
Ok, perdi o debate sobre mobilidade, onde o Nick Ellis estava… culpa do transfer que demorou. E todo mundo que já estava na Campus Party soube da história, porque reclamei no twitter. Se internet é uma rede de pessoas, este é o lugar de encontrá-las – haja abraço, sorriso, energia. E hoje, especialmente, é dia de pensar como Hacker, agir diferente, explorar novos caminhos estar com outras tribos,às quais também pertenço. A grande história hoje para mim estava no CampusForum, que discutiu o Marco Civil durante toda a tarde de hoje.
Estruturalmente, muito mudou, embora as reclamações continuem as mesmas: a simultaneidade, com os sons de vários palcos ao mesmo tempo, tem efeito atordoante em alguns seres biológicos dentro desta Arena. Diga-se que a infra-estrutura ficou melhor: outra disposição de palcos, mesas, estandes internos, além da novidade: sofás e pufes com pontos deinternet e energia, onde a gente se livra do desconforto das mesas baixinhas ecadeiras péssimas.
Velhos amigos reencontrados, decidi ficar no CampusForum e acompanhar o final da conversa sobre o culturadigital.br, como José Murilo e o Rodrigo Savazoni. O que fica do pouco que escutei: o governo e as políticas públicasprecisam ir além dasquestões deinclusão – que se misturam à desigualdade que atravessa o Brasil – e atingir nossa infra-estrutura. Isso fica claro quando o governo Federal reconhece que o serviço de banda larga é um direito fundamental do cidadão. E esta questão deve atravessar também a aprovação do Marco Civil, que foi discutida durante a tarde – e confesso que perdi.
A frase do dia: “não existe conserto para a estupidez do usuário”, K. Mitnick
Kevin Mitnick, depois de anos de cadeia, virou autor consagrado e consultor de segurança, veja bem. Sua hora de palestra realmente parou a arena. Cheguei cedo e consegui um lugar bacana logo na segunda fileira, atrás da Gisele. Como definiu bem o @samadeu, o Hacker entrou como astro de Hollywood, com direito a trailer bem-feito, e mostrou a todos como a engenharia social e alguns conhecimentos básicos conseguem extorquir dados e código fonte de seres humanos. O efeito deste encontro, foi a sensação de que se defender dos ataques não é tão difícil – e exige aquilo que realmente esquecemos: dizer não!
As lições básicas que aprendi:
- Não confie em fontes que não conhece – suas informações (Nome, data de nascimento, códigos de segurança e tokens) são importantíssimas. Guarde-os com cuidado, sempre.
- Não é necessário acesso ou senha para invadir um sistema. Se um cracker quiser, ele vai roubar seus dados – e dinheiro. Sim, vários dos casos que Mitnick contou se referem a roubo de dinheiro em bancos. Inteligência não falta e muitas vezes as instituiições não percebem.
- Os novos phishings não te mandam links clicáveis, mas telefones. Não ligue nem digite nada nestas centrais. Elas são falsas.
- Os serviços que eu uso conhecem as ameaças e avisam sobre elas o tempo todo. Eu escuto. E você?
- Existe um aparelhinho wireless que rouba informações mais rápido do que você pode imaginar. Todo cuidado é pouco ao usar redes wi-fi em locais públicos.
- Injeções de SQL, Trojans e outros malwares podem ser transmitidos em PDFs e Documentos Word. Cuidado ao abrir e usar. Sempre verifique quem mandou, não saia abrindo qualquer coisa.
- Para usuários do Windows: sempre desligue o AUTORUN (função automática de uso de USB e outros dispositivos). Mídias (inclusive CDs e DVDs) podem abrir portas em seu computador para alguém espiar o que você faz.
Adorei a lista que o Mitnick apresentou de como nós, humanos, permitimos que todo o aparato tecnológico de segurança falhe redondamente:
- Achamos que “isso nunca vai acontecer com a gente”
- Temos “modelos de confiança” que são facilmente identificados e explorados
- Acreditamos que segurança é perda de tempo
- Não damos valor à informação. (esta é a mais sensível, percebam)
- Temos um instinto natural para ajudar o próximo
- Não temos consciência plena das consequências do que fazemos.
