domingo, 31 de janeiro de 2010

Eles sabem o que é melhor para a gente IV


Caso você seja cliente do Banco do Brasil, Caixa Econômica Federal, Banco Real ABN AMRO (agora do grupo Santander) e já tenha usado um dos respectivos serviços de "home banking" pela internet, saiba que, provavelmente, já deve ter o "bichinho" rodando, sorrateiramente, no seu computador. Pior ainda, se você, como muitos, utiliza o sistema com privilégios de administrador, TODOS os perfis da sua máquina devem estar comprometidos. O G-Buster Browser Defense instala seus processos diretamente no "winlogon" (o cérebro do Windows), atingindo todos os usuários, independentemente, se acessam, ou não, os serviços bancários.

Bom, até aí, "cada um no seu quadrado": a tal da GAS Tecnologia desenvolveu um programa, usando todos os artifícios possíveis para blindá-lo, e o comercializa, sendo bem remunerada por isso. Não haveria nenhum problema se o usuário, ciente de todas as implicações, tivesse optado por este tipo de proteção no seu computador. O problema, mesmo, é quando instituições da magnitude de um Banco do Brasil se sujeitam a um papelão desses, instalando um programa — mais parecido com um virus — nos computadores de seus clientes e à revelia destes.

Tal atitude, além de absolutamente anti-ética, denota uma irresponsabilidade incrível. Como o usuário comum sequer suspeita de que o programa exista, muito menos de como age, na eventualidade de um problema externo qualquer, o sistema operacional, à mercê do programa, pode ruir, soterrando qualquer possibilidade de recuperação de preciosos dados pessoais. Sem mencionar o tempo totalmente desnecessário que pode ser perdido apenas para se descobrir o que está errado com a máquina. Além do mais, o computador com o tal "programa de segurança" está protegido apenas dos ataques mais comuns, muito distante de evitar os profissionais de invasão — ou, talvez, a GAS devesse vender seus produtos para o Governo Estadunidense que acabou de ter uma série de páginas invadidas por "hackers" brasileiros. Aliás, muito pelo contrário, como se trata de uma tecnologia comum a vários bancos, o "software" abre um perigoso precedente para ter sua segurança quebrada, expondo todos os usuários que o utilizam de uma vez só.

Para quem já está com o problema, pode tentar ligar para o atendimento do banco e exigir que o caso seja resolvido. Mas se quiser se aventurar sozinho, as melhores referências sobre a "peste virtual de segurança" estão em dois "blogs": Insane Bits e Pseudo-random tech thoughts. Não adianta tentar remover o G-Buster Browser Defense com as dicas apresentadas nos respectivos textos porque a GAS já se encarregou de eliminar as "falhas" de seu sistema na última versão. Mas não desanime! Apesar de perigoso e trabalhoso, ainda é possível eliminá-lo do seu micro. Fique ciente que, no caso particular da história, a remoção do emplastro mais recente pôde, também, ser realizada com sucesso, mas não convém publicar o método aqui. Primeiro porque equipamento em questão é bastante peculiar e, segundo, porque a raiva não permite dar a oportunidade à GAS de fechar outra porta.

No final, a conclusão é de que, hoje em dia, vale tudo, pois como diria Maquiavel, "os fins justificam os meios" e pode-se fazer o que bem entender com a privacidade e a liberdade do cidadão, ou da cidadã, desde que seja para "protegê-lo", ou "protegê-la". Afinal de contas, eles sabem o que é melhor para a gente... Nós, não.


4 comentários:

  1. TÁ LOUCO HEIN... ACHO QUE TU ATRAI ISSO!! RS

    BEIJÃO!

    ResponderExcluir
  2. Atraí mesmo! É o que dá confiar na seriedade de algumas instituições...

    ResponderExcluir
  3. Ótima história!
    Tenho instalado o Módulo do banco real. Com que nome o "trojan" aparece no gerenciador de tarefas?

    ResponderExcluir
  4. Pois é... O serviço ativo fica oculto em um dos serviços do Windows (svchost.exe), não sendo visível pelo gerenciador de tarefas. Você terá de utilizar o Process Explorer (http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx) para encontrá-lo. Aparece como "G-Buster" mesmo.
    E obrigado pela visita! Espero que o Automorfo tenha ficado com a sua cara também!
    Abraço!

    ResponderExcluir