abril 09, 2020

[Segurança] Cuidados de segurança para as Videoconferências

O pessoal da Tempest preparou um material curto e objetivo, muito legal, com 5 cuidados importantes de segurança para as videoconferências.


Baseado nesse infográfico da Tempest e nas dicas desse artigo, veja algumas recomendações para ter reuniões mais seguras:
  1. Mantenha o software de videoconferência atualizado;
  2. Cadastre uma senha para as suas reuniões, para evitar penetras;
  3. Fique atento a quem está na sala de videoconferência - Eu tive um gestor que sempre verificava, um-a-um, quem estava no início da reunião (se necessário, fazia tipo uma lista de chamada). Além disso, se alguém entrasse no meio da reunião, ele pedia para se identificar;
  4. Evite convidar por links (eu não curti muito essa dica, btw);
  5. Não compartilhe selfies e os prints de tela, muito menos em redes sociais! Alguns sistemas de videoconferência mostram dados da reunião que podem ser úteis para um invasor;
  6. Algumas ferramentas permitem controlar quem entra na sala de reunião, ou usando um recurso de "sala de espera" (a pessoa só entra se aprovado pelo organizador) ou bloqueando a entrada de novos participantes depois que a conferência começou;
  7. Use um fundo de tela virtual, para garantir a privacidade do que acontece atrás de você;
  8. Cuidado também com o que é compartilhado na tela de comentários.
Neste período de quarentena, os serviços de videoconferência se popularizaram enormemente, junto com a adoção forçada do trabalho remoto. Com isso, os ciber criminosos estão se aproveitando para invadir as reuniões online e, assim, conseguir roubar informações.

Recentemente, o primeiro ministro britânico compartilhou uma foto de uma reunião de gabinete aonde podia ver o identificador da reunião! Com esse id, qualquer pessoa poderia entrar na mesma reunião. É muito importante tomar cuidados básicos de segurança!

PS: Veja também: FBI Warns of Teleconferencing and Online Classroom Hijacking During COVID-19 Pandemic (adicionado em 23/04)

PS/2: Post atualizado em 24/04, com base nas sugestões desse artigo: "8 tips to ensure enterprise video conferencing security and privacy".

PS3 (adicionado em 01/05): Veja também o Blog do Zoom: "How to Keep Uninvited Guests Out of Your Zoom Event".

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.