{"id":2198,"date":"2022-12-01T15:04:25","date_gmt":"2022-12-01T18:04:25","guid":{"rendered":"http:\/\/nivaldocleto.cnt.br\/blog\/?p=2198"},"modified":"2022-12-07T12:38:08","modified_gmt":"2022-12-07T15:38:08","slug":"igf-2022-abuso-de-dns-onde-estamos-e-onde-queremos-estar","status":"publish","type":"post","link":"https:\/\/nivaldocleto.cnt.br\/blog\/igf-2022-abuso-de-dns-onde-estamos-e-onde-queremos-estar\/","title":{"rendered":"IGF 2022 &#8211; Abuso de DNS: Onde estamos e onde queremos estar?"},"content":{"rendered":"<div id=\"fb-root\"><\/div>\n<p>Por Nivaldo Cleto*<\/p>\n<p>Nosso destaque do dia 1\u00ba de dezembro no F\u00f3rum de Governan\u00e7a da Internet (IGF), em Addis Abeba, Eti\u00f3pia, \u00e9 a sess\u00e3o \u201c<a href=\"https:\/\/www.intgovforum.org\/en\/content\/igf-2022-ws-505-dns-abuse-where-are-we-and-where-do-we-want-to-be\"><em>DNS Abuse: Where are we and where do we want to be?<\/em><\/a>\u201d, organizada pelos membros da Business Constituency (BC) da ICANN<a href=\"#_edn1\" name=\"_ednref1\">[i]<\/a>, o grupo comercial que atua em favor dos empres\u00e1rio do mundo dentro dos temas t\u00e9cnicos, particularmente aqueles conectados a nomes de dom\u00ednios.<\/p>\n<p>Essa sess\u00e3o teve um formato aberto chamado <em>birds of a feather<\/em>, que permite que todos os interessados participem de um modo livre, sem necessidade para sess\u00f5es de perguntas e respostas. Discutimos um tema j\u00e1 muito mencionado em di\u00e1rios anteriores, o do Abuso no DNS<a href=\"#_edn2\" name=\"_ednref2\">[ii]<\/a>, com a diferen\u00e7a que tivemos a oportunidade de dialogar com um p\u00fablico muito mais diverso que o da ICANN, efetivamente trazendo o debate para uma audi\u00eancia mais geral que incluiu operadores de nomes de pa\u00edses (ccTLDs) e membros da sociedade em geral.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2200 aligncenter\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/12\/bc3-Copia.jpg\" alt=\"\" width=\"700\" height=\"264\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/12\/bc3-Copia.jpg 700w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/12\/bc3-Copia-300x113.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/p>\n<p>O presidente da BC, Mason Cole, apresentou um resumo hist\u00f3rico em torno dos esfor\u00e7os que circulam o Abuso no DNS, um tema no qual ele foi um dos pioneiros a abordar. Destacou como esse tipo de crime tem se expandido progressivamente a cada ano, apesar de alguns poucos atores afirmarem que est\u00e1 em decl\u00ednio, algo que teria se intensificado particularmente ap\u00f3s a aprova\u00e7\u00e3o da lei de prote\u00e7\u00e3o de dados da Uni\u00e3o Europeia (GDPR) e durante a pandemia global do COVID-19.<\/p>\n<p>A GDPR ocultou (por quest\u00f5es de privacidade) muitos dados que eram utilizados para fazer investiga\u00e7\u00f5es em casos s\u00e9rios de abuso, e a pandemia isolou muitas pessoas do mundo em suas casas dependendo da Internet, o que fez com que os criminosos aumentassem o incentivo para intensificar suas a\u00e7\u00f5es online.<\/p>\n<p>O vice-presidente da BC, Lawrence Roberts, complementou que na \u00c1frica e no Sul Global o problema \u00e9 ainda mais intenso, pois as pessoas est\u00e3o mais vulner\u00e1veis devido a sistemas legais mais fracos e falta de capacidade dos atores locais de reagirem de maneira apropriada. Citou seu pr\u00f3prio caso de dificuldade de resolu\u00e7\u00e3o de um problema de falsa representa\u00e7\u00e3o de sua imagem em uma campanha de <em>spam<\/em> que est\u00e1 tendo um curso tortuoso.<\/p>\n<p>A plateia interviu trazendo novas quest\u00f5es bastante interessantes. O membro do Conselho Diretor da ICANN, Edmon Chung, trouxe a quest\u00e3o de qual o valor intr\u00ednseco dos dados de registro, em vista de que esses podem ser forjados devido a uma falta de necessidade de confirma\u00e7\u00e3o. O Conselheiro do GNSO<a href=\"#_edn3\" name=\"_ednref3\">[iii]<\/a>, Mark Datysgeld, respondeu que grandes empresas que combatem atores maliciosos no DNS, como a Microsoft, faziam uso mesmo de dados falsos para fazer correla\u00e7\u00f5es e conseguir pistas. Mason Cole complementou que acredita que existe uma correla\u00e7\u00e3o direta entre a falta de acesso aos dados e o aumento do abuso.<\/p>\n<p>Um membro da audi\u00eancia, operador de ccTLDs, comentou como o tema \u00e9 mais simples dentro da realidade desses atores, pois podem fazer suas pr\u00f3prias regras e sentem que \u00e9 mais f\u00e1cil de combater atores maliciosos para aqueles operadores que efetivamente tem interesse em faz\u00ea-lo.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2201 aligncenter\" src=\"http:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/12\/bc4.jpg\" alt=\"\" width=\"700\" height=\"260\" srcset=\"https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/12\/bc4.jpg 700w, https:\/\/nivaldocleto.cnt.br\/blog\/wp-content\/uploads\/2022\/12\/bc4-300x111.