Escolar Documentos
Profissional Documentos
Cultura Documentos
Artigo - Análise de Redes Sociais Aplicada Á Engenharia Social PDF
Artigo - Análise de Redes Sociais Aplicada Á Engenharia Social PDF
Resumo
Este artigo tem por objetivo apresentar uma tica sobre Anlise de Redes Sociais (ARS),
contextualizando-a como poderosa ferramenta para engenharia social e Segurana da
Informao. A nfase principal deste documento demonstrar como a Anlise de Redes
Sociais pode trazer valiosas informaes para uso em Engenharia Social. O foco prtico
baseia-se na mdia social Facebook, por meio de dados gerados pelo aplicativo Netvizz,
analisados atravs de grafos pelo software Gephi.
Introduo
1. Engenharia Social
1.1 Surgimento
O termo Engenharia Social foi evidenciado na dcada de noventa, atravs do famoso
hacker americano Kevin Mitnick, que utilizava destas tcnicas para coletar dados que
pudessem ser teis para suas invases. Mitnick tornou-se uma celebridade aos dezessete
anos de idade, ao invadir o sistema do Comando de Defesa Area dos Estados Unidos.
1.2 Definio
Engenharia Social o termo utilizado para identificar um conjunto de tcnicas cujo
objetivo a obteno de informaes relevantes a respeito de um determinado indivduo ou
organizao. Segundo ULBRICH (2004), estas so provenientes quase sempre de pessoas
prximas ao alvo e o termo Engenharia Social pode ser encarado como sinnimo de
espionagem.
As informaes podem ser obtidas por ingenuidade, persuaso, dissimulao ou
confiana.
Faculdade de Tecnologia de Guaratinguet.
01, outubro de 2012.
Esse estudo de Granovetter, chama a ateno dos socilogos (e no contexto deste, dos
engenheiros sociais) para a importncia dos laos fracos, principalmente devido sua funo
de ligao entre partes de uma rede social que no so diretamente ligadas atravs de laos
fortes, o que d origem ao conceito de ponte (bridges).
Simplificadamente, o ator que faz a ponte responsvel pelos laos entre dois
subgrupos de uma rede social. Os atributos de um ator so suas caractersticas individuais.
Uma relao em uma rede (relation) define todo o conjunto de laos que respeitam o mesmo
critrio de relacionamento, dado um conjunto de atores. Redes multi-relacionais so aquelas
nas quais existem mais de um tipo de lao, portanto mais de uma relao.
As relaes tm duas propriedades importantes a serem consideradas nas pesquisas e
que condicionam os mtodos de anlise de dados disponveis, que so:
Direcionamento: caso no qual tm um ator como transmissor e outro como receptor
(amizade), ou no direcional, caso no qual a relao recproca, (conhecimento).
Valorao: podendo ser dicotmico, o que implica sua presena ou ausncia (as
relaes existem ou no), ou valoradas, com valores discretos ou contnuos (atribui-se
peso relao).
Uma rede pode ser de modo-duplo (two-mode networks), que aquela que tem dois
conjuntos distintos de atores, com atributos particulares para cada conjunto ou pode ser uma
rede por afiliao (affiliation networks) - denominada como membership network - um tipo
especial de rede de modo - duplo na qual existe um conjunto de atores e um conjunto
de eventos ou atividades.
As dades e as trades so unidades de anlise que dois e trs atores, respectivamente,
e os laos possveis entre eles. A anlise de dades busca identificar, por exemplo, se os laos
so recprocos e se, em uma rede multi-relacional, um conjunto especfico de relaes
mltiplas tende a ocorrer simultaneamente a transitividade, ou no, de uma relao (i.e. se um
ator A gosta de um ator B e B gosta do ator C, ento A gosta de C) um tipo de anlise feita
utilizando-se o conceito de trade.
Por fim, ainda conceitualmente, importante frisar que a anlise de transitividade o
tema central na anlise do balano ou equilbrio estrutural da rede, parte da teoria de
balanceamento (balance theory). Um subgrupo um subconjunto de atores e todas as
possveis relaes - conjuntos de laos - entre eles. Um grupo um conjunto finito que
engloba todos os atores para os quais os laos de determinado tipo (i.e. uma relao) foram
mensurados. Pode existir mais de um grupo, tanto no caso de redes multi-relacionais, quanto
no caso de redes de modo-duplo. Um conjunto de atores (actor set) compreende todo o
conjunto de atores do mesmo tipo. Uma rede social (social network) consiste de um ou mais
conjuntos finitos de atores e eventos e todas as relaes definidas entre eles.
contato no estudo de ligaes fortes e ainda consideraram como uma medida vlida o tempo
gasto nas relaes.
As ligaes podem ser mantidas pelo contato face a face, por reunies, telefone, e-
mail, chat, documentos, e outros meios de comunicao (GARTON;
HAYTHORNTHWAITE; WELLMAN, 1997).
Isto , o enfoque de anlise de redes sociais tambm pode ser empregado para verificar
que tipo de grupos mantm ligaes via mdias mltiplas.
Figura 03: Tela de importao do arquivo .gdf gerado pelo Netvizz (Facebook)
Neste ponto, o grafo gerado ainda no sofreu nenhum tipo de arranjo por um dos
vrios algoritmos do software e nem opes de exibio, foram trabalhadas. A nica
percepo que temos que cada n aparece como um crculo e suas ligaes, como linhas
que muitas vezes se sobrepe.
