Senhas
Uma senha fácil e a porta aberta para ataques hacker’s e nos não queremos
isso, evite usar datas, numero de telefones, números de contatos, use coisas
que são complexas de serem descoberta e difíceis de serem quebradas, por
exemplo: #nG-Gn+KinG=?, para um qualquer seria quase impossível e até
mesmo posso dizer que impossível ele descobrir a senha de acesso, porque
apenas para mim isso tem significado, colocando dígitos como “#!=” você
dificulta os acessos em grande escala, as letras não são coerentes com nada
visto, a intercalação de letras entre maiúsculas e minúscula, tenha sua senha
entre 8 e 10 números, a quantidade de numeros e caracteres dificulta o invasor
de quebra-la, evite usar Cep, numero de carteira ou números de lojas, nome de
familiares ou de famosos, nenhum signo, nem palavrões, não repitas o server
do e-mail, e nem o id, evite tudo que vier ao acaso de ser coincidido com o seu
arredor, mais se ainda não conseguiste pensar em nada, procure algum
software que crie senhas, procure lista de senhas fácies e na hora de
responder aquela pergunta secreta, evite responder, faça da seguinte forma
Qual seu livro favorito? Lembrando que sua senha é king
Eu responderia assim 293043895792484214
Agora porque? Porque estes números representa meu uid no orkut, e eu tenho
maior capacidade de lembrar minha senha sem responder algo obvio, o hacker
que esta perto de você pode conseguir muito mais fácil seus acessos se
colocares assim: qual seu filme preferido? – Titanic
Então tome cuidado com sua senha.
Sua senha é sua identificação, você não quer ninguém com seu nome sendo
acusado de atividades ilícitas não é?
Use algum método de criptografia nas suas senhas, por exemplo, se for
numero adicione 5 ou 6 a anterior para gerar um novo código, o importante é
tornar sua senha a mais complexa e mais improvável de ser quebrada.
Porém nada será realmente útil ou seguro se você não conhecer as formas de
visualizar essas senhas, um exemplo pode ser até o Keylogger, entre outras,
sua senha é sua, não a compartilhe com ninguém.
Sistema de Segurança da informação
Engenharia Social
Podemos declarar Segurança da informação como engenharia social, os dois
termos são corretos, primeiramente engenharia social, não é algo que
aprendemos em faculdades ou em escolas. Mais o que há de ser engenharia
social? Uma boa explicação são as práticas usadas para obter informações
sigilosas ou não de um determinado sistema ou conjunto social por meio de
exploração, burlar a confiança de um ser. O engenheiro social pode se passar
por qualquer um, desde um plebeu até uma pessoa da alta sociedade, é uma
forma fácil de se infiltrar em locais desejados, como festas, empresas,
organizações, e não necessita de nenhum método proibido a lei para conseguir
os referidos dados, pessoas desprovidas de conhecimento a este assunto são
facilmente manipuláveis.
Claramente evidenciamos o ser humano como um sistema de informação, um
sistema cheio de erros e falhas, muitos e muitos desconhecem o poder da
informação, informação desconhecida, é, informação sem segurança, um
tópico que não podemos ficar sem entender é que a engenharia social é
proveniente de qualquer sistema, seja humano, seja do setor tecnológico, ou
qualquer outro meio de informação. O ser humano é um sistema que possui
traços e comportamento junto com características que o tornam o sistema mais
fácil de ser invadido, existe diversas maneiras de se conseguir aplicar
engenharia social com uma pessoa veremos logo abaixo:
-
Vaidade
-
Formação profissional
Persuasão
Apenas temos que usar nossa inteligência hacker. Mais o que é uma
inteligência hacker? Inteligência é algo abstrato, onde a necessidade gera um
conhecimento, que gera uma ação. A palavra inteligência descreve e supõem
um comportamento. Este por sua vez visa um objetivo, o ser humano precisa
sempre de um objetivo antes de um ataque, um ataque sempre é mais bem
sucedido quando esse por sua vez é seguido de uma estratégia,
matematicamente falando, eu dobro minhas possibilidades de ataque se tiver
conhecimento e inteligência, que me mostre mais de um caminho, para treinar
uma mente boa em engenharia social, temos que conseguir no mínimo a
confiança de alguém por algum meio obtido. E através deste conseguir a
máxima de informação necessária, treine sua mente, ela é sua arma.
