Nanosegundo

_O que está acontecendo?

_Você está sob ataque maciço.

_Mas como isso é possível? Nossos servidores são muito bem protegidos, temos praticamente todos os tipos de defesas ativadas aqui tanto no âmbito on-line quanto no físico. Possuímos um antivírus que foi projetado especialmente para nossa empresa e que é capaz de suportar, isolar e interromper várias contaminações simultaneamente.

_ Não é o bastante.

_Ora, temos sofisticados sistemas planejados para funcionar como barreiras contra a entrada de todo e qualquer tipo de invasão externa; fechamos contrato com uma empresa que presta serviço de desenvolvimento e arquitetura de softwares para segurança de redes internas e externas e criamos um vínculo de exclusividade; aqueles profissionais são altamente gabaritados e trabalham somente para nós. Inclusive estamos passando por um processo de incorporação, vamos trazer essa empresa para dentro do nosso conglomerado de TI.

Danilo é um especialista em segurança digital, foi chamado para averiguar uma quebra de protocolo e uma suposta invasão do sistema de um grande banco nacional; ele trabalha para uma firma que desenvolve este tipo de serviço em especial, um serviço que, diga-se de passagem, passou a ter uma grande procura nos últimos dois anos. Várias empresas de diversos ramos de atuação começaram a perceber mudanças sutis em suas redes internas e externas, maus funcionamentos básicos e lentidões sem nenhum motivo aparente.

Após seis meses em uma pesquisa analisando tudo que tinha visto em seus atendimentos diversos e juntando peças do que parecia ser um enorme quebra-cabeças digital, o especialista chegou a uma inquietante conclusão.

Estava conversando com o diretor de negócios e assuntos digitais do banco que contratou seus serviços e expunha a situação.

Narciso Quelek é o executivo do banco, um homem grande e aparentemente acima do peso, estava sentado em sua confortável cadeira e atrás de uma enorme mesa de mármore negro, ele não aparentava estar muito a par da situação virtual de sua firma, mas ouvia atentamente a tudo o que Danilo estava dizendo e rebatia com perguntas todo o tempo.

Sob a mesa estavam abertos dois laptops, um pertencia ao diretor e outro ao especialista; Danilo sentou-se na cadeira em frente à mesa e começou a reportar a situação; presumia que Narciso era um daqueles casos de pessoas que havia se dado muito bem em algum setor do banco e por isso tinha sido colocado para acumular a função na diretoria para assuntos virtuais mesmo sem um conhecimento mais profundo da área, provavelmente corte ou contenção de gastos.

_Bem. Qual é o tamanho do problema?_ perguntou o diretor.

Danilo teria que procurar explicar de uma forma simplificada para que o outro pudesse acompanhar o raciocínio, mas ainda assim temia dizer algo que parecesse demasiado esquisito para o outro.

_Doutor Narciso_ iniciou sem fazer rodeios_ seu banco está sob ataque maciço na esfera virtual, e temo que seja algo muito mais grave do que o que se supunha no princípio.

O outro observava, apenas, e Danilo continuou:

_O que está acontecendo aqui é algo que, para ser sincero, eu nunca cheguei a ver antes; já ouvi falar, mas nunca de fato cheguei confrontar. Trata-se de uma contaminação de proporções continentais._ olhou para o relógio em seu pulso e prosseguiu_ dentro de algumas horas sua página vai estar “fora do ar”, estou falando aqui de milhares ou milhões de ataques sincronizados para acontecer em um único momento.

Finalmente o outro perguntou:

_E o que podemos fazer para impedir isso?

_Tirar o site do ar imediatamente.

_ Isso é impossível! Existe um número gigantesco de clientes que dependem te todos os serviços on-line que disponibilizamos em nosso banco internético, isso sem falar em outras empresas que também executam transações virtuais todos os dias, movimentações financeiras, compra e venda de ações e todo o resto. Além do mais não tenho essa autonomia para suspender o site do banco, eu precisaria de uma autorização do conselho diretor e dos acionistas majoritários, seria uma grande dor de cabeça e o prejuízo seria muito grande, isso sem falar na repercussão negativa para a nossa marca que isso causará.

Danilo interpretou alguns dados que apareciam na tela de seu computador e inclinou-se em direção a mesa, como se fosse cochichar algo, mas falou em tom normal.

_ O senhor pode escolher, ter um prejuízo momentâneo e uma pequena ferida em sua marca, frente aos clientes descontentes, para não dizer no ego de sua empresa, ou, quem sabe o que pode acontecer quando sua rede e todos os seus servidores receberem uma sobrecarga causada pelo ataque cibernético.

Narciso levou a mão aos olhos como que para espantar uma dor de cabeça.

_ Do que estamos falando aqui? Quais as possibilidades, caso esse ataque ocorra? Levando em conta que as interfaces de “Internet banking” são páginas cujo tráfego de informações incluindo senhas são encriptados e que essa criptografia torna praticamente impossível à ação de piratas da Internet.

Danilo se surpreendeu, afinal Narciso sabia algo sobre seu sistema de defesa, também isso é o mínimo que se espera de um executivo que ocupa o alto posto que ele ocupava; mesmo sem um conhecimento técnico mais amplo na área, Narciso era um homem que desde muito jovem aprendeu a buscar conhecimento e a conhecer seu negócio fosse qual fosse; era uma das regras de ouro do mundo corporativo e por esse motivo havia se destacado em outras áreas.

