Mercado fecharĂĄ em 4 h 48 min
  • BOVESPA

    100.045,52
    -545,88 (-0,54%)
     
  • MERVAL

    38.390,84
    +233,89 (+0,61%)
     
  • MXX

    48.039,82
    -395,63 (-0,82%)
     
  • PETROLEO CRU

    112,59
    +0,83 (+0,74%)
     
  • OURO

    1.817,60
    -3,60 (-0,20%)
     
  • BTC-USD

    20.099,29
    -690,46 (-3,32%)
     
  • CMC Crypto 200

    433,77
    -5,90 (-1,34%)
     
  • S&P500

    3.820,48
    -1,07 (-0,03%)
     
  • DOW JONES

    31.029,95
    +82,96 (+0,27%)
     
  • FTSE

    7.316,96
    -6,45 (-0,09%)
     
  • HANG SENG

    21.996,89
    -422,08 (-1,88%)
     
  • NIKKEI

    26.804,60
    -244,87 (-0,91%)
     
  • NASDAQ

    11.688,00
    +13,75 (+0,12%)
     
  • BATS 1000 Index

    0,0000
    0,0000 (0,00%)
     
  • EURO/R$

    5,4776
    -0,0665 (-1,20%)
     

Programador se gaba por ter derrubado a internet na Coreia do Norte de pijama

  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.
·4 min de leitura
Neste artigo:
  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.

Um norte-americano, cuja identidade foi preservada por motivos Ăłbvios, assumiu a autoria de uma sĂ©rie de ataques que impediram ou dificultaram o acesso Ă  internet na Coreia do Norte. Mais especificamente, o alvo seria um dos roteadores centrais que servem o paĂ­s, causando lentidĂŁo na conexĂŁo local, jĂĄ altamente restrita, e causando indisponibilidades em sites estatais do governo, agĂȘncias de informação e sites de turismo. E hĂĄ um certo ar de deboche por ele ter feito isso comendo batata frita, no conforto de sua casa, assistindo filmes da franquia Aliens, de pijama.

Foi uma retaliação, de acordo com o jovem identificado como P4x, por um ataque sofrido por ele no ano passado. Ele foi um dos alvos de uma campanha atribuída a agentes do governo norte-coreano que tentou roubar informaçÔes sensíveis de pesquisadores em segurança digital. De acordo com ele, seus dados ou ativos financeiros não foram comprometidos nessa ocasião, mas o ato em si, bem como uma resposta que julgou insuficiente da parte do governo dos EUA, levou à ação deste começo de ano.

Sozinho, ele lançou um ataque de negação de serviço contra a infraestrutura online do país. P4x afirma que os sistemas da Coreia do Norte são precårios, com poucos roteadores conectados e uma série de vulnerabilidades não corrigidas, o que permitiu que apenas a sua ação fosse suficiente para causar indisponibilidades. O especialista fez isso de casa, usando pijamas e chegando os softwares atacantes de tempos em tempos enquanto assistia a filmes.

A retaliação tambĂ©m envolve a nĂŁo divulgação de uma sĂ©rie de brechas de segurança que disse ter encontrado nos sistemas de internet norte-coreanos. À reportagem da Wired, porĂ©m, ele citou o uso de versĂ”es muito antigas de softwares de servidores como Apache e NginX, alĂ©m de uma implementação vulnerĂĄvel do Linux no sistema operacional local, o Red Star OS. Sobre tudo isso, ele deixa o aviso de que, se o lado de lĂĄ vai atacar, pode esperar uma resposta Ă  altura.

<em>Ataque a roteador central tirou do ar infraestrutura estatal de internet, mas deixou os usuårios com acesso à rede; ato foi retaliação de especialista que sofreu golpe direto (Imagem: Micha BrÀndli/Unsplash)</em>
Ataque a roteador central tirou do ar infraestrutura estatal de internet, mas deixou os usuårios com acesso à rede; ato foi retaliação de especialista que sofreu golpe direto (Imagem: Micha BrÀndli/Unsplash)

P4x descreveu toda a ação como um teste de penetração de média escala, com sistemas automatizados varrendo a rede em busca de dispositivos conectados e realizando as exploraçÔes para os tirar do ar. Ele se disse impressionado com a facilidade de fazer isso, com apenas påginas hospedadas em servidores de fora da Coreia do Norte permanecendo no ar enquanto, no restante do tempo, basicamente tudo o que os habitantes do país podem acessar ficando indisponível ao longo de duas semanas de golpes.

O especialista, ainda, deixou claro que seu objetivo era atacar o governo e não os seus cidadãos, o que significa que, com o golpe, påginas estatais saíram do ar mas o acesso dos usuårios em si à internet não foi atingido. Ele comparou a onda de golpes a uma pichação de prédios oficiais e admite que, enquanto o problema foi totalmente contornåvel, ele também serviu como aviso e vitória, com o envio de uma mensagem clara ao regime, ainda que a maior parte dos cibercriminosos a serviço dele atue de fora da Coreia do Norte.

Ataque direto

O golpe que P4x afirmou ter sofrido aconteceu em janeiro do ano passado, quando ele recebeu mensagens de um colega da comunidade de segurança sobre uma nova ferramenta de exploração. Dias depois, veio o alerta do governo dos EUA sobre especialistas estarem na mira de criminosos a serviço da Coreia do Norte e, ao analisar o código, descobriu ser um deles, com o sistema enviado trazendo portas de entrada para ataques e desvio de informaçÔes.

Felizmente, afirma, ele abriu o software em uma mĂĄquina virtual isolada, o que impediu o acesso a qualquer recurso real. Ainda assim, ele se disse assustado, chegando a ser contatado pelo FBI mas sentindo que o governo americano nĂŁo fez qualquer esforço real para avaliar o dano causado pelos ataques ou as consequĂȘncias deles para os atingidos. Foi o que o levou a retaliar, citando uma sensação de que nĂŁo havia ninguĂ©m ao seu lado naquele momento.

Ao comentar o caso, a AgĂȘncia de Cibersegurança e Infraestrutura do governo dos EUA (CISA) pediu que indivĂ­duos que estejam sendo alvo de ataques procurem as autoridades. O ĂłrgĂŁo, ainda, se disse comprometido em apoiar os especialistas e na mitigação de golpes online. A reportagem da Wired, por outro lado, nĂŁo traz declaraçÔes do governo da Coreia do Norte sobre o assunto.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos