Atividade 3 Seguran A Cibern Tica
Atividade 3 - Segurança Cibernética.
1) A Lei CALEA (Communications Assisance for Law Enforcement Act) é uma lei de grampus criada nos Estados Unidos em 1994.
O propósito da CALEA é ampliar a capacidade das agências de inteligência (CIA, FBI, ETC) na atuação de vigilância e prevenção exigindo para fabricantes e/ou operadoras de telecomunicações modifiquem e projetem seus equipamentos, instalações e ou serviços para garantir que eles tenham capacidade de vigilância embutidas.
Inicialmente a lei CALEA não incluía a regulação do tráfego de dados pela internet, se limitando apenas à comunicação de telefonia digital. Mas em 2005, a partir de uma requisição do departamento de justiça, do FBI e do DEA a FCC expediu uma regulação que ampliou sua aplicação para incluir o tráfego VoIP e internet banda larga.
2) Sim é possível.
Visitei quatro sites do governo brasileiro:http://www.receita.fazenda.gov.br/ http://www.tse.jus.br/ http://www.camara.sp.gov.br/ http://www2.planalto.gov.br/ Um exemplo, no site do TSE – poderia encontrar na área de contato e mandar um e-mail com uma dúvida. O funcionário ao me responder, consigo o e-mail + nome do funcionário.
Poderia enviar um e-mail com Fishing e instalar um keylogger e acessar remotamente a maquina do funcionário. A partir dele, abriria uma cadeia de possibilidades atingindo cargos mais altos – até conseguir o alvo principal como por exemplo, o presidente do TSE e conseguir informações de segurança da Urna Eletrônica.
Poderia seguir a mesma lógica nos outros sites.
Sobre o Facebook, é algum funcionário do governo que os controla, provavelmente de um computador do governo. Poderia-se atacar enviando links maliciosos para eles e realizando uma hierarquia de ataques através disso.
Mas só seria possível se ele estivesse dentro da rede do órgão na qual iria atacar.
3) Tendo em vista que os principais equipamentos de infraestrutura de rede no Brasil são de empresas