
Os canais tradicionais de comunicação tem dado cada vez mais atenção à questões relacionadas à segurança na internet. Um exemplo foi a ação protagonizada pelo blogger de segurança Brian Krebs, do Washington Post em novembro de 2008, que desembocou na desativação de uma infra-estrutura construída para prática de cyber-crime - especialmente SPAM (McColo) - esta ação derrubou o nível de spam mundial em quase 33%, diminuindo sensivelmente o volume de spam mundial por um tempo considerável.
Hoje, a rede de TV inglesa BBC nos brinda com a divulgação de um experimento arriscado que foi recentemente praticado com o objetivo de expor a maneira que os spams chegam às caixas postais dos usuários, demonstrar a facilidade de efetuar ataques de phishing e negação de serviço na internet.
A intenção era chamar a atenção dos usuários para o perigo e gerar conscientização, mas muitos especialistas têm se oposto aos métodos utilizados e alguns levantam questões éticas e legais (Computer Misuse Act) do experimento.
O que eles fizeram: arrendaram uma parte de uma botnet em um forum underground (22 mil computadores) e a utilizaram para envio de spam para duas caixas previamente criadas (hotmail e gmail) para demonstrar a facilidade do uso, além disto eles também (com conhecimento da empresa) fizeram um ataque de DDOS (negação de serviço distribuído) em um site backup da PrevX (apenas 60 máquinas foram necessárias para derrubar o site). Para complicar, a BBC trocou o fundo de tela (desktop) das máquinas envolvidas - mais detalhes aqui. Ao final do experimento, a BBC desinstalou o botnet das máquinas envolvidas.
Mais informações:
http://blogs.zdnet.com/security/?p=2868
http://www.theinquirer.net/inquirer/news/387/1051387/the-bbc-hacked
http://www.pogowasright.org/article.php?story=20090312080107414
http://www.h-online.com/security/The-BBC-acquired-a-botnet-but-was-it-legal--/news/112834/from/rss
http://www.out-law.com/default.aspx?page=9863
http://www.virusbtn.com/news/2009/03_12.xml?rss
no final das contas a BBC não fez nada de novo.. só se queimou por usar métodos polêmicos para chamar atenção sobre os ataques. com certeza vai chover ações judiciais na inglaterra!!!
ReplyDelete