snowden, nsa e o fim da privacidade

81
Snowden, NSA e o m da privacidade Anchises Moraes Garoa Hacker Clube e Security BSides SP Luca Bastos Principal Consultant na ThoughtWorks

Upload: knowledgecommons

Post on 09-Jun-2015

458 views

Category:

Internet


1 download

DESCRIPTION

O mundo mudou a partir das revelações do Snowden. Mostraremos como o NSA e seus aliados violam nossa privacidade, quanto investem, alguns recursos que usam e o que nós podemos fazer para dificultar ou pelo menos encarecer o que o NSA faz através do uso de criptografia, da navegação de forma anônima ou mesmo não usar a internet para transferir documentos importantes. Anchises Moraes (Garoa Hacker Clube, CSA, Security Bsides) Luca Bastos (ThoughtWorks)

TRANSCRIPT

Page 1: Snowden, NSA e o fim da privacidade

Snowden, NSA e o fim da privacidade

Anchises Moraes Garoa Hacker Clube e Security BSides SP Luca Bastos Principal Consultant na ThoughtWorks

Page 2: Snowden, NSA e o fim da privacidade

Vamos começar

com 3 notícias

desta semana

Page 3: Snowden, NSA e o fim da privacidade

Primeira notícia e que afetou todo mundo

Page 4: Snowden, NSA e o fim da privacidade

Quem aí ouviu falar

Page 5: Snowden, NSA e o fim da privacidade

Quem aí ouviu falar no

The Heartbleed Bug?

Page 6: Snowden, NSA e o fim da privacidade

Afetou um monte de sites

Page 7: Snowden, NSA e o fim da privacidade

Afetou um monte de sites É uma vulnerabilidade séria na biblioteca de criptografia OpenSSL

Page 8: Snowden, NSA e o fim da privacidade

Afetou um monte de sites É uma vulnerabilidade séria na biblioteca de criptografia OpenSSL Permite a qualquer um ler a memória de sistemas protegidos por versões vulneráveis do OpenSSL

Page 9: Snowden, NSA e o fim da privacidade

Afetou um monte de sites É uma vulnerabilidade séria na biblioteca de criptografia OpenSSL Permite a qualquer um ler a memória de sistemas protegidos por versões vulneráveis do OpenSSL

Foi descrito em um site bonitinho http://heartbleed.com/

Page 10: Snowden, NSA e o fim da privacidade

Alguém já viu antes uma falha de segurança ser anunciada assim em um site bonitinho com logomarca e tudo o mais?

Page 11: Snowden, NSA e o fim da privacidade

Quem aí ouviu falar que

o Heartbleed Bug?

já era explorado em novembro de 2013 ou até antes?

Page 12: Snowden, NSA e o fim da privacidade

O Neel Mehta, hoje parte da segurança do Google, mostrou ao mundo um problema que já existe há 2 anos em um lindo site da empresa Codenomicon

Page 13: Snowden, NSA e o fim da privacidade

Porém o chefão da Codenomicon é o Howard A. Schmidt ex chefe de segurança da Microsoft

Page 14: Snowden, NSA e o fim da privacidade
Page 15: Snowden, NSA e o fim da privacidade

A Microsoft junto com o Google e outras empresas americanas, colabora (obrigada ou não) com o NSA

Page 16: Snowden, NSA e o fim da privacidade

Mais uma notícia da 3a feira que mostra que tem mais gente com

a pulga atrás da orelha

Page 17: Snowden, NSA e o fim da privacidade

O presidente da China Xi Jinping disse na 3a feira que o bug Heartbleed afetou 98% da internet e foi projetado pelo NSA

Page 18: Snowden, NSA e o fim da privacidade

Outra notícia também da 3a feira

Page 19: Snowden, NSA e o fim da privacidade

Snowden pede novas regras para

impedir abusos da NSA

Page 20: Snowden, NSA e o fim da privacidade

Estas noticias tem cheiro de NSA

Page 21: Snowden, NSA e o fim da privacidade

O que é este tal de NSA e como é que tem recursos para fazer tanta coisa (ruim)?

Page 22: Snowden, NSA e o fim da privacidade

O NSA é antigo e já vem espionando há tempos

Page 23: Snowden, NSA e o fim da privacidade

Mas quem escancarou tudo foi Edward Snowden

Page 24: Snowden, NSA e o fim da privacidade

Thank you, Edward Snowden

Page 25: Snowden, NSA e o fim da privacidade

As revelações do Snowden foram estarrecedoras

Page 26: Snowden, NSA e o fim da privacidade

Nossa privacidade online… já era

Page 27: Snowden, NSA e o fim da privacidade

Nossa privacidade online… já era

Page 28: Snowden, NSA e o fim da privacidade
Page 29: Snowden, NSA e o fim da privacidade

USS Jimmy Carter (SSN-23)

