Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. Uma carteira de bitcoin e muitas lições de segurança
opinião
segurança

Uma carteira de bitcoin e muitas lições de segurança

A maior delas é que raramente o mercado se autorregula. Cabe á sociedade fazer com que regulamentações seja bem-feitas e cumpridas

Publicado:
19/02/2019 às 09:19
Leitura
3 minutos

Depois de quase 20 anos trabalhando com segurança cibernética e em especial em criptografia, a gente percebe algumas coisas. A primeira é que empresas novas, processos novos, tecnologias novas sempre são divertidas (ao menos do ponto de vista de quem trabalha com segurança), pois é garantia de problemas novos.

Vamos tomar como exemplo um caso recente de uma empresa Exchange de Bitcoin canadense que está envolvida em um escândalo em que alegam estar com mais de USD$100 milhões indisponíveis após o CEO, único portador da senha da Cold Wallet da empresa, morrer por complicações de doença de Crohn em uma viagem à Índia!

Neste caso específico, muito indícios apontam para uma fraude, mas vamos admitir por hipótese que a história divulgada pela empresa é verdadeira – “O CEO morreu e só ele tinha a(s) senha(s) do(s) Cold Wallet(s) que estavam em seu computador pessoal, tendo o indivíduo morrido em viagem para a Índia”.

Se este for o caso, trata-se de uma mistura de amadorismo com desleixo criminoso. Comento abaixo dois pontos que são absolutamente impensáveis para qualquer Exchange de Bitcoin (e que você que usa este tipo de serviço precisa saber):

– O controle de Cold Wallets, em que a indisponibilidade (permanente) de uma pessoa impede a sua movimentação é, no mínimo, gestão temerária (que é crime). Todo gestor ou dono de negócio precisa ser diligente, isto é, se antecipar a riscos existenciais para o próprio negócio e para os seus clientes;

– Usar um laptop pessoal para carregar as Cold Wallets é outra sandice. Você carregaria uma maleta com USD$ 100 milhões trancada apenas por senha que o próprio portador conhece? É obvio que não, afinal, por muito menos, criminosos matam e torturam. Bom, com o laptop pessoal o problema é ainda maior, pois pode ser hackeado, estando online ou não (vide ataques de side-channel e caso Stuxnet/Iran).

Este caso específico possui uma série de outros absurdos, mas os dois acima já são suficientes para ilustrar a outra percepção que comentei no começo deste texto: as causas dos “novos” problemas são geralmente clássicas. Na maior parte do tempo é gente nova cometendo erro antigo.

Por exemplo, a questão da indisponibilidade da carteira da empresa canadense, poderia ser facilmente prevenida com uma análise de risco clássica (moldes de ISO 31.000, que como norma já tem 10 anos).

Tecnicamente, a implementação de um esquema de “secret sharing” matemático poderia facilmente ter evitado este problema e ao mesmo tempo aumentado o nível de segurança e de disponibilidade da companhia. É coisa que empresas tradicionais de payment já conhecem há décadas.

Já a questão de ter um “cofre” para guardar a carteira fria de Bitcoins precisa estar em sistemas “tamper-proof” (e jamais em um laptop ou servidor x86). Para isso, existem salas-cofre e HSMs (hardware security modules), usados com sucesso estrondoso nas áreas de certificação digital e, mais uma vez, pagamentos.

Hipóteses à parte (já que o caso canadense, ao que tudo indica parece cada vez mais ser um grande caso de fraude), vai ser interessante e nada surpreendente se os bancos centrais aproveitarem a deixa para regular mais fortemente o setor.

E essa é a lição final: em segurança, raramente o mercado se autorregula. Cabe à sociedade fazer com que esta regulamentação seja bem-feita e cumprida.

 

(*) Roberto Gallo é coordenador do Comitê de Segurança e Riscos Cibernéticos da ABES

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
opinião
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados