Ataque de espionagem
O que é um ataque de espionagem?
Um ataque de espionagem, também conhecido como ataque de sniffing ou snooping, é um roubo de informações transmitidas por uma rede por um computador, smartphone ou outro dispositivo conectado.
O ataque aproveita as comunicações de rede não seguras para acessar os dados à medida que são enviados ou recebidos pelo usuário.
Espionagem é um termo enganosamente suave. Os invasores geralmente buscam informações financeiras e comerciais confidenciais que podem ser vendidas para fins criminosos. Há também um comércio em expansão no chamado esposoware, que permite que as pessoas espionem seus entes queridos rastreando o uso de smartphones.
Entendendo o ataque de espionagem
Um ataque de espionagem pode ser difícil de detectar porque as transmissões da rede parecerão estar operando normalmente.
Para ser bem-sucedido, um ataque de espionagem requer uma conexão enfraquecida entre um cliente e um servidor que o invasor pode explorar para redirecionar o tráfego de rede. O invasor instala um software de monitoramento de rede, o "sniffer", em um computador ou servidor para interceptar dados à medida que são transmitidos.
Amazon Alexa e Google Home são vulneráveis a espionagem, assim como qualquer dispositivo conectado à Internet.
Qualquer dispositivo na rede entre o dispositivo transmissor e o dispositivo receptor é um ponto fraco, assim como os próprios dispositivos iniciais e terminais.
Como frustrar um ataque de espionagem
Os ataques de espionagem podem ser evitados usando um firewall pessoal,. mantendo o software antivírus atualizado e usando uma rede privada virtual (VPN).
Usar uma senha forte e alterá-la com frequência também ajuda. E não use a mesma senha para todos os sites que você acessar.
Redes Wi-Fi públicas, como as que estão disponíveis gratuitamente em cafeterias e aeroportos, devem ser evitadas, especialmente para transações confidenciais. Eles são alvos fáceis para ataques de espionagem. As senhas para essas redes públicas estão prontamente disponíveis, de modo que um bisbilhoteiro pode simplesmente fazer logon e, usando software gratuito, monitorar a atividade da rede e roubar credenciais de login junto com quaisquer dados que outros usuários transmitam pela rede.
Se sua conta do Facebook ou de e-mail foi hackeada recentemente, provavelmente foi assim que aconteceu.
###Assistentes virtuais podem ser espionadas
Assistentes virtuais como Alexa da Amazon e Google Home também são vulneráveis a escutas e seu modo "sempre ligado" dificulta o monitoramento de segurança.
Alguns incidentes relatados em que as próprias empresas fizeram a espionagem parecem ter sido acidentes causados por erros no reconhecimento de fala.
Evite links desonestos
Outra maneira de limitar sua vulnerabilidade a um ataque é garantir que seu telefone esteja executando a versão mais recente disponível de seu sistema operacional. No entanto, sua disponibilidade depende do fornecedor do telefone, que pode ou não ser eficiente em oferecer a atualização.
Mesmo se você fizer todos os itens acima, você deve ter cuidado no dia a dia. Evite clicar em links desonestos. Os sites aos quais eles se vinculam podem instalar malware no seu dispositivo. Baixe aplicativos apenas das lojas oficiais do Android ou da Apple.
##Destaques
Um ataque de espionagem é o roubo de informações de um smartphone ou outro dispositivo enquanto o usuário está enviando ou recebendo dados por uma rede.
Evitar redes Wi-Fi públicas e adotar senhas fortes são outras formas de evitar ataques de espionagem.
Os ataques de espionagem podem ser evitados usando um firewall pessoal, mantendo o software antivírus atualizado e usando uma rede privada virtual (VPN).