A oportunidade do 5G na perspectiva do cibercriminoso

Por Colaborador Externo, editado por André Lucena 22/04/2021 17h18
5g
5g. Créditos: Dilok Klaisataporn/Shutterstock
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Por Ivan Marzarioli*

Ofertas

Notebook Dell Inspiron I15-I1300-A60P 15.6" Full HD 13ª Gen Intel Core i5 16GB 1TB SSD Win 11 Preto Carbono
Vendido por Amazon
Notebook Dell Inspiron I15-I1300-A60P 15.6" Full HD 13ª Gen Intel Core i5 16GB 1TB SSD Win 11 Preto Carbono
Por R$ 3.955,69
Monitor Gamer AOC AGON G4S 25" 310Hz 0.3ms HDR10 IPS Base Ajustável 25G4S/P
Vendido por Amazon
Monitor Gamer AOC AGON G4S 25" 310Hz 0.3ms HDR10 IPS Base Ajustável 25G4S/P
Por R$ 1.479,00
Tilibra - Estojo Minibox Happy Lilás
Vendido por Amazon
Tilibra - Estojo Minibox Happy Lilás
De: R$ 38,12
Por: R$ 36,21
Caneta Gel – CiS Gelyx – Estojo com 6 unidades – Glitter
Vendido por Amazon
Caneta Gel – CiS Gelyx – Estojo com 6 unidades – Glitter
De: R$ 30,90
Por: R$ 24,96
Pentel Caneta Izee 4 Cores 1.0 Corpo Branco Tinta Azul Vermelho Verde e Preto SM/BXC470W
Vendido por Amazon
Pentel Caneta Izee 4 Cores 1.0 Corpo Branco Tinta Azul Vermelho Verde e Preto SM/BXC470W
De: R$ 15,32
Por: R$ 9,90
Tilibra - Caderno Brochura Capa Dura 1/4 D+ Rosa 48 Folhas, 317403
Vendido por Amazon
Tilibra - Caderno Brochura Capa Dura 1/4 D+ Rosa 48 Folhas, 317403
De: R$ 11,85
Por: R$ 5,86
Celular Positivo P26 4G Tela 1,8", Câmera traseira, 48MB RAM 128MB, Bluetooth, Modem Tethering - Preto
Vendido por Amazon
Celular Positivo P26 4G Tela 1,8", Câmera traseira, 48MB RAM 128MB, Bluetooth, Modem Tethering - Preto
Por R$ 139,90
Mochila Grande E Reforçada Impermeável Para Notebook Antifurto Bolsa Executiva Masculina Feminina Trabalho Viagem Escolar Faculdade Cabo De Aço Saída Usb Saída Fone De Ouvido
Vendido por Amazon
Mochila Grande E Reforçada Impermeável Para Notebook Antifurto Bolsa Executiva Masculina Feminina Trabalho Viagem Escolar Faculdade Cabo De Aço Saída Usb Saída Fone De Ouvido
De: R$ 149,79
Por: R$ 113,70
Tilibra D+ - Caderno Brochura Capa Dura, 1/4 Pequeno, 14x20cm, 48 Folhas, Vermelho
Vendido por Amazon
Tilibra D+ - Caderno Brochura Capa Dura, 1/4 Pequeno, 14x20cm, 48 Folhas, Vermelho
De: R$ 11,81
Por: R$ 6,90
Garmin Relógio Venu 3 Branco 45mm com Monitor Cardíaco de Pulso e GPS
Vendido por Amazon
Garmin Relógio Venu 3 Branco 45mm com Monitor Cardíaco de Pulso e GPS
De: R$ 4.699,00
Por: R$ 3.099,00
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
Vendido por Amazon
eufy Câmera S3 Pro Kit 2+1 por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Energia Solar, Visão Noturna MaxColor, Reconhecimento Facial por IA, Compatível com Alexa, Sem taxas mensais
De: R$ 3.499,00
Por: R$ 3.324,00
eufy HomeBase3, Câmera de segurança, Reconhecimento Facial por IA, Armazenamento Local Expansível até 16TB, Criptografia Avançada, Ecossistema de Segurança eufy, Sem taxas mensais
Vendido por Amazon
eufy HomeBase3, Câmera de segurança, Reconhecimento Facial por IA, Armazenamento Local Expansível até 16TB, Criptografia Avançada, Ecossistema de Segurança eufy, Sem taxas mensais
De: R$ 1.049,00
Por: R$ 799,00
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
