Mostrando postagens com marcador Bot. Mostrar todas as postagens
Mostrando postagens com marcador Bot. Mostrar todas as postagens

segunda-feira, 29 de agosto de 2016

#Kaspersky : Não exponha seus filhos a hackers!

Ser pai não é tarefa fácil. Eles têm muito com que se preocupar no que diz respeito aos seus filhos, desde a educação, alimentação, até o tempo em que ficam conectados. Então alguém se perguntaria por que adicionaríamos preocupações desnecessárias.

keep-kids-safe-featured

O problema com essa última frase é que pais procuram conveniência. Qualquer coisa que possa economizar tempo ou aumentar a conveniência é vista como positiva. Serviços como Netflix, entregas programadas da Amazon, ou delivery de comida, por exemplo.

Contudo, aplicativos são só a ponto do iceberg. Vivemos no mundo onde a Internet das Coisas só se expande, então existem também dispositivos inteligentes que podem ajudar os pais, como babás eletrônicas, mesinhas para crianças e bonecas Barbie que podem ajudar a vigiar ou entreter os bebês.
Infelizmente, na agitação da vida, os pais pensam em como aquilo pode facilitar a vida ou até “meus filhos gostam disso?” Antes de pensarem “isso é seguro?” E é aí que a conveniência pode voltar para nos assombrar.

Veja bem, detesto quando dou de cara com histórias de babás eletrônicas hackeadas na web. Parece que a cada 3 a 6 meses algum imbecil decide zoar com crianças e suas famílias. Isso não é hackear para o bem ou sequer para lucro. É apenas errado.

É preciso lembrar que somos responsáveis pelos dispositivos que temos conectados à Internet das Coisas. Também precisamos estar alertas a qualquer coisa que diga respeito a nossos filhos que é conectada à web.

Além das coisas bizarras que aconteceram com a câmera no artigo mencionado acima, existem coisas realmente ruins que podem acontecer, caso alguém invada seu dispositivo direcionado aos seus filhos que esteja conectado a IoT. Incluindo roubo de identidade, stalking e chantagem,

Você precisa se conectar à Internet?
Cresci a maior parte da minha vida sem Internet. Eu usava essa coisa chamada imaginação. Certeza que você já ouviu falar. A pergunta que me faço com frequência é: os meus filhos precisam desse item? E eles precisam estar online?

Na maioria das vezes, não consigo justificar o porquê de um brinquedo estar conectado ao meu celular, tablet ou à rede.
Se você pensa ao contrário ou se o brinquedo é essencial, por favor leia os direitos de acesso e que informações vitais os fabricantes de brinquedos estarão coletando dos seus filhos. Sinceramente, a localização GPS dos seus filhos ou da escola deles precisa mesmo ser compartilhada?

A sua rede doméstica é segura?
As crianças de hoje nunca crescerão como nós. A Internet é onipresente, é essencial pra vida diária. Então goste ou não, a conectividade em nossas casas continuará a crescer.

Você vê comerciais oferecendo segurança doméstica ou a recebe como um adicional ao seu serviço de Internet que você usa na sua casa. É lógico, todos queremos estar seguros dentro de nossas casas. Infelizmente, esse mesmo sentimento ou necessidade por segurança é muitas vezes menosprezado no que diz respeito a proteger todos os dispositivos que contenham dados que podem ser mais valiosos para cibercriminosos do que sua TV de 60 polegadas ou um souvenir esportivo.
No mínimo, você deveria proteger sua senha de WiFi, além de usar antivírus em seus dispositivos. O Kaspersky Internet Security pode proteger uma grande variedade de dispositivos.
Pense nos seus filhos
É nosso dever preparar nossos filhos para vidas bem-sucedidas. Então, devemos tratar sua privacidade do modo que tratamos sua segurança.

Diferente de um adulto que tem sua identidade roubada, pode-se passar anos (ou até décadas) até que isso seja descoberto, já que eles não tentarão obter crédito tão cedo. Afinal, comprar coisas para eles é seu trabalho durante muito tempo.
Com isso em mente, você realmente precisa ter cuidado quais dados você compartilha com as empresas. Se um brinquedo ou conta precisar de informações vitais, considere essas três dicas:
  • Compartilhe o mínimo possível: não existe lei que diz que seus filhos precisam fornecer dados vitais para fabricantes de brinquedo ou até médicos.
  • Invente dados falsos: se você não quiser que seus filhos tenham perfis em marcas, invente datas de aniversário, sexo, ou qualquer outra coisa que a marca esteja pedindo. Marqueteiros são pagos para fazerem Market, você não precisa facilitar para eles.
  • Use as suas informações: não existe regra que obrigue que as contas estejam ligadas as crianças. Tenho certeza que existem pelo menos três contas de meus filhos com meus dados.
Manter a cibersegurança e ser ciber expert o suficiente é difícil. E ainda mais difícil fazer isso não só por si, mas também por seus filhos. Também sou pai e sei que você já tem muito com o que lidar. Respire fundo – você pode fazer isso.

