Você está sendo vigiado (por você)
Para alguns, a privacidade na rede é um mito

Criada pelo Departamento de Defesa dos Estados Unidos no final da década de 1960, a internet não demorou a tornar-se, ela própria, território de disputas, invasões e ataques. Na gênese do que viria a ser a era da informação em que vivemos, a insegurança digital cresceu junto com a própria rede e sua promessa de conectividade, colaboração e democracia.
O mundo de 2020 deve ter de 30 a 100 bilhões de dispositivos conectados à nuvem. A chamada Internet das Coisas, ou IoT (leia na edição de julho de Rumo, em zhora.co/rumotrabalho), promete lubrificar a infraestrutura global, tornando o funcionamento do planeta mais eficiente e autorregulado. Mas a hiperconectividade tem um efeito colateral, que o cientista da computação Luciano Ignaczak resume em uma frase.
-- Caminhamos para um mundo de muito menos segurança -- afirma o professor da Unisinos.
As questões de segurança e privacidade são apontadas por especialistas como o principal obstáculo para que a IoT, o Big Data e a computação na nuvem cumpram a promessa de eficiência e conectividade onipresente. Quanto mais sensores os dispositivos conectados possuírem, mais dados terão como enviar para servidores em que serão processados e transformados em diretrizes para o controle automatizado de casas, empresas, cidades. Como garantir que tanta informação sirva somente aos propósitos acordados?
Leia mais
Você não vai mais trabalhar sozinho: as profissões na era tecnológica
Como o futuro das profissões e do trabalho foi imaginado no passado
Apesar de aquecimento, humanidade seguirá abusando de combustíveis fósseis
Vídeo: Unisinos pesquisa energia solar para residências e comunidades isoladas
Dados são o novo petróleo
-- Há um esforço internacional para definir padrões para a IoT. Ano passado, numa apresentação da consultoria Gartner, um especialista trouxe o exemplo de um dispositivo que se acopla em qualquer carro e registra o comportamento do motorista: se faz curvas mais ou menos bruscas, se acelera ou não acelera. E qual é o objetivo? Subir todos os dados para a nuvem da seguradora -- relata o professor Leonardo Lemes Fagundes, antes de ponderar: -- Mas eles também vão saber todos os lugares por onde o motorista passou.
Luciano Ignaczak lembra outro caso recente, envolvendo um fabricante de smart TVs:
-- Uma TV era controlada por comandos de voz. Estudos detectaram que o aparelho capturava constantemente as conversas no ambiente e encaminhava o áudio para servidores. Um processo invisível para o usuário, que gera um problema sério de privacidade: imagina esse modelo replicado em inúmeros outros dispositivos.
Mais dispositivos conectados também significam mais pontos de vulnerabilidade. Um hacker pode partir de uma invasão à cafeteira inteligente para obter acesso a dados nos servidores da empresa. No ano passado, os programadores Charlie Miller e Chris Valasek assumiram o controle do volante e dos freios de um carro em movimento. Já não estamos mais falando de segurança da informação, mas da integridade física das pessoas.
Nas nuvens e em apuros
Há riscos na conveniência da nuvem, que, na era da informação, não tem nada de gasosa. A nuvem é o conjunto de máquinas conectadas à internet que, somadas, formam um poderoso superorganismo computacional distribuído. Na descentralização da internet, reside muito de sua confiabilidade: os americanos arquitetaram a rede pensando que, se um ponto fosse atacado, as comunicações poderiam ser restabelecidas por outro caminho. Mas quando milhões de usuários adotam um mesmo serviço para hospedar seus dados, estão percorrendo o caminho oposto.
-- Torna-se muito mais recompensador para um atacante acessar um serviço desses e encontrar uma vulnerabilidade que afete
1 milhão de usuários e garanta o reconhecimento de toda a comunidade internacional de segurança -- pondera Luciano Ignaczak.
Ignaczak argumenta que, dos três pilares da segurança da informação -- confidencialidade, integridade e disponibilidade --, os serviços mais utilizados atualmente priorizam a disponibilidade. Na nuvem e fora dela, cabe também ao usuário ser pró-ativo quanto à sua segurança. Há muitas formas de tornar mais difícil o trabalho de invasores.
-- Criptografo documentos antes de colocá-los na nuvem. Tenho uma smart TV, mas tomo alguns cuidados, como instalar um software na minha rede para tentar detectar invasões -- exemplifica Ignaczak.
Não bastassem os cibercriminosos à espreita, muitas vezes, ainda que por omissão, consentimos em entregar dados pessoais. Internautas que têm o hábito de ler os termos de uso de apps e serviços da web são tão raros quanto serviços que não facilitem o acesso de anunciantes ou mesmo órgãos oficiais a informações de seus usuários.

Sequestro com segurança
A informação que aceitamos entregar pode nos expor mais do que a que nos é roubada. Mas ataques maliciosos ainda abundam na rede.
-- Com certeza, a ameaça mais danosa ao usuário final ainda é o phishing, a mensagem que tenta ludibriar o usuário para que ele instale um software espião que roube seus dados -- afirma Leonardo Lemes Fagundes.
Ultimamente, também tem crescido o número de ataques de phishing direcionados. No chamado spear phishing, o criminoso estuda o perfil da vítima a fim de criar uma isca personalizada, baseada em gostos, hobbies ou atividades profissionais, por exemplo. E aí, mais uma vez, a exposição nas redes favorece a sofisticação do ataque. Ninguém está imune.