Vendido por Amazon
Bettdow SmartWatch, Relogio Smartwatch Feminino, 1.27" Ecrã tátil, à prova d'água IP68, 100+ Modos Esportivos, chamada Bluetooth, Compatível com Android iOS, voz por IA (Azul)
De: R$ 299,00
Por: R$ 241,44
Combo Teclado e Mouse sem fio Logitech POP Icon com Teclas e Botões Personalizáveis, Clique Silencioso, Easy-Switch para até 3 dispositivos e Conexão Bluetooth - Grafite
Vendido por Amazon
Combo Teclado e Mouse sem fio Logitech POP Icon com Teclas e Botões Personalizáveis, Clique Silencioso, Easy-Switch para até 3 dispositivos e Conexão Bluetooth - Grafite
De: R$ 499,90
Por: R$ 388,78
eufy Câmera S330 (eufyCam 3) 2-Cam Kit por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Painel Solar, Forever Power, Reconhecimento Facial IA, Armazenamento Local Até 16TB, Sem Taxa Mensal
Vendido por Amazon
eufy Câmera S330 (eufyCam 3) 2-Cam Kit por anker, Câmera De Segurança Wi-Fi Externa Sem Fio, 4K, Painel Solar, Forever Power, Reconhecimento Facial IA, Armazenamento Local Até 16TB, Sem Taxa Mensal
De: R$ 2.399,00
Por: R$ 2.159,00
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
Vendido por Amazon
soundcore Select 4 Go da Anker, Alto-Falante Bluetooth Portátil, 20H de Bateria, IP67 à Prova d'Água e Poeira, Flutuante, Som Potente, Ideal para Ambientes Internos, Externos e Passeios
De: R$ 339,00
Por: R$ 188,99
WB Smart Tag Localizador Bluetooth, Rastreador Compatível com o Apple Find My, bateria substituível, Localizador de itens para bolsas
Vendido por Amazon
WB Smart Tag Localizador Bluetooth, Rastreador Compatível com o Apple Find My, bateria substituível, Localizador de itens para bolsas
De: R$ 88,00
Por: R$ 45,00
Anker Nano Carregador Portátil, Power Bank Compacto 10000mAh 45W Máx., Bateria Portátil Essencial para Viagens com Cabo Retrátil InstaCord de 70 cm para iPhone 17/16 Series, iPad, Galaxy, Pixel e Mais
Vendido por Amazon
Anker Nano Carregador Portátil, Power Bank Compacto 10000mAh 45W Máx., Bateria Portátil Essencial para Viagens com Cabo Retrátil InstaCord de 70 cm para iPhone 17/16 Series, iPad, Galaxy, Pixel e Mais
De: R$ 399,00
Por: R$ 379,00
Capa com Teclado Combo Touch para iPad (10ª geração e A16) Com Teclado Retroiluminado Destacável com Suporte, Trackpad Preciso e Tecnologia Smart Connector - Cinza
Vendido por Amazon
Capa com Teclado Combo Touch para iPad (10ª geração e A16) Com Teclado Retroiluminado Destacável com Suporte, Trackpad Preciso e Tecnologia Smart Connector - Cinza
De: R$ 1.629,90
Por: R$ 1.239,90
ULANZI VL-200Bi 200W luz de estúdio bicolor, luz de preenchimento COB, iluminação de saída contínua com controle de APP, 2700K-6500K, 6 cenas, montagem Bowens
Vendido por Amazon
ULANZI VL-200Bi 200W luz de estúdio bicolor, luz de preenchimento COB, iluminação de saída contínua com controle de APP, 2700K-6500K, 6 cenas, montagem Bowens
De: R$ 1.179,00
Por: R$ 943,20
eufy Câmera S350, Camera de Segurança Wi-Fi, 4K Inteligente com Câmera Dupla, Visão 360°, Zoom 8×, Visão Noturna, Babá Eletrônica, Rastreamento por IA, Compatível com Alexa e HomeBase 3
Vendido por Amazon
eufy Câmera S350, Camera de Segurança Wi-Fi, 4K Inteligente com Câmera Dupla, Visão 360°, Zoom 8×, Visão Noturna, Babá Eletrônica, Rastreamento por IA, Compatível com Alexa e HomeBase 3
