SlideShare uma empresa Scribd logo
1 de 72
Baixar para ler offline
ISCTE-IUL/ISTA/ADETTI-IUL
Instituto Superior de Ciências do Trabalho e da Empresa
Lisbon University Institute
ISCTE-IUL School of Technology and Architecture
ADETTI-IUL
Carlos Serrão
carlos.serrao@iscte.pt
carlos.j.serrao@gmail.com
http://www.carlosserrao.net
http://blog.carlosserrao.net
http://www.linkedin.com/in/carlosserrao
Privacidade e
Segurança em Redes
Sociais
Aula aberta na ESCE-IPS
Segurança e Privacidade em Redes Sociais 2010.2011
About me (eu, je, ich, jag, 我)
2
¨ Assistant Professor at ISCTE-IUL (Lisbon University
Institute)/SoTA (School of Technology and
Architecture)/DCTI
¨ BSc., MSc., Ph.D.
¨ ADETTI-IUL Researcher and Project Manager
¨ Projects. EC, National, Private projects.
¨ OWASP.PT leader
¨ Author. Papers. Books.
¨ Geek. Love technology. Huge fan of gadgets.
¨ OS agnostic. Linux, Mac OS X, Windows. Bring them
all!!!
Segurança e Privacidade em Redes Sociais 2010.2011
Resumo
¨ Web 1.0 vs Web 2.0
¤ Web Social
¤ Facebook
¨ Segurança
¤ C.I.A. e P.
¨ Segurança e Privacidade na Web (Social)
¨ Conclusões
3
Web 1.0 vs Web 2.04
Segurança e Privacidade em Redes Sociais 2010.2011
Aplicações Web 2.0
6
¨ Aplicações de Rede que aproveitam os Efeitos de
Rede através de uma Arquitectura de
Participação reforçada por uma Arquitectura
Social.
Segurança e Privacidade em Redes Sociais 2010.2011
Web 1.0 vs Web 2.0
7
Web 1.0
(1993-2003)
Web 2.0
(2003-...)
Principalmente páginas HTML visualizadas
através de um browser
Páginas Web e outro conteúdo partilhado através
da rede, com maior interactividade. Actuam mais
como uma aplicação do que uma “página”
Leitura Modo Escrita e contribuição
Página
Unidade principal de
conteúdo
Post/registo
Estático Estado Dinâmico
Web-browser Visualizado através de...
Browsers, RSS readers,
outros
Client-server Arquitectura Web-services
Web-coders Conteúdo criado por... Todos
geeks Domínio de... Amadores
Segurança e Privacidade em Redes Sociais 2010.2011
Web 2.0
8
¨ O termo “Web 2.0” pode referir diversas coisas:
¤ A transição de sites de web de silos de informação
para fontes de conteúdo e de funcionalidade,
tornando-se assim plataformas de computação
servindo aplicações web para os utilizadores finais
¤ O fenómeno social que usa uma nova forma de gerar e
distribuir conteúdo Web, caracterizado por
comunicação aberta, descentralizada de autoridade,
liberdade de partilha e de re-utilização e de
conversação
¤ Melhoria na organização e categorização de conteúdo,
com ênfase numa forte interligação entre o mesmo
¤ O aparecimento do valor económico de Web, que
ultrapassa o impacto das dot-com do final dos 1990s
Segurança e Privacidade em Redes Sociais 2010.2011
Aplicações Web 2.0
9
Segurança e Privacidade em Redes Sociais 2010.2011
Aplicações Web 2.0
10
¨ Aparecimento e
Crescimento de
Mass Media Sociais
Segurança e Privacidade em Redes Sociais 2010.2011
Aplicações Web 2.0
12
Segurança e Privacidade em Redes Sociais 2010.2011
1990s 1999
2000
2002
2003
2004
2005
2006
2007
2008
Evolução da Web Social
13
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Youtube
¨ LinkedIn
¨ Vimeo
¨ Plaxo
¨ Blogger
¨ Wordpress
¨ Feedburner
¨ Deli.cio.us
¨ Flickr
¨ Twitter
¨ Wikipedia
Segurança e Privacidade em Redes Sociais 2010.2011
Facebook
¨ Lançado em Fevereiro de 2004
¨ Mark Zuckerberg
¨ + de 500M utilizadores activos
17
Segurança e Privacidade em Redes Sociais 2010.2011
Facebook
¨ Filme
¤ “The Social Network”
¤ estreia esta semana em PT
18
CIA e P23
Segurança e Privacidade em Redes Sociais 2010.2011
CIA?
24
Segurança e Privacidade em Redes Sociais 2010.2011
CIA?
25
Confidentiality
Integrity
Availability
Segurança e Privacidade em Redes Sociais 2010.2011
CIA?
26
Confidentiality
ensuring that information is
accessible only to those
authorized to have access
Segurança e Privacidade em Redes Sociais 2010.2011
CIA?
27
Integrity
Integrity is a concept of
consistency of actions, values,
methods, measures, principles,
expectations and outcomes
Segurança e Privacidade em Redes Sociais 2010.2011
CIA?
28
Availability
the probability that the system
is operating at a specified time
Segurança e Privacidade em Redes Sociais 2010.2011
P?
29
Privacy
ability of an individual or group
to seclude themselves or
information about themselves
and thereby reveal themselves
selectively
Segurança e Privacidade na
Web (Social)30
Segurança e Privacidade em Redes Sociais 2010.2011
Principais riscos de segurança
¨ Spam, Spam e mais Spam
¨ Malware instalado por terceiros
¨ Spyware
¨ Worms
¨ Falhas de XSS
¨ Falhas no Flash
¨ Phishing
¨ Reputação/Imagem
¨ Informação Pessoal
¨ Esquemas e Vigarices
31
Segurança e Privacidade em Redes Sociais 2010.2011
7 principais tipos de ataque
