quarta-feira, 29 de janeiro de 2025

Vulnerabilidade gerada pela não utilização do DDD no identificador de chamadas

O identificador de chamadas é uma funcionalidade muito importante no sistema de telefonia, pois ele permite que os usuários identifiquem a origem de uma ligação.

 

A ausência da utilização do código de área (DDD) no sistema de identificação de chamadas gera diversas vulnerabilidades, compromete a segurança dos usuários e reduz a efetividade da comunicação.

 

Importância do uso DDD no identificador de chamadas

 

O DDD permite que os usuários saibam se receberam uma ligação local e interurbana e a sua não utilização pelo identificador de chamadas mascara a origem da chamada e gera uma estrada de oportunidades para os golpes digitais.

 

Recentemente recebi uma ligação que era um golpe digital cujo DDD era 019 e o número do gerente de atendimento. O identificar de chamadas ignorou o DDD e apresentou na tela a ligação como sendo do gerente do banco.

 

Só não caí no golpe porque estava ocupado e não atendi a chamada, mas caso tivesse atendido eu acharia que foi uma ligação do banco. Só percebi a falha do identificador de chamadas quando sobrou tempo para ligar para o banco.

 

Neste momento percebi que era uma ligação vinda do DDD 019. Dei sorte neste episódio, mas resolvi escrever esta postagem que que todos tomem cuidado com o que o identificador de chamadas registra na tela do celular.

 

Vulnerabilidades

 

Falsificação de Identidade

 

A ausência do uso do DDD facilita a falsificação de números de telefone por indivíduos mal-intencionados, fazendo com que uma chamada aparenta ser originada de uma localização diferente da real.

Esta prática está sendo explorada em fraudes e golpes, onde o atacante se passa por uma entidade confiável para obter informações sensíveis do destinatário.

 

Solução

 

Para mitigar esta vulnerabilidade, é essencial que os sistemas de identificação de chamadas sejam projetados para incluir o DDD na sua análise.

 

Conclusão

 

A não utilização do DDD no identificador de chamadas gera diversas vulnerabilidades que podem comprometer a segurança e a eficiência do sistema de telefonia.

 

Para proteger os usuários e garantir o funcionamento adequado do sistema de comunicação é preciso implementar medidas para assegurar a inclusão do DDD no identificador de chamadas.

quarta-feira, 22 de janeiro de 2025

Novo ano, novos eventos?

Daqui a pouco começa a temporada de eventos de tecnologia. O Brasil há muito tempo caiu na armadilha da mediocridade onde ou o obvio, ou os conteúdos ultrapassados ou as opiniões sem embasamento logico ou “fatos” nunca comprovados foram ditos.

 

É comum as situações em que pessoas viraram especialistas de disciplinas que não entendem e que nunca realizaram conquistas minimamente relevantes.

 

Os eventos de tecnologia no Brasil viraram nos últimos dez anos conteúdo do blábláblá em que muita coisa é dita e nada é relevante e útil. Alguns elogiam entusiasticamente estes eventos, mas qualquer comparação entre os eventos nos Estados Unidos e Europa revelam a mediocridade absoluta vivenciada no território nacional.

 

É claro que temos uma ou outra exceção, mas elas estão ficando cada vez mais raras.

 

Recentemente em um evento de apresentação dos resultados do agronegócio brasileiro escutei a repetição de um conceito falso que muitos expressam sem nenhum tipo de vergonha.

 

Mais uma vez foi afirmado que o Brasil é um exportador de comodities agrícolas e um importador de tecnologia.

 

A produção e distribuição de alimentos para os mercados mais evoluídos exige a demonstração de diversos controles. São controles sobre o rastreamento da produção dos alimentos, dos insumos utilizados, da legitimidade dos recursos humanos envolvidos na cadeia de suprimentos, na preparação do solo, no controle do uso de pesticidas etc.

 

Todos estes controles exigem um intenso uso de tecnologia e de mão de obra especializada, ou seja, quando o Brasil exporta soja, carne, café etc. o país também está exportando a tecnologia dos serviços realizados por analistas  brasileiros.

 

Os números podem não ser explícitos, mas estão todos disponíveis para serem processados e incorporados nas contas nacionais.

 

O fato de muitos não saberem fazer corretamente as contas das exportações de comodities não significa que os resultados não foram alcançados. Significa apenas, que a mediocridade ainda está presente no ambiente de negócios tupiniquim.

 

Quando uma empresa dos Estados Unidos que desenvolve soluções para os meios de pagamentos afirma que os golpes relacionados com o Pix devem quintuplicar nos próximos três anos e ultrapassar a casa de 11 bilhões de reais, fica claro que existem falhas graves na educação digital dos brasileiros.

quarta-feira, 15 de janeiro de 2025

O que é Agentic AI?

