Trojan causou queda de avião na Espanha

Por: em 25/08/10 na(s) categoria(s): Meio Bit, Segurança


Spanair Flight 5022“Ah, ter vírus no meu computador só vai deixá-lo mais lento”. Essa é a visão de muita gente. Para as 154 pessoas mortas por uma queda de avião após decolagem no aeroporto de Madrid-Barajas em 2008, é algo bem mais importante do que desempenho.

Segundo uma investigação, os computadores em terra que verificam problemas técnicos estavam infectados com um trojan, ou seja, o vírus “bloqueou” a exibição de três problemas técnicos que, não fosse ele, teriam impedido a decolagem do avião. As autoridades estão tentando descobrir como o trojan entrou no computador.

Algumas teorias. Se for verificado que a culpa foi do usuário (em deixar o trojan infectar o computador), qual será a punição, nos termos da lei espanhola, contra ele? Demissão, homicídio culposo (sem intenção de matar), ou o quê? Sei que a culpa pode não ter sido dele, mas um malware ser a causa da queda de um avião é algo que me deixa um pouco incomodado para voar…

Fonte: Gizmodo.

  • brunoab

    Agora fica a duvida se sujeito que criou o trojan, se for encontrado, pode ser processado também por homicídio?

  • http://anakinpendragon.wordpress.com anakinpendragon

    Tem certas aplicações de risco tão grande que pra mim deveriam ter um sistema operacional feito só pra ele, que rodasse só a aplicação necessária a sua função. O risco na aviação é muito grande para usar um sistema operacional infectavel pro trojans que o cara conseguiu acessando sites indevidos, ou abrindo um spam. Se o custo de criar um OS para isso com padrões que evitariam que trojans normais o infectassem forem muito altos, dá pra criar um freebsd ou um linux custumizado com um nivel de segurança tão alto que não pudesse instalar nada na maquina, a não ser que você desligasse a maquina e mexesse no sistema de arquivos criptografado por um cd de boot. Claro isso tudo acompanhado de um belo cadeado que impedisse até de desligar a maquina. Quando se lida com vidas todo cuidado é pouco.

  • maginotjr

    depois nao entendem os beneficios do linux neh

    se as aplicacoes rodassem em um sistema opensouce como o linux, isso provavelmente nao aconteceria, normalmente esse tipo de virus é simples e programatico, e entra facil em windows, pra invadir um linux o cara teria que ter varias outras capacidade, como passar um firewall por exemplo jah que a infeccao nao ocorre por email nem via web.

    O usuario nao consegue pegar do email algums virus capaz de abrir, fechar portas ou enviar arquivos e pedidos de rede sem permissao de root =)

    E ainda por tudo estaria em cima de uma plataforma FREE/Open ..

    por isso que digo, quando reclamam do Linux como SO na verdade estao reclamando do GNU/Linux, ou seja, das aplicações que ou faltam ou ainda não são tão bem desenvolvidas (note que isso já está muito mais evoluido do que muitos que estão distantes da plataforma pensam).

    Acredito que existe muito espaco pro OpenSource desde que certas empresas com programas fechados e comerciais passem a desenvolver pra essa plataforma, velho exemplo disso é o Photoshop e para aqueles que nao se adaptam ao Openoffice também seria uma solução o MS Office. Com os precos do hardwares diminuindo muito, hoje se recorre a virtualização que no final é aquela sensação tipo “Inception (A Origem)”.

    [ ]‘s

  • http://wallysou.com/ wallysou

    só uma perguntinha básica: qual era o SO que foi infectado?
    alguém mais já se deparou com msg de erro no Wind em aeroportos, naquelas TVs enormes de LCD?
    como disse o Yeltsin “é algo que me deixa um pouco incomodado para voar…”
    =o/

  • delta2kbr

    Também, era de se esperar. Olha o nome da companhia aérea.

  • Rickd

    SKYNET. No futuro, os virus invadirão marcapassos provocando parada cardíaca nos infectados.

  • tijunior

    De agora em diante vou perguntar quais SOs estão no controle dos aeroportos
    se fosse um pinguin e uma mão de obra qualificada isso não teria acontecido

    quando os hachers dominarem o mundo os pinguins não poderão fazer mais nada, mas estarão
    tranquilamente em seus afazeres obedecendo seus verdadeiros donos como eu por exemplo
    só lamento os que perderam a vida, ah se eles soubessem como é bom ser livre exigiriam um so decente para controlar suas vidas mas provavelmente a maioria se quer sabia se era um pinguin ou não dependendo do SO eu nem embarco só entro se um pinguin estiver na área.

