Posts tagueados ‘segurança da informação’

Cuidado! Vírus calling

17/17/2010

Os smartphones são a nova febre mundial, uma verdadeira mão na roda de quem precisa estar sempre conectado. Porém, junto com essa facilidade surgiram os vírus de celulares, que se propagam com cada vez mais rapidez nesse tipo de utilitário. Conheça um pouco mais sobre o tema e saiba como se proteger.

Ao contrário dos nocivos vírus de computador, que se espalham através de anexos de e-mail, por meio de downloads na internet, os vírus de celular infectam seu aparelho através de downloads da Internet, mas também através de anexos MMS (serviço de mensagens multimídia) e transferências de conteúdo via bluetooth.

 Projeções futuras relativas ao possível potencial de destruição desses vírus indicam que há a possibilidade de se ouvir as conversas realizadas de um celular infectado, por exemplo, ou ter acesso a todos os números discados no telefone.

 Atualmente os vírus mais comuns são aqueles obtidos quando se conecta um celular, e os principais alvos são smartphones, a algum computador infectado, mas não se espante se o seu aparelho for infectado por outro telefone que esteja carregando o vírus.

 Para se ter uma ideia, dois dos vírus mais comuns são o Skulls, transmitido por downloads, que substitui todos os aplicativos do celular por programas inúteis e transforma os ícones em caveiras (algo nada agradável…) e o Crossover, que pode ser transmitido via bluetooth, e apaga todo o conteúdo da pasta “Meus Documentos”.

O primeiro passo para identificar um arquivo infectado é notar o formato que ele se apresenta. Com frequência são aplicativos de jogos e pornografia. Fique atento caso receba uma mensagem sem a linha de assunto, esse é um recurso que os vírus utilizam para mascarar a verdadeira procedência de mensagens enviadas para celulares. A boa notícia é que, caso tenha recebido uma mensagem infectada, o seu aparelho só será contaminado se você executar o programa de instalação contido na mensagem.

O maior dano que um vírus desse tipo pode causar ao seu celular é deletar seus aplicativos chegando, até, a estragar por completo o aparelho. Porém, esses vírus também são capazes de acessar e apagar todos os seus contatos da agenda, assim como os seus compromissos assinalados no calendário.

Esse foi o caso de Myriam Fontes, que recebeu uma fatura com mais de 500 SMS contabilizados, os quais nunca foram mandados por ela. “No final das contas eu tive que arcar com o custo dessas mensagens, e demorei algumas semanas para entender o que estava acontecendo. Provavelmente o vírus contaminou meu celular por uma mensagem que recebi e, sem saber quem havia me enviado, abri e fiz download do conteúdo”, relembra. 

Apesar desses vírus não serem tão comuns, ou nocivos, quanto os de computadores, perder todos os contatos da agenda, ou o registro daquela reunião de negócios importante, pode causar sérios danos, e dores de cabeça à sua vida profissional.

Duas maneiras fáceis e inteligentes de se proteger dessa ameaça são desligar o bluetooth identificável, dessa forma outros aparelhos contaminados não poderão identificar o seu e enviar o vírus. A outra opção é instalar um programa de antivírus em seu smartphone.

Por fim, fica a dica mais manjada, porém a mais eficaz até o momento: nunca abra mensagens de remetentes desconhecidos, ou que pareçam com conteúdo duvidoso, “Hoje em dia eu deleto qualquer mensagem suspeita. Aprendi a lição e não caio mais nesse golpe!”, comemora Myriam.

Inimigo íntimo, não mais

12/12/2010

Conheça uma solução simples e gratuita da Microsoft para proteger seus dados dentro das máquinas da sua própria empresa

Recentemente, uma pesquisa global revelou que 42% das empresas pretendem aumentar seus gastos com segurança e TI em 2010. Acidentes e incidentes causados pela falta de segurança de dados ou vazamento de informações sigilosas já chegaram a custar mais de US$ 400 milhões a grandes companhias americanas, como indica a mesma pesquisa.

Pode ser que os danos causados por esse tipo de problema não cheguem a tanto quando falamos de pequenas e médias empresas, mas muitas vezes a dor de cabeça resultante de questões como essas podem valer por cofres e cofres de dinheiro. Esse foi o caso de Paulo Fortes, proprietário de uma pequena agência de comunicação paulistana. Fortes enfrentou um verdadeiro mal estar em sua empresa quando seus funcionários “sem querer” tiveram acesso às planilhas do financeiro e descobriram algumas discrepâncias salariais entre os mesmos. “Não passou pela minha cabeça que eles fossem investigar esse tipo de coisa. Tive que aguentar caras feias, reclamações. Tudo isso porque era descuidado e deixava os documentos em uma pasta na rede, onde todos tinham livre acesso”.