¨ “Impersonation” e ataques pessoais direccionados
¨ Infecções com spam e bots
¨ Ataques com base em aplicações sociais
¨ Interligação/Confusão entre a presença pessoal e
profissional online
¨ Ataques de XSS e CSRF
¨ Roubo de Identidade
¨ Espionagem industrial
32
Privacidade nas
Redes Sociais?
A que custo?
Segurança e Privacidade em Redes Sociais 2010.2011
Privacidade
¨ Porquê?
¤ É a vossa informação pessoal
¤ A vossa informação pessoal pode ser partilhada com
terceiros (inclusive informação de identificação)
¤ Estes terceiros podem manter a vossa informação
pelo tempo que quiserem
¤ Muitos utilizadores aderem a redes sociais
assumindo que as mesmas são privadas
¤ Pode originar problemas de segurança
¤ Má imagem, má reputação
34
82% das crianças têm fotografias online
nos EUA, 92% de bebés (0-2 anos) têm
fotos online
in http://tek.sapo.pt/noticias/internet/82_das_criancas_tem_fotos_online_1097367.html
EUA, 92%
Nova Zelândia, 91%
Austrália, 84%
Canadá, 84%um terço das crianças
online têm apenas poucas
semanas de vida
um quarto dos casos, as fotos começam
a aparecer antes do nascimento, em
ecografia
Segurança e Privacidade em Redes Sociais 2010.2011
“Hey Sarah”
36
Segurança e Privacidade em Redes Sociais 2010.2011
October 2009 January 2010
Facebook e Privacidade
¨ Por defeito, partilha habilitada
39
Segurança e Privacidade em Redes Sociais 2010.2011
Facebook e Privacidade
¨ O que era privado é agora público
40
Segurança e Privacidade em Redes Sociais 2010.2011
Facebook e Aplicações
¨ Aplicações no Facebook que comprometem a
privacidade dos utilizadores
48
Segurança e Privacidade em Redes Sociais 2010.2011
Firesheep
49
Segurança e Privacidade em Redes Sociais 2010.2011
Firesheep
50
Segurança e Privacidade em Redes Sociais 2010.2011
Firesheep
51
... e tu Google?
¨ Cookie imortal do Google
¨ Google regista tudo o que
pode
¨ Google retêm todos os
dados indefenidamente
¨ Google não diz para que
necessita dos dados
¨ Conotações do Google
com espionagem?
¨ Toolbar do Google é
spyware
¨ A cópia de cache do
Google é “ilegal”
¨ Google não é nosso amigo
¨ O Google é uma bomba
relógio em termos de
privacidade
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Google Search
¨ Google Images
¨ Google Maps
¨ Google Latitude
¨ Google Earth
¨ Google Chrome
¨ Google Chrome OS
¨ Google Mail
¨ Google Calendars
¨ Google Checkout
¨ Google Docs
¨ Google Android
¨ Google Youtube
¨ Google Adsense
¨ Google Adwords
¨ Google Blogger
¨ Google Picasa
¨ ... e mais, muito mais.
O que sabe o Google sobre vocês?
Que podem fazer para o impedir?
Conclusões57
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Ao usarem redes sociais
¤ Sejam discretos
¤ Sejam cépticos
¤ Pensem
¤ Sejam profissionais
¤ Sejam cautelosos
¤ Verifiquem as configurações de privacidade
Conclusões
58
http://www.reclaimprivacy.org/
This website provides an independent
and open tool for scanning your
Facebook privacy settings.
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Usem as listas de amigos
Recomendações Facebook
60
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Removam-se dos resultados de pesquisa do Facebook
Recomendações Facebook
61
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Removam-se do Google
Recomendações Facebook
62
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Evitem ser etiquetados/tagged num vídeo ou foto comprometedora
Recomendações Facebook
63
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Protejam os vossos álbuns
Recomendações Facebook
64
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Impeçam as vossas histórias de aparecem na Wall dos seus amigos
Recomendações Facebook
65
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Protejam-se contra histórias publicadas por aplicações na sua Wall
Recomendações Facebook
66
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Tornem a vossa informação de contacto privada
Recomendações Facebook
67
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Evitem posts embaraçosos na vossa Wall
Recomendações Facebook
68
Segurança e Privacidade em Redes Sociais 2010.2011
¨ Mantenham as vossas relações privadas
Recomendações Facebook
69
Segurança e Privacidade em Redes Sociais 2010.2011
Exercício
¨ Vejam onde têm (que) informação vossa online
70
Segurança e Privacidade em Redes Sociais 2010.2011
“Once you post it, You loose it”
71
ISCTE-IUL/ISTA/ADETTI-IUL
Instituto Superior de Ciências do Trabalho e da Empresa
Lisbon University Institute
ISCTE-IUL School of Technology and Architecture
ADETTI-IUL
Carlos Serrão
carlos.serrao@iscte.pt
carlos.j.serrao@gmail.com
http://www.carlosserrao.net
http://blog.carlosserrao.net
http://www.linkedin.com/in/carlosserrao
Privacidade e
Segurança em Redes
Sociais
Aula aberta na ESCE-IPS

Mais conteúdo relacionado

Mais procurados

Redes sociais e etica
Redes sociais e eticaRedes sociais e etica
Redes sociais e eticaRichard_Senac
 
Fasciculo Redes Sociais - Perigos
Fasciculo Redes Sociais - PerigosFasciculo Redes Sociais - Perigos
Fasciculo Redes Sociais - PerigosJP Net
 
Dicas de segurança nas redes sociais
Dicas de segurança nas redes sociaisDicas de segurança nas redes sociais
Dicas de segurança nas redes sociaisMaurício V.Pires
 
O melhor uso das redes sociais senac smp
O melhor uso das redes sociais   senac smpO melhor uso das redes sociais   senac smp
O melhor uso das redes sociais senac smpRichard_Senac
 
Redes Sociais Conceitos E Boas PráTicas
Redes Sociais   Conceitos E Boas PráTicasRedes Sociais   Conceitos E Boas PráTicas
Redes Sociais Conceitos E Boas PráTicasJose Claudio Terra
 
o novo consumidor nas redes sociais prof. marcos facó
o novo consumidor nas redes sociais   prof. marcos facóo novo consumidor nas redes sociais   prof. marcos facó
o novo consumidor nas redes sociais prof. marcos facóMarcos Facó
 
Ética e Segurança das Informações nas Mídias Sociais
Ética e Segurança das Informações nas Mídias SociaisÉtica e Segurança das Informações nas Mídias Sociais
Ética e Segurança das Informações nas Mídias SociaisRonaldo Moura Palha
 
Redes Sociais Slide Share
Redes Sociais Slide ShareRedes Sociais Slide Share
Redes Sociais Slide ShareDante Mantovani
 
Segurança da Informação: Proteção no ambiente Virtual
Segurança da Informação: Proteção no ambiente VirtualSegurança da Informação: Proteção no ambiente Virtual
Segurança da Informação: Proteção no ambiente VirtualBruno Felipe
 
O perigo das_redes_sociais
O perigo das_redes_sociaisO perigo das_redes_sociais
O perigo das_redes_sociaisDália Pereira
 
Os perigos nas redes sociais
Os perigos nas redes sociaisOs perigos nas redes sociais
Os perigos nas redes sociaisPaula Lopes
 

Mais procurados (19)

Ética nas Redes Sociais
Ética nas Redes SociaisÉtica nas Redes Sociais
Ética nas Redes Sociais
 
Redes sociais e etica
Redes sociais e eticaRedes sociais e etica
Redes sociais e etica
 
Fasciculo Redes Sociais - Perigos
Fasciculo Redes Sociais - PerigosFasciculo Redes Sociais - Perigos
Fasciculo Redes Sociais - Perigos
 
Dicas de segurança nas redes sociais
Dicas de segurança nas redes sociaisDicas de segurança nas redes sociais
Dicas de segurança nas redes sociais
 
V SEGINFO: “Mídia Social e Segurança”
V SEGINFO: “Mídia Social e Segurança”V SEGINFO: “Mídia Social e Segurança”
V SEGINFO: “Mídia Social e Segurança”
 
O melhor uso das redes sociais senac smp
O melhor uso das redes sociais   senac smpO melhor uso das redes sociais   senac smp
O melhor uso das redes sociais senac smp
 
Redes sociais
Redes sociaisRedes sociais
Redes sociais
 
Redes sociais
Redes sociaisRedes sociais
Redes sociais
 
Redes Sociais Conceitos E Boas PráTicas
Redes Sociais   Conceitos E Boas PráTicasRedes Sociais   Conceitos E Boas PráTicas
Redes Sociais Conceitos E Boas PráTicas
 
o novo consumidor nas redes sociais prof. marcos facó
o novo consumidor nas redes sociais   prof. marcos facóo novo consumidor nas redes sociais   prof. marcos facó
o novo consumidor nas redes sociais prof. marcos facó
 
Ética e Segurança das Informações nas Mídias Sociais
Ética e Segurança das Informações nas Mídias SociaisÉtica e Segurança das Informações nas Mídias Sociais
Ética e Segurança das Informações nas Mídias Sociais
 
Redes Sociais Slide Share
Redes Sociais Slide ShareRedes Sociais Slide Share
Redes Sociais Slide Share
 
Redes Sociais
Redes SociaisRedes Sociais
Redes Sociais
 
Segurança da Informação: Proteção no ambiente Virtual
Segurança da Informação: Proteção no ambiente VirtualSegurança da Informação: Proteção no ambiente Virtual
Segurança da Informação: Proteção no ambiente Virtual
 
