segunda-feira, 1 de junho de 2009

Golpes não dependem de falhas de segurança

Alguns sites, como o Orkut e o Facebook, permitem que aplicativos de terceiros sejam executados no perfil. Já no caso do Twitter, existe uma interface pública que viabiliza serviços como o TwitterFeed e o Twitpic, clientes como o TwitterFox, entre outros. Essas funções podem facilmente conter erros e/ou vazar informações que os usuários talvez não queiram que sejam publicadas. Outro problema é que as informações ficam armazenadas em mais de um local. Como a coluna já falou anteriormente, uma informação colocada no perfil não pode mais ser considerada um segredo.

Outros dois problemas de segurança comuns enfrentados por sites de redes sociais são o XSS (Cross-site Scripting) e XSRF (Cross-site Request Forgery). Eles permitem, respectivamente, que código não-autorizado seja executado no navegador do internauta em nome do site, e que uma página de terceiros realize ações como se fosse o internauta visitante.

Porém, as mensagens maliciosas e perfis falsos em redes sociais costumam explorar outra coisa: a curiosidade dos internautas. Com isso, os próprios usuários acabam se infectando, sem saber, ao clicar em links plantados por criminosos. A enganação, também chamada de engenharia social, independe de qualquer recurso da segurança do website.

Também é possível que vírus contraídos por outros meios, como mensageiros instantâneos ou e-mails, capturem os dados de acesso à rede social. Em outras palavras, o vírus não precisa circular pela rede social para capturar essas informações. E de fato muitas pragas que usam as redes sociais na verdade têm outros interesses, como, por exemplo, instalar um antivírus fraudulento no PC.

Embora hoje muitos vírus não sejam sofisticados o bastante para roubar dados das redes sociais para auxiliar outros golpes, se os criminosos forem espertos isso não deve continuar por muito tempo. Por isso, a coluna Segurança para o PC deixa as seguintes dicas:

1) Considere o uso da rede social ao cadastrar uma informação ou usar um serviço. Em outras palavras, o que você quer aproveitar de cada rede social? Se você não espera receber uma oferta de emprego pelo Orkut, melhor não cadastrar o número de telefone comercial lá, ou mesmo qualquer informação profissional. Se você tentou usar o Twitter pelo celular e desistiu, retire seu número do cadastro. E se não retirar, lembre-se que seu número de telefone foi deixado lá!

2) Proteja-se de vírus, mas lembre-se que seus amigos podem ser infectados também. Ter em mente a vulnerabilidade de seus amigos o ajudará a não pensar que algo está protegido porque somente eles têm acesso.

3) Procure sempre manter em mente o cálculo “ganho em conveniência” e “perda de privacidade”. Você estará fazendo essa troca o tempo todo, e às vezes a conveniência ganha é superior à privacidade perdida – ou vice-versa! Acessar a rede social a partir de um computador público como uma lanhouse, por exemplo, pode ser conveniente, mas pode acabar resultando no roubo da sua conta.

4) Não dispense cuidados gerais de segurança com o PC. Ter um computador seguro de modo geral é necessário para que todas as outras tarefas – de compras online ao acesso a sites de redes sociais – sejam realizadas com segurança.

Nenhum comentário: