O diretor do CyLab, Lorrie Cranor, diz que existem vários problemas relacionados à privacidade e à cibersegurança dos quais as pessoas precisam estar cientes. Crédito:Faculdade de Engenharia da Carnegie Mellon University
Enquanto os epidemiologistas continuam trabalhando para rastrear a disseminação do novo coronavírus, milhões de americanos estão há várias semanas na rotina de trabalhar em casa. Os pesquisadores do CyLab acreditam que estamos nos estabelecendo em um novo paradigma de privacidade e segurança cibernética.
Lorrie Cranor, diretor do CyLab, professor do departamento de Engenharia e Políticas Públicas da Carnegie Mellon e do Institute for Software Research, afirma que há vários problemas relacionados à privacidade e cibersegurança dos quais as pessoas precisam estar cientes.
De que forma essa pandemia está afetando a privacidade dos indivíduos?
Muitos dos problemas de privacidade têm a ver com o fato de que as pessoas desejam rastrear o vírus, o que significa rastrear o paradeiro das pessoas para descobrir com quem elas estiveram em contato. Por um lado, as pessoas normalmente não gostam da ideia de serem rastreadas, mas por outro lado, já estamos sendo rastreados para fins de marketing. Se você estiver navegando no seu telefone, você provavelmente também está compartilhando sua localização com várias empresas com as quais não sabia que estava compartilhando, e podem compartilhá-lo com anunciantes.
Há uma série de iniciativas de pesquisa - algumas das quais pesquisadores da Carnegie Mellon estão participando - que visam usar dados de telefone para rastrear as redes de contato das pessoas, mas fazendo isso de uma maneira que a privacidade das pessoas ainda seja protegida.
Existem também problemas de privacidade na videoconferência de casa e as pessoas vendo como é a sua casa ou vendo ou ouvindo outros membros da sua família que podem não saber que estão diante das câmeras. Normas sobre quando você liga sua câmera e quando não liga, estão desenvolvendo rapidamente.
Falando nisso, qual é o seu conselho para pessoas que usam aplicativos de videoconferência?
A maioria desses aplicativos de videoconferência tem várias configurações, e a configuração padrão geralmente é bem aberta e desprotegida. Dependendo de como você está usando o aplicativo, você deve usar configurações que exijam senhas ou não permitam que outras pessoas, exceto o locutor, compartilhem sua tela.
Uma coisa interessante com o Zoom é que você tem um número pessoal do Zoom, que é basicamente uma linha telefônica para a qual qualquer pessoa pode ligar a qualquer momento. Antes desta pandemia, a maioria de nós costuma usar esse número para tudo porque não usamos muito esse número. Mas agora que estamos sempre nisso, estamos começando a ver reuniões colidindo - participantes de sua próxima reunião aparecendo mais cedo e ouvindo o que está sendo dito em uma reunião anterior. Existem maneiras de contornar isso - você só precisa gerar links e números exclusivos para reuniões individuais, mas é algo com que realmente não tivemos que lidar antes.
Em termos de trabalhar em casa, Já ouvi muitas pessoas dizendo que, se você ainda usa senhas padrão em dispositivos como o seu roteador, agora é definitivamente a hora de mudar isso. Você pode elaborar?
Sim, e não se trata apenas de impedir que estranhos que caminham pela rua acessem seu roteador. Quando os dispositivos têm senhas padrão, é muito fácil para o malware propagá-los e infectá-los. Existem vários malwares diferentes que basicamente conhecem todas as senhas padrão para dispositivos diferentes. Depois de encontrar um dispositivo, ele tenta inserir uma senha padrão, e se não foi alterado, ele entra e se copia no dispositivo. É possível que pessoas aleatórias também possam fazer isso, mas não é tão comum quanto o malware porque é totalmente automatizado.
Se você tiver um dispositivo que usa uma senha padrão, mude. A senha nem precisa ser escondida - você pode colar a senha no roteador. Geralmente, não há problema se as pessoas dentro de sua casa souberem a senha.
O que mais as pessoas precisam saber em relação ao trabalho em casa?
Muitas pessoas estão acessando informações confidenciais da empresa de suas casas, portanto, eles definitivamente devem usar Redes Privadas Virtuais (VPNs). Eles também podem estar usando equipamentos domésticos que podem não estar configurados adequadamente com os melhores padrões de segurança. Eles também podem estar imprimindo coisas em sua impressora doméstica e, em seguida, jogando-as fora na lata de lixo em vez de destruí-las. É esse tipo de problema que as pessoas precisam estar cientes.