Redes sociais
Redes sociaisRedes sociais
Redes sociais
 
O perigo das_redes_sociais
O perigo das_redes_sociaisO perigo das_redes_sociais
O perigo das_redes_sociais
 
Redes sociais
Redes sociais Redes sociais
Redes sociais
 
Redes Sociais
Redes SociaisRedes Sociais
Redes Sociais
 
Os perigos nas redes sociais
Os perigos nas redes sociaisOs perigos nas redes sociais
Os perigos nas redes sociais
 

Semelhante a Segurança e Privacidade em Redes Sociais

Semana da Internet mais segura - adultos
Semana da Internet mais segura - adultos Semana da Internet mais segura - adultos
Semana da Internet mais segura - adultos Teresa Marques
 
Webquest Seguros na Rede DoraPinheiro ed tic 2011
Webquest Seguros na Rede DoraPinheiro ed tic 2011Webquest Seguros na Rede DoraPinheiro ed tic 2011
Webquest Seguros na Rede DoraPinheiro ed tic 2011DoraPinheiro
 
Comportamento, Segurança e Ética na Internet
Comportamento, Segurança e Ética na InternetComportamento, Segurança e Ética na Internet
Comportamento, Segurança e Ética na InternetDebora Sebriam
 
Apresentação da Doutora Sandra Tomazi
Apresentação da Doutora Sandra TomaziApresentação da Doutora Sandra Tomazi
Apresentação da Doutora Sandra TomaziCetem
 
Uso seguro e criativo da web
Uso seguro e criativo da webUso seguro e criativo da web
Uso seguro e criativo da webFátima Amorim
 
Guia Uso Seguro - Tecnologias
Guia Uso Seguro - TecnologiasGuia Uso Seguro - Tecnologias
Guia Uso Seguro - TecnologiasAna Paula Silva
 
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurançaInternet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurançaW. Gabriel de Oliveira
 
Tópicos de Comunicação Digital
Tópicos de Comunicação DigitalTópicos de Comunicação Digital
Tópicos de Comunicação Digitalediqueli
 
Escolas Interativas e Famílias Participativas
Escolas Interativas e Famílias ParticipativasEscolas Interativas e Famílias Participativas
Escolas Interativas e Famílias ParticipativasDebora Sebriam
 
Sensibilização Redes sociais - 3º ciclo e secundario
Sensibilização Redes sociais -  3º ciclo e secundarioSensibilização Redes sociais -  3º ciclo e secundario
Sensibilização Redes sociais - 3º ciclo e secundarioHugo Mártires
 
Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)
Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)
Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)Vitor Gonçalves
 
Pedro II RJ Semana Acadêmica
Pedro II RJ Semana AcadêmicaPedro II RJ Semana Acadêmica
Pedro II RJ Semana Acadêmicasergiocrespo
 
[Siestips] Redes Sociais 17 De Mar De 2010
[Siestips] Redes Sociais   17 De Mar De 2010[Siestips] Redes Sociais   17 De Mar De 2010
[Siestips] Redes Sociais 17 De Mar De 2010Pedro Pimenta
 
Eduvale internet remedio-ou_veneno_out2012
Eduvale internet remedio-ou_veneno_out2012Eduvale internet remedio-ou_veneno_out2012
Eduvale internet remedio-ou_veneno_out2012Carolina Satim
 
Projeto web segura na internet goncalina_matutino_pcte_claudinei
Projeto web segura na internet goncalina_matutino_pcte_claudineiProjeto web segura na internet goncalina_matutino_pcte_claudinei
Projeto web segura na internet goncalina_matutino_pcte_claudineiClaudinei Ferreira da Silva
 

Semelhante a Segurança e Privacidade em Redes Sociais (20)

Semana da Internet mais segura - adultos
Semana da Internet mais segura - adultos Semana da Internet mais segura - adultos
Semana da Internet mais segura - adultos
 
Webquest Seguros na Rede DoraPinheiro ed tic 2011
Webquest Seguros na Rede DoraPinheiro ed tic 2011Webquest Seguros na Rede DoraPinheiro ed tic 2011
Webquest Seguros na Rede DoraPinheiro ed tic 2011
 
Comportamento, Segurança e Ética na Internet
Comportamento, Segurança e Ética na InternetComportamento, Segurança e Ética na Internet
Comportamento, Segurança e Ética na Internet
 
Apresentação da Doutora Sandra Tomazi
Apresentação da Doutora Sandra TomaziApresentação da Doutora Sandra Tomazi
Apresentação da Doutora Sandra Tomazi
 
Uso seguro e criativo da web
Uso seguro e criativo da webUso seguro e criativo da web
Uso seguro e criativo da web
 
Guia Uso Seguro - Tecnologias
Guia Uso Seguro - TecnologiasGuia Uso Seguro - Tecnologias
Guia Uso Seguro - Tecnologias
 
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurançaInternet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
Internet e Segurança - Direito e Tecnologia da Informação - Dicas de segurança
 
Tópicos de Comunicação Digital
Tópicos de Comunicação DigitalTópicos de Comunicação Digital
Tópicos de Comunicação Digital
 
Aspectos de privacidade em Redes Sociais Online
Aspectos de privacidade em Redes Sociais OnlineAspectos de privacidade em Redes Sociais Online
Aspectos de privacidade em Redes Sociais Online
 