Paulo não foi o único a ser prejudicado pela falta de cuidado com informações em sua empresa. Carla Antony, que trabalha como promoter no Rio de Janeiro, conta que quando abriu seu escritório, teve seu mailing roubado por uma ex-funcionária, “Meu mailing é meu instrumento de trabalho, minha moeda de troca. Eu demiti uma secretária e ela copiou meu arquivo com todos os contatos”. Carla, em alguns momentos, dividia sua máquina com essa funcionária, e deixava a planilha em uma pasta na rede.

Felizmente, há uma alternativa simples e gratuita para quem quer proteger seus dados e evitar que esse tipo de situação desagradável aconteça: colocar senha nos arquivos. Um documento com informações sigilosas, os logs de conversas no MSN e outras informações do gênero podem ser criptografadas para impedir que terceiros tenham acesso aos mesmos.

Foi exatamente isso que o dentista Mauro Pinheiro fez em seu escritório para proteger suas informações. “Meu consultório é pequeno, então eu não tenho nem demanda nem verba para gastar com um sistema de segurança muito elaborado e complicado. Escolhi esta saída por não ter custo nenhum, e por ser uma solução que eu posso administrar sozinho e sem grandes problemas”, explica. Mauro colocou uma senha em todos os seus arquivos restritos, o que impossibilita outros usuários da sua máquina (como sua secretária ou assistente) de verem seus arquivos pessoais.

Para fazer o mesmo com os arquivos do seu computador, basta utilizar o sistema Encrypting File System (EFS) do Windows. Clique com o botão direito na pasta que você quer proteger, em seguida selecione, em Propriedades, a opção “Avançado” e marque o item “Criptografar”. A cor do nome da pasta mudará, o que indicará que ela está criptografada. É importante assegurar que o usuário não trocará a sua senha. Caso contrário, todos os arquivos criptografados podem se tornar irrecuperáveis. Ao tomar essa precaução é importante, também, lembrar de descriptografar os arquivos antes de fazer backup da máquina.

Hoje em dia, Paulo e Carla também são adeptos dessa providência. “É muito simples. Se eu tivesse gastado apenas 5 minutos do meu tempo para fazer isso há algum tempo, não teria tido a dor de cabeça que tive com minha ex-funcionária”, lamenta Carla.

Mídias sociais com segurança: o uso consciente nas empresas

28/28/2010
Thiago Bordini

Thiago Bordini

A quinta-feira começou agitada na Campus Party, na arena Inovação, Thiago Bordini, consultor em Segurança da Informação, falou sobre os riscos do uso inadequado de mídias sociais nas empresas. O profissional é membro da HCF – Hackers construindo futuro, ONG focada no treinamento e capacitação de jovens para mercado de segurança da informação.

Dados da consultoria McCann apontam que 72% dos internautas possuem um perfil em redes sociais, 93% assistem vídeos online, 84% visitam as páginas de seus amigos e 67% são leitores de blogs. Uma infinidade de informações transita nestas atividades, muitas delas são pessoais e fornecem a criminosos dicas preciosas. Para Bordini, os principais problemas de segurança no uso de redes sociais são fruto do descuido dos usuários. Algumas atitudes foram citadas pelo especialista como as mais arriscadas e que devem ser evitadas:

- Divulgação de informações pessoais, como endereço e telefone, em sites de relacionamento como Orkut e Facebook;

- Postagem de atividades diárias em sites como Twitter;

- Divulgação da conquista de bens de consumo, isso pode chamar a atenção de criminosos;

- Falta de cuidado no preenchimento de cadastros, os brasileiros facilmente fornecem dados sigilosos como o número do CPF.

A maioria das pessoas não cuida de suas informações pessoais, e este comportamento se reflete na vida profissional. “O elo mais fraco da corrente de segurança da informação é sempre o usuário, cerca de 70% dos problemas de segurança são ocasionados por funcionários da própria empresa”, avalia Bordini.

O consultor fez um teste para descobrir quanto tempo uma pessoa leva para fornecer dados confidenciais para um desconhecido pela Internet. A experiência foi realizada no último dia 14, por volta das 15h, no chat de um grande portal. Identificado como ‘empresário28’, o especialista iniciou uma conversa com uma participante da sala. Em pouco tempo disse que era proprietário de uma consultoria de Recursos Humanos, em menos de 22 minutos, Bordini recebeu o currículo com todas as informações pessoais da usuária do chat.

“O bloqueio ao acesso às redes sociais nas empresas não é saudável. Treinar os funcionários para um uso consciente e seguro é muito mais eficaz”, explica o especialista. Bordini defende que a segurança da informação deve ser um hábito, fazer parte do cotidiano de todos, tanto em relação às informações pessoais quanto corporativas. “A conscientização dos colaboradores é uma vertente muito evidente”, finaliza.

Para ter acesso a todo o conteúdo da palestra clique aqui.


Contato


© 2009 Microsoft Corporation. Todos os direitos reservados.

Powered by Microsoft