;(function() { window.createMeasureObserver = (measureName) => { var markPrefix = `_uol-measure-${measureName}-${new Date().getTime()}`; performance.mark(`${markPrefix}-start`); return { end: function() { performance.mark(`${markPrefix}-end`); performance.measure(`uol-measure-${measureName}`, `${markPrefix}-start`, `${markPrefix}-end`); performance.clearMarks(`${markPrefix}-start`); performance.clearMarks(`${markPrefix}-end`); } } }; /** * Gerenciador de eventos */ window.gevent = { stack: [], RUN_ONCE: true, on: function(name, callback, once) { this.stack.push([name, callback, !!once]); }, emit: function(name, args) { for (var i = this.stack.length, item; i--;) { item = this.stack[i]; if (item[0] === name) { item[1](args); if (item[2]) { this.stack.splice(i, 1); } } } } }; var runningSearch = false; var hadAnEvent = true; var elementsToWatch = window.elementsToWatch = new Map(); var innerHeight = window.innerHeight; // timestamp da última rodada do requestAnimationFrame // É usado para limitar a procura por elementos visíveis. var lastAnimationTS = 0; // verifica se elemento está no viewport do usuário var isElementInViewport = function(el) { var rect = el.getBoundingClientRect(); var clientHeight = window.innerHeight || document.documentElement.clientHeight; // renderizando antes, evitando troca de conteúdo visível no chartbeat-related-content if(el.className.includes('related-content-front')) return true; // garante que usa ao mínimo 280px de margem para fazer o lazyload var margin = clientHeight + Math.max(280, clientHeight * 0.2); // se a base do componente está acima da altura da tela do usuário, está oculto if(rect.bottom < 0 && rect.bottom > margin * -1) { return false; } // se o topo do elemento está abaixo da altura da tela do usuário, está oculto if(rect.top > margin) { return false; } // se a posição do topo é negativa, verifica se a altura dele ainda // compensa o que já foi scrollado if(rect.top < 0 && rect.height + rect.top < 0) { return false; } return true; }; var asynxNextFreeTime = () => { return new Promise((resolve) => { if(window.requestIdleCallback) { window.requestIdleCallback(resolve, { timeout: 5000, }); } else { window.requestAnimationFrame(resolve); } }); }; var asyncValidateIfElIsInViewPort = function(promise, el) { return promise.then(() => { if(el) { if(isElementInViewport(el) == true) { const cb = elementsToWatch.get(el); // remove da lista para não ser disparado novamente elementsToWatch.delete(el); cb(); } } }).then(asynxNextFreeTime); }; // inicia o fluxo de procura de elementos procurados var look = function() { if(window.requestIdleCallback) { window.requestIdleCallback(findByVisibleElements, { timeout: 5000, }); } else { window.requestAnimationFrame(findByVisibleElements); } }; var findByVisibleElements = function(ts) { var elapsedSinceLast = ts - lastAnimationTS; // se não teve nenhum evento que possa alterar a página if(hadAnEvent == false) { return look(); } if(elementsToWatch.size == 0) { return look(); } if(runningSearch == true) { return look(); } // procura por elementos visíveis apenas 5x/seg if(elapsedSinceLast < 1000/5) { return look(); } // atualiza o último ts lastAnimationTS = ts; // reseta status de scroll para não entrar novamente aqui hadAnEvent = false; // indica que está rodando a procura por elementos no viewport runningSearch = true; const done = Array.from(elementsToWatch.keys()).reduce(asyncValidateIfElIsInViewPort, Promise.resolve()); // obtém todos os elementos que podem ter view contabilizados //elementsToWatch.forEach(function(cb, el) { // if(isElementInViewport(el) == true) { // // remove da lista para não ser disparado novamente // elementsToWatch.delete(el); // cb(el); // } //}); done.then(function() { runningSearch = false; }); // reinicia o fluxo de procura look(); }; /** * Quando o elemento `el` entrar no viewport (-20%), cb será disparado. */ window.lazyload = function(el, cb) { if(el.nodeType != Node.ELEMENT_NODE) { throw new Error("element parameter should be a Element Node"); } if(typeof cb !== 'function') { throw new Error("callback parameter should be a Function"); } elementsToWatch.set(el, cb); } var setEvent = function() { hadAnEvent = true; }; window.addEventListener('scroll', setEvent, { capture: true, ive: true }); window.addEventListener('click', setEvent, { ive: true }); window.addEventListener('resize', setEvent, { ive: true }); window.addEventListener('load', setEvent, { once: true, ive: true }); window.addEventListener('DOMContentLoaded', setEvent, { once: true, ive: true }); window.gevent.on('allJSLoadedAndCreated', setEvent, window.gevent.RUN_ONCE); // inicia a validação look(); })();
  • AssineUOL
Topo

