Privacidade na Era
da Internet de
Todas as Coisas
Christiane Borges Santos
$ whoami
Christiane Borges Santos
Goiânia, GO – Brasil
Instituto Federal de Goiás – Campus Luziânia
Membro GynBot, Metabotix
Mestre em Engenharia Elétrica e de Computação
Tecnóloga em Redes de Comunicação
Pesquisadora CNPq
Speaker @ I2TS, LASCAS, FISL, Flisol, FGSL, Latinoware, Campus Party BR, CPBSB, Bhack, H2HC,
EMN SmartGrid, ISC2...
[Agenda]

Evolução Tecnológica

Privacidade

Internet das Coisas

Comunicações seguras (na maioria das vezes)

...
[Retrospectiva...]
E do seu primeiro
celular?
E o primeiro
Smartphone?
Você se lembra do
seu primeiro
computador?
[Um breve resumo sobre
privacidade na Internet]
Você não detêm apenas informações sobre si mesmo...
Você pode armazenar informações importantes sobre a
vidas de outras pessoas
Tudo tem um $$$!
Serviços “grátis” na Internet? suas informações!
Internet = FINO (First-In-Never-Out)
Mesmo com ordens judiciais, sempre existirá uma cópia em
algum lugar: Google caches, Arquivos da Internet, HD de
alguém...
Por favor PARE
de compartilhar tudo
na Internet
[Onde seus dados são capturados?]
Aqui
Aqui
AquiAquiAqui
Aqui
Aqui
Aqui
Aqui
[Onde seus dados são capturados?]
[Um breve resumo sobre
privacidade na Internet]
[Senhas]
➔
Senhas fracas
➔
Informações pessoais
➔
Somos previsíveis
[Senhas]
Autenticação de
dois Fatores
[Acesso]
Controle de
Acesso
[Acesso]
[É a Criptografia que vai me
salvar?!]
De maneira resumida: Faz um texto simples se tornar ilegível, a
menos que chave seja fornecida
Garante 2/3 da tríade CIA (Confidentiality, Integrity and Availability):
Confidencialidade, IntegridadeConfidencialidade, Integridade e DisponibilidadeDisponibilidade
FATOFATO: Pessoas cometem erros.
Pessoas fazem código.
Código recebe bugs.
Crimes Virtuais
G1 - http://goo.gl/GQnUFs
Kaspersky -
https://blog.kaspersky.com.br
Crimes Virtuais
Kaspersky -
https://blog.kaspersky.com.br
Pare de levar seu smartphone ao banheiro!Pare de levar seu smartphone ao banheiro!
Implantes podem monitorar tudo que aImplantes podem monitorar tudo que a
vítima ouve, vê e diz.vítima ouve, vê e diz.
https://goo.gl/MRbiYI
Quais serviços são inseguros?
Redes Cabeadas são
a solução!
[Internet das Coisas (IoT)]
Conectividade em torno das
pessoas e de uma variedade
de coisas ou objetos por
meio de esquemas de
endereçamento exclusivos
que são capazes de interagir
uns com os outros e atuar
[Internet das Coisas (IoT) – Aplicações]
[Internet das Coisas (IoT) – Smart Home]
[Internet das Coisas (IoT) – Smart City]
➔São dotados de menor capacidade de processamento,
memória e energia;
➔Realizam tarefas de forma colaborativa;
➔Executam sistemas eminentemente desenvolvidos usando
a linguagem C ou linguagens nela baseadas (TinyOS,
ContikiOS e Linux embarcado, por exemplo).
[Internet das Coisas (IoT) – Elementos]
➔Quem está vendo meus dados?
➔Venda de dados
➔Engajamento com a privacidade
➔Consumidores querem algo em troca para que empresas
tenham acesso aos dados
➔Confiança e influência do consumidor
[Internet das Coisas (IoT) – *Preocupações]
 * Estudo da Altimeter Group em 2015
HP News (2014) - https://goo.gl/2WBSdd
HP (2015) - https://goo.gl/qLtzcy
https://goo.gl/JwrUiD
Source: Capgemini Consulting and Sogeti High Tech, “Security in
the Internet of Things Survey”, November 2014
Tudo que está conectado,
está vulnerável...
https://goo.gl/rJ2pGj
https://goo.gl/pkuf8G
https://goo.gl/niDA3p
These Bluetooth vulnerabilities were patched by Google for Android in September, Microsoft for Windows in
July, Apple for iOS one year before disclosure, and Linux distributions also shortly after disclosure.
However, many of these 5 billion devices are still unpatched and open to attacks via these flaws.
https://goo.gl/uCbd99
https://goo.gl/Vx5hQh
[É só um brinquedo...]
https://goo.gl/YQamiA
[É só um brinquedo...]
[É só um brinquedo...]
A empresa de segurança virtual
Proofpoint identificou um grande
ataque de botnets que vitimizou
cerca de 100 mil aparelhos 'smart'
entre os dias 23 de dezembro e 6
de janeiro de 2014.
https://goo.gl/sppMLK
https://goo.gl/sppMLK
https://www.kaspersky.com.br/blog/leaking-fish-tank/10280/
https://www.shodan.io/
Darknets Populares
https://www.torproject.org/https://www.torproject.org/
http://geti2p.net/en/http://geti2p.net/en/
https://freenetproject.org/https://freenetproject.org/
THE INVISIBLE INTERNET PROJECT
[Venha para o Lado Negro da Força!]
https://quad9.net
DNS: 9.9.9.9
[DNS]
https://duckduckgo.com
[Navegação Anônima]
Mensagens
https://telegram.org/https://telegram.org/
Telegram (Android & iOS)
Signal uses Curve25519, AES-256, and HMAC-SHA256.
Messages sent via Signal are end-to-end encrypted
Privacy is possible. Signal
makes it easy.
https://whispersystems.org/
https://protonmail.ch/
[E-mail]
[Backup]
https://tails.boum.org
[Sistemas
Operacionais]
https://openwrt.org
[Dispositivos de Rede]
Privacidade não é
um direito, é um
privilégio
[Contatos]
@angel_chris | http://pt.slideshare.net/christianebs
| br.linkedin.com/in/christianebs
christiane.santos@ifg.edu.br
http://www.facebook.com/Metabotix

Privacidade na Era da IOT - Chris Borges