Home - Convergência Digital
RSS Acesse as notícias via celular ou PDA Assine gratuitamente as nossas newsletters Quem faz o Convergência Digital Fale conosco Anuncie aqui
Cloud Computing CD TV Carreira Blog Capital Digital


Home - Opinião


Dividir senhas não é uma prova de amor

 :: Rogério Souza
 Convergência Digital
:: 19/06/2012 
    

Milhares de usuários saem clicando em todo o link que aparece pela frente, motivados pela curiosidade e pela fofoca da semana. Os atacantes exploram exatamente esta vulnerabilidade, apontando seus trabalhos para o assunto do momento. Mas como saber se o link (url) está 'limpo'?

Já existe um recurso, chamado WOT (http://www.mywot.com/en/download), para ajudá-lo a permanecer seguro quando você navega. É um aplicativo multiplataforma que é instalado no seu navegador de preferência e que mostra os sites confiáveis com base em milhões de experiência dos usuários ao redor do mundo. Ele vai apresentar uma máscara quando o site for de péssima reputação e um bloqueio administrável com liberdade para uma decisão sua, escolhendo se vai mesmo entrar, por exemplo, em um site de e-commerce sinalizado como ruim. A decisão está no seu clique.

Outro detalhe que chama muito a atenção são os aplicativos de redes sociais, como o do facebook. Alguns deles dão permissão total, ou seja: o perfil não é mais seu e ele pode ser usado pelo dono do aplicativo para postar qualquer assunto e marcar uma foto sem permissão do usuário.

Ocorre que alguns perfis falsos estão "trollando" pessoas com fotos as mais bizarras possíveis e para evitar isso seria necessário fazer um 'admin' com segurança do perfil editada ou simplesmente começar a deletar perfis marcadores. Existe lei para fotografia sem autorização e marcar pessoas sem pedir seria, praticamente, o mesmo procedimento.

Falando mais sobre segurança, o tracking geolocationtem um lado bom e outro lado perigoso, pois pelo Twitter muita gente diz onde está. É um passo para sequestro e um risco de ser furtado. Já existem sites que conseguem rastrear exatamente onde o tuiteiro está e o que muita gente não sabe é que tem como saber o local exato do seu twitter.

Fiz um teste com um empresário apenas para monitoramento e acompanhamento online de sua posição e os registros foram exatos. Fiz também um teste com um perfil que pensava ser anônimo, pois seu twitter tinha apenas um apelido, mas a foto revela dois pontos: um pode ser o trabalho e o outro o local da alimentação (veja abaixo). Além do Twitter, existem sites como foursquare, brightkite e Buzz Google... Mas veja este: http://pleaserobme.com/

A segurança da informação é uma questão de cultura. Tomar cuidados para não revelar informações, por exemplo, de pessoas da família (mesmo sem ela ter um perfil em redes sociais), usar procedimentos de manutenção com técnico especializado em empresas qualificadas, fazer uso de backup após qualquer manutenção; trocar todas as senhas são medidas essenciais.

Não clique em fotos de flyers de baladas, festas e shows sem antes conferir a agenda no site que vai realizar o evento, pois este flyer pode ser uma armadilha do tipo keyloggerse podem ser instalados pelo proprietário de um compartilhado, empresarial ou computador público, de propósito a fim de monitorar os usuários intencionalmente.

Jamais participe de listas de correntes por e-mail pois agindo dessa forma não vai ajudar a pessoa que está na foto do e-mail (se ela existir). Na verdade, esse clique aumenta o banco de dados de quadrilhas especializadas em disparar emails falsos com o objetivo de roubar senhas bancárias.

Em ambiente WiFi gratuito, não fazer acesso de contas bancárias, pois alguém pode capturar sua senha através de monitoração (sniffer) e usar uma VPN (http://www.fileguru.com/IPIG-WiFi-Hotspot-VPN-Security/screenshot).

O BleachBit (http://bleachbit.sourceforge.net/download/windows) rapidamente libera espaço em disco e incansavelmente protege a sua privacidade. De cache livre, excluir cookies, histórico da Internet claro, destruir arquivos temporários, excluir logs, e descartar lixo que você não sabia que estava lá.