De: R$ 999,00
Por: R$ 798,99
WAAW By ALOK Fone de Ouvido Bluetooth SENSE 310 Com Cancelamento de Ruído e Assistente de Voz, 30h de Bateria
Vendido por Amazon
WAAW By ALOK Fone de Ouvido Bluetooth SENSE 310 Com Cancelamento de Ruído e Assistente de Voz, 30h de Bateria
De: R$ 329,90
Por: R$ 199,00
WAAW by ALOK Caixa de Som US 200SB DUO Bluetooth 2 em 1, Resistente à Água, Acabamento Metálico, TWS, 20W RMS
Vendido por Amazon
WAAW by ALOK Caixa de Som US 200SB DUO Bluetooth 2 em 1, Resistente à Água, Acabamento Metálico, TWS, 20W RMS
De: R$ 599,90
Por: R$ 476,10
Eufy Cam E340 Câmera De Segurança Wi-Fi Dual Band (2.4/5GHz) Exterior, 360° PTZ, Gravação 24/7, 2000 Lúmens, Detecção de Movimento + Sirene Integrada, Câmera Dupla, Sem Taxa Mensal, Branco
Vendido por Amazon
Eufy Cam E340 Câmera De Segurança Wi-Fi Dual Band (2.4/5GHz) Exterior, 360° PTZ, Gravação 24/7, 2000 Lúmens, Detecção de Movimento + Sirene Integrada, Câmera Dupla, Sem Taxa Mensal, Branco
De: R$ 1.199,00
Por: R$ 1.139,05
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
Vendido por Amazon
Novo Kindle Paperwhite Signature Edition (32 GB) - O Kindle mais rápido já lançado, com luz frontal autoadaptável, carregamento sem fio e bateria que dura semanas - Cor Preta Metálica
De: R$ 1.199,00
Por: R$ 949,00
Combo Teclado e Mouse Sem Fio Logitech MK250 Bluetooth com Conectividade Rápida e Fácil, Design Compacto, Mouse Ambidestro, Layout ABNT2, Construção Durável, Compatível com PC e Mac - Rosa
Vendido por Amazon
Combo Teclado e Mouse Sem Fio Logitech MK250 Bluetooth com Conectividade Rápida e Fácil, Design Compacto, Mouse Ambidestro, Layout ABNT2, Construção Durável, Compatível com PC e Mac - Rosa
De: R$ 169,90
Por: R$ 155,44
Combo Teclado e Mouse sem fio Logitech MK235 com Conexão USB, Pilhas Inclusas e Layout ABNT2
Vendido por Amazon
Combo Teclado e Mouse sem fio Logitech MK235 com Conexão USB, Pilhas Inclusas e Layout ABNT2
De: R$ 149,90
Por: R$ 119,90
Anker MagGo Power Bank, Carregador Portátil com Certificação Qi2 de 15W, Compatível com MagSafe, 10.000mAh, Tela Inteligente e Suporte Dobrável, para iPhone 17/15/14/13/12, Inclui Cabo USB-C, Branco
Vendido por Amazon
Anker MagGo Power Bank, Carregador Portátil com Certificação Qi2 de 15W, Compatível com MagSafe, 10.000mAh, Tela Inteligente e Suporte Dobrável, para iPhone 17/15/14/13/12, Inclui Cabo USB-C, Branco
De: R$ 699,00
Por: R$ 398,99
Mouse Sem Fio Logitech M330 SILENT com Clique Silencioso, Design Destro, Bateria de 18 Meses, Receptor USB, Compatível com Windows, macOS, ChromeOS e Pilha Inclusa - Preto
Vendido por Amazon
Mouse Sem Fio Logitech M330 SILENT com Clique Silencioso, Design Destro, Bateria de 18 Meses, Receptor USB, Compatível com Windows, macOS, ChromeOS e Pilha Inclusa - Preto
De: R$ 109,90
Por: R$ 79,90
Webcam Full HD Logitech Brio 100 com Microfone Integrado, Proteção de Privacidade, Correção Automática de Luz e Conexão USB-C - Grafite
Vendido por Amazon
Webcam Full HD Logitech Brio 100 com Microfone Integrado, Proteção de Privacidade, Correção Automática de Luz e Conexão USB-C - Grafite
De: R$ 299,90
Por: R$ 222,11