A inteligência artificial esteve presente em toda a Consumer Electronics Show (CES) de 2025.

 

O conceito “Agentic AI” dominou as conversas no último semestre de 2024 e foi um tema de elevadíssima temperatura na CES.

 

O que é Agentic AI?

 

A Agentic AI usa recursos iterativos para resolver os problemas sem a intervenção humana.

 

A Agentic AI trabalha com uma grande quantidade de informações de várias fontes para analisar os problemas de forma autônoma para otimizar a cadeia de suprimentos, ou analisar as vulnerabilidades digitais de um sistema e ou para ajudar os profissionais na solução de desafios demorados.

 

Como funciona a Agentic AI?

 

Os agentes coletam e processam dados de várias fontes (sensores, bancos de dados e interfaces digitais), ou seja, captura de recursos, reconhecimento de objetos, identificação de entidades relevantes etc.

 

O grande modelo de linguagem é o regente da orquestra que é capaz tanto de entender a tarefa que será realizada, quanto gerar soluções, quanto coordenar modelos de funções específicas (criação de conteúdo, processamento de visão, sistemas de recomendação etc.).

 

A integração do sistema inteligente com ferramentas e softwares externos por meio de interfaces e protocolos permite que a Agentic AI execute as tarefas com base nos planos formulados.

 

Sistemas de proteção podem ser incorporadas aos agentes para garantir que a Agentic AI execute as tarefas corretamente. Por exemplo, um agente inteligente de atendimento ao cliente pode processar as reclamações até um determinado valor.

 

A Agentic AI melhora continuamente por meio da realimentação (os dados gerados pelas interações são alimentados no sistema para aprimorar o modelo).

A capacidade de adaptar e de ficar mais efetiva ao longo do tempo da Agentic AI habilita a criação de uma ferramenta poderosa para impulsionar a melhoria da tomada de decisão e da eficiência operacional.

 

Exemplos:

 

Agentic AI como desenvolvedor de soluções, aplicações e softwares (seguradora aumentou a sua produtividade de desenvolvimento pela automatização do trabalho de manutenção e migração de código).

 

Agentic AI como personagem de jogos (foi criada uma cidade virtual povoada com IA aonde os usuários podiam interagir com os agentes para compartilhar informações, construir relacionamentos, realizar atividades em grupo etc.).

 

Agentic AI como escritores (uso de assistentes inteligentes para corrigir a gramática do conteúdo em várias línguas e para criar textos claros e objetivos).

 

Agentic AI como assistente de seguros (agente inteligente automatiza 90% dos sinistros permitindo que os avaliadores humanos se concentrem nos casos complexos).

 

Agentic AI no varejo presencial e online (agente inteligente integrado na cadeia de suprimentos do varejista para prever flutuações na demanda e agilizar o gerenciamento de estoque, ou seja, aumento das vendas e melhoria da eficiência operacional).

quarta-feira, 8 de janeiro de 2025

Óbvio e ululante

Será que é preciso repetir veemente o que é óbvio? Eu sei que existem alguns que preferem destacar conceitos que todos sabem ao invés de aprofundar a busca por soluções.

 

Os investimentos em Inteligência Artificial (IA) seguem a mesma lógica de todos os investimentos realizados na face terrestre, ou em outras palavras é preciso fazer o plano de negócio para os investimentos em IA.

 

O plano de negócio é uma ferramenta que responde objetivamente se é necessário fazer os investimentos (a organização precisa fazer este investimento neste momento? O resultado esperado endereça as necessidades de curto, médio e longo prazo? O investimento resolve quais ameaças ou riscos? O investimento gera quais oportunidades? O investimento impacta positivamente os processos internos? O investimento é uma decisão baseada em fatos e números? Qual o impacto do investimento na rotina da equipe? O investimento gera riscos e ameaças novas? O investimento permite a evolução do canal de comunicação com os clientes, fornecedores, parceiros, comunidade etc.? O investimento exige novo treinamento para os recursos humanos? O investimento agrega valor?  O mercado está fazendo investimentos semelhantes? O investimento pode ser gradual? O investimento facilita a inovação? O investimento cria diferencial competitivo?).

 

Todas estas perguntas e muitas outras são respondidas durante o desenvolvimento do plano de negócio do investimento.

 

Acredito que em 2025, já não existem duvidas sobre a obviedade de fazer um plano de negócio para todos os investimentos das organizações (é importante destacar neste momento que existem investimentos de valor tão baixo que é redundante fazer uma plano de negócio para eles).