Anatel descobre programa espião em aparelho 'gatonet' mais vendido do país

Getty Images/iStockphoto
Imagem: Getty Images/iStockphoto

Colaboração para Tilt

23/12/2021 09h24Atualizada em 23/12/2021 17h52

A Anatel (Agência Nacional de Telecomunicações) encontrou um programa malicioso capaz de roubar dados de usuários que possuem a TV Box HTV, modelo pirata com o sem autorização de canais de TVs por mais vendido no Brasil. A descoberta se deu durante uma investigação do modelo, que pode ser facilmente encontrado à venda na internet.

Segundo a agência, o malware encontrado na TV Box HTV é capaz de capturar dados pessoais sem que os consumidores autorizem. O estudo foi conduzido pela Anatel e contou com a colaboração de técnicos da Ancine (Agência Nacional de Cinema) e da ABTA (Associação Brasileira de Televisão por ).

Em nota, a agência afirmou que o software malicioso "é capaz de permitir que criminosos assumam o controle do TV Box para a captura de dados e informações dos usuários, como registros financeiros ou arquivos e fotos que estejam armazenados em dispositivos que compartilhem a mesma rede".

De acordo com a Anatel, os testes verificaram que durante a operação do TV Box, uma atualização do malware era realizada via botnet e que um servidor de comando poderia operar remotamente os aplicativos instalados e realizar ataques de negação de serviço — DoS.

"Havendo infraestrutura que permitisse o controle simultâneo de várias TV Boxes, seria possível viabilizar ataques de negação de serviço distribuído (DDoS - Distributed Denial of Service), com potencial para causar prejuízos a instituições públicas e privadas que utilizam redes de telecomunicações", diz a Anatel.

A agência reguladora afirma que utilizou equipamentos de TV Box disponíveis em centros de comércio popular e em marketplaces para realizar os testes. A intenção era garantir que os dispositivos analisados estivessem nas mesmas condições das experimentadas pelos usuários quando adquirem um aparelho desse tipo.

"Os testes tiveram e de peritos forenses e foram realizados por técnicos da Agência utilizando infraestrutura residencial nas mesmas condições que o consumidor final. Esses testes ainda continuarão a ser realizados, abrangendo outros modelos de TV box", afirmou a Anatel.

"Gatonet" é ilegal?

Não é raro conhecer alguém que tem o popular "gatonet", mas será que é legal? Estima-se que 33 milhões de brasileiros consomem conteúdo a partir de dispositivos que liberam o sinal de canais pagos — e é essa ação que é ilegal.

Ou seja, ter uma TV Box, por si só, não é ilegal, desde que o aparelho tenha sido homologado pela Anatel e seja usado apenas para transformar uma TV comum em uma Smart TV.

Mas a transmissão dos canais por é proibida. Isso significa que tanto e ar quanto vender esse tipo de serviço é crime no Brasil — infringe, entre outras, a lei dos direitos autorais (9610/1998) e a Lei Geral de Telecomunicações (9.472/1997).

Existem vários jeitos de ter o alternativo a canais de TV pagos. Eles vão desde o uso de decodificadores, que abrem sinais de satélite, a caixinhas de TV (conhecidas como TV Box) com IPTV clandestino (Internet Protocol Television, que é o método usado para enviar sinal de TV por streaming), ando por listas de IPTV (em apps de celular e na internet). Há ainda sites que oferecem filmes e futebol online e de maneira gratuita.

Quem comercializa os dispositivos e oferece serviços clandestinos pode ser enquadrado em crimes contra propriedade intelectual e concorrência desleal (na modalidade desvio de clientela alheia), que daria detenção de três meses a um ano, ou multa.

Quem contrata pode responder por crime de interceptação ou recepção não autorizada. A pena é polêmica e depende de interpretação jurídica, mas o STJ (Superior Tribunal de Justiça) entende que caso deve ser enquadrado em furto simples, que prevê pena de reclusão, de um a quatro anos, além da multa.