A transição para a tecnologia 5G é uma evolução boa demais para ser verdade para os criminosos cibernéticos. Ela oferece amplas oportunidades para hackear e gerar desordem, sem que eles precisem fazer grandes esforços para conseguir se beneficiar disso.

Primeiro, deve-se considerar as implicações de segurança do 5G. A transição para o 5GC (core) e computação de borda multiacesso (MEC) será caracterizada por um cenário cada vez mais complexo de tecnologias multigeracionais e funções de segurança fragmentadas. As operadoras de telefonia móvel não irão migrar para 5GC do dia para a noite; elas continuarão a operar a infraestrutura 3G / 4G legada por muitos anos, da mesma forma que precisarão oferecer suporte ao tráfego IPv4 mesmo após a conclusão de sua própria conversão interna de IPv6. Quanto maior o número de tecnologias diferentes e sobrepostas que precisem ser gerenciadas, mantidas e integradas, maior será a probabilidade de lacunas e lapsos deixarem aberturas para os hackers.

Enquanto isso, a mudança para MEC também significará migrar de data centers centralizados para centenas ou milhares de nós muito menores na extremidade da rede, cada um precisando de seu próprio conjunto de firewalls, detecção/mitigação de DDoS, ADC, CGN, direcionamento de tráfego, balanceamento de carga, e assim por diante. São muitos equipamentos para se acomodar em um site de célula 5G com espaço e energia limitados, e muitos dispositivos para replicar e gerenciar em toda a infraestrutura distribuída.

Simplificando: os hackers sonham em atacar a camada superficial da rede da operadora móvel.

Não é preciso ser um gênio

Enquanto as operadoras de telefonia móvel estão investindo bilhões de dólares em tecnologias de próxima geração e os profissionais de rede estão se aprimorando em novos conjuntos de habilidades, os hackers já estão bem preparados para aproveitar ao máximo a era 5G. O mercado negro oferece uma oferta ampla de ferramentas de automação e serviços em nuvem que podem tornar qualquer vigarista comum tão letal quanto um gênio do crime. Um número crescente de dispositivos conectados oferece recrutas preparados para ação em exércitos de botnets e ataques de malware. Os smartphones 5G mais modernos prometem streaming de até 100 Mbps e podem receber downloads de até 10 Gbps, e dessa forma funcionam como ímãs de malware à medida que trafegam por WiFis desconhecidos e lojas de aplicativos de terceiros. Os 23 bilhões de dispositivos IoT esperados até 2025 não vão apresentar aderência completa às diretrizes da Associação GSMA, senhas fortes e outras práticas recomendadas de segurança.

Hackers utilizam redes 5G de alta velocidade para lançar seus ataques, como também são capazes de explorar as vulnerabilidades conhecidas das redes 3G e 4G, como o protocolo GTP, que ainda são usados por operadoras que mantem um ambiente multigeracional.

