PUBLICIDADE

Analista: phishing é uma das maiores ameaças a dados na nuvem

19 jul 2011 - 15h06
(atualizado às 15h29)
Compartilhar

A maioria dos seus dados na nuvem está um pouco mais vulnerável à perda ou roubo do que fora dela. E o perigo não está somente em uma invasão a um site onde se tem cadastro - que tem acontecido nos ataques recentes de hackers - ou na falta de conhecimento de onde esses dados estão guardados. O analista de malware da Kaspersky Lab no Brasil, Fábio Assolini, apontou em entrevista ao Terra algumas dessas vulnerabilidades no armazenamento de dados em sites como iCloud, DropBox, Amazon Cloud Service, Google Apps ou mesmo o Gmail.

Serviços que são simples de usar como o iCloud apresentam maiores riscos, segundo analista
Serviços que são simples de usar como o iCloud apresentam maiores riscos, segundo analista
Foto: Reprodução

O principal alerta feito por Assolini foi sobre o risco de phishing emails maliciosos que se passam por legítimos, que acarretam no roubo de logins e senhas. O caso mais comum de phishing é quando um e-mail se identifica falsamente como oriundo de bancos pedindo atualização de dados do cliente e a solicitação do login.

Com o acesso ao login e à senha de uma rede social, por exemplo, outros dados também podem ser comprometidos. De acordo com o analista, este tipo de ocorrência não é incomum e o principal interesse seriam nas informações bancárias do usuário.

"Os logins são vendidos no mercado negro. Caso (um terceiro) tenha acessado a sua conta nos sites, tudo que foi gravado ali será roubado pelo criminoso. No Brasil, o mais comum é o phishing bancário", afirmou Assolini.

Para o analista, o motivo da vulnerabilidade maior está exatamente no fato de que os sites como o iCloud, por exemplo, são muito simples de serem usados. "Se (o criminoso) fosse usuário constante de iCloud, poderia logar no iTunes e baixar facilmente o conteúdo. A facilidade do serviço traz alguns problemas", explica.

O analista também destacou a questão da segurança na transmissão das informações. "O roubo pode acontecer também na transmissão de dados para o site. Se não forem transmitidos de forma segura, estes dados podem ser interceptados."

Outro problema apontado pelo analista é que as pessoas esquecem que ao abrir e-mails em uma conexão pública de internet os dados estão expostos. Com isso, existe a possibilidade de a senha ser exposta por meio de descriptografia. "Pensem num aeroporto, por exemplo. Não se sabe muito sobre aquela rede, se tem segurança. Suas senhas na nuvem podem ser acessadas, se descriptografadas", conclui.

Fonte: Terra
Compartilhar
TAGS
Publicidade