Publicidade

"Pai da internet no Brasil" avalia por que apagão não afetou tanto Brasil e quais os riscos futuros

Demi Getschko falou ao SBT News sobre a falha de atualização que colapsou serviços de vários setores no mundo há uma semana

"Pai da internet no Brasil" avalia por que apagão não afetou tanto Brasil e quais os riscos futuros
Demi Getschko é engenheiro elétrico e foi responsável pela primeira conexão TCPIP que viabilizou a internet no Brasil em 1991 | Divulgação/Nic.br
Publicidade

Na sexta-feira (26) faz uma semana do apagão cibernético que deixou o planeta 'travado' por conta de uma atualização problemática da empresa de cibersegurança, CrowdStrike, que afetou o sistema de computador Windows e o serviço em nuvem Azure, da Microsoft.

+ Confira as últimas notícias de Tecnologia

A pane travou computadores e prejudicou vários serviços pelo mundo – de aeroportos, hospitais até emissoras de televisão. Segundo balanço apresentado pela Microsoft, 8,5 milhões de dispositivos foram afetados.

Apesar de a falha ter sido originada por uma atualização pequena do programa de cibersegurança CrowdStrike Falcon, a Microsoft não apontou um responsável direto pelo apagão.

+ O que é o programa CrowdStrike Falcon, que travou os computadores com Windows?

O SBT News conversou com Demi Getschko, engenheiro elétrico reconhecido como um dos "pais da internet brasileira", para entender a falha, por que ela afetou menos o Brasil e quais as chances de algo semelhante se repetir.

Getschko é diretor-presidente do Núcleo de Informação e Coordenação do Ponto BR (NIC.br), organização responsável pela gestão da internet brasileira, e foi um dos responsáveis por fazer a primeira conexão TCP/IP do Brasil, em 1991,

O especialista relembra que não há indícios de ação de hackers ou de programas maliciosos na falha do CrowdStrike, mas alerta que a concentração do mercado de tecnologia e a dependência de poucas empresas gera uma fragilidade inerente.

+ Pane Global é causada por atualização de segurança no Windows

Getschko também acredita que o Brasil não sofreu tanto com a pane “por falta de zelo” – por não atualizar seus sistemas assim que são lançadas as versões mais novas. Confira abaixo a entrevista.

Segundo Getschko, há uma complexidade para envolver interferência estatal para apoiar a infraestrutura da internet. Outros setores da economia sofrem com vulnerabilidades | Divulgação/Nic.br
Segundo Getschko, há uma complexidade para envolver interferência estatal para apoiar a infraestrutura da internet. Outros setores da economia sofrem com vulnerabilidades | Divulgação/Nic.br

SBT News - Uma semana após o ocorrido, o que explica o apagão cibernético?

Demi Getschko - Do que se sabe, o apagão originou-se de uma atualização automática de software de proteção, mas que vinha com um erro, a ponto de impedir o funcionamento do sistema operacional “protegido”. No caso, Windows.

De quem é a culpa de fato deste colapso: da Microsoft, da CrowdStrike, de hackers ou foi erro humano?

Getschko - Quem gerou a atualização foi a CrowdStrike. A causa do erro parece ser “humana” e “não maliciosa”. Não há indícios de ataque de “hacker”, que tivesse injetado código propositalmente corrompido.

Os governos não podem participar da gestão da infraestrutura de Internet para que essas panes não se repitam?

Getschko - É complicado analisar esse conjunto de fatores. Certamente, uma concentração gera uma fragilidade inerente. Mas isso acontece em muitos segmentos da indústria.

Não há, por exemplo, muitas alternativas para se escolher um fabricante de avião (ou automóvel) para viagens. Analogamente, não há muitas alternativas para sistemas operacionais ou software antivírus.

+ Apagão cibernético afetou 8,5 milhões de aparelhos no planeta, afirma Microsoft

O senhor é um dos pioneiros da internet brasileira e a viu sendo desenvolvida. O Brasil não sofreu com a pane como outros países, que colapsaram. O que pode explicar isso? Estamos mais preparados?

Getschko - Difícil dizer. Uma explicação é, por exemplo, o uso de sistemas operacionais diferentes. Nós, aqui no NIC, usamos derivados do Unix [sistema código aberto derivado do Linux], que não esteve envolvido no problema.

+ Brasil é país com mais capacidade de resistir a falhas de internet no mundo

Outro ponto interessante é que, às vezes, por falta de zelo, podemos ser mais lentos em aplicar as atualizações e, neste caso, sermos lentos nessa atualização nos deu tempo de evitar sua aplicação.