Os perigos de DDoS

O número de ataques triplicou em 2020, em grande parte devido a captura bem-sucedida de dispositivos IoT, como também a inclusão de incidentes de grande ou pequeno alcance que causaram preocupação.

Presenciamos um ataque de 2,3 Tbps contra a AWS em junho de 2020, uma escala que até mesmo uma das maiores empresas de tecnologia do mundo teria o desafio de lidar. Por outro lado, 3/4 dos ataques de 2020 foram inferiores a 5 Gpbs. Ataques DDoS em pequena escala podem ser especialmente problemáticos porque são pequenos o suficiente para passar incólume pelo radar da operadora, e mesmo assim são capazes de devastar uma empresa. Pode também ser o caso da operadora não ter a opção de simplesmente desligar o nó afetado, uma vez que o mesmo possa estar suprindo serviços essenciais para outros clientes na rede, tais como aplicativos para telemedicina, mobilidade inteligente e segurança pública.

Remodelando a segurança para 5G

No cenário em transformação da era 5G e com o aumento do tamanho e frequência dos ataques DDoS, os provedores de serviço precisam repensar sua abordagem de proteção. No passado, alguns buscavam simplesmente “ultrapassar” o ataque provisionando em excesso os elementos de rede que poderiam ser afetados, como infraestrutura DNS, SGW ou PGW, ou instalando grandes dispositivos de mitigação de DDoS, na esperança de absorver o tráfego. No entanto, com os ataques ultrapassando 2 Tbps, mesmo um data center centralizado fortemente equipado teria dificuldade para resistir, e um nó MEC não teria chance frente a um ataque mesmo que fosse pequeno na faixa de 12 Gbps. A adoção de uma abordagem estratégica para detecção e mitigação passa a ser necessária.

O primeiro fato que deve ser considerado é que nem todos os ataques DDoS apresentam os mesmos perigos ou desafios. Um total de 80% das 10 milhões de armas DDoS rastreadas pela A10 usam os mesmos cinco protocolos, tornando-os relativamente fáceis de detectar e mitigar. Muitos deles são ataques de alto volume e alto impacto que são tecnicamente simples e podem ser combatidos com medidas como filtragem de anomalias, blackholing (buracos negros na rede), limitação de taxa e bloqueio de IP por destino. Os ataques de baixo volume seguem o mesmo padrão.

O desafio verdadeiro vem com ataques direcionados ao meio da escala de volume, que não são nem excepcionalmente grandes nem pequenos, mas que tendem a ser feitos por meio de vários vetores mais complexos tecnicamente, usando protocolos menos comuns. Nesses casos são necessárias técnicas mais sofisticadas que incluem reconhecimento de padrões, automação zero day e regras de mitigação de vários estágios mais complexos.

As operadoras precisam ser capazes de determinar rapidamente qual é o tráfego malicioso e qual é o legítimo e responder com a mesma rapidez. Como esses ataques geralmente visam assinantes individuais e não apenas a rede como um todo, a mitigação deve ser aplicada de forma cirúrgica. As operadoras devem ser capazes de separar o tráfego que vai para o assinante para ser mitigado, e ao mesmo tempo permitir que outro tráfego bom passe desimpedido e dessa forma eliminar totalmente o tráfego ruim.

A mudança para o 5G não precisa ser a realização de um sonho para os criminosos cibernéticos e nem um pesadelo de segurança para as operadoras de telefonia celular. Com os métodos e ferramentas corretos, pode-se manter os hackers fora de sua infraestrutura de rede em evolução para proteger seus clientes e sua empresa.

*Ivan Marzariolli é country manager da A10 Networks

Já assistiu aos nossos novos vídeos no YouTube? Inscreva-se no nosso canal!

Redator(a)

Colaborador Externo é redator(a) no Olhar Digital

André Lucena
Ex-editor(a)

Pai de três filhos, André Lucena é o Editor-Chefe do Olhar Digital. Formado em Jornalismo e Pós-Graduado em Jornalismo Esportivo e Negócios do Esporte, ele adora jogar futebol nas horas vagas.