com grampos

Fonte:

http://epocanegocios.globo.com/Brasil/noticia/2017/07/moro-diz-que-pode-ter-errado-ao-tornar-publicos-os-grampos-de-lula-e-dilm a.html

(30)

Diferença entre as ferramentas citadas

(31)
(32)

● Várias informações passam pela rede sem fio ou na rede

cabeada;

● Dificuldade do grampo atual em comparação com o de

antigamente;

(33)

● Informações necessárias:

○ onde a pessoa está?

○ que tecnologia/serviço (voip, chats, etc) está utilizando? ○ é possível grampear esta tecnologia?

(34)

● Após realização do grampo:

○ verificação da possibilidade em descobrir o que estava passando por dentro do processo de comunicação;

○ iniciar posteriormente a remontagem de pacotes; ○ realizar análise de conteúdo;

(35)

Etapas:

1. Interceptação de pacotes em redes TCP/IP:

a. Identificação de origem (IP) e destino (quem conversa com quem);

2. Identificação dos protocolos/serviços; 3. Remontagem de mensagens;

4. Análise de conteúdo;

(36)

Facilitadores nas etapas “3” e “4”:

● ausência de criptografia; ● criptografia “fraca”;

(37)
(38)

O que você procura quando a rede do seu celular não

funciona?

(39)
(40)

● Cenário: Em um shopping, o usuário procura uma rede

aberta do local e conecta nela.

● Questões: A rede é confiável? Será que é a rede oficial do

lugar?

(41)

O barato sai caro

(42)
(43)

Protocolos sem Criptografia

=

Conceitualmente Vulneráveis

(44)

Telnet

● Forma de ataque:

○ Uso de sniffer para obter toda a comunicação e todos os comandos dados pelo usuário, como login e senha.

● Uso de Telnet em função de limitação de equipamentos.

(45)

Conexão Remota

(46)

Solução:

(47)

FTP

● A partir da captura de um grampo pode ser identificado o que se trafega e as credenciais do usuário.

Sugestão: é trocar para o scp ou sftp.

(48)

POP3

○ recuperar o seu correio num servidor distante; ○ POP2 (porta 109) e POP3 (110)

● ICMP

○ gerenciamento de correio eletrônico superior em recursos ao POP.

● SMTP

○ permite transferir o e-mail de um servidor para outro, em conexão ponto a ponto.

(49)

IMAP

(50)

Solução:

(51)

● Envio e recebimento de mensagem a partir do protocolo

http, usando um browser.

● Protocolos de envio de email ficam protegidos por trás do

servidor.

● Muito usado pela “Geração Gmail”.

(52)

● Protege os protocolos de envio de e-mail, mas não foi feito

pra isso.

● Guarda as seguintes informações:

○ quem está se conectando; ○ em que está se conectando;

(53)

HTTP (Hypertext Transfer Protocol)

(54)

HTTP (Hypertext Transfer Protocol)

● Possibilidade de ataques através o sequestro de

informações através dos cookies.

(55)

HTTPS (Hyper Text Transfer Protocol Secure)

(56)

HTTPS (Hyper Text Transfer Protocol Secure )

● Outros ataques surgiram.

● Reforçado com HSTS ( HTTP Strict Transport Security )

○ Permite aos sites se declararem acessíveis apenas

através de HTTPS.

(57)
(58)

Man In The Middle

● Agora não intercepta só os protocolos vulneráveis.

● Passou atacar diretamente o próprio SSL.

(59)

Tipos de Man In The Middle

(60)

Conclusão

● Desconfie do “Grátis”.

● Atenção com a rede que usa!

● Seus dados podem ser importantes para alguém (Kunze,

2010).

(61)
(62)

● Teixeira, P. V. F. Ex-chefe da PM é suspeito de esconder em casa provas e documentos sobre grampos ilegais. 2017. Disponível em:

http://www.olhardireto.com.br/juridico/noticias/exibir.asp?id=36997&noticia=ex-chefe-da-pm-e-suspeito-de-esconder-em-casa-provas-e-documentos-sobre-grampos-ilegais. Acessado em: 16 de Out. de 2017

● Kléber, R. Grampos digitais: você confia na Rede?. 2010. Disponível em:

https://www.youtube.com/watch?v=iGjdmWWks1M&list=UUn0QwiU5Od-PnfSB6hcNMkw#t= 585 . Acesso em: 02 de Out. de 2017.

● Dígitro. Guardião. Disponível em:

http://www.digitro.com/pt/index.php/component/content/article/89Itemid=1 . Acesso em: 06 de Out. de 2017

(63)

● Palácio, C. Interceptação e quebra do sigilo de dados telefônicos – diferenças’ / Escuta telefônica: legal ou ilegal? / LEI Nº 9.296. 2016. Disponível em:

http://www.controversia.com.br/blog/2016/06/08/interceptacao-e-quebra-do-sigilo-de-dados-t elefonicos-diferencas-escuta-telefonica-legal-ou-ilegal/. Acesso em: 10 de Out. de 2017. ● Kunze, B. O mercado negro da venda de dados. 2010. Disponível em:

https://tecnoblog.net/55183/posto-mercado-negro-da-venda-de-dados/. Acesso em: 12. de Out. de 2017.

Referências

Documentos relacionados

Quanto aos parâmetros utilizados para identificar o capital social dos idosos foi observado que 50,23% participam de al- gum grupo para a realização de atividades e interação

A seguir, é apresentada uma proposta para estimar o tempo ótimo entre manutenções preventivas, considerando o custo com MP e os custos com reparo mínimo decorrentes

1.1 A chamada tem como objetivo compor uma EXPOSIÇÃO VIRTUAL, que acontecerá por meio das redes sociais (Instagram, Facebook e YouTube) da Pró-Reitoria de Extensão e Cultura e

Encontrar soluções ganha x ganha se torna muito mais fácil quando são satisfeitas as necessidades básicas das pessoas, afinal suas defesas são minimizadas e a capacidade

Constitui crime realizar interceptação de comunicações telefônicas, de informática ou telemática, promover escuta ambiental ou quebrar segredo da Justiça, sem

As palavras-chave empregadas foram: Vitis vinifera, melhoramento genético, cultivares, marcadores microssatélites, diversidade genética, uva de mesa e uva de vinho.. Os

Utilização do equipamento em desacordo com as recomendações técnicas do Manual de Instruções como abusos, sobrecarga de trabalho ou acidentes, manutenção

A vida de Deus tem sido infundida na nossa vida, Sua natureza está sendo trabalhada em nossa natureza, Sua mente está sendo trabalhada em nossa mente, e nós temos até mesmo Seu