quarta-feira, 18 de outubro de 2023

Aceitas "Cookies"?

 




Autor: Ricardo Ramalho Junior(*)


Hey você, consumidor que se encontra passeando pela internet, olhando ofertas, comparando preços e buscando aquele cupom de desconto... você com absoluta certeza já se deparou com uma mensagem nada discreta, atrapalhando sua visão, pedindo para que você aceite os famigerados "cookies".

Porém, não se trata do delicioso biscoito com gotinhas de chocolate.

Os cookies de navegação, nada mais são, que pequenos arquivos de texto que os sites da internet armazenam no seu computador para agilizar e personalizar sua experiência. Estes arquivos ficam salvos no seu dispositivo, e quando você acessa o site vinculado ao referido cookie, este arquivo é carregado e as informações são reproduzidas.

Os cookies armazenados podem lembrar o idioma que você selecionou para utilizar um determinado site, guardar as informações do seu carrinho de compras, lembrar o seu login em uma determinada rede social... porém, podem armazenar mais informação do que você precisa, e nos tempos atuais, onde os dados são o novo petróleo, informação demais em mãos inescrupulosas, podem causar um estrago absurdo.

E esse perigo não necessariamente precisa ser causado por um hacker altamente capacitado, mas às vezes por um colega de escritório. Imagine a situação hipotética em que você, ao encerrar seu dia, desliga o computador do seu ambiente de trabalho e não desloga seu e-mail. Nesta situação imaginária, um colega mal-intencionado liga o seu computador e ao acessar seu e-mail, consegue acesso a toda sua caixa, pois sua conta permaneceu vinculada por causa dos cookies de armazenamento... imagine o estrago que essa pessoa pode fazer e a dor de cabeça que pode lhe causar?

Agora que já tenho sua atenção e já te deixei assustado o suficiente para você se preocupar com o assunto, vamos falar sobre algo mais específico. Por que você, consumidor, deveria dar um pouco mais de atenção a este assunto?

Quando você está acostumado a comprar na mesma loja com certa frequência, é muito cômodo aceitar os cookies, facilitando assim o processo de sair exercendo seu direito ao consumo desenfreado (estou vendo você colocando papel higiênico no carrinho da Amazon! – brincadeira), afinal, quem quer ficar fazendo login na mesma loja todo dia, não é mesmo?

Porém, o processo em uma loja menos confiável pode se tornar uma grande dor de cabeça. Como explicado acima, o cookie é um pequeno arquivo de texto armazenado no seu PC, e no caso de ocorrência de qualquer fragilidade, por menor que seja, esse diminuto arquivo pode se tornar uma porta de entrada para seus dados, pois, o que passa a armazenar seus dados de login e preferências é o cookie. Caso esse cookie seja, de alguma forma, comprometido, o seu acesso pode ser violado, com o invasor conseguindo acesso permanente a sua conta.

Cookies não armazenam dados sensíveis, como o número do cartão de crédito ou outros dados bancários. Porém, o comprometimento dos cookies pode gerar uma porta de entrada para o seu login, e um site mal estruturado pode apresentar falhas de segurança. Ou seja, pode não armazenar o número do seu cartão, mas pode permitir a entrada em um lugar onde esta informação esteja salva.

Em 2019, fora documentado um ataque massivo de uma rede de hackers a canais de YouTube através justamente de ataques de sequestro de cookies, garantindo acesso a canais para transmitir outros golpes, ou até mesmo vende-los (um canal com muitos inscritos pode valer bastante). Para saber mais, recomendo este texto do Investigador Digital Orozimbo Rosa.

Sei que ninguém tem muito tempo disponível para ficar lendo política de cookies toda vez que aparece a mensagem para você aceitar, mas dada a importância destes pequeninos biscoitinhos virtuais, às vezes vale controlar as permissões que você fornece a eles.

Há muitas considerações sobre o assunto, e uma pesquisa um pouco mais profunda sempre é válida. Se possível, recuse-os sempre, principalmente em sites que você não costuma acessar. Apesar de cookies não armazenarem, por exemplo, dados bancários, qualquer informação sua pode causar uma dor de cabeça imensa nas mãos de pessoas más intencionadas.

Às vezes o biscoito sai caro.

Até mais, pessoal!

*RICARDO RAMALHO LUIZ JUNIOR














-Advogado graduado  pela Universidade Estácio de Sá(2017);

-Pós-graduando em Direito Digital pela Universidade Paulista de Direito; e

Músico frustrado, nerd de carteirinha, apaixonado por tecnologia e em reconciliação com o Direito.

Nota do Editor:


Todos os artigos publicados no O Blog do Werneck são de inteira responsabilidade de seus autores.

3 comentários:

  1. Nossa, Parabéns! Texto didático e explicativo sobre o tema, obrigada Ricardo.

    ResponderExcluir
  2. Nossa, e eu aceitando todos os cookies que aparecem pra mim. Ficarei mais atenta a partir de agora!

    ResponderExcluir