Warning: Invalid argument supplied for foreach() in /home/ladybug/public_html/wp-content/plugins/topsy/topsy.php on line 1199
Na Campus Party,dia 1 » Ladybug Brasil - Sobrevôos, descobertas, achados.

Ladybug Brasil

Sobrevôos, descobertas, achados. Me deito na web para que as joaninhas (ladybugs, mariquitas) apareçam. Sob meus dedinhos, embaixo dos teus olhinhos.

Ladybug Brasil random header image

Na Campus Party,dia 1

January 27th, 2010 · 13 Comments

Adicionar artigo ao Rec6 Adicionar artigo ao Ueba Adicionar artigo ao del.icio.us Adicionar artigo ao BlogBlogs Bookmarks

Ok, perdi o debate sobre mobilidade, onde o Nick Ellis estava… culpa do transfer que demorou. E todo mundo que já estava na Campus Party soube da história, porque reclamei no twitter. Se internet é uma rede de pessoas, este é o lugar de encontrá-las – haja abraço, sorriso, energia. E hoje, especialmente, é dia de pensar como Hacker, agir diferente, explorar novos caminhos estar com outras tribos,às quais também pertenço. A grande história hoje para mim estava no CampusForum, que discutiu o Marco Civil durante toda a tarde de hoje.

Estruturalmente, muito mudou, embora as reclamações continuem as mesmas: a simultaneidade, com os sons de vários palcos ao mesmo tempo, tem efeito atordoante em alguns seres biológicos dentro desta Arena. Diga-se que a infra-estrutura ficou melhor: outra disposição de palcos, mesas, estandes internos, além da novidade: sofás e pufes com pontos deinternet e energia, onde a gente se livra do desconforto das mesas baixinhas ecadeiras péssimas.

Velhos amigos reencontrados, decidi ficar no CampusForum e acompanhar o final da conversa sobre o culturadigital.br, como José Murilo e o Rodrigo Savazoni. O que fica do pouco que escutei: o governo e as políticas públicasprecisam ir além dasquestões deinclusão – que se misturam à desigualdade que atravessa o Brasil – e atingir nossa infra-estrutura. Isso fica claro quando o governo Federal reconhece que o serviço de banda larga é um direito fundamental do cidadão. E esta questão deve atravessar também a aprovação do Marco Civil, que foi discutida durante a tarde – e confesso que perdi.

A frase do dia: “não existe conserto para a estupidez do usuário”, K. Mitnick

Kevin Mitnick, depois de anos de cadeia, virou autor consagrado e consultor de segurança, veja bem. Sua hora de palestra realmente parou a arena. Cheguei cedo e consegui um lugar bacana logo na segunda fileira, atrás da Gisele. Como definiu bem o @samadeu, o Hacker entrou como astro de Hollywood, com direito a trailer bem-feito, e mostrou a todos como a engenharia social e alguns conhecimentos básicos conseguem extorquir dados e código fonte de seres humanos. O efeito deste encontro, foi a sensação de que se defender dos ataques não é tão difícil – e exige aquilo que realmente esquecemos: dizer não!

As lições básicas que aprendi:

  1. Não confie em fontes que não conhece – suas informações (Nome, data de nascimento, códigos de segurança e tokens) são importantíssimas. Guarde-os com cuidado, sempre.
  2. Não é necessário acesso ou senha para invadir um sistema. Se um cracker quiser, ele vai roubar seus dados – e dinheiro. Sim, vários dos casos que Mitnick contou se referem a roubo de dinheiro em bancos. Inteligência não falta e muitas vezes as instituiições não percebem.
  3. Os novos phishings não te mandam links clicáveis, mas telefones. Não ligue nem digite nada nestas centrais. Elas são falsas.
  4. Os serviços que eu uso conhecem as ameaças e avisam sobre elas o tempo todo. Eu escuto. E você?
  5. Existe um aparelhinho wireless que rouba informações mais rápido do que você pode imaginar. Todo cuidado é pouco ao usar redes wi-fi em locais públicos.
  6. Injeções de SQL, Trojans e outros malwares podem ser transmitidos em PDFs e Documentos Word. Cuidado ao abrir e usar. Sempre verifique quem mandou, não saia abrindo qualquer coisa.
  7. Para usuários do Windows: sempre desligue o AUTORUN (função automática de uso de USB e outros dispositivos). Mídias (inclusive CDs e DVDs) podem abrir portas em seu computador para alguém espiar o que você faz.