-- A RSA, que é uma empresa global de segurança de dados, foi vítima de um ataque em 2014 que começou com spear phishing em um grupo seleto de usuários. Bastou que um usuário acessasse aquele e-mail -- relata Leonardo Lemes Fagundes, que também é CEO da Defenda, empresa sediada no Tecnosinos cujo foco é a implementação de sistemas e culturas de segurança da informação em organizações.
Fagundes conta que uma tendência apontada pela Gartner é a segurança centrada nas pessoas. Em um mundo que passa por uma transformação digital, não faz sentido que as organizações controlem demasiadamente o acesso à internet, mas é fundamental que os funcionários se responsabilizem por seu comportamento na rede.
O Brasil é um dos principais alvos de phishing -- a ponto de Fagundes classificar como uma "epidemia" a quantidade de ataques a empresas e usuários no país. Segundo o professor, um novo tipo de vírus tem se popularizado. O ransomware é um sequestro digital: o software malicioso criptografa os dados do usuário que, para recuperá-los, tem de pagar uma recompensa ao autor do ataque. Hospitais americanos e canadenses foram vítimas de ransomwares no início deste ano.Um hospital em que médicos e enfermeiros são privados dos prontuários dos pacientes representa muito mais do que um problema de informação.
Criptografia na mensagem dos outros
É até irônico que a criptografia, uma tecnologia comumente empregada na segurança dos dados, seja usada para o ataque -- mas não é o único caso em que a cifragem da informação é motivo para controvérsia. As revelações de Edward Snowden, em 2013, de que a Agência Nacional de Segurança americana (NSA) espionava governos pela rede e tinha acesso livre aos dados que passavam pelos maiores provedores de internet do planeta, fizeram muita gente parar para pensar. Desde então, todos os principais aplicativos de mensagens -- WhatsApp, Telegram, Messenger -- têm implementado criptografia de ponta a ponta.Cientistas da computação defendiam a criptografia na rede já em 1978, mas enfrentaram obstáculos que incluíam a contrariedade da mesma NSA desmascarada por Snowden.
Não é difícil entender por quê. No mês passado, o WhatsApp foi tirado do ar pela quarta vez no Brasil. O motivo: a companhia estaria dificultando o acesso de investigadores às mensagens de suspeitos. A juíza Daniela Barbosa sugeriu que o aplicativo criasse uma brecha, um estágio entre a produção do conteúdo e sua criptografia, que facilitasse a interceptação por autoridades. Não foi atendida e suspendeu o serviço.
-- Criptografar dá sinal de que o serviço é seguro. Mas como ter controle da utilização para fins ilícitos? Penso ter sido equivocada a determinação do bloqueio do aplicativo, mas por se tratar de medida admitida pelo Marco Civil como última opção a ser considerada. Não houve, segundo consta, utilização moderada de outra alternativa -- opina Tomás Grings Machado.
Um marco na terra sem lei
O Marco Civil surge com a difícil missão de regular um território que é, por definição, desterritorializado. A internet é global. Por muito tempo, cibercriminosos aproveitaram as zonas cinzentas criadas pela ausência de legislação específica. Parecia terra sem lei -- e terra vasta.
Para Tomás Grings Machado, a territorialidade representa um desafio maior do que os tipos de crime. A delegada Elisangela Melo Reghelin, que também é professora de Direito na Unisinos, concorda.
-- O crime digital não tem fronteira geográfica. Então, a tendência é que se aprimorem os mecanismos de cooperação internacional -- avalia Elisangela.
Segundo a delegada, o aperfeiçoamento da legislação brasileira foi um passo importante nesse sentido. Leonardo Lemes Fagundes faz eco:
-- Pelo Marco Civil fica claro que, se a empresa tiver um único brasileiro conectado ao servidor, ela está suscetível à legislação brasileira.
Vírus à parte, muitos dos crimes cometidos pela internet são, na verdade, figuras conhecidas no sistema jurídico brasileiro.
-- São crimes antigos feitos de formas novas. Clonar cartão e pagar contas por meio da internet não deixa de ser um furto mediante fraude -- exemplifica Machado.
O professor Luciano Ignaczak lembra que não há como eliminar os perigos na rede, mas mitigá-los. Isso parece valer tanto para os riscos no mundo digital como na realidade de carne e osso. Como Machado e Elisangela salientam, a busca por segurança é uma busca por equilíbrio.
-- No plano filosófico, de controle social e modelo de estado, temos uma tendência histórica de trabalhar com o binômio segurança e liberdade. Quanto de liberdade a segurança permite, ou quanto de segurança a liberdade permite. Nunca é um equilíbrio constante -- pondera Machado.
A mesma lógica pode ser replicada em um binômio comodidade e privacidade.Para não ter de digitar seus dados, as pessoas toleram que o Facebook passe informações pessoais a serviços de telentrega de comida. Se, para muitos, a web se resume à rede social de Mark Zuckerberg, convém lembrar que o próprio fundador do Facebook foi flagrado cobrindo a câmera e o microfone do computador com fita isolante para evitar a espionagem. Se Zuckerberg faz assim, não é crime se precaver um pouco mais.