CYBER WELFARE

Proteja a sua privacidade digital

Impacto das falhas de segurança por corrigir: o que fica exposto

Uma falha de segurança é um defeito que permite fazer, num programa, o que ele não devia autorizar. Enquanto ninguém a conhece, o risco é sobretudo teórico. O impacto das falhas de segurança por corrigir nasce no momento exato em que a correção é publicada: o defeito passa a ser do domínio público, e quem ainda não a instalou fica mais exposto do que estava antes.

É uma dinâmica contraintuitiva, e é essa a razão de ser deste artigo. Estamos habituados a pensar que adiar uma reparação disponível custa pouco, quando custa o contrário. Aqui descreve-se o que fica concretamente aberto num aparelho que não recebe correções, nos três planos em que se mede a segurança de qualquer informação: que se mantenha reservada, que se mantenha correta, que se mantenha disponível.

É o aprofundamento da recomendação manter o software atualizado. Aqui olha-se para o outro lado da mesma moeda: o que fica em aberto quando a correção existe e ninguém a instala.

Nota de variante: este texto está em português europeu. Onde se lê telemóvel, no Brasil diz-se celular; ficheiro é arquivo, definições são configurações e aplicação é aplicativo.

O tempo é o fator que decide tudo

Antes dos impactos, a variável que os governa: é ela que transforma um defeito técnico numa exposição real.

MomentoQuem conhece o defeitoNível de exposição
Falha ainda por descobrirQuase ninguémBaixo na prática
Falha descoberta, correção em preparaçãoQuem a encontrouMédio
Correção publicada e por instalarQualquer pessoa que leia a publicaçãoO mais alto de todos
Correção instaladaIrrelevante: a falha está fechadaNulo para aquela falha

A terceira linha é o ponto. A publicação de uma correção é também uma descrição do defeito: diz onde estava e o que permitia. A partir desse momento, os aparelhos por atualizar tornam-se identificáveis e previsíveis — e um exploit, o programa que aproveita a falha, deixa de exigir uma descoberta.

A falha que ainda ninguém conhece tem nome próprio, vulnerabilidade zero-day, e é a que menos deve ocupar-te: é rara e cara. O que atinge toda a gente é o contrário — uma falha antiga, documentada e reparada há muito tempo.

Daí decorre que a pergunta útil não é «o meu dispositivo tem falhas?» — tem, como todos —, mas «quanto tempo passa entre a correção e o momento em que fica instalada?».

1. Confidencialidade: o que passa a ser legível

A confidencialidade é a garantia de que uma informação só é acessível a quem tem direito a ela.

Exemplo prático

Um defeito no browser permite que uma página web leia dados que deviam ficar isolados dessa página — conteúdos de outros separadores, ficheiros locais, informação da sessão aberta.

Cenário de incidente

O ponto sensível é que não é preciso instalar nada: basta abrir uma página. E pode até ser legítima, se alojar conteúdos de terceiros comprometidos.

A amplitude depende de onde está a falha:

  • no browser: dados de navegação, sessões abertas, conteúdos visualizados;
  • no sistema operativo: potencialmente tudo o que o aparelho contém;
  • numa aplicação isolada: os dados dessa aplicação, que podem ser muitos;
  • no router: o tráfego não protegido de todos os aparelhos ligados à rede.

Sinais de atenção

Quase nenhum, e essa é a característica principal deste cenário. Uma falha explorada para ler não altera nada e não abranda nada: não há ecrã bloqueado nem ficheiro que deixe de abrir, e é por isso que este é o impacto mais silencioso dos três.

Comportamento recomendado

Atualizações automáticas no browser antes de qualquer outra coisa: é o programa que executa todos os dias conteúdos vindos de fontes que não controlas.

2. Integridade: o que pode ser alterado

A integridade é a garantia de que os dados e o funcionamento do sistema se mantêm como devem ser.

Exemplo prático

Um defeito permite instalar um programa sem que seja pedida qualquer autorização, ou alterar uma definição protegida.

Cenário de incidente

Aqui o impacto é mais profundo, porque toca no aparelho e não apenas nos dados: software indesejado que se instala sozinho, uma proteção desativada sem aviso, um certificado acrescentado que permite observar o tráfego.

Há um efeito em cascata a isolar: um dispositivo comprometido a este nível enfraquece todas as outras proteções que tinhas montado. O cofre de palavras-passe, o segundo fator e a cifragem dos dados só funcionam se o sistema que os aloja estiver íntegro.

Sinais de atenção

  • aplicações que apareceram sem a tua intervenção;
  • definições de segurança diferentes daquilo que tinhas deixado;
  • comportamentos anómalos do browser: páginas iniciais trocadas, extensões novas;
  • pedidos de autorização que não foste tu a iniciar.

