TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

NSA e GCHQ têm capacidade de quebrar a segurança e criptografia da Internet

Rui Oliveira por Rui Oliveira
06/09/2013
Em Segurança

À medida que os media se debruçam sobre os documentos revelados por Edward Snowden, mais dados desconcertantes começam a surgir. As agências de inteligência norte-americana (NSA) e britânica (GCHQ) criaram duas iniciativas denominadas respectivamente Bullrun e Edgehill, com o objectivo de contornar ou mesmo quebrar protocolos de segurança e criptografia utilizados na internet. Os protocolos de segurança HTTPS e SSL, utilizados pela a maioria dos serviços de emails e home banking não são imunes a estas agências.

Segundo informação agora revelada pelo The Guardian e o New York Times, o esforço financeiro que a NSA necessitou para iniciar o projecto Bullrun supera o budget de 20 milhões dólares utilizado no Prism que, como é sabido, captura de forma massiva dados de vários serviços da internet. Segundo a informação revelada pelos documentos de Edward Snowden, só este ano a NSA conseguiu angariar 255 milhões dólares para financiar o seu programa anti-criptografia.

Alegadamente os esforços das agências englobam várias fases, e começam por utilizar ferramentas sofisticadas de “cracking”. Embora a informação agora revelada não seja rica em detalhes sobre os métodos ou software utilizados, um memorando refere que a NSA conseguiu quebrar com sucesso a segurança de vários sistemas, o que resultou numa recolha de grandes quantidades de dados em 2010.

Segundo os mesmo documento os protocolos HTTPS , VoIP e SSL terão mesmo sido comprometidos pelo programa Bullrun, no entanto, parece que algumas soluções para o objectivo da NSA foram mais elegantes do que os outras. Em alguns casos terá sido necessário usar super computadores e técnicas de “brute force”, para derrotar as camadas de criptografia dos sistemas alvo do programa de segurança da NSA. As técnicas de brute force baseiam-se em sobrecarregar os sistemas destino com largas quantidades de dados, ou elevadas ligações simultâneas, de modo a derrotar as suas defesas.

Img_nsa_gchq_ssl_https_seguranca_02

Mais alarmante do que o trabalho realizado pela NSA e GCHQ para quebrar os mecanismos de criptografia populares, são os seus esforços para trabalhar com empresas e organizações reguladoras com o objectivo de enfraquecer as suas medidas de segurança. Embora não tenha sido referida nenhuma empresa em particular, nos documentos é revelado que a NSA espera obter acesso a um hub de um “provedor de comunicações importante” e a um “grande serviço de internet peer-to-peer para comunicação de voz e texto” até ao final deste ano.

Algumas empresas aparentemente terão cumprido com as solicitações da agência de inteligência, mas chega-se agora à conclusão através dos documentos, que a NSA exerceu pressão sobre alguns detentores de serviços, forçando-os a criar backdoors em ferramentas de segurança e criptografia. De acordo com outra informação revelada nos documentos, a NSA terá mesmo sido a entidade reguladora de um conjunto de normas de segurança aprovadas pelo National Institute of Standards and Technology (NIST) em 2006. Este instituto é responsável por alguns dos standards na área de segurança usados em tecnologias de informação não só nos estados unidos mas em todo o mundo.

Quanto à GCHQ por sua vez tem vindo a apostar fortemente em quebrar a segurança de provedores de email e redes VPN. Na prática, serviços bastante utilizados como Hotmail, Google, Yahoo e Facebook são apontados como alvos preferenciais para serem quebrados. Os esforços da agência de inteligência britânica, também vão bem além do “hacking” tradicional e a utilização de super computadores. Os documentos revelam que a agência britânica tem agentes secretos infiltrados na indústria de telecomunicações.

As capacidades de vigilância digital da NSA e GCHQ, não significa que estejam a interceptar as compras que faz no Ebay ou a ler o conteúdo do seu email. Aliás neste último ponto, a Google já em parte faz isso no Gmail de modo a analisar o conteúdo de cada mensagem que recebe e ajustar a publicidade que vê aos seus gostos. E no entanto a maioria dos seus utilizadores prescinde sem se preocupar com a sua privacidade. Contudo estes novos dados são bastante preocupantes, ao ponto de alertar os organismos reguladores da segurança da internet, para a necessidade urgente de desenvolver novos protocolos ou avançar a segurança dos protocolos existentes.

E se a NSA e a GCHQ conseguiram quebrar algumas das pedras basilares da segurança na internet,
pode ser apenas uma questão de tempo até uma organização criminosa ou terrorista descubra e explore as vulnerabilidades existentes. Pior do que isso, as backdoors deixadas em alguns serviços da internet propositadamente para estas agências, podem ser utilizadas para fins com consequências catastróficas para os utilizadores desses serviços.

Tags: NSAPRISMsegurança
PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição
Segurança

Hackathon policial identifica redes de exploração sexual em plataformas de subscrição

20/06/2026
Discord age verification
Segurança

Discord testa verificação de idade com cartões e Google Wallet

20/06/2026
Relatório de ciberameaças da interpol revela escala industrial do cibercrime na ásia
Segurança

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

20/06/2026

Comentários

Últimas notícias

Turismo de autocaravana gera receita recorde de 1,6 mil milhões

Discord testa verificação de idade com cartões e Google Wallet

Huawei Watch Fit 5: Chegam novas ferramentas de saúde feminina

Prime Day antecipado: poupa 477 euros no iRobot Roomba Plus 505.

Xiaomi HyperOS 4: a lista de smartphones que vão receber a atualização

Ugreen lança carregador GaN de 65W ultra fino com três portas

Prime Day antecipado: Samsung Galaxy Watch Ultra com 325 euros de desconto

Samsung Galaxy S26 Ultra é o “Melhor do Teste”

Relatório de ciberameaças da INTERPOL revela escala industrial do cibercrime na Ásia

Novo trojan de acesso remoto ameaça ecossistema Android

Apple: O preço do iPhone 18 Pro pode assustar

Queda de preço no Xiaomi Pad 8 Pro: poupa mais de 150 euros

HP revela novo ecossistema de colaboração baseado em IA

ChatGPT fica mais inteligente na saúde com o novo GPT-5.5

Dataland: O primeiro museu de arte gerada por IA do mundo

Anthropic suspende modelos Fable 5 e Mythos 5 por ordem dos EUA

Más notícias: Disney+ perde Dolby Vision e filmes 3D na Europa

Adeus monopólio: UE quer forçar a Apple a abrir o iCloud

Google revela que 44% dos portugueses planeiam compras na Black Friday

Projetor portátil Nebula Mars 3 Air cai de preço: poupa 122 euros

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.