- Deixamos nossas informações abertas e espalhadas em todo lugar: sites com endereços, telefones, estruturas de RH e funcionários; redes sociais com e-mails e telefones abertos, nossos CPFs e nomes no lixo de casa.
- A pior de todas:as pessoas não querem dizer NÃO.
Acho que este tema terá que voltar ao Ladybug. Em breve, com mais tempo, farei isso.
foto: Kevin Mitnick, por Manoel Netto, em CC





13 responses so far ↓
1 Juliano // Jan 27, 2010 at 9:17 am
Incrível, essa palestra do Mitnick deve ter sido realmente muito boa e como as coisas não mudam…sempre vai ser assim, o jeito mais fácil de conseguir algo será através de alguém que não segue os principios básicos de manter sigilo e proteger informações.
Boa semana de CParty Lú!
2 Mila // Jan 27, 2010 at 9:28 am
Adorei seu “resumo” sobre a fala do Mitnick, e suas observações também. Vou indicar no meu blog e acho que precisamos mesmo repetir como papagaio as dicas e ressalvas que ele faz (e outras tb) para um uso mais responsável e seguro da Internet. Obrigada. Abraço! Mila
3 Giseli // Jan 27, 2010 at 9:59 am
Prazer em te conhecer pessoalmente! =) A palestra realmente estava boa, era uma boa revisão do livro dele, o “A arte de enganar”. Let’s stay tuned, o mundo anda perigoso com a proliferação desenfreada de informações pessoais…
4 Campus Party Brasil 2010 – 2º dia (Terça, 26/01/2010) « Panorama Geek // Jan 27, 2010 at 10:32 am
[...] Na Campus Party, dia 1 [...]
[WORDPRESS HASHCASH] The comment’s server IP (72.233.96.172) doesn’t match the comment’s URL host IP (72.233.2.58) and so is spam.
5 Kleverson Neves // Jan 27, 2010 at 11:58 am
Lady Bug Brasil Na Campus Party,dia 1:
Ok, perdi o debate sobre mobilidade, onde o Nick Ellis estava… culpa do tr… http://bit.ly/cGwDqQ
6 ladybugbrasil // Jan 27, 2010 at 12:05 pm
antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc
7 luciafreitas // Jan 27, 2010 at 12:05 pm
antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc
8 Lucia Freitas // Jan 27, 2010 at 12:05 pm
antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc
9 Roney Belhassof // Jan 27, 2010 at 12:25 pm
RT @lufreitas: antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc
10 Roney Belhassof // Jan 27, 2010 at 1:04 pm
A @lufreitas fez um bom resumo das dicas de segurança do Mitnick http://bit.ly/cTk75w
11 zel // Jan 27, 2010 at 2:41 pm
gata – adorei o post! tem uma coisa que o fer faz e eu acho o máximo (e tá na linha de dizer não): ele se recusa a passar CPF e outros dados pessoais para lojas e afins. ele simplesmente não dá e se recusa a fazer cadastro se for o caso…
12 Tweets that mention Na Campus Party,dia 1 | Ladybug Brasil -- Topsy.com // Jan 27, 2010 at 10:33 pm
[...] This post was mentioned on Twitter by Lucia Freitas, Roney Belhassof, Roney Belhassof, Kleverson Neves, luciafreitas and others. luciafreitas said: antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc [...]
[WORDPRESS HASHCASH] The comment’s server IP (208.74.66.58) doesn’t match the comment’s URL host IP (74.112.128.10) and so is spam.
13 Campus Party – dia 2, LuluzinhaCamp1 : LuluzinhaCamp // Jan 28, 2010 at 9:37 am
[...] já contei lá no Ladybug, o evento está muito maior. Mais organizado e um tanto mais confortável. E hoje tivemos o nosso [...]
Comente