Na cibersegurança, continuamos muitas vezes a pensar em computadores, servidores, redes e utilizadores, mas o perímetro mudou há muito tempo
|
Hoje, televisões, câmaras, lâmpadas, assistentes de voz, relógios, eletrodomésticos, sensores, sistemas de climatização e muitos outros equipamentos estão ligados à Internet. Chamamos-lhes dispositivos inteligentes. A questão é saber quão inteligentes continuam quando olhamos para a segurança. Um dispositivo simples também é um computador. Por detrás de uma câmara, de uma lâmpada ou de um assistente de voz existem software, firmware, interfaces de rede, mecanismos de autenticação e, muitas vezes, serviços cloud. Ou seja, existe uma superfície de ataque. O NIST identifica capacidades como identificação do dispositivo, configuração segura, proteção de dados, controlo de acesso e atualização de software como parte de uma linha de base de cibersegurança para dispositivos IoT. O problema é que nem todos os dispositivos foram concebidos, adquiridos ou mantidos com esse nível de exigência. O risco começa no ciclo de vidaNum computador empresarial, uma vulnerabilidade tende a entrar num processo conhecido: é identificada, avaliada, priorizada e corrigida. Num dispositivo IoT, a realidade pode ser muito diferente. Quem sabe que versão de firmware está instalada numa câmara comprada há quatro anos? O fabricante continua a publicar atualizações? O equipamento atualiza automaticamente? Existe alguém responsável por verificar isso? Para mim, este é um dos riscos mais subestimados no IoT: o dispositivo continua a funcionar, mas a sua vida útil de cibersegurança pode já ter terminado. Uma televisão pode continuar a funcionar perfeitamente e, ao mesmo tempo, deixar de ser um equipamento que queremos manter na mesma rede onde existem sistemas mais sensíveis. Tudo ligado significa mais dependênciasNem todos os equipamentos IoT estão diretamente expostos à Internet, e é importante não simplificar demasiado esta questão. Mas quanto mais dispositivos ligamos, mais relações de confiança criamos. Uma câmara comunica com um serviço cloud. Um assistente de voz envia pedidos para processamento remoto. Um eletrodoméstico depende de uma aplicação móvel e de APIs externas. Uma lâmpada utiliza Wi-Fi, Bluetooth ou um hub. Cada ligação acrescenta dependências. E cada dependência deveria obrigar a perguntas básicas: quem comunica com quem, através de quê, com que autenticação, que dados são tratados e durante quanto tempo aquele produto continuará a ser suportado? Passwords antigas em dispositivos novosHá riscos no IoT que não são novos. A autenticação é um bom exemplo. Credenciais por defeito, passwords fracas ou mecanismos de autenticação mal implementados continuam a transformar dispositivos aparentemente inofensivos em pontos de entrada desnecessários. A ETSI EN 303 645 estabelece, para IoT de consumo, que as passwords não devem ser universais por defeito, refletindo uma lição básica: tecnologia nova não elimina problemas antigos. Muitas vezes apenas os desloca para outro dispositivo. Mudar credenciais por defeito, utilizar autenticação forte e desativar serviços desnecessários continuam a ser medidas simples, mas relevantes. O problema nos dispositivos esquecidosTalvez o maior desafio não seja o dispositivo que acabámos de instalar. É aquele que instalámos há anos e que ninguém se recorda. Uma câmara numa sala, um sensor num armazém, uma televisão numa área comum, uma impressora, um sistema de videoconferência ou um equipamento instalado por um fornecedor podem permanecer ligados muito para além do período em que alguém acompanha ativamente a sua segurança. Se não existir inventário, ownership e gestão de ciclo de vida, surge uma pergunta desconfortável: como protegemos aquilo que nem sequer sabemos que está ligado? É aqui que asset management deixa de ser apenas uma tarefa administrativa. Passa a ser um controlo de cibersegurança. Segmentar para limitar o impactoNem todos os dispositivos precisam de comunicar com todos os sistemas. A segmentação de rede continua, por isso, a ser uma das formas mais eficazes de limitar o impacto de um equipamento comprometido. Uma lâmpada inteligente, uma televisão ou uma câmara não deveriam ter acesso desnecessário a sistemas críticos apenas porque partilham a mesma infraestrutura. O princípio é simples: assumir que um dispositivo pode falhar e limitar aquilo que consegue alcançar quando isso acontece. O fator humano continua presenteTambém no IoT, o fator humano está no centro. Somos nós que ligamos os dispositivos, aceitamos configurações por defeito, adiamos atualizações, instalamos aplicações e concedemos permissões. Mas isto não significa que o utilizador seja o problema. Significa que produtos e processos devem ser desenhados para não depender de comportamentos perfeitos: atualizações seguras, configurações robustas por defeito, autenticação adequada, informação clara sobre suporte e mecanismos simples de gestão. Segurança tem de acompanhar o produto ao longo da sua vida, e não apenas até ao momento em que sai da caixa. Estar ligado é uma decisão de riscoA resposta não é deixar de utilizar IoT. A tecnologia traz eficiência, automação, conforto e novas capacidades. O problema começa quando “ligar à Internet” é tratado apenas como uma funcionalidade e não como uma decisão de risco. Antes de ligar mais um equipamento, talvez devêssemos fazer algumas perguntas simples: Precisa mesmo de estar ligado? Quem o vai gerir? Como será atualizado? Durante quanto tempo terá suporte? O que acontece quando deixar de o ter? A que outros sistemas consegue chegar? Num mundo onde quase tudo pode estar conectado, o verdadeiro desafio não é ligar mais dispositivos. É garantir que continuamos a saber o que está ligado, porquê, quem é responsável e até quando conseguimos protegê-lo. |