Comportamento recomendado

Verifica de tempos a tempos as aplicações e as extensões instaladas. Se alguma coisa não bater certo, a atualização por si só não chega: é preciso remover o que foi acrescentado.

3. Disponibilidade: quando deixa de funcionar

A disponibilidade é a garantia de poderes usar os teus dados e as tuas ferramentas no momento em que precisas deles.

Exemplo prático

Um defeito permite inutilizar um aparelho, ou cifrar os ficheiros e torná-los ilegíveis.

Cenário de incidente

É o impacto mais visível e mais brutal dos três. Vale a pena ser preciso quanto à origem: a maior parte destes episódios não nasce de técnicas sofisticadas, mas de falhas conhecidas e por corrigir — muitas vezes há meses. É o terreno do software de extorsão (ransomware), e é o que os ataques a falhas conhecidas descrevem passo a passo.

Para quem trabalha com os próprios aparelhos, o efeito é a paragem da atividade, e a reposição depende de existir, ou não, uma cópia de segurança recente.

Sinais de atenção

  • lentidão súbita e generalizada;
  • ficheiros que deixam de abrir;
  • o aparelho que reinicia sozinho ou que não conclui o arranque.

Comportamento recomendado

Atualizações automáticas, e uma cópia de segurança que não esteja ligada de forma permanente ao aparelho que protege.

AspetoO que fica expostoDe que depende a amplitude
ConfidencialidadeDados legíveis sem deixar vestígios visíveisDe onde está a falha: browser, sistema, aplicação, router
IntegridadeInstalações e alterações não autorizadasDo nível de privilégio que a falha concede
DisponibilidadeAparelho ou dados inutilizáveisDe existir uma cópia de segurança

Onde estão as falhas que mais pesam

Nem todo o software pesa o mesmo. A exposição depende sobretudo de quanto um programa é alcançável a partir do exterior.

ComponenteExposiçãoPorquê
Browser e extensõesMuito altaExecuta todos os dias conteúdos de fontes não controladas
Sistema operativoAltaUma falha aqui tem o privilégio mais amplo de todos
Router e equipamentos de redeAlta e esquecidaSempre ligado, sempre alcançável, quase nunca atualizado
Aplicações de mensagens e de correioAltaRecebem conteúdos enviados por qualquer pessoa
Aplicações instaladas e não usadasMédia, e invisívelContinuam atualizáveis e continuam expostas
Acessórios ligadosMédiaCâmaras, impressoras, televisores: ligados e esquecidos
Programas usados sem ligação à redeBaixaExpostos apenas através dos ficheiros que abres

As linhas mais úteis desta tabela são a terceira e a quinta: o router e as aplicações que já não usas são os dois pontos que quase ninguém considera, e são também os que ficam sem correções durante mais tempo.

O pior caso: o aparelho fora de suporte

Quando um fabricante deixa de distribuir atualizações para um modelo, o aparelho não se avaria e não avisa. Continua a funcionar exatamente como funcionava na véspera.

Muda uma coisa só: a partir daí, cada falha descoberta fica aberta para sempre. A lista nunca encurta.

Aparelho com suporteAparelho fora de suporte
Falhas conhecidasVão sendo fechadasFicam abertas
Evolução no tempoO risco oscila e vai baixandoO risco só cresce
Sinais visíveisNotificações de atualizaçãoNenhum
O que podes fazerInstalarLimitar o uso ou substituir

A linha dos sinais é a que torna este cenário traiçoeiro: a ausência de notificações é lida como «está tudo bem», quando significa o contrário. Os sinais de um dispositivo sem atualizações descrevem um a um os indícios que costumam aparecer.

O impacto das falhas de segurança por corrigir nas outras recomendações

Um aspeto distingue esta unidade das anteriores: os impactos não ficam confinados ao tema das atualizações.

As recomendações que vieram antes constroem proteções que pressupõem um aparelho íntegro:

As atualizações não são uma proteção entre outras: são a condição para que as outras funcionem. É por isso que esta recomendação, aparentemente a mais aborrecida de todas, é também uma das mais estruturais.

O impacto nas pessoas à tua volta

Aqui o ponto de partida não é uma conta pessoal, mas um aparelho ligado a uma rede partilhada com outros.

  • Em casa, computadores, telemóveis, televisores e câmaras veem a mesma rede. Um aparelho desatualizado pode ser usado para alcançar os restantes.
  • Numa atividade profissional, as máquinas dos colaboradores e os repositórios comuns partilham o mesmo perímetro.
  • Para fora, os dados de clientes e de fornecedores guardados nesses sistemas seguem a sorte do sistema que os guarda.

