Albert Rivera ja WhatsApp. Seda saame õppida

Albert Rivera ja WhatsApp. Õppetund, mis meid jätab

Albert Riveraga juhtunu näitab, et me ei pea lootma ainult tehnoloogiale.

Albert Rivera ja WhatsAppiga juhtunu näitab jällegi kahte asja; poliitikud ei tea tehnoloogiast midagija ajakirjanikke, mitte kumbagi.

Alustuseks selgitan, et olen argentiinlane ja elan Argentinas. Mul on oma riigi poliitilise olukorraga piisavalt, et Hispaania poliitikutega hakkama saada. Selle ametikoha eesmärk ei ole hr Rivera diskvalifitseerimine ega kaitsmine, on harida et sama asi ei juhtuks teiste inimestega.

WhatsAppi krüptimine ja India tabalukk

Peter Drucker Ta oli XNUMX. sajandi üks olulisemaid organisatsioonispetsialiste. Üks minu õpetaja võrdles seda teiste spetsialistidega fraasiga:

Peter Drucker töötas maailma kõige olulisemate ettevõtetega, ülejäänud lugesid maailma tähtsamate ülikoolide raamatukogudest.

Drucker ütleb, et üks tema esimesi töökohti (20. aastatel) oli ettevõttes, mis eksportis Indiasse. Edukaim toode oli väga lihtne tabalukk, väga lihtne mudel avada ka ilma võtmeta.

Firma otsustas turustada paremat mudelit, mis oleks vastu igasugustele loata avamiskatsetele. See oli läbikukkumine.

Uurima minnes avastasid nad, et vähem haritud hindude tabalukk oli maagiline sümbol. Piisas ukse tabaluku nägemisest, nii et keegi ei julgenud ilma volituseta siseneda.

Uus mudel oli teise mudeli ostnud tööstuse jaoks liiga kallis ja keeruline. Ja ka tarbetu, kuna taotletud kaitse oli psühholoogiline.

Muidugi piisas sellest, et see eelis kadus, kellestki vähem ebausklikust.

Sel juhul rääkisime harimatutest inimestest. Kuid mis puutub tehnikasse, siis on olemas hea väljaõppega inimesi, kellele see juhtub. Pime ja irratsionaalne usaldus tehnoloogia vastu, mis paneb unustama elementaarsed ettevaatusabinõud.

Ja enne hr Rivera kukkumist pidagem meeles, et Linuxi kogukonnas korratakse sageli mantrat, et "olen arvutirünnakute eest kaitstud, kuna kasutan Linuxit"

Albert Rivera ja WhatsApp. Nii juhtus

WhatsAppi arendajad soovivad nende rakendust tuleb kasutada koos telefoniga mobiilne. Isegi töölauarakendused vajavad QR-koodi lugemisel neile juurdepääsu mobiiltelefonilt.

Nüüd, rakendus ei pea tingimata olema mobiilile installitud. Aastaid kasutasin WhatsAppi Android-tahvelarvutis, millel puudub telefonivõimalus. Teil on vaja ainult mobiili, mis suudaks SMS-e vastu võtta ja traadita ühendus.

Rivera kontole juurdepääsu kord oli järgmine:

  • Tundmatu isik (ud) teatas WhatsAppile sellest mobiilinumber, mida Rivera kasutas, oli anastatud.
  • WhatsApp saatis Rivera kinnituskoodiga SMS omandiõiguse kinnitamiseks.
  • WhatsAppina poseeriv tundmatu inimene palus tal seda tehaSaatke kinnituskood SMS-iga.

Häkkimise ja andmepüügi erinevused

Ja siin tuleb see, miks ma ajakirjanduse teadmatuse alguses rääkisin. Riverat ei häkitud, ta oli kalanduse ohver.

Lühidalt:

Häkkimine: See on arvutitehnikate kasutamine süsteemidele või teabele volitamata juurdepääsu saamiseks.

Andmepüük: See on asutuse või isiku teesklemine selleks, et ohver annaks vabatahtlikult privaatset teavet.

Ehkki mõlemad tavad on teabe hankimise viisid, erinevad nad kasutatud meetodi valiku poolest. Andmepüügis kasutaja on petetud e-kirja, telefonikõne või võib-olla tekstsõnumiga ja teie veenab teda teda vabatahtlikult vastama panema"koos teabega. Teabe hankimine pole keerulisem kui see, kui muuta e-kiri või veebisait ohvri eksitamiseks piisavalt ametlikuks.

Häkkides, teave on tahtmatult välja võetud, mis sunnib autorit oma arvutisüsteemi üle juhtima, toore jõu või keerukamate meetodite abil, konfidentsiaalsetele andmetele juurdepääsuks.

Tegelikult on mõlemad tehnikad sageli ühendatud.

Aastaid tagasi oli Joomla sisuhalduris viga, mis võimaldas juurdepääsu serveritele, kuhu need installiti. Keegi kasutas ühte minu klientide installimist võltsitud Bank Of America kodupanga lehe ülespanemiseks. Seejärel saatis ta meililisti e-kirjad, millel oli link sellele lehele, varjatuna ametlikuks panga e-posti aadressiks.

Pidin lõpuks domeeni kustutama, sest kuude kaupa jälgisid panga turvatöötajad serverit pidevalt, süües ribalaiust.

Seal õppisin mitte ainult kontrollima linke, mis minuni posti teel jõuavad, kontrollima perioodiliselt kõiki faile, mida olen oma serverites hostinud, ja tagama vestluskaaslaste identiteedi muul viisil.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.

  1.   akhenaton @ pop-os # DIJO

    Tore artikkel ... Kogu see olukord tuletab mulle meelde, kui kohtunikud ja advokaadid esitasid Mark Zuckerbergile nii rumalaid küsimusi. Enamasti mõistavad tehnoloogiat kõige vähem inimesed, kes seda kõige rohkem kritiseerivad ja hävitavad.

    seoses

    1.    Diego German Gonzalez DIJO

      Gracias.
      Jah, ma mäletan seda istungjärku kongressil. See tekitas külmavärinaid, kui arvasin, et neil inimestel on tuumarelvad.

  2.   Pasknäär DIJO

    Nagu kirjutatakse "andmepüük", tabab rike ajakirjanikelt täpsust küsides.

    1.    Diego German Gonzalez DIJO

      See on see, et olin võtnud liiga palju vedelikku ja alateadvus reetis mind