No momento, você está visualizando Novo “bug do milênio” já tem data e pode afetar milhões de dispositivos
Saiba qual é a data limite do novo bug do milênio, o Y2K38, que ameaça milhões de dispositivos legados e sistemas embarcados em todo o mundo. Foto: Reprodução/Gemini

Novo “bug do milênio” já tem data e pode afetar milhões de dispositivos

Conhecido como Y2K38, o novo bug do milênio tem data prevista para janeiro de 2038 e ameaça milhões de dispositivos conectados

O chamado “bug do milênio” ficou marcado como um dos maiores temores tecnológicos da virada do século. Embora o colapso global previsto para os anos 2000 nunca tenha acontecido, graças a um esforço coordenado de empresas e governos, especialistas alertam que um problema semelhante ao “bug do milênio” já tem data para ocorrer: 19 de janeiro de 2038.

Conhecido como Y2K38, ou “bug de 2038”, o erro pode afetar milhões de equipamentos que ainda utilizam sistemas antigos de 32 bits para registrar data e hora. Entre os dispositivos potencialmente vulneráveis estão equipamentos industriais, sistemas embarcados, terminais de pagamento, roteadores, veículos, dispositivos da internet das coisas (IoT, na sigla em inglês) e até equipamentos médicos.

O que é o bug de 2038?

  • O problema está relacionado ao padrão de tempo conhecido como Unix Epoch, adotado por sistemas Unix e posteriormente incorporado a bancos de dados, protocolos de rede, linguagens de programação e até smartphones com Android e iOS;
  • Nesse modelo, a data não é armazenada em formato convencional, mas como o número de segundos transcorridos desde 1º de janeiro de 1970, às 00h00 UTC;
  • Nos sistemas que utilizam um inteiro assinado de 32 bits para armazenar esse valor, o limite máximo é de 2.147.483.647 segundos. Esse número será atingido exatamente às 03h14min07s UTC (0h14min07s no horário de Brasília) de 19 de janeiro de 2038;
  • Quando isso acontecer, o contador sofrerá um estouro (“overflow”) e poderá passar a registrar datas incorretas, retornando para dezembro de 1901 ou, em alguns casos, para janeiro de 1970.

Quais problemas podem acontecer?

As consequências dependerão do tipo de equipamento afetado. Em situações simples, o erro pode passar despercebido. Já sistemas que dependem de registros precisos de data e hora podem apresentar falhas graves. Especialistas apontam riscos, como:

  • Falhas em terminais de pagamento;
  • Erros em sistemas de segurança;
  • Funcionamento incorreto de equipamentos médicos;
  • Problemas em sistemas automatizados de iluminação, aquecimento e abastecimento de água;
  • Interrupções em equipamentos industriais e linhas de produção;
  • Falhas em veículos e dispositivos conectados.

Outro ponto considerado crítico envolve a criptografia. Grande parte das comunicações digitais atuais depende de certificados de segurança, que deixam de funcionar quando a data do dispositivo está incorreta. Assim, um equipamento afetado pelo Y2K38 pode perder acesso a redes e serviços protegidos, mesmo que seus programas principais continuem funcionando normalmente.

Por que o risco é diferente do bug do milênio?

O bug do ano 2000 ocorreu porque muitos computadores armazenavam o ano usando apenas dois dígitos. Assim, a mudança de 1999 para 2000 poderia ser interpretada como uma volta para 1900. Na época, governos e empresas investiram bilhões para corrigir sistemas antes da virada do século. O resultado mostrou que apenas falhas pontuais ocorreram, sem o colapso global previsto.

O Y2K38, porém, surge em um cenário muito diferente.

Hoje, há um número muito maior de dispositivos conectados, desde eletrodomésticos inteligentes até equipamentos industriais e infraestrutura crítica. Além disso, muitos desses aparelhos permanecem em operação durante décadas sem receber atualizações frequentes de software.

Segundo especialistas, computadores modernos já utilizam armazenamento de tempo em 64 bits, eliminando esse limite por centenas de bilhões de anos. O problema concentra-se principalmente em sistemas antigos e dispositivos embarcados que continuam utilizando a arquitetura de 32 bits.

Risco pode ser explorado por criminosos

Pesquisadores também alertam que o Y2K38 representa não apenas um defeito de software, mas também uma possível vulnerabilidade de segurança.

Em determinadas situações, invasores podem manipular o relógio de um equipamento para antecipar o erro, por exemplo, por meio da falsificação de servidores de sincronização de horário (NTP, na sigla em inglês) ou até do envio de sinais falsos de GPS para dispositivos que dependem do horário fornecido por satélites.

Esse tipo de ataque seria especialmente preocupante em equipamentos industriais e dispositivos IoT, tradicionalmente mais lentos para receber atualizações de segurança.

Ainda há tempo para evitar o problema antes da data do novo bug do milênio

A boa notícia é que a maior parte dos sistemas operacionais modernos já resolveu a limitação, adotando registros de tempo em 64 bits.

O problema não afeta as versões recentes do Linux, Windows, macOS e iOS. No entanto, empresas, fabricantes e usuários ainda precisarão atualizar, substituir ou adaptar milhões de equipamentos antigos antes de janeiro de 2038.

Especialistas recomendam que empresas comecem desde já a identificar dispositivos vulneráveis, verificar o suporte oferecido pelos fabricantes e realizar testes em ambientes isolados, evitando que uma eventual falha afete sistemas em produção.

Embora ainda faltem mais de 11 anos para a data crítica, pesquisadores afirmam que empresas e governos precisam substituir toda a infraestrutura legada antes desse prazo.

Assim como ocorreu com o bug do milênio, o sucesso da prevenção dependerá de um esforço coordenado para corrigir os sistemas antes que o relógio chegue ao limite.

Fonte: olhar digital