Siga sua inteligência e sempre busque dobrar suas opções, somos únicos,
cada um pode agir de maneiras diferentes em uma mesma situação, o que nos
leva a fazer isso é a inteligência, conseguimos isso através de experiência,
cada mais experiências, mais inteligentes somos, cada mais inteligente mais
comportamentos poderemos usufruir. Tentando ser mais claro, você quando se
tornar hacker, começa a ver um mundo de uma outra forma, porque suas
experiências vão lhe levar a ver um mundo de uma outra forma não vista antes,
quando você começa atividades relacionado a esse meio, começará a julgar as
coisas envolvidas com uma certa relação, o seu circulo social vão aumentar,
porque ao entender a engenharia social, podemos manipular ao nosso favor,
quanto mais sabemos sobre a situação, nos tornamos capazes de uma grande
evolução. Engenharia social não é utilizada apenas na informática, mais sim
como já foi dito em qualquer uma plataforma, mais é mais indicada em setores
que exploram falhas humanas ou em organizações que tem poder, ou
manipulação de qualquer outro, temos que considerar tudo em um ataque, seja
virtual ou sobre dados pessoais. A engenharia de informação vem
acompanhada com outros sistemas de furtos de informações, porém são
técnicas quase imperceptíveis.
Continua no proximo artigo
Obs. Use essas informações para combater ao máximo as invasões.
Anti-Vírus (parte I)
Para esse primeira parte irei trazer informações sobre o que é um Anti-Vírus e sua História.
Os antivírus são softwares projectados para detectar e eliminar vírus de computador.
Existe uma grande variedade de produtos com esse intuito no mercado, a diferença entre eles está nos métodos de detecção, no preço e nas funcionalidades (o que fazem).
Quando Peter Norton, empresário de TI, apagou acidentalmente um arquivo, desenvolveu o Norton Utilities para restaurá-los. Ele criou a Symantec, em 1982, dando início a criação e comercialização de softwares de seguranças no mercado, e livros sobre o assunto. Ele foi um dos primeiros desenvolvedores de sistemas de segurança.
A primeira contaminação por um vírus de computador, ocorreu em 1988, utilizando uma BBS como meio. Sendo assim, John McAfee, programador da Lockheed Air Corporation, empresa de aviação americana, desenvolveu o VirusScan, primeira vacina conhecida.
Um dos principais motivos que levam à criação de novos vírus é justamente fazer com eles se espalhem e fiquem nos atormentando por dias, semanas ou até meses. Seus criadores procuram incessantemente falhas em sistemas operacionais, servidores de internet ou aplicativos conhecidos e que estejam instalados na maioria dos computadores do mundo. Uma vez descoberta a brecha, o vírus é lançado. Se espalha com rapidez assustadora e em poucas horas provoca caos na internet e prejuizos astronômicos.
Não necessariamente esses produtos são pagos, e também não existe relação entre custo e eficiência, exemplo disso é o Active virus shield , muito usado atualmente e que possui versão gratuita.
Importante ressaltar que a maioria dos fabricantes (mesmo aqueles onde os softwares são pagos) distribuem vacinas e atualizações gratuitas, assim como “pequenos antivírus” para eliminar vírus específicos, como quando surge um vírus novo com alto grau de propagação e perigosos (geralmente vírus enviados por e-mail e que se reenviam automaticamente).
O segredo do antivírus é mantê-lo atualizado, e essa é uma tarefa que a maioria deles já faz automaticamente, bastando estar conectado à internet para ser baixado do site do fabricante a atualização e estar configurado para isso.
Os vírus informáticos apareceram e propagaram-se em larga escala devido à má gestão e programação de certos produtos que foram lançados para o mercado antes de serem devidamente testados.
Fonte: Wikipédia