  • http://e-polo.blogspot.com Lucas Polo

    Uma das justificativas da Sociedade Brasileira de Computação (sei lá se isso realmente vale o nome que tem) para que não seja necessária a regulamentação de profissionais da área de tecnologia por que não trás os mesmos riscos que engenheiros civis ou médicos incompetentes… Bom, ai está a prova, hoje em dia é complicado, as vidas estão conectadas a computadores, é um assunto muito sério.

  • http://www.dicaswp.com.br Yeltsin Lima

    @wallysou, acho que o sistema do PCs é diferente do sistema das TVs. ESPERO. :-) Vai que o computador, em terra, dá um Blue Screen of Death… D:

  • gabriel_

    Parece que não foi bem assim que as coisas aconteceram, com anda pintando a grande mídia. Ao menoshá outras versões.

    Sugiro darem uma olhada nos comentários desse post, no br-linux.org:
    http://br-linux.org/2010/virus-impediu-registro-de-falhas-em-aviao-que-caiu-e-matou-154-pessoas/

    ————————————
    ps.:
    “Ah, ter vírus no meu computador só vai deixá-lo mais lento”.
    Bem, desde que os malwares passaram a roubar senhas de banco e arquivos sigilosos que eles deixaram de ser só um probleminha técnico. Lógico que um malware sendo responsável direto por mais de uma centena de mortes é algo ainda mais assustador, mas a possibilidade de destruir financeiramente a vida de uma pessoa ou empresa também não é lá pouca coisa.

  • tijunior

    Uma corporação que usa SO vulnerável é um desrespeito a integridade da população
    até hoje não encontrei um sistema operacional vulnerável mesmo com os melhores antivírus
    nos quais já fiz limpeza que não encontrasse pelo menos um vírus, trojan ou qualquer outro tipo de ameaça tenho que passar diversas ferramentas para limpar uma máquina e assim mesmo fico na dúvida O Linux pode não ser o melhor SO como aguns dizem mas é melhor por que é bom naquilo que tem de melhor, para não usar antivírus deixo um linux para o pessoal usar o PC o que deixa o PC mais rápido.
    Engraçado e o pessoal que usa são leigos e já usaram até Debian
    com xfce e não reclamaram não tenho preocupações com vírus ou acesso as configurações não permitidas eu configuro e deixo o pessoal usar usuário leigo não tem que questionar principalmente em ambiente empresarial

  • eduardodebastiani

    Nossa, pro cara que fez esse trojan não deve ser agradável saber que foi praticamente ele o responsável pela morte de 154 pessoas. Eu sempre pensei que aeroportos tivessem um SO próprio, todo seguro e otimizado. Com Windows, a tela azul da morte pode ser literalmente da morte.

  • Heishiro Mitsurugi

    @eduardodebastiani, Talvez, para pessoas que tenham ética ou sentimento isto foi um ato horrível e se o criador for um delas sentirá culpa, mas pelo que podemos observar hoje em comentários pela internet é que existem certa pessoas que poderiam se vangloriar por tais feitos, é triste mas é verdade.

    Claro a culpa maior é do criador do trojan, mas a empresa tem sua parcela de culpa pela falta de segurança, é um caso complicado.

  • Wallacy

    @anakinpendragon,

    Já existem essas distros, na verdade o próprio padrão LSB, possui diretivas para “travar” o sistema de tal forma que ele consegue esse efeito.

    No openSUSE por exemplo, existe uma diretiva que impossibilita que qualquer aplicativo rode se não tiver sido previamente assinado digitalmente por editor confiável.

    Sua idéia procede, porém a maior parte das empresas ainda subjugam as boas praticas de segurança de software.

  • Camargos

    Quem já não ouviu: “Porque não esta funcionando? Deve ser vírus!”

    Para quem não sabe o que esta acontecendo a melhor coisa é culpar um vírus, ou sabem muito bem o que aconteceu é a melhor coisa a fazer é culpar um indefeso Trojan.

    “Dois erros foram registrados no dia anterior ao acidente. No dia do acidente, quando os mecânicos tentaram inserir no banco de dados um problema detectado pelo comandante da aeronave, eles não teriam conseguido realizar a operação devido a erros causados pelo código malicioso, segundo as informações mais recentes obtidas pelo jornal espanhol.”

    Esta história ainda precisa de mais capítulos.

  • T E Lawrence

    Srs. Passageiros, aqui é o comandante Over. Infelizmente a nossa equipe de manutenção deixou o Windows Update no automático e teremos que esperar alguns minutos até que a atualização de sistema se complete e também, por segurança, que o sistema reinicie.

    Lamentamos o atraso e desejamos um bom vôo à todos!

    Obrigado por voar na companhia Up To Date.

    _______
    42

  • http://www.terabitcast.com Cristiano Waster

    Que o responsável pela infecção pode e deve ser punido isso é certo. Contudo, para que se trate de homicídio culposo, o nexo causal deve estar claro, bem como que o responsável pelo ato tenha consciência (ou deveria ter) de que aquele ato poderia levar aquele resultado. Vai depender muito das circunstâncias da infecção. Acredito que isto não seja diferente por lá….

  • tiagodami

    @T E Lawrence, Ou então a atulização do windows “resolveu” religar o firewall do windows, que você decidiu que devria ficar deligado.

  • maginotjr

    impressionante, “Hidden due to low comment rating.”
    De certo falei algo muito errado so pode, ou é simples preconceito de certas pessoas, tsc tsc

  • SandroCeara

    Parece que estão ignorando outros fatores que contribuiram para a queda do avião.

    Citando a fonte linkada pelo autor do post:

    “On 17 August 2009, CIAIAC released an interim report on the incident [21]. The interim report confirmed the preliminary report’s conclusion that the crash was caused by an attempt to take off with the flaps and slats retracted, which constituted an improper configuration, and noted that safeguards that should have prevented the crash failed to do so. The cockpit recordings revealed that the pilots omitted the “set and check the flap/slat lever and lights” item in the After Start checklist. In the Takeoff Imminent verification checklist the copilot just repeats the flaps and slats correct values without actually checking them, as shown by the physical evidence. All three safety barriers provided to avoid the takeoff in an inappropriate configuration were defeated: the configuration checklist, the confirm and verify checklist, and aircraft warning system (TOWS).”

    Ou seja, Piloto e Co-piloto “fingiram” que fizeram o checklist e confiaram cegamente no programa que deveria avisá-los de um eventual problema.

    Daí, vir dizer que foi um trojan que derrubou o avião, sinto muito… Parece matéria do “jornal” Meia Hora.

  • http://www.gunsnrosesbrasil.com Leosaomz

    temos agora uma epidemia de algum virus aviário???

  • http://www.dicaswp.com.br Yeltsin Lima

    @SandroCeara, “Segundo uma investigação, os computadores em terra que verificam problemas técnicos estavam infectados com um trojan, ou seja, o vírus “bloqueou” a exibição de três problemas técnicos que, não fosse ele, teriam impedido a decolagem do avião”

  • http://ramonritter.myopenid.com/ Ramon E. Ritter

    Uma empresa que não tem um bom anti-vírus instalado nos seus computadores é no mínimo inconseqüente…

  • omine

    eu vôo pela Cathay Pacific.
    eles usam sistemas linux até mesmo nas telas das poltronas.
    não quer dizer que é 100% seguro mas é menor a probabilidade de pega virus comuns, desses que objetivam windows.

  • m_atheus

    @Leosaomz, haushaushsusha
    mto boa

  • criscmaia

    @omine, os aviões da TAM (pelo menos internacionais) também usam Linux nas telas das poltronas.

  • 1bertorc

    Sou usuário do Linux e ‘entusiasta’ do software livre, mas o windows conta (atualmente) com mecanismos para evitar situações assim (copiadas do Unix, claro, grande pecado).
    Em primeiro lugar separar cuidadosamente as atribuições de usuário e de administração, bloquear pen drives e rede de dispositivos que façam este tipo de tarefa, etc, etc, etc.
    Com cuidado o windows é seguro, sem cuidado nem o NetBsd é seguro.
    Uma coisa é discutir aspectos técnicos de SO (ou até ser ‘fã’ de um ou outro), outra coisa é preservar vidas…