00:00Para conversar mais sobre o vazamento de dados, eu vou agora entrevistar o Arthur Igreja,
00:05especialista em tecnologia e inovação. Arthur, boa noite para você, obrigado pela gentileza
00:10mais uma vez aqui da sua participação. Antes de mais nada, alguns especialistas estão
00:16levantando dúvidas sobre esse número de 16 bilhões de dados, dizendo que talvez ele
00:21seja inflado. Faz sentido?
00:23Olá, boa noite. Faz todo sentido, e até mesmo a publicação da Cyber News, que foi
00:30quem revelou esse vazamento, eles são muito cautelosos ao afirmar que muito possivelmente
00:36nós estamos falando aqui de dados que podem ser duplicados, ou seja, que existe uma grande
00:41sobreposição. Até por isso que quando nós falamos do número de 16 bilhões de logins
00:48e senhas, fica bastante óbvio que o número supera inclusive a população global. Agora,
00:53por outro lado, basta cada um de nós lembrar o número de aplicativos, o número de sites
00:58que nós temos em alguma espécie de conta. Então, o que eu quero dizer com isso é que
01:03o número certamente chama atenção, porque seria quatro vezes maior do que o maior vazamento
01:09já registrado até hoje. Por isso que a Cyber News, ela estima que o número pode estar
01:14muito mais perto aí de 3.5, 3.6 bilhões de registros, mas lembrando, sinceramente, 3.5 ou
01:2416 bilhões, a variação eu sei que numericamente ela é muito grande, mas em termos de dano não
01:32muda muita coisa. O dano pode ser colossal.
01:34Arturico, como é que esses dados teriam vazado?
01:38Diferentes formas. O que a Cyber News evidencia é que nós temos ataques feitos por malware,
01:45nós temos vazamentos de senhas, nós temos outros tipos de ataque. Então, seriam aí
01:53mais de 30 fontes e somados todos esses ataques, esses vazamentos, nós precisamos lembrar que
01:59algumas dessas listas, elas são inclusive vendidas na internet. Esse é um grande negócio.
02:05Os criminosos, eles conseguem esses dados, eles acabam vendendo para outros criminosos
02:10que aí sim praticam incontáveis tipos de golpes, se passam pelas pessoas, causam danos financeiros.
02:19Então, o que nós temos aqui é um compilado de diferentes tipos de atividade maliciosa e criminal
02:26que aí chegou nesse que seria o vazamento dos vazamentos com esse sem fim de dados que
02:33permitiria acessar redes sociais, aplicativos de mensageria como o Telegram. Enfim, estamos
02:39falando de coisas que são extremamente sensíveis.
02:42E dá para dizer se esses dados seriam decorrentes mais de falha dos usuários ou de falha das
02:49empresas, falha de segurança das empresas?
02:51É uma combinação dos dois, porque quando nós pensamos aí nas senhas que as pessoas
02:58usam, todo ano nós temos alguns levantamentos que mostram quais são as senhas mais comumente
03:04usadas e quando você olha o top 10, continuam sendo senhas extremamente óbvias, extremamente
03:11triviais. Então, o usuário acaba contribuindo na medida em que ele não usa biometria, em que
03:17ele não usa uma camada a mais. Eu estou falando daquelas validações por SMS, aplicativos de
03:24gerenciamento de senha, autenticadores de senha. Ou seja, quando o usuário não eleva essa
03:30barreira, mas principalmente quando ele usa a mesma senha em todos os ambientes, o criminoso
03:36nem precisa ter todas as senhas. Se ele tiver uma, ele pode testar diferentes ambientes e ter
03:42uma chance razoável de que ele consiga acessar esse ambiente no nome desse usuário. Agora,
03:48do lado das empresas, nós não precisamos, não podemos tirar essa responsabilidade, porque
03:53a partir do momento em que uma pessoa cria uma conta, ela está confiando nessa empresa.
03:57Então, o que eu quero dizer com isso é, se o usuário usa uma senha extremamente banal,
04:03em alguma medida é responsabilidade da empresa. Primeiro, não permitir que ele use essa senha.
04:07segundo, utilizar e fazer os investimentos nas ferramentas necessárias para, pelo menos,
04:14mitigar esse tipo de coisa. Então, o que nós vemos é que muitas empresas só acabam reagindo
04:20quando elas têm um dano reputacional gigante, quando elas sofrem multas, quando elas acabam
04:26infringindo leis, como é o caso da LGTB. Então, nesses casos, tanto os usuários quanto as empresas,
04:33por algum motivo, eles pressupõem que os ambientes digitais são mais seguros, ou seja,
04:41que está tudo bem, até que as coisas, não é que elas não estão bem, mas elas entram em colapso.
04:47E, normalmente, é nesse momento que tanto os usuários quanto as empresas acabam agindo
04:52com as medidas que poderiam ter sido tomadas antes.
04:55Quer dizer, as empresas, e claro, qualquer generalização é delicada, mas tem muita empresa
05:02que ainda não está adotando aquilo que é o mais atual, o mais avançado em termos de segurança
05:08para os dados dos seus clientes, é isso?
05:11Não tenha dúvida. Nós temos aqui, o seu diagnóstico é muito preciso, porque não é uma generalização.
05:16Existem empresas que têm uma preocupação muito grande, que fazem investimentos,
05:22que sabem que isso, volto a dizer, está relacionado à confiança do consumidor e está relacionado
05:29à reputação. Então, as multas, elas podem ser gigantescas, mas eu diria que, no longo prazo,
05:36elas podem até ser secundárias, ser menos importantes.
05:39seriam menos importantes. Então, sim, tem empresas que não adotam as medidas, as boas práticas,
05:46não contratam ou parceiros, fornecedores ou profissionais que poderiam elevar essa barreira.
05:52Então, eu sempre gosto de fazer uma comparação com o mundo físico, que quando o assunto é
05:57segurança patrimonial, parece uma coisa muito óbvia, ter que proteger um prédio, proteger
06:02um galpão, uma indústria. Enfim, e o que nós vivemos nos últimos anos foi uma imensa
06:09digitalização dos patrimônios, dos serviços, da forma como a riqueza é gerada e transmitida
06:17e, nos ambientes digitais, parece que o mesmo cuidado simplesmente não é tomado uma vez mais,
06:24não por todas as empresas, mas por algumas delas.
06:27Arthur Igreja, especialista em tecnologia e inovação. Obrigado, Arthur, pela sua análise aqui.
06:32Bom fim de semana.
06:34Obrigado, igualmente. Até a próxima.
06:36Até.