Aspectos de Privacidade em Redes Sociais Online
Aspectos de Privacidade em Redes Sociais OnlineAspectos de Privacidade em Redes Sociais Online
Aspectos de Privacidade em Redes Sociais Online
 
Escolas Interativas e Famílias Participativas
Escolas Interativas e Famílias ParticipativasEscolas Interativas e Famílias Participativas
Escolas Interativas e Famílias Participativas
 
Sensibilização Redes sociais - 3º ciclo e secundario
Sensibilização Redes sociais -  3º ciclo e secundarioSensibilização Redes sociais -  3º ciclo e secundario
Sensibilização Redes sociais - 3º ciclo e secundario
 
Web 3.0 - FEI, 2014
Web 3.0 - FEI, 2014Web 3.0 - FEI, 2014
Web 3.0 - FEI, 2014
 
Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)
Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)
Internet mais Segura 2016 - Carrazeda de Ansiães (9º ao 12º anos)
 
Pedro II RJ Semana Acadêmica
Pedro II RJ Semana AcadêmicaPedro II RJ Semana Acadêmica
Pedro II RJ Semana Acadêmica
 
[Siestips] Redes Sociais 17 De Mar De 2010
[Siestips] Redes Sociais   17 De Mar De 2010[Siestips] Redes Sociais   17 De Mar De 2010
[Siestips] Redes Sociais 17 De Mar De 2010
 
Fafica outubro 2010
Fafica outubro 2010Fafica outubro 2010
Fafica outubro 2010
 
Eduvale internet remedio-ou_veneno_out2012
Eduvale internet remedio-ou_veneno_out2012Eduvale internet remedio-ou_veneno_out2012
Eduvale internet remedio-ou_veneno_out2012
 
Rumo à biblioteconomia 2.0
Rumo à biblioteconomia 2.0Rumo à biblioteconomia 2.0
Rumo à biblioteconomia 2.0
 
Projeto web segura na internet goncalina_matutino_pcte_claudinei
Projeto web segura na internet goncalina_matutino_pcte_claudineiProjeto web segura na internet goncalina_matutino_pcte_claudinei
Projeto web segura na internet goncalina_matutino_pcte_claudinei
 

Mais de Carlos Serrao

Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"
Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"
Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"Carlos Serrao
 
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...Carlos Serrao
 
A OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a WebA OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a WebCarlos Serrao
 
Segurança e Privacidade em Redes Sociais
Segurança e Privacidade em Redes SociaisSegurança e Privacidade em Redes Sociais
Segurança e Privacidade em Redes SociaisCarlos Serrao
 
OWASP e o desenvolvimento seguro de aplicações para a Web
OWASP e o desenvolvimento seguro de aplicações para a WebOWASP e o desenvolvimento seguro de aplicações para a Web
OWASP e o desenvolvimento seguro de aplicações para a WebCarlos Serrao
 
Principios básicos de segurança on-line
Principios básicos de segurança on-linePrincipios básicos de segurança on-line
Principios básicos de segurança on-lineCarlos Serrao
 
To DRM or not to DRM?
To DRM or not to DRM?To DRM or not to DRM?
To DRM or not to DRM?Carlos Serrao
 
OWASP presentation on FISTA2011
OWASP presentation on FISTA2011OWASP presentation on FISTA2011
OWASP presentation on FISTA2011Carlos Serrao
 
Análise de Vulnerabilidades em Aplicações na Web Nacional
Análise de Vulnerabilidades em Aplicações na Web NacionalAnálise de Vulnerabilidades em Aplicações na Web Nacional
Análise de Vulnerabilidades em Aplicações na Web NacionalCarlos Serrao
 
OWASP, PT.OWASP, IBWAS'10 & Cia.
OWASP, PT.OWASP, IBWAS'10 & Cia.OWASP, PT.OWASP, IBWAS'10 & Cia.
OWASP, PT.OWASP, IBWAS'10 & Cia.Carlos Serrao
 
Owasp@iscte iul ferramentas-analise_vulnerabilidades
Owasp@iscte iul ferramentas-analise_vulnerabilidadesOwasp@iscte iul ferramentas-analise_vulnerabilidades
Owasp@iscte iul ferramentas-analise_vulnerabilidadesCarlos Serrao
 
OWASP@ ISCTE-IUL, Segurança em PHP
OWASP@ ISCTE-IUL, Segurança em PHPOWASP@ ISCTE-IUL, Segurança em PHP
OWASP@ ISCTE-IUL, Segurança em PHPCarlos Serrao
 
OWASP @ ISCTE-IUL, OWASP Top 10 2010
OWASP @ ISCTE-IUL, OWASP Top 10 2010OWASP @ ISCTE-IUL, OWASP Top 10 2010
OWASP @ ISCTE-IUL, OWASP Top 10 2010Carlos Serrao
 
OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)
OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)
OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)Carlos Serrao
 
OWASP @ ISCTE-IUL, Criptografia em PHP
OWASP @ ISCTE-IUL, Criptografia em PHPOWASP @ ISCTE-IUL, Criptografia em PHP
OWASP @ ISCTE-IUL, Criptografia em PHPCarlos Serrao
 
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP PortugalOWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP PortugalCarlos Serrao
 
aula de PED - Academia ISCTE-IUL 2010
aula de PED - Academia ISCTE-IUL 2010aula de PED - Academia ISCTE-IUL 2010
aula de PED - Academia ISCTE-IUL 2010Carlos Serrao
 
Apresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãCarlos Serrao
 

Mais de Carlos Serrao (20)

Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"
Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"
Prevenir o "ransomware" - Guia da OWASP para prevenção do "ransomware"
 
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...
OWASP Mobile Top 10 - Principais Riscos no Desenvolvimento Seguro de Aplicaçõ...
 
