vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

67
Vamos tirar uma “selfie”? [ou… como a nossa privacidade “morreu”… e ninguém nos avisou]

Upload: carlos-serrao

Post on 13-Jan-2017

365 views

Category:

Technology


1 download

TRANSCRIPT

Page 1: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Vamos tirar uma “selfie”?

[ou… como a nossa privacidade “morreu”… e ninguém nos avisou]

Page 2: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

@pontocom

[email protected]@iscte.pt

http://www.linkedin.com/in/carlosserrao

Page 3: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 4: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Alguém tira uma selfie!

Imagem (e meta-informação) guardada no dispositivo físico.

Backup automático na “cloud” - Google Photos, iCloud?

Partilha a foto nas redes sociais (Twitter, Facebook, Instagram, …)

Multiplicidade de pessoas têm acesso à “fotografia”

???E depois o que acontece?

Estes serviços armazenam igualmente informação na

“cloud”

Page 5: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

???Dispositivo Móvel

Serviços Cloud

Redes Sociais

“Amigos”

CONFIANÇA?

Page 6: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Dispositivo

Page 7: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

DispositivoSmartPhone, Table, Phablet, …

Armazenamento seguro ou inseguro?

Confiança no dispositivo e nas aplicações que instalamos no mesmo?

Malware

Coleção de informação (geo-localização)

Page 8: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 9: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 10: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 11: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Podemos confiar no dispositivo???[provavelmente não]

Page 12: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

???Dispositivo Móvel

Serviços Cloud

Redes Sociais

“Amigos”

CONFIANÇA?

Page 13: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Serviços de Cloud

Page 14: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Serviços de CloudSegurança física da infra-estrutura de Cloud

Armazenamento de informação em segurança

Quem controla o armazenamento e os mecanismos de segurança?

Abuso interno/“Data breaches”

Segurança da comunicação entre o Dispositivo do Utilizador e o Serviço de Cloud

Jurisdição diferente (entre o fornecedor do serviço cloud e o “dono dos dados”)

Mecanismos de partilha e de controlo

Interfaces e APIs inseguras

Page 15: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Serviços de CloudAcima de tudo…

utilização ABUSIVA que o serviço de Cloud pode fazer com os VOSSOS dados

Page 16: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

A major vulnerability was identified earlier this week in the online platform of Box and Dropbox that allows for the discovery of private file transfer links. This means private data can be read by third parties or indexed by search engines.

Page 17: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 18: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 19: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 20: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Client-Side Encryption

Page 21: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Podemos confiar na Cloud? [depende muito dos mecanismos de proteção oferecidos, mas na maior parte das vezes não]

Page 22: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

???Dispositivo Móvel

Serviços Cloud

Redes Sociais

“Amigos”

CONFIANÇA?

Page 23: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Redes Sociais

Page 24: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 25: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Web 1.0 -> 2.0 -> 3.0 -> ?Web 1.0

(1993-2003)

Web 2.0 (2003-…)

Principalmente páginas HTML visualizadas através de um browser

Páginas Web e outro conteúdo partilhado através da rede, com maior interactividade. Actuam mais como uma aplicação

do que uma “página”

Leitura Modo Escrita e contribuição

Página Unidade principal de conteúdo Post/registo

Estático Estado Dinâmico

Web-browser Visualizado através de… Browsers, RSS readers, outros

Client-server Arquitectura Web-services

Web-coders Conteúdo criado por… Todos

geeks Domínio de… Amadores

Inte

ligên

cia

Page 26: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Web 1.0 -> 2.0 -> 3.0 -> ?

Page 27: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

… estrutura social composta por pessoas ou organizações, conectadas por um ou vários tipos de relações, que partilham valores e objetivos comuns.

Rede Social…

Redes Comunitárias

Redes Profissionais

Redes Sociais On-line

Page 28: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 29: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

1990s 1999 2000 2002 2003 2004

2005 2006 2007 2008

Page 30: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

• Youtube

• LinkedIn

• Vimeo

• Plaxo

• Blogger

• Wordpress

• Feedburner

• Deli.cio.us

• Flickr

• Twitter

• Wikipedia

• Facebook

• G+

• Instagram

• … e muitas (muitas) mais!

Page 31: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 32: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Mark ZuckerbergLançou o Facebook em Fevereiro de 2004

~ 1.500 Milhões de Utilizadores Activos

Page 33: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 34: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Como podem as redes as Redes Sociais afectar a nossa SEGURANÇA?

