Перейти к содержимому

o que a mídia não contou sobre o alerta misantropia

mano deyvin

0:00 / 0:00

o que a mídia não contou sobre o alerta misantropia

95 278 просмотров · 3 месяца назад
mano deyvin
386 тыс. подписчиков
95 278 просмотров · 3 месяца назад
Na madrugada que o Brasil tava comemorando a vitória contra o Haiti, alguém entrou no sistema de alertas de emergência do governo da Defesa Civil. Não precisou de hacking sofisticado. Precisou de Google e tédio. 30 milhões de brasileiros receberam o alerta misantropia às 1h da manhã. A mídia cobriu O QUÊ aconteceu. Ninguém explicou COMO foi possível. Nesse vídeo eu desmonto a engenharia por trás do hack da Defesa Civil: credential stuffing, sistema sem MFA, restrição territorial que não funcionava no backend, e 600 senhas circulando por aí. E o motivo pelo qual isso vai acontecer de novo. ⭐ Seja membro do canal:    / @manodeyvin   📸 Instagram:   / manodeyvin   📌 Canal de cortes:    / @cortesdomanoofc   ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ⏱ CAPÍTULOS ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 0:00 – Alerta misantropia: 30 milhões de brasileiros acordados na madrugada 0:48 – Como aconteceu o hack da Defesa Civil (cronologia do ataque) 2:29 – O que é o IDAP: o sistema de alertas de emergência do governo 3:01 – Vacilação 1: login e senha com captcha matemático pra proteger sistema nacional 5:58 – Credential stuffing: a técnica que o hacker usou para entrar 7:34 – O que deveria existir: MFA, hardware key e por que captcha não é segurança 11:43 – Vacilação 2: restrição territorial que não funcionava no backend 12:04 – Vacilação 3: 600 usuários sem controle de acesso 13:17 – A solução: RBAC e ABAC explicados sem enrolação 17:11 – O governo sabia? Normativas de segurança que existem e ninguém seguiu 18:39 – SIPNI, CADSUS e SISREGIII: e se o misantropia foi só o menor dos problemas? 19:25 – O efeito cry wolf: por que o próximo alerta pode custar vidas 21:13 – Conclusão: em quanto tempo o governo vai corrigir isso? ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 🔗 FONTES ━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Entrevista com o @mizantropiaz (TecMundo): https://www.tecmundo.com.br/seguranca... Governo suspeita de ataque coordenado (Poder360): https://www.poder360.com.br/poder-seg... Contas de agentes usadas no disparo (NSC Total): https://www.nsctotal.com.br/noticias/... Vulnerabilidade do sistema IDAP (Gazeta do Povo): https://www.gazetadopovo.com.br/brasi... Defesa Civil confirma invasão (Brasil 247): https://www.brasil247.com/brasil/defe... Alerta falso da Defesa Civil de 2026 (Wikipedia): https://pt.wikipedia.org/wiki/Alerta_... --------- 📧 Precisa de recomendação de Pentesters / Devs Seniores? Fale comigo: contato@manodeyvin.com.br