Zone-H Advertisement
Home arrow Notícias ITsec arrow Lei contra crimes da internet: Solução ou mais problemas?
28 de August de 2008
 
 
Ataques desta semana
O.S.  Defs.  %

Total de ataques: 0 dos quais 0 único(s) no ip e 0 invasão(ões) em massa

Menu Principal
Home
Guerra Digital
Geopolítica
Notícias ITsec
Avisos de Segurança
Test Drive
360°
Sites atacados
Eventos do Zone-H
Fórum
Publicações
Zone-H Amigos/Parceiros
Contate-nos
Sobre este Site
Membros do Zone-H BR
Favoritos geral
Zone-H.org
Área de download
Lei contra crimes da internet: Solução ou mais problemas? PDF Imprimir E-mail
Avaliação do Usuário: / 52
PiorMelhor 
Por Marcelo Almeida (Vympel)   
07 de November de 2006

no_privacyA tão aguardada lei para crimes da internet entrará em votação em breve, apesar de alguns pontos obscuros, que pretende acabar com o direito de privacidade dos usuários.

Pelo projeto de lei, qualquer usuário que queira fazer um blog, conversar em um Chat, efetuar transações bancárias ou mandar e receber e-mails terá que fornecer dados como RG, CPF, nome e endereço.

Apesar desta medida facilitar a vida da justiça na hora de provar a culpa dos criminosos, não servirá para absolutamente nada esta nova medida de autenticação.
Supondo que tais dados fossem necessários agora, vamos olhar no nosso bom amigo GOOGLE para procurar um CPF: Resultados 1 - 10 de aproximadamente 2.030.000 para CPF n° ### (0,29 segundos)...

Fascinante o resultado, em menos de 1 segundo tenho mais de 2 milhões de páginas mostrando números de CPF e nome dos seus respectivos proprietários.
Preciso do RG também: Resultados 1 - 10 de aproximadamente 22.000.000 para RG n° ###(0,30 segundos)
Novamente menos de 1 segundo e tenho 22 milhões de páginas com RG.
Mas estes dados podem ser falsos, quem pode provar que estes sites têm dados corretos?

Vamos procurar então os mesmos dados em sites apenas do governo, pois eles devem ter um controle mais rígido sobre estes dados.
Vamos procurar pelo RG e CPF filtrando apenas resultados de sites do governo brasileiro.
Com RG achei mais de 71 mil páginas e CPF mais de 144 mil páginas.
Todas as páginas que olhamos, tinham o nome + RG + CPF e a maioria com o endereço...

Além de acabar com a privacidade do usuário, para o que mais servirá tal autenticação?

O spamer certamente usa a conta dele no provedor brasileiro de e-mail para mandar uma avalanche de spam?
O phising scamer usa a conta de e-mail dele para aplicar o golpe?
O carder usa a casa dele como endereço de entrega da mercadoria comprada com o número do cartão roubado?
O banker manda transferir o dinheiro para a conta pessoal dele?
Todos sabemos que a resposta para todas estas perguntas é não, mas parece que algumas pessoas acreditam na hipótese de alguns destes crimes serem cometidos e ou combatidos desta maneira...

O spammer continuará usando servidores com a porta SMTP aberta para mandar suas mensagens indesejáveis sem necessitar de tal autenticação ou usando botnets.
O phishing scammer irá fazer a mesma coisa.
O banker continuará efetuando transações bancárias, pois da mesma maneira que obteve a senha e o número da conta irá obter os outros dados para a autenticação.
O carder irá fazer a operação sem nenhuma preocupação pois todos usam os dados do titular do cartão de crédito mais RG,CPF e endereço, apenas trocando o endereço de entrega na mercadoria.

Tal autenticação será totalmente desnecessária para combater os crimes a que se propõe, até mesmo para monitoramento de conversas os dados usados serão falsos e a única maneira coerente para prender o criminoso são as adotadas hoje em dia.

Em uma conversa pelo MSN por exemplo, o texto transmitido pode ser facilmente interceptado pela polícia, pois é enviado e recebido em texto puro, sem nenhum tipo de criptografia, tornando a identificação de pedófilos e demais criminosos muito fácil para a policia sem a necessidade de fornecer CPF ou RG.

O que precisa ser implantado são punições duras para os criminosos, fazendo-os pensar antes de cometer tais crimes.

Um item interessante que deveria ser adicionado em tal projeto de lei seria a punição de administradores que deixam vazar os dados pessoais de seus usuários para a internet ou simplesmente os vendem, como alguns sites fazem vendendo números de CPF, RG, endereços de e-mails e números de cartões de créditos para obter um "lucro extra".
Punir aqueles que mantém bancos de dados de shoppings on-line onde mantém todos os dados das transações efetuadas sem nenhum tipo de criptografia e que são diariamente atacados por crackers por ser um alvo com milhares de informações preciosas para obterem dinheiro fácil, e quando são atacados não avisam seus usuários que correm riscos de terem suas identidades usadas para cometer transações ilícitas via internet. Ou aqueles administradores que simplesmente deixam seus servidores com portas SMTP abertas para atividades ilegais de envio de e-mails.

A lei contra crimes de internet é uma necessidade, mas ela deve levar em consideração a segurança com que serão lidados os dados dos usuários. Se hoje sem a necessidade de tais identificações é possível achar milhares destes dados na internet, se tal lei for aprovada quantos milhões de dados irão circular nas páginas do google?
Para onde irá meu direito a ter meus dados sigilosos?
O quê acontecerá com minha privacidade?

Por enquanto seu comentário sobre a notícia será aceito e será totalmente anônimo, mas se tal projeto for aprovado, em breve quero seu RG, CPF, nome completo, endereço, quem sabe até o número de sua conta bancária...


Adicionar como favorito (30) | Publique este artigo no seu site | Visualizado: 7148

Comentários (2)
Comentários em RSS
1. 07-11-2006 06:37
 
bando de burros
bando de burros
 
Visitante
2. 10-03-2007 16:59
 
Re: bando de burros
Quem comentou a questão acima se esqueceu que tem certos computadores que são usados por várias pessoas. Como a polícia vai identificar o crimminoso, fica difícil. Porém ele está correto quanto ao uso do CPF e do RG para servirem de identificadores de quem usa a net. Porém o governo poderia criar um documento específico para esse acesso, um Registro de Internauta. Este documento seria usado para identificar pessoas que postassem algo na net. Não sendo disponibilizado em banco de dados de acesso público como o é o RG e o CPF. Assim acredito que ajudaria a acabar com vários crimes na internet.
 
Visitante

Escrever comentário
  • Por favor, o assunto do seu comentário precisa ser relevante ao assunto do artigo.

  • Ataques pessoais e/ou racistas serão deletados.

  • Por favor, não use os comentários para fazer propaganda de seu site ou será deletado.

  • Somente usuários registrados podem postar comentários.

Nome:
Homepage
Título:
Comentário:



Código:* Code

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved

 
< Anterior   Próximo >
 
Top! Top!