Mas isso não deve ser motivo para descurarmos de atualizações de segurança, que sempre devem estar em nossa atenção.

Empresas, hospitais e aeroportos no mundo todo foram afetados pela falha no Windows |  X/@itsajchan
Empresas, hospitais e aeroportos no mundo todo foram afetados pela falha no Windows | X/@itsajchan

Essas panes podem ser evitadas no futuro?

Getschko - Certamente, panes do tipo que houve prejudicam automaticamente o fabricante do programa. É um alerta adicional para que não se distribua nada que não tenha sido exaustivamente testado.

+ Executivo da CrowdStrike é convocado pelo Congresso dos EUA para explicar apagão cibernético

Por outro lado, falha humana é inerente à nossa natureza. Mesmo com precauções adicionais (e que são muito importantes), fica difícil descartar que deslizes assim voltem a ocorrer.

O que pode ser feito para que uma pane como essa ou uma pior não venha a se repetir?

Getschko - O que se pode dizer, do ponto de vista do usuário, é que um grande provedor de serviços, antes de atualizar sua plataforma para o público em geral, a teste em ambiente segregado.

+ Todas as notícias sobre a Microsoft

Em um caso desses, seria imediatamente visível que o sistema operacional fora afetado, e a atualização deveria ter sido suspensa. Fazê-la automaticamente e cegamente pode gerar efeitos inesperados, mesmo que não haja malícia no defeito que houve.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
internet
pane
Apagão
cibersegurança
entrevista
Demi Getschko
apagão cibernético
ataque cibernético
Microsoft
Crowdstrike

Últimas notícias

CNU: veja novo cronograma de divulgação da lista de aprovados no "Enem dos Concursos"

CNU: veja novo cronograma de divulgação da lista de aprovados no "Enem dos Concursos"

Publicação foi adiada por decisão judicial que determinou reintegração de candidatos eliminados; nova previsão é fevereiro
Diretor-geral da OMS, Tedros Adhanom, passa a noite em hospital do Rio

Diretor-geral da OMS, Tedros Adhanom, passa a noite em hospital do Rio

Chefe da entidade ficou em observação no hospital Samaritano da Barra da Tijuca; ele recebeu alta na manhã desta quinta-feira (21)
Mais de R$ 1 milhão são encontrados e bloqueados durante operação contra fraude bancária

Mais de R$ 1 milhão são encontrados e bloqueados durante operação contra fraude bancária

Bandidos de São Paulo aplicavam golpes em clientes de outros estados, usando aplicativo que invadia celulares de vítimas
Estudante de medicina assassinado pela PM: saiba quem era o jovem baleado em hotel de SP

Estudante de medicina assassinado pela PM: saiba quem era o jovem baleado em hotel de SP

Marco Aurélio Cardenas Acosta, de 22 anos, estava no penúltimo ano para se formar em uma faculdade privada
Exército recupera armas restantes furtadas de batalhão no Paraná

Exército recupera armas restantes furtadas de batalhão no Paraná

Armamentos foram localizados em cidades no interior e na divisa com a Argentina; militares estão detidos
Tribunal Penal Internacional emite mandado de prisão contra Netanyahu

Tribunal Penal Internacional emite mandado de prisão contra Netanyahu

Tribunal de Haia também emitiu mandados de prisão contra Yoav Gallant, ex-ministro da Defesa de Israel, e o líder do Hamas, Mohammed Deif
PF prende suspeitos de usar drones para enviar chips de celular, smartwatches e carregadores a presídios

PF prende suspeitos de usar drones para enviar chips de celular, smartwatches e carregadores a presídios

Itens eram destinados a integrantes de uma facção criminosa presos no sistema penitenciário do Ceará
Quadrilha desvia R$ 40 milhões de clientes do Banco do Brasil; funcionários foram aliciados

Quadrilha desvia R$ 40 milhões de clientes do Banco do Brasil; funcionários foram aliciados

Policia Civil e Ministério Público do Rio de Janeiro fazem operação contra fraude; informações também foram hackeadas pelos criminosos
Ucrânia acusa Rússia de disparar míssil intercontinental, com capacidade nuclear, pela primeira vez

Ucrânia acusa Rússia de disparar míssil intercontinental, com capacidade nuclear, pela primeira vez

Uso pode ser um aviso da capacidade bélica da russa e uma mensagem do potencial de escalada do conflito
Confronto entre facções na Baixada Fluminense deixa um morto e três feridos

Confronto entre facções na Baixada Fluminense deixa um morto e três feridos

Disputa pelo controle de território em São João de Meriti provoca pânico entre moradores
Publicidade
Publicidade