OWASP Mobile Top 10
OWASP Mobile Top 10OWASP Mobile Top 10
OWASP Mobile Top 10
 
A OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a WebA OWASP e a Segurança Aplicacional para a Web
A OWASP e a Segurança Aplicacional para a Web
 
Segurança e Privacidade em Redes Sociais
Segurança e Privacidade em Redes SociaisSegurança e Privacidade em Redes Sociais
Segurança e Privacidade em Redes Sociais
 
OWASP e o desenvolvimento seguro de aplicações para a Web
OWASP e o desenvolvimento seguro de aplicações para a WebOWASP e o desenvolvimento seguro de aplicações para a Web
OWASP e o desenvolvimento seguro de aplicações para a Web
 
Principios básicos de segurança on-line
Principios básicos de segurança on-linePrincipios básicos de segurança on-line
Principios básicos de segurança on-line
 
To DRM or not to DRM?
To DRM or not to DRM?To DRM or not to DRM?
To DRM or not to DRM?
 
OWASP presentation on FISTA2011
OWASP presentation on FISTA2011OWASP presentation on FISTA2011
OWASP presentation on FISTA2011
 
Análise de Vulnerabilidades em Aplicações na Web Nacional
Análise de Vulnerabilidades em Aplicações na Web NacionalAnálise de Vulnerabilidades em Aplicações na Web Nacional
Análise de Vulnerabilidades em Aplicações na Web Nacional
 
OWASP, PT.OWASP, IBWAS'10 & Cia.
OWASP, PT.OWASP, IBWAS'10 & Cia.OWASP, PT.OWASP, IBWAS'10 & Cia.
OWASP, PT.OWASP, IBWAS'10 & Cia.
 
Is the Web at Risk?
Is the Web at Risk?Is the Web at Risk?
Is the Web at Risk?
 
Owasp@iscte iul ferramentas-analise_vulnerabilidades
Owasp@iscte iul ferramentas-analise_vulnerabilidadesOwasp@iscte iul ferramentas-analise_vulnerabilidades
Owasp@iscte iul ferramentas-analise_vulnerabilidades
 
OWASP@ ISCTE-IUL, Segurança em PHP
OWASP@ ISCTE-IUL, Segurança em PHPOWASP@ ISCTE-IUL, Segurança em PHP
OWASP@ ISCTE-IUL, Segurança em PHP
 
OWASP @ ISCTE-IUL, OWASP Top 10 2010
OWASP @ ISCTE-IUL, OWASP Top 10 2010OWASP @ ISCTE-IUL, OWASP Top 10 2010
OWASP @ ISCTE-IUL, OWASP Top 10 2010
 
OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)
OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)
OWASP @ ISCTE-IUL - OWASP Top 10 (v2010)
 
OWASP @ ISCTE-IUL, Criptografia em PHP
OWASP @ ISCTE-IUL, Criptografia em PHPOWASP @ ISCTE-IUL, Criptografia em PHP
OWASP @ ISCTE-IUL, Criptografia em PHP
 
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP PortugalOWASP @ ISCTE-IUL, OWASP e OWASP Portugal
OWASP @ ISCTE-IUL, OWASP e OWASP Portugal
 
aula de PED - Academia ISCTE-IUL 2010
aula de PED - Academia ISCTE-IUL 2010aula de PED - Academia ISCTE-IUL 2010
aula de PED - Academia ISCTE-IUL 2010
 
Apresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, CovilhãApresentação OWASP - UBI, Covilhã
Apresentação OWASP - UBI, Covilhã
 