Projetado para sistemas Linux e Windows, ele limpa limpa 90 aplicações, incluindo Firefox, Internet Explorer, Adobe Flash, o Google Chrome, Opera, Safari, e muito mais. Além de simplesmente apagar arquivos, o BleachBit inclui características avançadas, tais como arquivos de retalhamento para impedir a recuperação, limpando espaço livre em disco para esconder vestígios de arquivos excluídos por outros aplicativos, e 'aspirar' o Firefox para torná-lo mais rápido. Melhor do que livre, o BleachBit é open source.

Por final, deixo uma dica sobre o Comodo firewall (http://www.superdownloads.com.br/download/140/comodo-firewall/), que funciona muito bem e é possível baixar ele gratuitamente para testar.

Mais programas que uso: Antivírus Microsoft Security Essential (http://windows.microsoft.com/pt-BR/windows/products/security-essentials), criptografia de teclados (https://secure.qfxsoftware.com/purchase.php?osCsid=3k9g0h0t8sgo11tmde2eqnglu6), emails criptografados e pasta protegida com Boxcriptor, programas que podem ser encontrados pelo Google.

E lembre-se: ao digitar sua senha certifique-se que ninguém esta atrás de você praticando o Shoulder surfing, que é um ataque de segurança onde o atacante utiliza técnicas de observação, como olhar por cima do ombro de alguém para obter informações. Mesmo no setor mais confiável, seja sua empresa, escola ou sua casa, dividir senhas não é prova de amor.

* Rogério Souza é especialista em Segurança da Informação


Enviar por e-mail   ...   Imprimir texto
 

:: Leia também:

:: 12/04/2013 13:23
Revista CD 04 - Abril/Maio 2013

:: 18/10/2012 11:10
Insider: A sua empresa tem um. Cuidado!

:: 12/07/2012 13:35
Polícia Federal e a proteção aos direitos fundamentais

:: 19/06/2012 15:00
Dividir senhas não é uma prova de amor

:: 14/02/2012 14:34
NEC compra empresa argentina de segurança eletrônica

:: 01/02/2012 12:45
Banco do Brasil fica na mira dos brasileiros do Anonymus

:: 26/01/2012 18:32
Symantec assume risco e desaconselha uso do pcAnywhere

:: 13/01/2012 13:00
Spammers ampliam uso de QR Codes para atacar aparelhos móveis

:: 22/11/2011 10:43
Google reage à 'paranóia' e compra briga com empresas de segurança

:: 14/10/2011 09:00
Governo se diz preparado para ataques cibernéticos nos megaeventos


Outras matérias desta seção:

ANTERIOR
Sua empresa utiliza a Lei de Incentivo à Capacitação?

PRÓXIMA
O 'calo' do comércio eletrônico



Leia a edição nº 4 da revista eletrônica do Convergência Digital

A quarta edição da revista eletrônica do portal Convergência Digital reúne matérias especiais sobre temas que estão na agenda do setor - crimes na Internet; computação na nuvem; carreira e compras públicas. Boa leitura!

Para ler no iPad, clique aqui



:: 17/05/2013 19:00 :: Internet
Anatel: banda larga fixa tem mais de 90% da velocidade contratada

:: 17/05/2013 18:45 :: Internet
Anatel continua sem solução para medir conexões móveis

:: 17/05/2013 15:44 :: Abranet 2013
Vem aí as redes de fornecimento de conteúdo

:: 17/05/2013 13:35 :: Opinião
Service desk e a busca pelo reconhecimento

:: 17/05/2013 12:55 :: BITS 2013
Bancos avaliam 'embaixadas de dados' para uso da nuvem



IT Careers
Professor 2.0, a profissão do futuro

"As grandes habilidades dos jovens até 2020 serão o pensamento crítico, a criatividade e a conexão", preconiza a cientista e educadora, Martha Gabriel.

» CEO 'Popstar' não é mais obrigação
» Governo abre 100 vagas para treinamento em RDC


4G supera marca de 100 milhões de conexões

De janeiro a maio, foram feitas 32 milhões de adições líquidas à base 4G.

» Para Anatel, 4G dentro dos estádios é obrigação do edital
» Brasileiros querem aplicativos pré-instalados nos smartphones
» Copa 2014: Infraero e teles fecham acordo para 3G e 4G
» Smartphones desonerados devem trazer aplicativo nacional


CDTV - Cobertura em vídeo do Convergência Digital


Convergência Digital no Facebook Convergência Digital no Twitter RSS do Convergência Digital Newsletters do Convergência Digital
Copyright © 2013 Convergência Digital
Todos os direitos reservados.
É proibida a reprodução total ou parcial do conteúdo deste site.