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/p>\n<p>Foi trazida pela audi\u00eancia a quest\u00e3o de qual a origem da maior parte do Abuso no DNS. Os organizadores mencionaram que as evid\u00eancias apontam majoritariamente para operadores de novos TLDs<a href=\"#_edn4\" name=\"_ednref4\">[iv]<\/a> que adotam uma estrat\u00e9gia de mercado agressiva e que vendem dom\u00ednios por pre\u00e7os muito baixos, as vezes os oferecendo at\u00e9 de gra\u00e7a, o que \u00e9 um prato cheio para atores maliciosos que buscam um volume grande de nomes de dom\u00ednio para suas opera\u00e7\u00f5es.<\/p>\n<p>Dentro dos pontos positivos, os membros da BC expuseram que ocorreu um desenvolvimento muito positivo com o recente acordo entre o Conselho do GNSO e as partes contratadas da ICANN (CPH) para que se fa\u00e7am mudan\u00e7as nos contratos que mudem a obriga\u00e7\u00e3o atual de apenas notificar os atores maliciosos para uma que efetivamente carregue consequ\u00eancias em situa\u00e7\u00f5es nas quais ocorra uma falta de responsividade do respons\u00e1vel.<\/p>\n<p>A sess\u00e3o proporcionou ent\u00e3o oportunidades de <em>networking<\/em> e maior integra\u00e7\u00e3o entre os interessados no tema.<\/p>\n<p>&nbsp;<\/p>\n<h4 style=\"text-align: center;\"><strong>Mark Datysgeld, Conselheiro do GNSO fala sobre o tema de Abuso de DNS<\/strong><\/h4>\n<p><iframe loading=\"lazy\" title=\"IGF 2022 - Mark Datysgeld, Conselheiro do GNSO\" width=\"1080\" height=\"608\" src=\"https:\/\/www.youtube.com\/embed\/6Y6fNh6Oys8?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture\" allowfullscreen><\/iframe><\/p>\n<p>&nbsp;<\/p>\n<p><em>(*) Nivaldo Cleto \u00e9 empres\u00e1rio de contabilidade e de certifica\u00e7\u00e3o digital, conselheiro do Comit\u00ea Gestor da Internet no Brasil CGI.br e membro da ICANN Business Constituency \u2013 BC<\/em><\/p>\n<p>&nbsp;<\/p>\n<h6><a href=\"#_ednref1\" name=\"_edn1\">[i]<\/a> A ICANN \u00e9 uma corpora\u00e7\u00e3o de utilidade p\u00fablica sem fins lucrativos com participantes de todo o mundo dedicados a manter a Internet segura, est\u00e1vel e interoper\u00e1vel. Ela promove a concorr\u00eancia e desenvolve pol\u00edticas sobre identificadores exclusivos da Internet.<\/h6>\n<h6><a href=\"#_ednref2\" name=\"_edn2\">[ii]<\/a> A ICANN define o abuso de DNS em cinco amplas categorias de atividades prejudiciais: botnets, malware, pharming, phishing e spam<\/h6>\n<h6><a href=\"#_ednref3\" name=\"_edn3\">[iii]<\/a> GNSO &#8211; The Generic Names Supporting Organization<\/h6>\n<h6><a href=\"#_ednref4\" name=\"_edn4\">[iv]<\/a> O dom\u00ednio de topo, dom\u00ednio de n\u00edvel superior ou dom\u00ednio de primeiro n\u00edvel, \u00e9 um dos componentes dos endere\u00e7os de Internet. Cada nome de dom\u00ednio na Internet consiste de alguns nomes separados por pontos, e o \u00faltimo desses nomes \u00e9 o dom\u00ednio de topo, ou TLD<\/h6>\n","protected":false},"excerpt":{"rendered":"<p>Por Nivaldo Cleto* Nosso destaque do dia 1\u00ba de dezembro no F\u00f3rum de Governan\u00e7a da Internet (IGF), em Addis Abeba, Eti\u00f3pia, \u00e9 a sess\u00e3o \u201cDNS Abuse: Where are we and where do we want to be?\u201d, organizada pelos membros da Business Constituency (BC) da ICANN[i], o grupo comercial que atua em favor dos empres\u00e1rio do mundo dentro dos temas t\u00e9cnicos, particularmente aqueles conectados a nomes de dom\u00ednios. Essa sess\u00e3o teve um formato aberto chamado birds of a feather, que permite que todos os interessados participem de um modo livre, sem necessidade para sess\u00f5es de perguntas e respostas. Discutimos um tema j\u00e1 muito mencionado em di\u00e1rios anteriores, o do Abuso no DNS[ii], com a diferen\u00e7a que tivemos a oportunidade de dialogar com um p\u00fablico muito mais diverso que o da ICANN, efetivamente trazendo o debate para uma audi\u00eancia mais geral que incluiu operadores de nomes de pa\u00edses (ccTLDs) e membros da sociedade em geral. O presidente da BC, Mason Cole, apresentou um resumo hist\u00f3rico em torno dos esfor\u00e7os que circulam o Abuso no DNS, um tema no qual ele foi um dos pioneiros a abordar. Destacou como esse tipo de crime tem se expandido progressivamente a cada ano, apesar de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":2199,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[54],"tags":[],"class_list":["post-2198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-igf-2022"],"_links":{"self":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/comments?post=2198"}],"version-history":[{"count":2,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2198\/revisions"}],"predecessor-version":[{"id":2216,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/posts\/2198\/revisions\/2216"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media\/2199"}],"wp:attachment":[{"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/media?parent=2198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/categories?post=2198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nivaldocleto.cnt.br\/blog\/wp-json\/wp\/v2\/tags?post=2198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}