Comunicações comprometidas?
Algumas semanas atrás, anunciamos Unknown . Uma plataforma de proteção contra riscos digitais (ou seja, DRPS) com forte foco em comunicações comprometidas!
Nossa comunidade, amigos e familiares nos deram uma recepção incrivelmente calorosa! No entanto, alguns de vocês deram um passo para trás e, literalmente, nos perguntaram: “ O que diabos você quer dizer com comunicações comprometidas ?* ”. Adoro comentários curtos e doces e, para mim, isso soou como uma falha de nossa parte em comunicar a alguns de nosso público o que é Unknown .
Triste!! Direita? ERRADO! Acho que esta é uma ótima desculpa para dar uma espiada atrás da cortina.
Então... comunicações comprometidas... vamos detalhar:
- Comprometido : Disponível publicamente, às vezes por meio de ações intencionais e às vezes devido a uma violação ou vazamento de dados.
- Comunicações : No contexto de Unknown, isso significa (principalmente ) mensagens escritas como mensagens de bate-papo (por exemplo, WhatsApp, Telegram, …) ou mensagens de e-mail (Unknown está focando nessas primeiro).
Desconhecido descobre mensagens de e-mail que podem ser acessadas anonimamente por qualquer pessoa que queira procurá-las. Na maioria das vezes, a maioria das partes no encadeamento de mensagens não sabe que as cópias das mensagens são acessíveis publicamente (vê o problema?).
A disponibilidade trivial desta informação não só introduz sérias preocupações sobre a privacidade das partes envolvidas, mas também cria potenciais oportunidades de alta recompensa/baixo esforço para os adversários, tais como:
- Desenvolvimento de material comprometedor ( ou seja , kompromat );
- Fraude, roubo de identidade ou avanço de ataques de engenharia social ;
- Divulgação de segredos técnicos, de missão crítica, comerciais e outros segredos organizacionais.
Não me pergunto mais amigos! Aqui estão algumas capturas de tela (muito limitadas) de uma de nossas camadas de infraestrutura processando alguns documentos (exemplos):
e nos bastidores, nossos sistemas normalizam as mensagens descobertas em algo que se parece um pouco com isto:
Problemático, certo?
Em uma nota mais pessoal, a plataforma Unknown que estamos trazendo para você é uma maravilha tecnológica artesanal e escreverei mais sobre algumas das soluções que tivemos que criar para superar obstáculos desafiadores (como uma política de continuidade de negócios e recuperação de desastres que tem exatamente zero backups, ou como tivemos que construir uma implementação de streaming MS-CFB para análise MS-OXMSG em tempo real , coisa divertida!).
No entanto, fanfarras tecnológicas à parte, Desconhecido é projetado para ter suas bases em um caso de interesse público. Nossa principal missão é ajudar você (indivíduos e organizações) a ser alertado e agir quando algo como o exemplo abaixo for encontrado .
Espero que isso esclareça um pouco esse tópico, mas se você tiver sugestões, seja um amigo e entre em contato comigo, aceito críticas como um campeão! (a maior parte do tempo).
Obrigado por reservar um tempo para pensar sobre Unknown e me ler!
* Unicórnio adicionado para efeito dramático.





































![O que é uma lista vinculada, afinal? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)