Fonte: Kaspersky

sábado, 19 de março de 2016

Bots : Cuidado com eles e como checar informações

As pessoas interessadas em distorcer informações para favorecer objetivos pessoais ou institucionais estão usando recursos cada vez mais sofisticadas, o que obriga os jornalistas a serem também mais sofisticados na identificação da manipulação de notícias.

Checar suas fontes é fundamental para qualquer investigação online. Quando você encontra vídeos ou imagens irresistíveis, chegar ao “quem” as fez ou de “onde” vieram é essencial. E os Guias de Checagem Visual do First Draft News fornecem uma excelente visão de conjunto dos itens que devem ser levados em consideração quando se pretende checar uma fonte. Há guias especiais para checagem de fotos e para vídeos.

Reprodução de uma página do guia de verificação de fotos suspeitas

Reprodução de uma página do guia de verificação de fotos suspeitas

O cenário ideal, evidentemente, é poder falar diretamente com uma fonte, se possível, pelo telefone ou pessoalmente. Mesmo assim, podem ocorrer erros, principalmente quando a fonte está fingindo ser alguma coisa ou alguém que não é. Muitas vezes, essas pessoas são apenas farsantes, mas há uma tendência crescente de casos de pessoas que usam identidade falsa para fins fraudulentos [sockpuppets]: identidades falsas online criadas para atrapalhar determinadas pautas políticas ou sociais.

No entanto, as fontes podem não responder quando você tenta falar com elas. Talvez estejam ocupadas, ou talvez não queiram falar com jornalistas. Outro motivo poderia ser que a sua fonte que a sua fonte não seja uma pessoa coisa nenhuma: muitos casos que acontecem em redes sociais são bots [softwares concebidos para simular ações humanas repetidas vezes de maneira padrão, da mesma forma que o faria um robô].

Sockpuppets e bots colocam alguns desafios interessantes para checagem, principalmente em regiões do mundo onde governos os usam para manipular redes sociais (e isso significa uma parte do mundo maior do que você poderia imaginar) e sabendo como localizá-los pode poupar tempo e esforços.

Localizando um bot
Expor um caso de um bot pode ser de uma facilidade trivial ou ilusoriamente difícil. Veja, por exemplo, estas duas contas do Twitter:

bots verificação site arabe
bots verificação foto arabe 2
No caso do primeiro usuário, inúmeras bandeiras vermelhas aparecem instantaneamente. O nome incompreensível do usuário, a foto do perfil do Twitter com um ovo, o único e breve tweet – este usuário rapidamente se choca com as principais dicas para localizar contas falsas do First Draft.

No entanto, a segunda conta, cujo último tweet fala de um preso paquistanês que fugiu de uma prisão em Gidá, na Arábia Saudita, é um desafio mais importante. Um número razoavel de seguidores (embora poucos) , uma boa amostragem de tweets, uma foto da pessoa real no perfil, nomes de usuário e de visualização aparentemente corretos e um conjunto de conteúdos (incluindo foto e vídeo) numa linguagem que poderíamos esperar. Precisamos trabalhar um pouco mais.

Primeiramente, vamos checar a foto do perfil. Trata-se de uma imagem original? Tentemos fazer uma busca reversa das imagens :
bots verificação foto arabe 3
Reprodução da página do Google especializada na pesquisa de imagens
Uma bandeira vermelha que surge imediatamente sugere que a foto do perfil seja, na verdade, de um homem chamado Khalaf Al-Ali, um diplomata saudita assassinado em Bangladesh em 2012. Portanto, talvez este usuário tenha postado sua imagem como uma recordação do diplomata. Continuemos investigando.

O segundo passo é ver se conseguimos encontrar uma pessoa chamada Rahi Al-Msalkhe procurando no Google pelo seu nome no idioma árabe.
bots verificação de fotos arabe 4
Qual o objetivo dos bots?

Não há qualquer retorno senão a conta do Twitter que estamos investigando e outra bandeira vermelha. Talvez esta pessoa tenha posto um nome falso na conta? Não é tão incomum.

Como terceiro passo, examinemos com mais cuidado os tweets da conta. Parecem ser, em sua maioria, compartilhamento de links no idioma árabe com dois ou três tweets em inglês. Nada de extraordinário. Após uma breve busca, este tweet parece o mais pessoal e possivelmente dá uma localização:
bots verificação foto arabe 5
Tradução: “Qual é a melhor loja de chocolate em Gidá?????”
É uma boa pergunta, mas parece que ninguém respondeu. Vejamos se alguém mais fez a mesma pergunta no Twitter.
bots verificação foto arabe 6

Puxa vida! Parece que às 22:15 (horário da Costa Oeste dos Estados Unidos) do dia 14 de janeiro, cerca de 100 contas fizeram exatamente o mesmo tweet.
É difícil imaginar uma situação em que isso acontecesse na vida real e, se repetirmos a busca em dois outros tweets de @almsalker881, descobriremos que se trata de um padrão repetido. 

A esta altura, podemos dizer com segurança que, na melhor das hipóteses, esta conta está comprometida e que muito provavelmente se trata de um bot. Ao clicar em qualquer das contas que tenha feito tweets do conteúdo duplicado, obtemos resultados semelhantes.

Qual será o objetivo deste exército de bots? Desconhecendo quem está por trás dele, é difícil dizer. Mas algumas das maneiras que já vimos contas serem usadas por bots e sockpuppets foram para mandar mensagens não desejadas pela internet e para caluniar ativistas, para apagar hashtags e criticar autoridades e para disseminar desinformação.

Consciência das possibilidades

Esses esforços por parte de Estados podem ser mais elaborados do que você imagina. Em 2015, o repórter Adrian Chen, do New York Times, publicou uma matéria fascinante com uma visão aprofundada de uma “fábrica de trolls” russa [um departamento aparentemente voltado para disseminar notícias e opiniões pró-Putin nas redes sociais]. Chen rastreia algumas campanhas de desinformação extremamente complexas que o levam de volta à fábrica de trolls. Num exemplo, autoridades e moradores de uma cidade no estado de Louisiana receberam mensagens com advertências sobre uma explosão numa fábrica química e a disseminação de vapores tóxicos. 

Pelo Twitter, dúzias de contas começaram a enviar mensagens sobre a explosão, citando jornalistas importantes com screengrabs [captura de tela] da CNN.com mostrando as notícias “em cima da hora”. Surgiram vídeos mostrando imagens semelhantes às do Estado Islâmico em que era reivindicada a responsabilidade pela explosão.

Rapidamente, apareceu uma página na Wikipedia descrevendo a explosão e fazendo o link entre os vídeos. Tudo isto era falso, inclusive clones que funcionavam como websites do noticiário local e divulgavam a matéria. Esse ataque de desinformação fez-se seguir por outros, também explorando medos públicos muito concretos, como o #EbolaInAtlanta and #shockingmurderinatlanta.

Embora seja improvável que encontremos campanhas de desinformação tão bem coordenadas em termos diários e constantes, é extremamente importante que os jornalistas fiquem atentos para as proporções em que a coleta de dados sociais pode ser manipulada e gozem de alguns truques e ferramentas que os ajudem a localizar os bots.

Uma ferramenta útil para localizar bots é a BotOrNot, criada pelo projeto Truthy. BotOrNot analisa uma série de características de uma conta para lhe dar uma avaliação sobre se a conta parece um bot, o que inclui a rede, o usuário, “amigos”, temporal, conteúdo e análise de sentimentos.
BotOrNot não é perfeito (acerta apenas em 31% dos casos de um bot selecionado), mas pode proporcionar percepções úteis sobre contas a que, de outra maneira, não teríamos fácil acesso.

A rede social está apenas saindo da infância e a internet, na qual ela vive, tem apenas 20 anos em termos de acesso público. Os atores políticos utilizarão todos os meios possíveis para disseminar suas mensagens e, portanto, é crucial que os jornalistas tenham consciência das possibilidades e as saibam identificar.

Verifique o site Sock puppets and spambots: How states manipulate social networks e outras leituras e recursos sobre checagem.
***

Via Observatório da Imprensa com Tom Trewinnard do Meedan Labs