Page 30: Snowden, NSA e o fim da privacidade

Vamos falar agora porque fazem isto e se tem algum amparo legal

Page 31: Snowden, NSA e o fim da privacidade

Fazem porque guerra cibernética é bem mais fácil e principalmente

mais barata do que a física

E vamos provar com números

Page 32: Snowden, NSA e o fim da privacidade

Edward Snowden, ex contratado da NSA, vazou com detalhes documentos que mapeiam um orçamento bilionário para o NSA, CIA e outras agências

Page 33: Snowden, NSA e o fim da privacidade

O Washington Post, reviu os documentos e

publicou uma detalhada lista de objetivos, tecnologias, dados de recrutamento e outras informações

Page 34: Snowden, NSA e o fim da privacidade

O Orçamento negro americano

US $52.6 bilhões

Washington  Post,  agosto  de  2013  

Page 35: Snowden, NSA e o fim da privacidade

 O orçamento cobre ações de espionagem e contrainteligência

Chamado de orçamento negro, engloba mais de uma dúzia de agências que compoem o programa nacional de segurança

Page 36: Snowden, NSA e o fim da privacidade

CIA, NSA e NRO (National Reconnaissance Office) ficaram com mais de 68% deste orçamento

Page 37: Snowden, NSA e o fim da privacidade

 Detalhe: O orçamento do National Geospatial-Intelligence Program’s (NGP) cresceu mais de 100% desde 2004

Page 38: Snowden, NSA e o fim da privacidade

 A CIA recebeu US $14,7 bilhões em 2013

US$ 11,5 bilhões gastos em coletar dados, processamento e análise

Page 39: Snowden, NSA e o fim da privacidade

 O NSA recebeu US $10,8 bilhões em 2013

US$ 5,6 bilhões gastos em coletar dados, processamento e análise

Page 40: Snowden, NSA e o fim da privacidade

 O NRO recebeu US $10,8 bilhões em 2013

US$ 8,5 bilhões gastos em coletar dados, processamento e análise

Page 41: Snowden, NSA e o fim da privacidade

A comunidade de inteligência emprega mais de 107 mil pessoas

Page 42: Snowden, NSA e o fim da privacidade

Mesmo com todo este dinheiro

a guerra cibernética ainda é mais barata do que o uso de armas “convencionais”

Page 43: Snowden, NSA e o fim da privacidade

Um avião F-22 raptor custa US$ 361 milhões Uma esquadrilha com 60 destes aviões = $ 22 bilhões

http://pt.wikipedia.org/wiki/F-22_Raptor

Page 44: Snowden, NSA e o fim da privacidade

EUA lançaram o navio de guerra mais caro do mundo US$ 7 bilhões (Estadão 05 de janeiro de 2014)

Zumwalt    

Page 45: Snowden, NSA e o fim da privacidade

E o Data Center dos EUA que coleta dados de tudo o que você faz na Internet? http://www.businessinsider.com/pictures-of-the-nsas-utah-data-center-2013-6

Page 46: Snowden, NSA e o fim da privacidade

Utah Data Center Capaz de tratar dados na ordem de exabytes

Page 47: Snowden, NSA e o fim da privacidade

Utah Data Center

Page 48: Snowden, NSA e o fim da privacidade

Utah Data Center

Page 49: Snowden, NSA e o fim da privacidade

Este Data Center custou entre 1,5 E 1,7 bilhões de dólares ...ou 5 aviões F-22 Raptor ...ou ¼ do Zumwalt

Page 50: Snowden, NSA e o fim da privacidade

Vamos falar de leis

Page 51: Snowden, NSA e o fim da privacidade

Dois decretos importantes: CALEA Ato patriótico

Page 52: Snowden, NSA e o fim da privacidade

CALEA

Communications Assistance for Law

Enforcement Act Lei dos grampos nos States aprovada em 1994, na presidência de Bill Clinton

Page 53: Snowden, NSA e o fim da privacidade

CALEA

Exige que operadoras de telecomunicações e fabricantes de equipamentos de telecomunicações modifiquem e projetem seus equipamentos, instalações e serviços para garantir que eles tenha capacidades de vigilância embutidas

Page 54: Snowden, NSA e o fim da privacidade

CALEA

Em 2005 a FCC ampliou sua aplicação para incluir todo o tráfego de VoIP e Internet banda larga.

Page 55: Snowden, NSA e o fim da privacidade

USA PATRIOT Act

Decreto assinado pelo presidente Bush logo depois do 11 de Setembro de 2001

Page 56: Snowden, NSA e o fim da privacidade

USA PATRIOT Act

Uniting and Strengthening America by

Providing Appropriate Tools Required to Intercept and Obstruct Terrorism

Page 57: Snowden, NSA e o fim da privacidade

USA PATRIOT Act Permite, entre outras medidas, que órgãos de segurança e de inteligência dos EUA interceptem ligações telefônicas e e-mails de organizações e pessoas supostamente envolvidas com o terrorismo

Page 58: Snowden, NSA e o fim da privacidade

USA PATRIOT Act Permite, entre outras medidas, que órgãos de segurança e de inteligência dos EUA interceptem ligações telefônicas e e-mails de organizações e pessoas supostamente envolvidas com o terrorismo, sem necessidade de qualquer autorização da Justiça, sejam estrangeiras ou americanas.