Page 35: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Spam, Spam e mais SpamMalware instalado por terceiros

SpywareWorms

Falhas de XSS

Falhas no FlashPhishing

Reputação/Imagem

Informação PessoalEsquemas e vigarices

URL shortners

Page 36: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

VOCÊS…

… SÃO O ELO MAIS FRACO!!!!(ADEUS?!?)

Page 37: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Pri-va-ci-da-dePrivacy (/prɪvəsi/ or /praɪvəsi/; from Latin: privatus) is the ability of an individual or group to seclude themselves, or information about themselves, and thereby express themselves selectively.

capacidade de um indivíduo ou grupo para isolar-se, ou informações sobre si mesmos, e,

assim, expressar-se de forma seletiva.

pri·va·ci·da·de (inglês privacy)substantivo feminino

Condição do que é pessoal, íntimo; vida privada."privacidade", in Dicionário Priberam da Língua Portuguesa [em linha], 2008-2013, http://www.priberam.pt/dlpo/privacidade [consultado em 03-10-2015].

Page 38: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Pri-va-ci-da-dePrivacidade envolve:

O direito de estar sozinho

A opção de limitar o acesso de terceiros a informação pessoal

Segredo, ou a opção de esconder informação a terceiros

A ideia de personalidade

Proteção das relações íntimas.

Page 39: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

[Privacy] has become one of the most important human rights of the modern age.

PrivacyInternational.org

Page 40: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

New technologies are radically advancing our freedoms but they are also enabling unparalleled invasions of privacy.

Your cell phone helps you keep in touch with friends and families but it also makes it easier for security agencies to track your location.

Your Web searches about sensitive medical information might seem a secret between you and your search engine, but companies like Google are creating a treasure trove of personal information by logging your online activities, and making it potentially available to any party wielding enough cash or a subpoena.

Page 41: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Privacidade nas Redes Sociais?

A que custo?

Page 42: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 43: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Amanda Todd15 anos

vítima de ciberbullying

Page 44: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

O que colocam on-line tem consequências a vários níveis:

PessoalProfissional…

Page 45: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 46: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Max Schrems… estudante Austriaco, que processou o Facebook.

?????????

Page 47: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Exigiu que o Facebook lhe enviasse toda a informação que tinha sobre ele.

Facebook enviou um CD com informação.

Apagou a conta no Facebook.

Cerca de 2000 páginas com informação pessoal (incluindo mensagens de chat)

Delete = Status (deleted) ;-)

Page 48: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

http://www.europe-v-facebook.org/

Page 49: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 50: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

… e tu Google?

Page 51: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

¨Cookie imortal do Google ¨Google regista tudo o que pode ¨Google retêm todos os dados

indefenidamente ¨Google não diz para que necessita

dos dados ¨Conotações do Google com

espionagem? ¨Toolbar do Google é spyware ¨A cópia de cache do Google é “ilegal” ¨Google não é nosso amigo ¨O Google é uma bomba relógio em

termos de privacidade

Page 52: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

¨Google Search ¨Google Photos ¨Google Maps ¨Google Latitude ¨Google Earth ¨Google Chrome ¨Google Chrome OS ¨Google Mail ¨Google Calendar

¨ Google Checkout ¨ Google Docs ¨ Google Android ¨ Google Youtube ¨ Google Adsense ¨ Google Adwords ¨ Google Blogger ¨ Google Picasa ¨ … e mais, muito mais.

Page 53: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

O que sabe o Google sobre vocês?

Que podem fazer para o impedir?

Page 54: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

QUAL É O PRINCIPAL PRODUTO DA

Page 55: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

QUAL É O PRINCIPAL PRODUTO DO

Page 56: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

VOCÊS!!!!

Page 57: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 58: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Podemos confiar nas Redes Sociais? [definitivamente não]

Page 59: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

???Dispositivo Móvel

Serviços Cloud

Redes Sociais

“Amigos”

CONFIANÇA?

Page 60: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Amigos

Page 61: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Número médio de “amigos” por utilizador de Facebook

130“Amigos” de “amigos”?

130 x 130 = 16900 …

Page 62: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]
Page 63: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Podemos confiar nos nossos Amigos? [são amigos, ou são “amigos”? se forem “amigos”

então provavelmente não]

Page 64: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

???Dispositivo Móvel

Serviços Cloud

Redes Sociais

“Amigos”

CONFIANÇA?

Page 65: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Privacy is broken… can it be fixed?

User-centric privacy - user in control?

Page 66: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

ENTÃO, VAMOS TIRAR UMA “SELFIE”?

Page 67: Vamos tirar uma selfie? [... como a privacidade morreu e ninguém nos avisou]

Vamos tirar uma “selfie”?

[ou… como a nossa privacidade “morreu”… e ninguém nos avisou]