Aquele diretor era um homem capaz de esconder as verdadeiras capacidades por detrás de sua aparência alinhada de um almofadinha; terno alinhado, gravata com nó muito bem feito e postura impecável mesmo para um homem de seu tamanho e peso.

_A verdade é que a criptografia não exclui a possibilidade de quebra na segurança, a prova mais comum é o fato dos ataque a computadores pessoais onde por meio de “cavalos de tróia” são colhidas informações essenciais das pessoas em seus próprios micros, como os números de senhas, de contas e cartões de crédito; de posse destas informações que são enviadas para os piratas por meio de programas espiões, fica muito fácil ter acesso aos dados bancários de quem quer que seja.

Danilo fez uma pausa, respirou e prosseguiu:

_Existe também a possibilidade, muito usada por sinal, de crackers se utilizarem de alguma porta dos fundos, “Backdoor”, e a partir disso infiltrarem vírus nos computadores pessoais que ao obterem acesso à sistemas fechados começam a se duplicar imediatamente causando uma infecção silenciosa, indefectível.

O diretor se ajeitou na cadeira grande; com um dedo deslizava suavemente sobre a mesa e com os olhos permanecia visualizando a tela de seu próprio computador, mas incrivelmente prestava atenção em tudo o que era dito.

_ Você está dizendo que nossa rede interna pode já estar infectada? É isso?

_ Não. Sua rede aparentemente permanece intacta, mas estou dizendo que já vi acontecer em redes menores; supermercados, casas de câmbio, uma empresa de telefonia e algumas outras.

_Então o que você quer dizer com essa proposta para que eu tire a página da web?

_Quero dizer que ao que tudo indica, vocês serão alvo de um ataque massivo dentro de algumas horas, computadores espalhados em todo o país vão simplesmente enviar uma quantidade de informações tão brutal que seus servidores sofreram um colapso e automaticamente sua página vai cair, é nessa hora que o estrago pode ser feito, não é possível prever quais serão os danos, pode ser uma queda momentânea com perda de poucas informações, ou pode ser algo irreparável.

O diretor se levantou da cadeira, estava visivelmente enfadado com aquela situação, mas era sua responsabilidade e tinha de dar uma solução o quanto antes.

_Considerando sua experiência, o que de pior pode acontecer se esse ataque se concretizar?

Danilo estalou os nós dos dedos das mãos enquanto respondia:

_ Há muitas possibilidades, pode ocorrer de ser apenas um trote de crackers e apenas para tirar sua página do ar e dar um bocado de dor de cabeça para o banco, causando bastante animosidade entre os clientes e a instituição; ou, ao tirar a página do ar, eles de alguma forma consigam colher dados dos correntistas e dos clientes em geral e com isso seriam capazes de movimentar as contas; é difícil precisar, mas calcule os danos.

_ Entendo._ disse Narciso se recordando de ter lido algo sobre isso no jornal dois dias atrás.

A matéria trazia a notícia de que na Coréia do Sul e nos EUA vários sites foram alvos de ataques simultâneos via grande rede, embora o estrago tivesse sido mínimo, segundo a própria matéria, aquilo era sem dúvida algo muito alarmante e Narciso nunca podia imaginar que site de instituições financeiras como a que ele representava ali também estariam na mira desses ataques, sobretudo no Brasil.

Novamente o executivo tomou o controle da conversa e perguntou:

_ Em quanto tempo um ataque desses pode ser deflagrado?

_ Difícil dizer, mas atualmente eu arriscaria dizer que em alguns nanosegundos tudo já vai estar concluído.

Aquele era um termo que Narciso não estava familiarizado.

_Nano...quê?

_ Nanosegundo. Um segundo dividido por dez elevado a nona potência ou se preferir, a milésima parte da milionésima parte de um segundo.

O executivo se sentou novamente pôs as mãos sobre o rosto e respirou fundo e ruidosamente.

Danilo continuou falando como um pugilista que não respeita seu adversário que se encontra atordoado nas cordas e continua batendo.

_No mundo real o tempo é um, mas no mundo virtual o tempo é muito mais rápido; tudo acontece num piscar de olhos.

Narciso esfregou os olhos, estava visivelmente preocupado.

_ Preciso dar alguns telefonemas_ disse ele sacando de seu celular, e continuou_ Acho que posso convencer algumas pessoas do conselho sobre a necessidade de tirar a página do ar para um “reparo técnico” momentâneo.

_Sabia decisão_ rebateu Danilo prontamente.

_Imagine, só por um momento, se isso se tornar uma constante no Brasil ou no mundo; os desdobramentos e conseguências aterradoras que ataques em massa podem causar._ o tom de voz do executivo era grave e sua face estampava uma seriedade quase mórbida, nunca tinha parado para pensar nessa hipótese.

_Será o caos, mas vamos torcer para que nunca haja algo de proporções globais._ respondeu Danilo.

Narciso Quelek entrou em contato com pessoas que entraram em contato com outras pessoas, cobrou alguns favores e exigiu que medidas fossem tomadas. Tirou o site do ar e evitou que o ataque se concretizasse, sofreu alguns efeitos colaterais com relação aos clientes da instituição, mas dos males o menor.

Luiz Cézar da Silva
Enviado por Luiz Cézar da Silva em 11/07/2009
Código do texto: T1694050
Copyright © 2009. Todos os direitos reservados.
Você não pode copiar, exibir, distribuir, executar, criar obras derivadas nem fazer uso comercial desta obra sem a devida permissão do autor.