26 de jan. de 2012

Stealing Reality


Navegando na WEB hoje, lendo notícias sobre segurança e tecnologia, me deparei com uma notícia da BBC informando que o FBI pretende criar uma ferramenta de alertas baseado em informações retiradas de redes sociais.

Não pude deixar de traçar um paralelo de imediato com um artigo que li recentemente na IEEE "Stealing Reality: When Criminals Become Data Scientists (or Vice Versa)". Yaniv Altshuler e outros associados publicaram este artigo modelando uma nova forma de ataques por meio da internet.


O "Stealing Reality" propõe que o atacante, após analisar dados de redes sociais consegue usurpar a sua realidade. A primeira vista parece um ataque comum, roubo de login e senha de e-mail, cartões de crédito e outras informações que seriam confidências. Hoje caso isso aconteça, você pode facilmente reaver as suas contas, trocar e cancelar cartões de crédito, o problema é que esta é uma faceta da sua realidade. O ataque se propõe a obter informações muito mais precisas sobre você, informações pessoais(nós), informações sobre seus relacionamentos(amigos, parentes) e informações no nível de rede(comunidades, grupos entre outras propriedades).Você não consegue mudar o seu circulo de amizade com facilidade, tem dificuldade de largar hábitos tanto na Internet quanto na vida real. 

"No futuro, todos poderemos trocar de nome", Eric Schmidt
A frase do CEO da Google expressa o quão perigoso é o roubo de identidade. Mas haveria motivação para tais ataques? Sim, o FBI já tem idéia do que fazer com estes dados. O Mercado negro é sedento por dados pessoais, cartões e outras informações. Imagina o valor que informações mais detalhadas sobre o seu perfil, suas opniões e as suas atividades teriam na mão de quem quer censurar (FBI?!) ou de quem quer lucrar às suas custas?!



Nenhum comentário:

Postar um comentário