
Estava eu lendo notícias no Le Point, quando me deparei com uma notícia que me fez até procurar outras fontes para saber a reputação do mencionado plugin para Firefox, o Firesheep. No início me empolguei e pensei “vou instalar porque eu quero ver o que vai acontecer” e se quer pensei quantos problemas isso me acarretaria. Eu, de Tecnologia da Informação, pensei dessa forma… Imagine só “usuários comuns”.
Anh?
Quando você faz login num site, você submete usuário e senha. Correto? É, né? As suas informações são gravadas em cookies, que inicialmente possuem criptografia e tudo mais. Aí é que mora o perigo… Suas informações iniciais são protegidas… Mas e todo o resto? Isso faz com que cookies (contendo suas informações) estejam vulneráveis. Então, alguém mal intencionado pode utilizá-los para realizar ataques.
Enfim, voltando ao assunto…
Aí criaram o plugin Firesheep (que verifica exatamente as contas que ficaram ativas devido à vulnerabilidades nos cookies) para interceptar os cookies. A intenção é boa e tudo mais, mas fontes especialistas em segurança da informação advertem aos usuários sobre a utilização do plugin. Caso você utilize uma rede pública, como sei lá, uma Lan House ou um Cyber Café, por exemplo, outras pessoas que estão utilizando o Firefox com este plugin podem ver tudo o que você está fazendo. Essa ferramenta permite que os cookies te reconheçam, mesmo quando na verdade não é você. Complicou né? Enfim, não use! De acordo com Consummer Affairs somente os hackers poderiam fazer isso, e agora “qualquer um” pode fazê-lo!
Dicas básicas de segurança:
1. Usuários comuns (entenda isso como: o usuário que não trabalha com tecnologia e, por isso, tende à limitação de conhecimento nessa área) devem evitar utilizar net/notebooks em redes públicas (não que quem trabalha na área possa fazer, mas esses têm expertise para lidar com “problemas”);
2. Se você pode utilizar protocolo HTTPS (protocolo que garante segurança de “ponta a ponta”), faça-o! Olhe as configurações do seu GMAIL e altere o protocolo;
3. Sempre que terminar de ver seus e-mails, seus scraps no Orkut, mensagens no Facebook, nunca feche o navegador sem antes sair do site pelo comando “Sair”. Esse passo é importante para que sua sessão seja finalizada;
4. Sabe aquele comando que tem logo abaixo o campo de inserção da senha? O “Lembrar senha”? Pois é, desmarque aquilo! Se dê ao trabalho de digitar sua senha quantas vezes forem necessárias, para correr menos riscos;
5.E, principalmente, não abra contas de bancos em computadores públicos, porque não sabemos quem os acessou anteriormente, se possuem softwares maliciosos, etc.
Acredite! Parte dos ataques no mundo virtual ocorre devido à “ingenuidade” de alguns usuários. Não seja ingênuo(a) a esse ponto! Colabore com a sua segurança!
Fontes: Le Point, Consummer Affairs e Firesheep.
Comentários