Daí decorre uma consideração simples: o nível de proteção de uma rede é o do seu aparelho menos atualizado, e não o do mais cuidado — e esse é quase sempre um daqueles em que ninguém pensa: o router, a câmara da entrada, o tablet antigo que ficou na cozinha.

Ligação ao Framework Cyber Welfare

Este conteúdo trabalha a leitura do risco: o perigo não está em ter falhas, que toda a gente tem, mas no intervalo entre a reparação existir e ser instalada.

PilarContributo deste conteúdo
CompetênciasReconhecer onde estão os componentes mais expostos, router e aplicações esquecidas incluídos
ConsciênciaPerceber que a publicação da correção aumenta a exposição de quem não a instalou
Comportamento SeguroTratar a ausência de notificações num aparelho antigo como um sinal, e não como um sossego

Níveis de maturidade digital.

  • FL1 – Básico. Adias as atualizações e fechas o aviso sem o ler.
  • FL2 – Inicial. Percebes o que fica aberto num aparelho por atualizar e deixaste as atualizações automáticas ligadas no browser e no sistema.
  • FL3 – Autónomo. Estendes o mesmo cuidado ao router, aos acessórios ligados e às aplicações que raramente abres.
  • FL4 – Hábil. Sabes verificar se um modelo ainda recebe correções e decides com antecedência o que fazer quando deixar de as receber.
  • FL5 – Especialista-Guia. Ajudas outras pessoas a perceber porque é que um aparelho que funciona bem pode, mesmo assim, ter de ser substituído.

Nível de referência: FL2 – Inicial. É o nível em que a atualização deixa de ser um incómodo e passa a ser uma escolha com uma razão por trás.

Um impacto que não se vê: o aparelho usado para alcançar outros

Vale a pena isolar este caso, porque não cabe em nenhuma das três categorias clássicas.

Um aparelho com uma falha por corrigir pode ser aproveitado não pelo que contém, mas pelo que consegue fazer: enviar mensagens, gerar tráfego, servir de ponto de apoio para chegar a outros sistemas.

Neste cenário o dono não sofre nenhuma das três perdas: os dados continuam a ser legíveis só para ele, nada de visível é alterado, tudo continua a funcionar. O impacto recai inteiramente sobre terceiros.

Daqui saem duas consequências. A primeira é que a ausência de sinais visíveis não demonstra que o aparelho esteja íntegro. A segunda é que atualizar não é apenas uma medida de defesa própria: é também a maneira de não passares a fazer parte, sem dares por isso, do problema de outra pessoa.

O que podes verificar hoje

Não é preciso rever tudo de uma vez: sete verificações rápidas cobrem os três impactos nos pontos que mais pesam.

Lista breve

  • ☐ O browser atualiza-se sozinho e foi reiniciado depois da última atualização
  • ☐ O sistema do computador e o do telemóvel têm as atualizações automáticas ligadas
  • ☐ Sei há quanto tempo o router recebeu a última atualização
  • ☐ Removi as aplicações que já não uso, em vez de as deixar instaladas
  • ☐ Os acessórios ligados à rede foram verificados pelo menos uma vez
  • ☐ Sei se algum dos meus aparelhos já deixou de receber correções
  • ☐ Existe uma cópia de segurança dos dados que não está sempre ligada

Se ficar uma caixa por assinalar, tens ali o próximo passo. Para situares o teu ponto de partida com mais rigor, podes fazer a Autoavaliação de Resiliência Digital.

Resumo

  • O risco não é ter vulnerabilidades, porque as tem toda a gente, mas o tempo que passa entre a correção e a instalação.
  • A confidencialidade cede sem deixar vestígios: é o impacto mais silencioso.
  • A integridade abre caminho a todo o resto, porque compromete o aparelho e não apenas os dados.
  • A disponibilidade é o impacto mais visível, e depende de existir uma cópia de segurança.
  • O aparelho fora de suporte é o pior caso justamente porque não dá sinais.

O impacto das falhas de segurança por corrigir mede-se por uma unidade de tempo, e não por uma lista de defeitos: quem instala depressa vive com um risco que sobe e desce, quem adia vive com um risco que só se acumula.

Ação concreta para hoje. Olha para o teu browser e confirma que se atualiza sozinho. É o programa mais exposto que tens, e na maior parte dos casos bastam dois cliques nas definições.

Pergunta para pensar. Dos aparelhos ligados à tua rede, qual é aquele em que nunca pensaste como um computador — e que ninguém atualiza desde o dia em que foi ligado?

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.