1 of 25

1/25

AutoresMaurício El Uri, Rafael Kreutz, Maurício Fiorenza, Diego Kreutz, Thiago Escarrone, Daniel Temp, Vinicius Nunez, Rodrigo Mansilha

Viralização de Questionários Online: desafios e oportunidades

2 of 25

Questionários online (exemplo)

2

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

3 of 25

Questionários online (sistemas)

3

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

4 of 25

Questionários online (desafios e questões)

4

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

?!

5 of 25

Agenda

5

  • Estatísticas de questionários online
  • O impacto de um usuário malicioso
  • Sistemas de questionários online
  • Considerações finais

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

6 of 25

Coleta dos dados

6

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

7 of 25

Classificação (plataformas)

7

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

8 of 25

Classificação (abrangência)

8

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

9 of 25

Classificação (forma de identificação)

9

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

4,7%

10 of 25

Classificação (finalidade)

10

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

11 of 25

Agenda

11

  • Estatísticas de questionários online
  • O impacto de um usuário malicioso
  • Sistemas de questionários online
  • Considerações finais

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

12 of 25

O impacto de um usuário malicioso

12

  • 95% dos questionários não autenticam respondentes

Qual o impacto de um ataque automatizado sobre os dados de um questionário online?

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

13 of 25

O impacto de um usuário malicioso

13

PAFO

(Poluidor Automatizado de Formulários Online)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

14 of 25

14

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

user@linux:$ ./gerador.sh [dados.db] [respostas.csv]

Gerador de respostas

Dados de

entrada

PAFO

Respostas

15 of 25

PAFO

15

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

Respostas

Campos

user@linux:$ ./pafo.sh [URL-do-form] [campos.csv] [respostas.csv]

Preenchimento automatizado

PAFO

Questionário

Online

(Form)

16 of 25

16

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

PAFO

17 of 25

Agenda

17

  • Estatísticas de questionários online
  • O impacto de um usuário malicioso
  • Sistemas de questionários online
  • Considerações finais

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

18 of 25

Sistemas de questionários online

18

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

Controle de acesso

Funcionalidades

Sistema

Identificação

Método de Autenticação

Anonimização de dados

Identificação de grupos

Google Forms

Não

Por usuário

Não

Não

SurveyMonkey

Sim

Por grupo

Sim

Sim

LimeSurvey

Sim

Por usuário

Sim

Sim

Microsoft Forms

Não

Por usuário

Não

Não

Paperform

Não

Nenhum

Não

Não

19 of 25

19

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

Controle de acesso

Funcionalidades

Sistema

Identificação

Método de Autenticação

Anonimização de dados

Identificação de grupos

Google Forms

Não

Por usuário

Não

Não

SurveyMonkey

Sim

Por grupo

Sim

Sim

LimeSurvey

Sim

Por usuário

Sim

Sim

Microsoft Forms

Não

Por usuário

Não

Não

Paperform

Não

Nenhum

Não

Não

Sistemas de questionários online

20 of 25

20

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

Controle de acesso

Funcionalidades

Sistema

Identificação

Método de Autenticação

Anonimização de dados

Identificação de grupos

Google Forms

Não

Por usuário

Não

Não

SurveyMonkey

Sim

Por grupo

Sim

Sim

LimeSurvey

Sim

Por usuário

Sim

Sim

Microsoft Forms

Não

Por usuário

Não

Não

Paperform

Não

Nenhum

Não

Não

Sistemas de questionários online

21 of 25

21

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

Controle de acesso

Funcionalidades

Sistema

Identificação

Método de Autenticação

Anonimização de dados

Identificação de grupos

Google Forms

Não

Por usuário

Não

Não

SurveyMonkey

Sim

Por grupo

Sim

Sim

LimeSurvey

Sim

Por usuário

Sim

Sim

Microsoft Forms

Não

Por usuário

Não

Não

Paperform

Não

Nenhum

Não

Não

Sistemas de questionários online

22 of 25

Agenda

22

  • Estatísticas de questionários online
  • O impacto de um usuário malicioso
  • Sistemas de questionários online
  • Considerações finais

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

23 of 25

  • 64 questionários online coletados
    • 57,8% pesquisas e publicações científicas
  • 95% dos formulários podem ser poluídos
    • e.g., ferramentas como a PAFO
  • 10 sistemas de formulários foram analisados

Considerações finais

23

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

24 of 25

Trabalhos futuros

24

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)

  • Coleta mais abrangente de formulários
  • Continuidade no desenvolvimento da PAFO
    • e.g. estatísticas (e.g. alfa de Crombach)
  • Investigação da poluição de dados em formulários

25 of 25

Obrigado!

25

5º Workshop Regional de Segurança da Informação e de Sistemas Computacionais (WRSeg 2020)