TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

NSA e GCHQ têm capacidade de quebrar a segurança e criptografia da Internet

Rui Oliveira por Rui Oliveira
06/09/2013
Em Segurança

À medida que os media se debruçam sobre os documentos revelados por Edward Snowden, mais dados desconcertantes começam a surgir. As agências de inteligência norte-americana (NSA) e britânica (GCHQ) criaram duas iniciativas denominadas respectivamente Bullrun e Edgehill, com o objectivo de contornar ou mesmo quebrar protocolos de segurança e criptografia utilizados na internet. Os protocolos de segurança HTTPS e SSL, utilizados pela a maioria dos serviços de emails e home banking não são imunes a estas agências.

Segundo informação agora revelada pelo The Guardian e o New York Times, o esforço financeiro que a NSA necessitou para iniciar o projecto Bullrun supera o budget de 20 milhões dólares utilizado no Prism que, como é sabido, captura de forma massiva dados de vários serviços da internet. Segundo a informação revelada pelos documentos de Edward Snowden, só este ano a NSA conseguiu angariar 255 milhões dólares para financiar o seu programa anti-criptografia.

Alegadamente os esforços das agências englobam várias fases, e começam por utilizar ferramentas sofisticadas de “cracking”. Embora a informação agora revelada não seja rica em detalhes sobre os métodos ou software utilizados, um memorando refere que a NSA conseguiu quebrar com sucesso a segurança de vários sistemas, o que resultou numa recolha de grandes quantidades de dados em 2010.

Segundo os mesmo documento os protocolos HTTPS , VoIP e SSL terão mesmo sido comprometidos pelo programa Bullrun, no entanto, parece que algumas soluções para o objectivo da NSA foram mais elegantes do que os outras. Em alguns casos terá sido necessário usar super computadores e técnicas de “brute force”, para derrotar as camadas de criptografia dos sistemas alvo do programa de segurança da NSA. As técnicas de brute force baseiam-se em sobrecarregar os sistemas destino com largas quantidades de dados, ou elevadas ligações simultâneas, de modo a derrotar as suas defesas.

Img_nsa_gchq_ssl_https_seguranca_02

Mais alarmante do que o trabalho realizado pela NSA e GCHQ para quebrar os mecanismos de criptografia populares, são os seus esforços para trabalhar com empresas e organizações reguladoras com o objectivo de enfraquecer as suas medidas de segurança. Embora não tenha sido referida nenhuma empresa em particular, nos documentos é revelado que a NSA espera obter acesso a um hub de um “provedor de comunicações importante” e a um “grande serviço de internet peer-to-peer para comunicação de voz e texto” até ao final deste ano.

Algumas empresas aparentemente terão cumprido com as solicitações da agência de inteligência, mas chega-se agora à conclusão através dos documentos, que a NSA exerceu pressão sobre alguns detentores de serviços, forçando-os a criar backdoors em ferramentas de segurança e criptografia. De acordo com outra informação revelada nos documentos, a NSA terá mesmo sido a entidade reguladora de um conjunto de normas de segurança aprovadas pelo National Institute of Standards and Technology (NIST) em 2006. Este instituto é responsável por alguns dos standards na área de segurança usados em tecnologias de informação não só nos estados unidos mas em todo o mundo.

Quanto à GCHQ por sua vez tem vindo a apostar fortemente em quebrar a segurança de provedores de email e redes VPN. Na prática, serviços bastante utilizados como Hotmail, Google, Yahoo e Facebook são apontados como alvos preferenciais para serem quebrados. Os esforços da agência de inteligência britânica, também vão bem além do “hacking” tradicional e a utilização de super computadores. Os documentos revelam que a agência britânica tem agentes secretos infiltrados na indústria de telecomunicações.

As capacidades de vigilância digital da NSA e GCHQ, não significa que estejam a interceptar as compras que faz no Ebay ou a ler o conteúdo do seu email. Aliás neste último ponto, a Google já em parte faz isso no Gmail de modo a analisar o conteúdo de cada mensagem que recebe e ajustar a publicidade que vê aos seus gostos. E no entanto a maioria dos seus utilizadores prescinde sem se preocupar com a sua privacidade. Contudo estes novos dados são bastante preocupantes, ao ponto de alertar os organismos reguladores da segurança da internet, para a necessidade urgente de desenvolver novos protocolos ou avançar a segurança dos protocolos existentes.

E se a NSA e a GCHQ conseguiram quebrar algumas das pedras basilares da segurança na internet,
pode ser apenas uma questão de tempo até uma organização criminosa ou terrorista descubra e explore as vulnerabilidades existentes. Pior do que isso, as backdoors deixadas em alguns serviços da internet propositadamente para estas agências, podem ser utilizadas para fins com consequências catastróficas para os utilizadores desses serviços.

Tags: NSAPRISMsegurança
PartilhaTweetEnvia
Rui Oliveira

Rui Oliveira

é formado em Engenharia Informática na Universidade de Coimbra, e tem como áreas de interesse tecnologias Web e Gadgets.

Artigos relacionados

Ia dominará o cibercrime em 2026, segundo a kaspersky
Segurança

IA dominará o cibercrime em 2026, segundo a Kaspersky

16/12/2025
Falcon aidr: a resposta à "shadow ai" e injeção de prompts
Segurança

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

16/12/2025
Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025

Comentários

Últimas notícias

Google search ai

O novo botão “+” do Google é mais do que parece: a pesquisa mudou para sempre

16/12/2025
Spotify (1)

Spotify tem um truque incrível que só funciona no Android (e não no iPhone)

16/12/2025
Everbloom ai

Everbloom: a IA que transforma penas de galinha em ‘caxemira’

16/12/2025
QNAP

Acer anuncia a sua campanha de Natal de 2025 para Portugal

Aluminium OS: a fusão do Android e ChromeOS está a chegar e quer acabar com o iPad

IA dominará o cibercrime em 2026, segundo a Kaspersky

Setor do podcast em Portugal: as 6 tendências para 2026

Os melhores lugares para viajar com tranquilidade pelo mundo

Falcon AIDR: a resposta à “Shadow AI” e Injeção de Prompts

Compra o HONOR Magic V5 e recebe um Pad 10 de oferta

Produtividade visual: como criar vídeos mais rápido usando dois monitores e técnicas profissionais

Xiaomi vai instalar apps de criptomoedas no teu telemóvel (quer queiras, quer não)

Waze apanha Google Maps e começa a mostrar semáforos na navegação

Regulador suíço abre investigação à Apple

Honor Win: a nova marca de e-sports que “nasceu para ganhar” e substitui a GT

6 Sugestões de presentes da Trust para oferecer este Natal

Realme Neo 8: ecrã Samsung e Snapdragon 8 Gen 5 para desafiar a OnePlus

Vodafone estreia transferência de eSIM imediata em Android

Huawei Nova 15 Ultra: o fim da ‘pílula’ e um novo visual de câmara dupla

ROG CES 2026 – Dare to Innovate celebra 20 anos de história

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.