top of page

Um pouco de forense computacional para melhor compreensão da crise do STF.

bragaluis855
16 de set.
3 min de leitura

Por ser comum nos informarmos ou nos comunicarmos pelo ambiente virtual, o vestígio cibernético se tornou uma das fontes mais importantes no local do crime, servindo para a elucidação de casos diversos, indo desde homicídios até o tráfico de drogas e a lavagem de dinheiro, pois o uso de computadores e outros dispositivos informáticos virou rotina na sociedade e também em ações delitivas antes desassociadas desse campo. Contudo, essa enorme quantidade de rastros analisáveis que os dispositivos computacionais geram são considerados os mais complexos, permeando todas as áreas das ciências forenses uma vez que se tratam de elementos frágeis e que requerem medidas que garantam sua inalterabilidade visando servir como prova futura.


Isso ocorre pois, por lei, os provedores de internet ou de conteúdo não precisam armazenar os dados dos usuários para sempre, havendo um prazo que vai de 6 meses à 1 ano (Marco Civil da Internet - Lei nº 12.965/2014). Isso significa que informações cruciais para uma investigação, como IPs, logs e dados cadastrais de usuários podem se perder com o passar do tempo, dificultando o processo e sendo perfeitamente possível um criminoso se livrar de uma acusação apenas apagando um post ofensivo à honra de alguém ou mesmo um hacker remover vestígios de invasão a um desktop ou dispositivo móvel por meio de um comando remoto. Assim, a computação forense deve acontecer à égide de uma série de princípios, e dentre os mais importantes, posso citar a rapidez e a preservação máxima.


Dessa maneira, é fundamental destacar que, pelo o vestígio digital ser altamente instável, sua preservação exige técnicas capazes de garantir a autenticidade e inviolabilidade dos dados, como a aplicação de algoritmos hash na cadeia de custódia digital para evitar contestações, devendo a busca e apreensão abranger rigorosos procedimentos de abordagem ao local do crime que poderá conter computadores, periféricos, equipamentos de rede, celulares e mídias de armazenamento. A ordem judicial também será necessária para coleta de informações cibernéticas que permitam o monitoramento ou a reunião de vestígios remotos, como o mapeamento e a varredura de redes a fim de definir toda a topologia, endereços de IP, dispositivos conectados, sistemas operacionais e portas lógicas abertas visando identificar sistemas ou serviços que contenham vulnerabilidades.


Nesse cenário, tomando de exemplo a atual crise do Supremo Tribunal Federal envolvendo a suspeita de corrupção entre o ministro Alexandre de Moraes e o banqueiro Daniel Vorcaro por intermédio de mensagens de WhatsApp, é importante frisar que não são todos os provedores que exigem ordem judicial para fornecer dados, sendo necessário apenas representação do delegado de polícia e há uma série de manifestações dos tribunais a respeito disso. Contudo, é importante ter em mente que, o que dificulta a cooperação do WhatsApp com a justiça, é o algoritmo criptográfico, visto que através do E2EE, End-to-end encryption ou criptografia de ponta a ponta, nem mesmo o provedor tem acesso as mensagens, inviabilizando a colaboração com a justiça.


Por conta desse fato, a Polícia Federal só tem acesso às mensagens do Vorcaro pois a corporação possui o aparelho dele em sua posse, mas não o do Alexandre de Moraes, que respondeu o banqueiro por mensagens de visualização única e tem foro privilegiado, não podendo ser investigado. Curiosamente, E2EE (criptografia de ponta a ponta) não protege a mensagem em trânsito. Ou seja, um atacante que esteja na mesma rede (ataque Man-in-the-Middle ou MitM) pode ver o conteúdo. Porém, isso não vem ao caso, considerando que na quebra de sigilo telemático não há as mesmas exigências da interceptação, disposta em dispositivos específicos, como o artigo 5° da constituição federal, mais especificamente nos incisos X e XII, bem como na Lei n° 9.296/96. Em outras palavras, se tratam de legislações diferentes.


Por fim, com o aparelho em mãos, os peritos podem utilizar ferramentas forenses para extrair os dados do celular, sendo mais comum no Brasil, o emprego das soluções da empresa Israelense, Cellebrite, como o UFED, que permite a extração de informações mesmo quando apagadas ou com senha em sistemas de arquivos de Smartphones/Iphones, dispositivos de GPS portáteis, tablets e até drones. Aliás, foi dessa forma que os peritos conseguiram recuperar os prints do bloco de notas enviados por Vorcaro por meio de mensagens de visualização única... Assim, nessas circunstancias, o relatório da Polícia Federal sobre Moraes no âmbito da operação Compliance Zero não é mais conclusivo do que o relatório de Inteligência difundido ao ministro sobre André Mendonça, também pela Polícia Federal, até que ambos os magistrados se tornem alvo de investigação e tenham no mínimo, a oportunidade de explicar suas condutas e suspeitas que giram em torno de corrupção e favorecimento a grupos políticos.



 
 
 

Comentários


bottom of page