{"id":339,"date":"2013-02-19T05:30:00","date_gmt":"2013-02-19T08:30:00","guid":{"rendered":"\/blogteste\/post\/2013\/02\/19\/Sua-rede-esta-segura.aspx"},"modified":"2013-02-19T05:30:00","modified_gmt":"2013-02-19T08:30:00","slug":"sua-rede-esta-segura","status":"publish","type":"post","link":"https:\/\/rafaelamorim.com.br\/wp\/sua-rede-esta-segura\/","title":{"rendered":"Sua rede est\u00e1 segura?"},"content":{"rendered":"<p>&nbsp;<\/p>\n<p>Enquanto escrevo este texto, minha esposa est&aacute; fazendo soro em um hospital da cidade. Ela est&aacute; bem, gra&ccedil;as a Deus, se recuperando de uma virose (que &eacute; o que normalmente os pacientes escutam dos m&eacute;dicos quando estes n&atilde;o sabem ou n&atilde;o querem dizer o que &eacute;). Para os pacientes, acompanhantes e quem tentar da rua, o hospital oferece wi-fi &#8220;di gratis&#8221; \ud83d\ude42<\/p>\n<p>Ocorre que a uns dias atr&aacute;s (thanks jovemnerd) comecei a dar uma olhada em softwares de an&aacute;lise de vulnerabilidades de rede. Ent&atilde;o instalei o nmap e rodei um teste (nmap -p 1-65535 -T4 -A -v XXX.XXX.0.0-10) por aqui em um range de IP que abrange umas 10 m&aacute;quinas. Aqui eu me assustei \ud83d\ude10<\/p>\n<p>Escolhi uma das primeiras m&aacute;quinas ligadas da lista e tentei conectar via smb mesmo, buscando compartilhamentos desprotegidos. Fiz via executar do windows e n&atilde;o &eacute; que encontrei uma CACETADA de dados que n&atilde;o deviam estar desprotegidos. Eu n&atilde;o abri os arquivos, mas ao ver uma pasta chamada BKP SMB-UBNT senti um frio na barriga&#8230;<\/p>\n<p><strong>Em tempo &nbsp;1<\/strong>: sou funcion&aacute;rio publico, n&atilde;o vendo consultoria de tipo nenhum e n&atilde;o manjo tanto de seguran&ccedil;a de redes a ponto de dizer o que se deve ou n&atilde;o fazer. Eu n&atilde;o tenho inten&ccedil;&atilde;o de &#8220;hackear&#8221; nenhum sistema daqui. S&oacute; estou levantando essa bola, qeu &eacute; perigoso compartilhar a internet com estranhos a rede (e as vezes at&eacute; com amigos..hehe)<\/p>\n<p><strong>Em tempo 2<\/strong>: Na maquina com o IP final 7, o nmap diz que h&aacute; um backdoor na porta 4444. Aparentemente esse pc est&aacute; sendo utilizado pelo sistemas de cameras. Como n&atilde;o conhe&ccedil;o o sistema, n&atilde;o sei se o backdoor faz parte do pacote ou algu&eacute;m andou instalando acidentalmente ele.<\/p>\n<p><strong>Em tempo 3<\/strong>: Junto com este post mandei um email para o pessoal de TI do local para verificar isso.<\/p>\n<p><strong>Moral da hist&oacute;ria<\/strong>: Amanh&atilde; tenho que verificar TODA a estrutura de compartilhamento de arquivos. Vai que estou em situa&ccedil;&atilde;o pior e n&atilde;o sei \ud83d\ude42<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Enquanto escrevo este texto, minha esposa est&aacute; fazendo soro em um hospital da cidade. Ela est&aacute; bem, gra&ccedil;as a Deus, se recuperando de uma virose (que &eacute; o que normalmente os pacientes escutam dos m&eacute;dicos quando estes n&atilde;o sabem ou n&atilde;o querem dizer o que &eacute;). Para os pacientes, acompanhantes e quem tentar da [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17,20],"tags":[],"class_list":["post-339","post","type-post","status-publish","format-standard","hentry","category-pessoal","category-ti"],"_links":{"self":[{"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/posts\/339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/comments?post=339"}],"version-history":[{"count":0,"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/posts\/339\/revisions"}],"wp:attachment":[{"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/media?parent=339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/categories?post=339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rafaelamorim.com.br\/wp\/wp-json\/wp\/v2\/tags?post=339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}