Segurança e Privacidade em Redes Sociais

  • 1. ISCTE-IUL/ISTA/ADETTI-IUL Instituto Superior de Ciências do Trabalho e da Empresa Lisbon University Institute ISCTE-IUL School of Technology and Architecture ADETTI-IUL Carlos Serrão carlos.serrao@iscte.pt carlos.j.serrao@gmail.com http://www.carlosserrao.net http://blog.carlosserrao.net http://www.linkedin.com/in/carlosserrao Privacidade e Segurança em Redes Sociais Aula aberta na ESCE-IPS
  • 2. Segurança e Privacidade em Redes Sociais 2010.2011 About me (eu, je, ich, jag, 我) 2 ¨ Assistant Professor at ISCTE-IUL (Lisbon University Institute)/SoTA (School of Technology and Architecture)/DCTI ¨ BSc., MSc., Ph.D. ¨ ADETTI-IUL Researcher and Project Manager ¨ Projects. EC, National, Private projects. ¨ OWASP.PT leader ¨ Author. Papers. Books. ¨ Geek. Love technology. Huge fan of gadgets. ¨ OS agnostic. Linux, Mac OS X, Windows. Bring them all!!!
  • 3. Segurança e Privacidade em Redes Sociais 2010.2011 Resumo ¨ Web 1.0 vs Web 2.0 ¤ Web Social ¤ Facebook ¨ Segurança ¤ C.I.A. e P. ¨ Segurança e Privacidade na Web (Social) ¨ Conclusões 3
  • 4. Web 1.0 vs Web 2.04
  • 5.
  • 6. Segurança e Privacidade em Redes Sociais 2010.2011 Aplicações Web 2.0 6 ¨ Aplicações de Rede que aproveitam os Efeitos de Rede através de uma Arquitectura de Participação reforçada por uma Arquitectura Social.
  • 7. Segurança e Privacidade em Redes Sociais 2010.2011 Web 1.0 vs Web 2.0 7 Web 1.0 (1993-2003) Web 2.0 (2003-...) Principalmente páginas HTML visualizadas através de um browser Páginas Web e outro conteúdo partilhado através da rede, com maior interactividade. Actuam mais como uma aplicação do que uma “página” Leitura Modo Escrita e contribuição Página Unidade principal de conteúdo Post/registo Estático Estado Dinâmico Web-browser Visualizado através de... Browsers, RSS readers, outros Client-server Arquitectura Web-services Web-coders Conteúdo criado por... Todos geeks Domínio de... Amadores
  • 8. Segurança e Privacidade em Redes Sociais 2010.2011 Web 2.0 8 ¨ O termo “Web 2.0” pode referir diversas coisas: ¤ A transição de sites de web de silos de informação para fontes de conteúdo e de funcionalidade, tornando-se assim plataformas de computação servindo aplicações web para os utilizadores finais ¤ O fenómeno social que usa uma nova forma de gerar e distribuir conteúdo Web, caracterizado por comunicação aberta, descentralizada de autoridade, liberdade de partilha e de re-utilização e de conversação ¤ Melhoria na organização e categorização de conteúdo, com ênfase numa forte interligação entre o mesmo ¤ O aparecimento do valor económico de Web, que ultrapassa o impacto das dot-com do final dos 1990s
  • 9. Segurança e Privacidade em Redes Sociais 2010.2011 Aplicações Web 2.0 9
  • 10. Segurança e Privacidade em Redes Sociais 2010.2011 Aplicações Web 2.0 10 ¨ Aparecimento e Crescimento de Mass Media Sociais
  • 11.
  • 12. Segurança e Privacidade em Redes Sociais 2010.2011 Aplicações Web 2.0 12
  • 13. Segurança e Privacidade em Redes Sociais 2010.2011 1990s 1999 2000 2002 2003 2004 2005 2006 2007 2008 Evolução da Web Social 13
  • 14.
  • 15. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Youtube ¨ LinkedIn ¨ Vimeo ¨ Plaxo ¨ Blogger ¨ Wordpress ¨ Feedburner ¨ Deli.cio.us ¨ Flickr ¨ Twitter ¨ Wikipedia
  • 16.
  • 17. Segurança e Privacidade em Redes Sociais 2010.2011 Facebook ¨ Lançado em Fevereiro de 2004 ¨ Mark Zuckerberg ¨ + de 500M utilizadores activos 17
  • 18. Segurança e Privacidade em Redes Sociais 2010.2011 Facebook ¨ Filme ¤ “The Social Network” ¤ estreia esta semana em PT 18
  • 19.
  • 20.
  • 21.
  • 22.
  • 24. Segurança e Privacidade em Redes Sociais 2010.2011 CIA? 24
  • 25. Segurança e Privacidade em Redes Sociais 2010.2011 CIA? 25 Confidentiality Integrity Availability
  • 26. Segurança e Privacidade em Redes Sociais 2010.2011 CIA? 26 Confidentiality ensuring that information is accessible only to those authorized to have access
  • 27. Segurança e Privacidade em Redes Sociais 2010.2011 CIA? 27 Integrity Integrity is a concept of consistency of actions, values, methods, measures, principles, expectations and outcomes
  • 28. Segurança e Privacidade em Redes Sociais 2010.2011 CIA? 28 Availability the probability that the system is operating at a specified time
  • 29. Segurança e Privacidade em Redes Sociais 2010.2011 P? 29 Privacy ability of an individual or group to seclude themselves or information about themselves and thereby reveal themselves selectively
  • 30. Segurança e Privacidade na Web (Social)30
  • 31. Segurança e Privacidade em Redes Sociais 2010.2011 Principais riscos de segurança ¨ Spam, Spam e mais Spam ¨ Malware instalado por terceiros ¨ Spyware ¨ Worms ¨ Falhas de XSS ¨ Falhas no Flash ¨ Phishing ¨ Reputação/Imagem ¨ Informação Pessoal ¨ Esquemas e Vigarices 31