Page 59: Snowden, NSA e o fim da privacidade

Em outubro de 2001, o presidente George Bush emitiu uma ordem presidencial secreta que autoriza o NSA a realizar uma série de atividades de vigilância no interior dos Estados Unidos, sem autorização estatutária nem aprovação do tribunal, incluindo a vigilância eletrônica de telefone e de Internet dos americanos.

Page 60: Snowden, NSA e o fim da privacidade

No início de 2006 o ex-técnico da AT&T, Mark Klein, mostrou que a AT&T estava cooperando com a vigilância ilegal. As comunicações eram direcionadas para salas secretas da NSA dentro das operadoras de telecom.

Page 61: Snowden, NSA e o fim da privacidade

Existem ainda outras leis tais como: Protect America Act de 2007 Foreign Intelligence Surveillance Act (FISA) Amendments Act de 2008

mas vamos parar por aqui

Page 62: Snowden, NSA e o fim da privacidade

Vamos falar agora de tipos de espionagem

Page 63: Snowden, NSA e o fim da privacidade

Espionagem •  Ativa

•  Passiva

Page 64: Snowden, NSA e o fim da privacidade

Espionagem ativa é aquela tradicional que não escala.

Exige muito esforço para um unico alvo Não tem dados antes de começar a espionar

Page 65: Snowden, NSA e o fim da privacidade

Espionagem passiva é o caminho mais fácil

Page 66: Snowden, NSA e o fim da privacidade

Espionagem passiva é o caminho mais fácil

Porém criptografia é um grande problema

Page 67: Snowden, NSA e o fim da privacidade

Nos anos 90 o NSA perdeu uma batalha pública para inserir backdoors em todas as tecnologias de criptografia desenvolvidas nos States

Page 68: Snowden, NSA e o fim da privacidade

Mas não acredite que não exista backdoors no seu programa de email e até no chip do seu celular

Page 69: Snowden, NSA e o fim da privacidade

Então… o que podemos fazer?

Page 70: Snowden, NSA e o fim da privacidade

Justamente para ensinar isto estamos fazendo a CryptoRave

Page 71: Snowden, NSA e o fim da privacidade

Vamos as dicas

Page 72: Snowden, NSA e o fim da privacidade

Ficar anônimo tanto quanto possível

Use Tor para ficar anônimo. Sim, a NSA está de olho em usuários do TOR, mas isto os defende. Quanto menos exposto você estiver, mais seguro estará

Page 73: Snowden, NSA e o fim da privacidade

Criptografe suas comunicações

Use TLS. Use IPSEC. De novo, apesar da NSA visar conexões criptografadas, você estará muito mais seguro do que se comunicar em aberto.

Page 74: Snowden, NSA e o fim da privacidade

Mantenha dados críticos fora da rede

Se tem algo realmente importante, use um computador dedicado fora da internet.

Page 75: Snowden, NSA e o fim da privacidade

Mantenha dados críticos fora da rede

Se tem algo realmente importante, use um computador dedicado fora da internet. Se você precisa mover dados críticos para um computador com internet, criptografe o conteúdo e use um dispositivo USB

Page 76: Snowden, NSA e o fim da privacidade

Suspeite de softwares comerciais de criptografia

A maioria do produtos de criptografia fornecidos por grandes empresas americanas, tem "NSA-friendly backdoors”.

Page 77: Snowden, NSA e o fim da privacidade

Suspeite de softwares comerciais de criptografia

A maioria do produtos de criptografia fornecidos por grandes empresas americanas, tem "NSA-friendly backdoors”. Softwares de código fechado são mais fáceis para a NSA incluir backdoors do que software de código aberto

Page 78: Snowden, NSA e o fim da privacidade

Tente usar criptografia de domínio público compatível com outras implementações

É mais difícil a NSA colocar um backdoor no TLS do que no BitLocker, porque muitos trabalham com TLS enquanto BitLocker só precisa ser compatível com ele mesmo.

Page 79: Snowden, NSA e o fim da privacidade

Por fim

Page 80: Snowden, NSA e o fim da privacidade

“Creia na matemática. Criptografia é sua amiga. Use-a bem e faça o melhor para que nada possa comprometê-la. É assim que você permanecerá seguro mesmo face à NSA.”

Bruce Schneier

Page 81: Snowden, NSA e o fim da privacidade

Anchises Moraes Garoa Hacker Clube e Security BSides SP Luca Bastos Principal Consultant na ThoughtWorks

Perguntas