Trezentos

O início de uma multidão

A “quase verdade” sobre o apagão

Desde que ficamos sem energia elétrica por algumas horas há alguns dias, tenho lido e ouvido tanta bobagem que se eu pudesse, pedia para ser abduzido por alguns dias.

Nestas horas, todo mundo (especialmente os jornalistas) se tornaram engenheiros eletricistas e especialistas em segurança de redes da noite para o dia. (Aliás, a Wikipedia deve ter batido recorde de acesso nestes dois tópicos nos últimos dias…).

Andei postando no Twitter alguns comentários sobre tudo o que vi e ouvi, e acho que os comentários que postei agora há pouco valem a pena ser agrupados em um post (por isso estou aqui escrevendo).

Tudo começou quando eu li hoje este post (intitulado “A Verdade sobre o Apagão”). Acho até interessante o trabalho que o cara fez ali, mas dali a fazer uma série de inferências que as pessoas passaram o dia fazendo, é demais. Prova disso é que os comentários ali no blog dele viraram uma discussão prá maluco !!!

Sendo assim, eu gostaria de fazer apenas 7 comentários pertinentes sobre o texto ali publicado:

1. O fato do sistema de gestão de contratos de transmissão estar online não garante que todos os outros sistemas também estão na rede

2. Também acho difícil que alguém tenha a coragem (ou o disparate) de colocar o sistema de CONTROLE da ONS na rede… Eu já trabalhei com SCADA em Telecom (TELESCADA) e a coisa não funciona assim

3. O especialista de segurança do Gabinete de Segurança Institucional da Presidência da República já se manifestou dizendo que o sistema de controle não está conectado à Internet (acho que o cargo dele exige o mínimo de competência, né não ?)

4. Imaginar ainda que um “script kiddie” ou um leitor do “how-to hack” vai conseguir invadir um sistema desses é piada !

5. Antes de gastar nosso fosfato escrevendo besteiras e “coisas tecnicamente possíveis” na Internet, vamos aguardar a apuração dos fatos.

6. Ao opinar, não se esqueça que: Se sua mãe tem bigode (por mais sutil que seja), você “tecnicamente” têm dois pais !

7. Tecnicamente eu posso não ser eu e um hacker invadiu meu computador, usou o meu twitter, blogou aqui no 300 e passou a mão na minha mulher !

E antes que alguém venha gastar bits comentando o óbvio: quem faz merda na rede é CRACKER, não Hacker !!!

Ufa… como é bom escrever sem a limitação dos 140 caracteres !

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace Post to Ping.fm Post to StumbleUpon

6 comentários para “A “quase verdade” sobre o apagão”

  1.   Gustavo Noronha disse:

    Eu tentei fazer alguns comentários no site do cara, mas não funcionou, então aproveito pra fazer aqui:

    Ele diz que todas os grandes centros foram afetados. BH é um grande centro e não foi. Em segundo lugar, o que você já disse, aquela tela de login diz absolutamente nada sobre nada. Que o governo é cheio de sistemas mal-feitos e inseguros, isso eu sei, é só procurar um pouquinho pra achar um sql injection =P.

    Eu tenho sentido nessa discussão do apagão uma grande superficialidade e uma tentativa descarada de capitalizar politicamente o acontecimento. Mas isso é o normal, né? =)

  2.   Luiz disse:

    Ainda tem um ponto que o autor do hacknroll desconhece. A ONS não possui ligação com as centrais de distribuição. Não é possível ligar ou desligar uma linha a partir da ONS.

  3.   Levy disse:

    O que o Luiz diz é relevante.

    Sobre o sistema estar na Web ou não, isso não é relevante, pois se um servidor é comprometido e o mesmo tem alguma forma de acesso ao resto deles ….

    E acredite, o sysadmin prefere que se possa acessar todos os servidores de um deles do que se preocupar com segurança.

  4.   Anônimo disse:

    eu tbm achei meio estranho
    como o governo vai ter um sistema tão fragil
    eu acredito na teoria do ovini que cai lá

  5.   Igor Morgado disse:

    Jomar,

    Realmente um caso deses, merece que a comunidade mais esclarecida tente criar alguma luz para a midia ignorante.

    Mas em todos os outros casos quando isso acontece, eu simplesmente ignoro, cansei de explicar como as coisas realmente funcionam.

    Levy, você REALMENTE acha que um sistema de controle de energia nacional vai ter alguma ligação (POR MAIS REMOTA QUE SEJA) com um servidor web com uma aplicação de contratos feita em ASP?

    Não tenho conhecimento do sistema usado internamente, mas coloco em 90% que o sistema de controle de transmissão nem mesmo utiliza um protocolo de rede que seja compativel com o windows.

  6.   antitributarista disse:

    “O especialista de segurança do Gabinete de Segurança Institucional da Presidência da República já se manifestou dizendo que o sistema de controle não está conectado à Internet (acho que o cargo dele exige o mínimo de competência, né não ?)”

    Quando eu assisti esta mesma entrevista, eu ouvi claramente que o sistema é “QUASE” impossivel de ser invadido. O uso desta palavra me deixa a “quase” certeza que fizeram sim uma cagada.

Deixe um comentário

Spam protection by WP Captcha-Free

URL para trackbackRSS para comentários deste artigo