Notícias
P2P - Distribuição de arquivos
Dando continuidade à Campanha de Divulgação e Consciência em Segurança da Informação do Laboratório Nacional de Ciência da Computação (LNCC), note-se que o processo de conscientização e divulgação faz parte dos esforços da LNCC em promover a cultura de segurança da informação entre os seus funcionários e, assim, atender aos requisitos da IEC / ISO 27001.
O LNCC busca reduzir os riscos associados à falta de compreensão das regras de segurança, o que pode levar a vários tipos de violações e incidentes de segurança como: acesso não autorizado a informações e meios de comunicação; erros operacionais; roubo de informações e meios de comunicação. Um dos temas dessa semana é: "P2P - Distribuição de arquivos". Fique atento as orientações abaixo.
O que é?
P2P, ou peer-to-peer (ponto a ponto) é uma arquitetura de rede de computadores que permite o compartilhamento de arquivos e serviços de forma descentralizada. Ou seja, os usuários disponibilizam arquivos que ficam disponíveis para outros usuários realizarem o download, sem haver a necessidade de um servidor geral que os armazene. Desta forma, basta que haja um aplicação específica instalada na máquina dos usuários que podemos realizar o compartilhamento de recursos de forma "ponto a ponto".
Como ocorre?
Apesar do uso legítimo, estas aplicações P2P escondem diversos riscos que podem comprometer a segurança de informação, dentre eles estão:
- Acesso não autorizado: caso esteja mal configurada ou possua alguma vulnerabilidade a aplicação P2P pode permitir o acesso não autorizado aos dados armazenados no seu computador.
- Software ou arquivos maliciosos: os softwares ou arquivos distribuídos na rede P2P podem ter finalidades maliciosas. Podem, por exemplo, permitir a ação de ransonwares e a ativação de backdoors nas maquinas dos usuários.
- Violação de direitos autorais: as aplicações P2P não fazem distinção do conteúdo que estão compartilhando, permitindo assim a distribuição não autorizada de arquivos de música, files, textos ou programas protegidos pela lei de direitos autorais.
Previna-se
- Evite o uso de aplicações P2P. Por padrão, estas aplicações não devem ser utilizadas no ambiente de trabalho.
- Tenha um bom antivírus instalado em seu computador e mantê-lo atualizado. Utiliza-lo para verificar qualquer arquivo obtido, pois existe a possibilidade de o arquivo baixado conter vírus, ransonwares, backdoors e etc.
- Certificar-se que os arquivos obtidos ou distribuídos são livres, ou seja, não violam as leis de direitos autorais.
Ilustração
Image by Freepik
Gestão da Segurança da Informação - sgsi@lncc.br
Serviço de Comunicação Institucional - secin@lncc.br