Os usuários da Internet aprenderam a tomar cuidado com vírus, pragas digitais e spam. Acrescentem mais um risco a essa lista: o spyware, ou software espião. Programas que se escondem nos computadores dos usuários e secretamente monitoram suas atividades estão emergindo como a próxima praga da tecnologia, dizem especialistas.
O spyware pode reduzir o poder de computação, travar máquinas e soterrar os usuários sob montanhas de anúncios indesejados. Pode capturar senhas, números de cartão de crédito e outros dados pessoais. Além disso, os softwares espiões estão até mesmo encontrando lugar na cultura popular.
“Estava assistindo a uma novela um dia desses, e um personagem perguntou a outro se este tinha instalado spyware na máquina de tal pessoa”, diz Mozelle Thompson, representante da Comissão Federal de Comércio (FTC) dos Estados Unidos. Hoje, Thompson e outros funcionários da FTC promoverão uma reunião entre executivos, especialistas e defensores do consumidor para discutir o problema.
Informar os consumidores sobre o problema pode ser complicado, porque o spyware muitas vezes é menos visível do que outras ameaças online, segundo os especialistas. “O spam quer ser visto. O spyware não quer ser visto”, diz Dave Baker, vice-presidente jurídico e de questões públicas no provedor de acesso norte-americano EarthLink.
O primeiro passo é definir o problema. Alguns programas que foram classificados como spyware talvez sejam inofensivos, ou até benéficos. Muitos softwares populares, como o Kazaa e o Morpheus, que permitem que usuários copiem arquivos de música e filmes dos computadores uns dos outros, trazem aplicativos integrados que servem anúncios pop-up e empregam outras ferramentas de marketing, como forma de subsidiar seus custos operacionais.
Programas “adware” como o WhenU não recolhem informação pessoal dos consumidores, dizem executivos das redes de troca de arquivos, e são fáceis de desativar. “Os caras de adware perceberam que estão sendo chamados de produtores de spyware, e eu acho que eles estão limpando suas atividades bastante”, disse Wayne Rosso, presiente-executivo da Optisoft SL, que desenvolve o programa de troca de arquivos Blubster.
Outros programas são claramente malignos. Alguns spywares conhecidos travam o computador de propósito para depois oferecerem propagandas de softwares que resolvem o problema.
Outros spywares, que se instalam no computador da vítima via email, gravam tudo o que o usuário digita, permitindo que fraudadores capturem informações sobre contas correntes e outras informações pessoais da vítima.
Uma varredura feita pela EarthLink em 1,1 milhão de computadores na semana passada revelou a presença de mais de 300 mil spywares. O Centro para Democracia e Tecnologia dos EUA propôs na última sexta-feira separar o ilegal da mera chateação.
Software que rouba tráfego da Web, rastreia os passos de internautas sem seu conhecimento ou não fornece maneira de desinstalação fácil deveriam ser considerados como spyware, afirmou o grupo sem fins lucrativos em um comunicado também assinado por grandes empresas de tecnologia.
Dois projetos de lei que proíbem o spyware estão esperando votação no Congresso norte-americano, mas observadores consideram que não deverão ser debatidos este ano por causa da eleição presidencial.
Spyware, o que fazer para bloqueá-los
Talvez você ache uma maravilha usar aquele software que resolve algum problema sem precisar gastar alguns trocados para registrá-lo. Ou mesmo o famoso KaZaA, com o qual você tem a rede inteira a seu dispor para baixar aquela música de que gosta tanto.
O que você pode não estar percebendo é que boa parte desses softwares instala programas chamados spyware, que monitoram o uso que você faz da Internet, enviando dados para uma central pré-determinada. Os endereços que você costuma visitar são registrados, é feita uma filtragem pelos tipos de sites e, após processsadas essas informações, são enviadas propagandas para você (as indefectíveis janelas pop-up).
O KaZaA é um exemplo claro desse problema. Ele vem acompanhado de um programa chamado Save Now, que monitora os sites visitados e em contrapartida envia propagandas direcionadas pelo seu perfil. Os criadores do KaZaA dizem que não violam nenhum direito do usuário, pois quando instala o software, ele está aceitando os seus termos de uso.
Um substituto para o software é o Kazaa Lite, um clone não-autorizado pelos criadores do KaZaA, que não possui nenhum programa-espião embutido. O Kazaa Lite chega a ser mais procurado do que o próprio KaZaA por alguns grupos de ususários. O problema é que os sites “oficiais” que oferecem o programa vivem mudando de endereço. Já foi www.kazaalite.com, www.kazaalite.tk e atualmente parece ser www.kazaalite.nl.
Nem sempre os softwares antivírus removem os spywares. A melhor forma de se defender deles é:
– Instalar um firewall, e adicionar regras para o uso discriminado das portas de comunicação (a maioria deles já vem com regras prontas). Um firewall bastante procurado e gratuito para uso pessoal é o ZoneAlarm.
– Instalar programas específicos para eliminar os spywares. Esses programas varrem o sistema em busca de entradas no registro, programas suspeitos, etc. Existem dois bons anti-spyware disponíveis na Internet: SpyBot Search and Destroy e Ad-Aware , ambos com versões gratuitas. *Eric Parton é técnico em Informática
Os riscos do uso da internet banda larga
O uso dos serviços de banda larga torna um computador, ou rede, mais exposto a ataques. Alguns dos motivos são:
· os longos períodos que o computador fica ligado à Internet;
· a pouca freqüência com que o endereço IP1 do computador muda ou, em alguns casos, o fato deste endereço nunca mudar;
· a maior velocidade de conexão, que pode facilitar alguns tipos de ataque.
Porque o atacante tem interesse nos computadores conectados em banda larga?
Geralmente um computador conectado através de banda larga possui boa velocidade de conexão e fica por longos períodos ligados à Internet, mas não possui os mesmos mecanismos de segurança que servidores. Isto os torna alvos mais fáceis para os atacantes.
Além disso, estes computadores podem ser usados para diversos propósitos, como por exemplo:
· realizar ataques de negação de serviço, aproveitando-se da maior velocidade disponível. Diversas máquinas comprometidas podem também ser combinadas de modo a criar um ataque de negação de serviço distribuído. Maiores informações sobre ataque de negação de serviço podem ser encontradas na parte I dessa cartilha (Conceitos de Segurança);
· usar a máquina comprometida como ponto de partida para atacar outras redes, dificultando o rastreio da real origem do ataque. Mais detalhes sobre abusos e incidentes de segurança podem ser encontrados na parte VII dessa cartilha (Incidentes de Segurança e Uso Abusivo da Rede);
· furtar informações tais como números de cartão de crédito, senhas, etc;
· usar recursos do computador. Por exemplo, o invasor pode usar o espaço disponível em seu disco rígido para armazenar programas copiados ilegalmente, música, imagens, etc. O invasor também pode usar a CPU disponível, para por exemplo, quebrar senhas de sistemas comprometidos;
· enviar Spam ou navegar na Internet de maneira anônima, a partir de certos programas que podem estar instalados no seu computador, tais como AnalogX e WinGate, e que podem estar mal configurados.