  • 32. Segurança e Privacidade em Redes Sociais 2010.2011 7 principais tipos de ataque ¨ “Impersonation” e ataques pessoais direccionados ¨ Infecções com spam e bots ¨ Ataques com base em aplicações sociais ¨ Interligação/Confusão entre a presença pessoal e profissional online ¨ Ataques de XSS e CSRF ¨ Roubo de Identidade ¨ Espionagem industrial 32
  • 34. Segurança e Privacidade em Redes Sociais 2010.2011 Privacidade ¨ Porquê? ¤ É a vossa informação pessoal ¤ A vossa informação pessoal pode ser partilhada com terceiros (inclusive informação de identificação) ¤ Estes terceiros podem manter a vossa informação pelo tempo que quiserem ¤ Muitos utilizadores aderem a redes sociais assumindo que as mesmas são privadas ¤ Pode originar problemas de segurança ¤ Má imagem, má reputação 34
  • 35. 82% das crianças têm fotografias online nos EUA, 92% de bebés (0-2 anos) têm fotos online in http://tek.sapo.pt/noticias/internet/82_das_criancas_tem_fotos_online_1097367.html EUA, 92% Nova Zelândia, 91% Austrália, 84% Canadá, 84%um terço das crianças online têm apenas poucas semanas de vida um quarto dos casos, as fotos começam a aparecer antes do nascimento, em ecografia
  • 36. Segurança e Privacidade em Redes Sociais 2010.2011 “Hey Sarah” 36
  • 37.
  • 38.
  • 39. Segurança e Privacidade em Redes Sociais 2010.2011 October 2009 January 2010 Facebook e Privacidade ¨ Por defeito, partilha habilitada 39
  • 40. Segurança e Privacidade em Redes Sociais 2010.2011 Facebook e Privacidade ¨ O que era privado é agora público 40
  • 41.
  • 42.
  • 43.
  • 44.
  • 45.
  • 46.
  • 47.
  • 48. Segurança e Privacidade em Redes Sociais 2010.2011 Facebook e Aplicações ¨ Aplicações no Facebook que comprometem a privacidade dos utilizadores 48
  • 49. Segurança e Privacidade em Redes Sociais 2010.2011 Firesheep 49
  • 50. Segurança e Privacidade em Redes Sociais 2010.2011 Firesheep 50
  • 51. Segurança e Privacidade em Redes Sociais 2010.2011 Firesheep 51
  • 52.
  • 53. ... e tu Google?
  • 54. ¨ Cookie imortal do Google ¨ Google regista tudo o que pode ¨ Google retêm todos os dados indefenidamente ¨ Google não diz para que necessita dos dados ¨ Conotações do Google com espionagem? ¨ Toolbar do Google é spyware ¨ A cópia de cache do Google é “ilegal” ¨ Google não é nosso amigo ¨ O Google é uma bomba relógio em termos de privacidade
  • 55. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Google Search ¨ Google Images ¨ Google Maps ¨ Google Latitude ¨ Google Earth ¨ Google Chrome ¨ Google Chrome OS ¨ Google Mail ¨ Google Calendars ¨ Google Checkout ¨ Google Docs ¨ Google Android ¨ Google Youtube ¨ Google Adsense ¨ Google Adwords ¨ Google Blogger ¨ Google Picasa ¨ ... e mais, muito mais.
  • 56. O que sabe o Google sobre vocês? Que podem fazer para o impedir?
  • 58. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Ao usarem redes sociais ¤ Sejam discretos ¤ Sejam cépticos ¤ Pensem ¤ Sejam profissionais ¤ Sejam cautelosos ¤ Verifiquem as configurações de privacidade Conclusões 58
  • 59. http://www.reclaimprivacy.org/ This website provides an independent and open tool for scanning your Facebook privacy settings.
  • 60. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Usem as listas de amigos Recomendações Facebook 60
  • 61. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Removam-se dos resultados de pesquisa do Facebook Recomendações Facebook 61
  • 62. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Removam-se do Google Recomendações Facebook 62
  • 63. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Evitem ser etiquetados/tagged num vídeo ou foto comprometedora Recomendações Facebook 63
  • 64. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Protejam os vossos álbuns Recomendações Facebook 64
  • 65. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Impeçam as vossas histórias de aparecem na Wall dos seus amigos Recomendações Facebook 65
  • 66. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Protejam-se contra histórias publicadas por aplicações na sua Wall Recomendações Facebook 66
  • 67. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Tornem a vossa informação de contacto privada Recomendações Facebook 67
  • 68. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Evitem posts embaraçosos na vossa Wall Recomendações Facebook 68
  • 69. Segurança e Privacidade em Redes Sociais 2010.2011 ¨ Mantenham as vossas relações privadas Recomendações Facebook 69
  • 70. Segurança e Privacidade em Redes Sociais 2010.2011 Exercício ¨ Vejam onde têm (que) informação vossa online 70
  • 71. Segurança e Privacidade em Redes Sociais 2010.2011 “Once you post it, You loose it” 71
  • 72. ISCTE-IUL/ISTA/ADETTI-IUL Instituto Superior de Ciências do Trabalho e da Empresa Lisbon University Institute ISCTE-IUL School of Technology and Architecture ADETTI-IUL Carlos Serrão carlos.serrao@iscte.pt carlos.j.serrao@gmail.com http://www.carlosserrao.net http://blog.carlosserrao.net http://www.linkedin.com/in/carlosserrao Privacidade e Segurança em Redes Sociais Aula aberta na ESCE-IPS