Adorei a lista que o Mitnick apresentou de como nós, humanos, permitimos que todo o aparato tecnológico de segurança falhe redondamente:

  • Achamos que “isso nunca vai acontecer com a gente”
  • Temos “modelos de confiança” que são facilmente identificados e explorados
  • Acreditamos que segurança é perda de tempo
  • Não damos valor à informação. (esta é a mais sensível, percebam)
  • Temos um instinto natural para ajudar o próximo
  • Não temos consciência plena das consequências do que fazemos.
  • Deixamos nossas informações abertas e espalhadas em todo lugar: sites com endereços, telefones, estruturas de RH e funcionários; redes sociais com e-mails e telefones abertos, nossos CPFs e nomes no lixo de casa.
  • A pior de todas:as pessoas não querem dizer NÃO.

Acho que este tema terá que voltar ao Ladybug. Em breve, com mais tempo, farei isso.

foto: Kevin Mitnick, por Manoel Netto, em CC

    Posts relacionados

13 responses so far ↓

  • 1 Juliano // Jan 27, 2010 at 9:17 am

    Incrível, essa palestra do Mitnick deve ter sido realmente muito boa e como as coisas não mudam…sempre vai ser assim, o jeito mais fácil de conseguir algo será através de alguém que não segue os principios básicos de manter sigilo e proteger informações.

    Boa semana de CParty Lú!

  • 2 Mila // Jan 27, 2010 at 9:28 am

    Adorei seu “resumo” sobre a fala do Mitnick, e suas observações também. Vou indicar no meu blog e acho que precisamos mesmo repetir como papagaio as dicas e ressalvas que ele faz (e outras tb) para um uso mais responsável e seguro da Internet. Obrigada. Abraço! Mila

  • 3 Giseli // Jan 27, 2010 at 9:59 am

    Prazer em te conhecer pessoalmente! =) A palestra realmente estava boa, era uma boa revisão do livro dele, o “A arte de enganar”. Let’s stay tuned, o mundo anda perigoso com a proliferação desenfreada de informações pessoais…

  • 4 Campus Party Brasil 2010 – 2º dia (Terça, 26/01/2010) « Panorama Geek // Jan 27, 2010 at 10:32 am

    [...] Na Campus Party, dia 1 [...]

    [WORDPRESS HASHCASH] The comment’s server IP (72.233.96.172) doesn’t match the comment’s URL host IP (72.233.2.58) and so is spam.

  • 5 Kleverson Neves // Jan 27, 2010 at 11:58 am

    Lady Bug Brasil Na Campus Party,dia 1:
    Ok, perdi o debate sobre mobilidade, onde o Nick Ellis estava… culpa do tr… http://bit.ly/cGwDqQ

  • 6 ladybugbrasil // Jan 27, 2010 at 12:05 pm

    antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc

  • 7 luciafreitas // Jan 27, 2010 at 12:05 pm

    antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc

  • 8 Lucia Freitas // Jan 27, 2010 at 12:05 pm

    antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc

  • 9 Roney Belhassof // Jan 27, 2010 at 12:25 pm

    RT @lufreitas: antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc

  • 10 Roney Belhassof // Jan 27, 2010 at 1:04 pm

    A @lufreitas fez um bom resumo das dicas de segurança do Mitnick http://bit.ly/cTk75w

  • 11 zel // Jan 27, 2010 at 2:41 pm

    gata – adorei o post! tem uma coisa que o fer faz e eu acho o máximo (e tá na linha de dizer não): ele se recusa a passar CPF e outros dados pessoais para lojas e afins. ele simplesmente não dá e se recusa a fazer cadastro se for o caso…

  • 12 Tweets that mention Na Campus Party,dia 1 | Ladybug Brasil -- Topsy.com // Jan 27, 2010 at 10:33 pm

    [...] This post was mentioned on Twitter by Lucia Freitas, Roney Belhassof, Roney Belhassof, Kleverson Neves, luciafreitas and others. luciafreitas said: antes tarde do que nunca: uma visão do primeiro dia de #cpartybr para mim: http://bit.ly/d8Hxrc [...]

    [WORDPRESS HASHCASH] The comment’s server IP (208.74.66.58) doesn’t match the comment’s URL host IP (74.112.128.10) and so is spam.

  • 13 Campus Party – dia 2, LuluzinhaCamp1 : LuluzinhaCamp // Jan 28, 2010 at 9:37 am

    [...] já contei lá no Ladybug, o evento está muito maior. Mais organizado e um tanto mais confortável. E hoje tivemos o nosso [...]

Comente

Powered by WP Hashcash