Figura 04: Grafo gerado em seu estado bruto, sem arranjo ou formatao.
So necessrios alguns ajustes, para que a confuso de linhas e pontos tome forma.
Executando os comandos (na aba estatsticas) que calculam hits, pagerank e
modularidade, bem como o algoritmo de arranjo (na parte direita da tela, chamado Force
Atlas) e definindo uma graduao de cores que vai do azul ao vermelho intenso, temos o
seguinte arranjo do mesmo grfico:
Faculdade de Tecnologia de Guaratinguet.
01, outubro de 2012.
Figura 05: Grafo gerado (figura 04) aps aplicao de algoritmo Force Atlas e formatao.
Agora, temos uma visualizao muito mais esclarecedora de como est a rede social
do perfil analisado. O grafo demonstra que existem sub-redes bem definidas nesta rede social.
Analisando os contatos que integram cada uma, podemos ver que crculos sociais como
academia, faculdade, famlia, formam outras sub-redes no grafo. Os elementos que atuam
como elo de ligao entre uma rede e outra, so importantes na disseminao ou coleta de
informaes, estas muitas vezes, importantssimas ou pelo menos, esclarecedoras.
Existe tambm a indicao de cor, que no pode ser desprezada. O modelo acima,
identifica as Autoridades ou Authorities (que propagam a informao por disseminao ou
formao de opinio) e os tambm conhecidos por hubs, que sos os atores que interligam
vrias autoridades. Os elos fracos, mais distantes por sua vez, so os contatos com menor
quantidade de elos de ligao (afinidade, contato, interesses), quanto que os elementos
centrais de cada sub-rede so os atores com maior interao na rede.
Os atores mais prximos do ator analisado tendem a ser os mais parecidos a ele (no
esporte, profissional, ideologia) e os mais distantes, os mais diferentes.
Vrios destes elos fracos, funcionam como pontes ou bridges de ligao entre uma
ou mais sub-redes.
Analisando com mais cuidado e ampliao da imagem feita no prprio Gephi,
podemos perceber que em todo o grafo, as arestas (linhas) que interligam os atores, existem
setas indicando o fluxo da informao. Isso s possvel porque no momento da importao
do arquivo gerado pelo Netvizz, foi escolhido um grafo direcionado, ou seja, ele demonstra as
direes e fluxos que a informao exerce entre seus atores.
Como o foco da observao e anlise desta rede social, o uso para engenharia social,
imprescindvel que o grafo demonstre o fluxo da informao, assim como quem so os
elementos que a propagame e em qual intesidade.
Faculdade de Tecnologia de Guaratinguet.
01, outubro de 2012.
Outra forma de anlise que certamente pode dar muito subsdio a engenharia social,
a anlise de distncia entre determinados atores.
O Gephi permite que sejam selecionados dois atores, para que ele determine se existe
ligao entre eles e qual o caminho. No exemplo da imagem abaixo, podemos ver que entre os
atores Oswaldo Freitas e o ator Marcus Vinicius Lopes, existe o ator Emilene Ramos
como elo de ligao.
Esta ferramenta muito til. Pode ser utilizado para saber quem so as pessoas que
podem apresentar a uma determinada pessoa ou qual a ligao direta e indireta entre grupos.
Figura 07: Foco em parte de grafo gerado, demonstrando distncia e ligao entre dois atores.
Figura 08: Grafo montado a partir de outro algoritmo de ordenao, o Fruchterman Reingold.
Figura 09: Mesmo grafo da figura 08, destacando apenas uma sub-rede de contatos.
6 Concluso
Atravs do estudo realizado para a confeco deste artigo, foi possvel compreender a
importncia do conhecimento da formao de grupos e comportamento dos atores em redes
sociais, bem como o fluxo e comportamento da informao. Fica ntido que os atores se
aglomeram mediante uma gravidade ou repulso gerada por caractersticas comuns, sejam
eles aspectos culturais, profissionais, tnicos ou religiosos.
A compreenso do comportamento das redes sociais e a percepo que os elementos
no esto estticos e sim, mveis em todo o tempo, migrando entre suas sub-redes ou at
mesmo, saindo de uma determinada rede em um tempo especfico, nos traz uma gama imensa
de recursos a serem explorados com as tcnicas de engenharia social.
Quanto maior for o conhecimento do indivduo nos comportamentos das redes sociais,
mais e melhores concluses o engenheiro social obter na anlise destes complexos grafos.
Ainda em tempo, cumpre frisar que a engenharia social deve ser utilizada muito
cuidadosamente, pois apesar da lei brasileira ainda ser imatura no aspecto tecnolgico e da
cincia da informao, um ataque de engenharia social, dependendo da motivao ou
objetivo, pode ser tipificado no artigo 171 do Cdigo Penal Brasileiro, que diz que Obter,
Faculdade de Tecnologia de Guaratinguet.
01, outubro de 2012.
para si ou para outrem, vantagem ilcita, em prejuzo alheio, induzindo ou mantendo algum
em erro, mediante artifcio, ardil, ou qualquer outro meio fraudulento, incide em crime de
estelionato, prevendo como pena, recluso, de um a cinco anos, e multa.
7 Referncias bibliogrficas
WASSERMAN, S.; FAUST, K. Social Network Analysis: methods and applications. In:
Structural analysis in social the social sciences series. Cambridge: Cambridge University
Press, (1994) 1999.