Categories: Notícias

Dados de usuários estão expostos mesmo em conexões HTTPS

O Google está liderando uma empreitada para tentar deixar a internet protegida com o a sua navegação HTTPS. A empresa recentemente liberou um relatório de transparência, no qual aponta o uso de criptografia em seus sites e mostra que cerca de 75% dos pedidos aos seus próprios servidores já estão usando conexões criptografadas (embora o tráfego para o YouTube não esteja incluído no relatório).
Mas parece que ainda há muito a ser feito. Um grupo de universitários em Israel publicou um artigo que mostra como eles foram capazes de analisar o tráfego da gigante das buscas, identificando sistema operacional, navegador e programa usado no PC do usuário em 96% das tentativas – e com exatidão. A amostra usou 20 mil dados coletados.
A equipe analisou o tráfego no nível de rede, juntamente com o tamanho e frequência de transmissão, para identificar padrões que poderiam mostrar esses bits sensíveis de informação.
A técnica funcionou em Linux, Windows e OS X, nos navegadores Chrome, Internet Explorer, Safari e Firefox, ao acessar YouTube, Facebook e Twitter.
O teste mostra como um intruso pode facilmente conseguir esse tipo de informação sobre o usuário e preparar vetores de ataque personalizados. Além disso, empresas podem coletar esse tipo de dado para fazer análises de marketing.

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

10 horas ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

13 horas ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

16 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

1 dia ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago