High Tech Segurança da Informação Telecomunicações Telefonia

Sua Internet 3G é segura? Não tenha tanta certeza sobre isso…

Curso de Manutenção de Celulares

As tecnologias 3G permitem que as operadoras de telefonia e rede, forneçam a seus usuários uma ampla gama dos mais avançados serviços. Entre os serviços, há um que ainda faz muito sucesso nos dias atuais. É um serviço com baixo custo e mobilidade, com ele é possível que o acesso a internet seja feito em quase todos os lugares. Esse tipo de  internet amigavelmente a chamamos de Internet 3G.
Mas a internet 3G  é realmente segura ?


Descrevo este caso que aconteceu comigo recentemente após eu ter em mãos, um pequeno modem 3G de uma famosa operadora de celular aqui do Brasil. Após plugar o modem na porta USB e fazer a conexão, tive a curiosidade em saber mais da rede em que eu estava, como IP, DNS e etc. e também como o seu funcionamento se comportava em uma visão mais técnica. Então lembrei de um antigo programinha que eu utilizava muito para verificar os IP's dentro de uma rede, o famoso IPSCAN. (Linux)(Windows).


Abri o IPSCAN vi o meu número do meu IP e deixei varrer normalmente a rede em busca dos IP's e computadores. Até aí tudo bem, só que eu AINDA não havia percebido que EU ESTAVA DENTRO DE UMA REDE IP VÁLIDA, VASCULHANDO IP'S VÁLIDOS. Quando me dei conta daquilo que eu estava fazendo, fiquei mais do que curioso para tentar acessar algum computador.
Por ironia, minha curiosidade foi sendo altamente sanada por ter obtido sucesso conseguindo acessar os computadores  dentro da rede da operadora da qual eu também fazia parte. Aí sim virou festa, tive acesso a máquinas com pastas compartilhadas, fotos, planilhas, documentos, músicas, imagens de disco e sem nenhum tipo de restrição alguma perante a operadora e fornecedora do serviço 3G nem do Sistema Operacional.
Fiz também alguns testes para saber qual era o meu nível de "admin" e quais atributos eu poderia ter nestes computadores. Concluí que computadores sem senha alguma, eu conseguia obter acesso total ao sistema na pasta (%systemroot%) que dispensa comentários. Ou seja, consegui abrir, copiar, colar, recortar, renomear e excluir. E por incrível que pareça, meu Anti Vírus detectou e apagou um Malware em uma dessas máquinas em que eu acessava.

Incrivel né?
Junta-se o Sistema Operacional desprotegido pelo usuário com a facilidade e liberdade de acesso da Operadora do Serviço 3G na rede e pronto! Welcome!

E se eu fosse uma pessoa mal intencionada que distribuisse worms, malwares, trojans e etc por este novo método? Ou se eu tivesse acesso a documentos importantantes no notebook do funcionário da sua empresa ?

Procurei na Web, relatos parecidos sobre  todo o processo que eu fiz acima e aí sim veio a surpresa:  NÃO EXISTE NADA! Isso, não tem nada, nenhum assunto ou comentário. Talvez porque nunca houve algum ataque sério do tipo ou até mesmo porque alguém simplesmente nunca obteve essa curiosidade.

Agora, em um mundo onde a Segurança da Informação cresce a cada dia, é lamentável eu ter descoberto uma falha deste tamanho.

Neste meu relato, fiz todo o procedimento acima em apenas uma empresa fornecedora de internet 3G. Infelizmente não tive a oportunidade de verificar falhas em outras operadoras que fornecem o mesmo serviço 3G. Mas concluo que possívelmente todas essas outras operadoras que prestam este serviço 3G no Brasil, estão abertas a este tipo de falha.

Acho que neste caso, para uma maior proteção e sem dores de cabeça para o usuário, o correto seria bloquear qualquer tipo de compartilhamento em seu Sistema Operacional, assim como protegê-lo também com uma senha de Login, para uma maior comodidade quando for utilizar estes Serviços de Internet 3G. Uma dica é utilizar também um bom Anti Vírus e um Firewall adequadamente configurado. Deste modo, que são coisas básicas de Segurança da informação ninguém passará por grandes problemas.

Deixo aqui o meu depoimento compartilhando para o público e descrevendo que  nada é seguro conforme você pensa. Apenas tome Cuidado!
Lembrando também que desta vez, a culpa não é do usuário…

Atenciosamente, Rafael de Luna Russo.

Sistemas Operacionais Sistemas Operacionais: Windows / Linux
Faça o Download Aqui! Download IP Scanner Linux: (Linux)
Faça o Download Aqui! Download IP Scanner Windows: (Windows)

Comente via:

  • Facebook
  • WordPress
  • Google Plus

Para enviar seu comentário, preencha os campos abaixo:

Deixe uma resposta

3 Comentários

  1. Santos disse:

    Não entendi muito o que li aqui ou acho que não entendi. Eu acessava a rede Tor Onion Router através do Tor Browser de anonimato para manter meu ip anônimo/ocultado. De repente um backup foi iniciado sem eu ter configurado esse procedimento antes. Resultado: foi fotos, meu endereço residencial completo, dados bancários que guardei por burrice mesmo no pc, RG, CPF e toda a minha biblioteca. Não sei o que esse desgraçado vai fazer com tudo isso, só sei que após ler este post eu estou inseguro de acessar a internet pela TIM WEB 3G.

  2. Rafael Russo disse:

    Olá,
    Obrigado pela visita.

    Fiz os testes na operadora Vivo /SP.

  3. Eduardo disse:

    Boa noite Rafael, qual operadora 3G você usou?

Por gentileza, se deseja alterar o arquivo do rodapé,
entre em contato com o suporte.