Windows

CloudSweeper: Quanto custa os seus dados de e-mail?

Wd My Cloud | Nuvem Particular E Sem Anuidade | ApresentaÇÃO Do Produto E Tutorial

Wd My Cloud | Nuvem Particular E Sem Anuidade | ApresentaÇÃO Do Produto E Tutorial

Índice:

Anonim

É um mundo onde todos querem conhecê-lo melhor. Não porque eles te amam, mas porque eles querem usar você. Existem instituições do governo bisbilhotando você para descobrir suas inclinações políticas. As agências de marketing acompanham você pela Internet para conhecer seus interesses em publicidade. Depois, há hackers que querem usar suas contas para seus trabalhos desagradáveis ​​- assim, acusando você enquanto eles permanecem seguros. Em tal mundo, você precisa de algo para proteger seus dados. Esta postagem explica o que é o CloudSweeper .

O que é o CloudSweeper

O CloudSweeper é um projeto de pesquisa que visa descobrir os riscos potenciais de deixar e-mails com dados confidenciais (principalmente senhas) em uma das pastas da sua conta de webmail online. Com base em algum algoritmo,

  1. Calcula o patrimônio líquido da sua conta do Gmail (incluindo o Google Plus) se os hackers vendessem as informações;
  2. Em seguida, especifica quais etapas você deve seguir para proteger sua conta; e
  3. Ele ajuda com a criptografia dos dados confidenciais para que os hackers não possam extrair nenhuma de suas informações pessoais

No entanto, senti que esse serviço oferece apenas uma parte da segurança, pois enfatiza as senhas de email. Nossos e-mails geralmente contêm muitos outros dados confidenciais, como endereços postais. Às vezes, até mesmo o endereço de e-mail de uma pessoa pode ser sensível. Por exemplo, você usa dois códigos de e-mail, um para conversas particulares e outro para empresas. Nesse caso, se o ID de e-mail privado for tornado público, sua finalidade será perdida e há muita possibilidade de que essa conta contenha muitos dados sobre você e o seu.

Em suma, o CloudSweeper é um projeto de pesquisa financiado e implementado por a Universidade de Illinois em Chicago. Ele verifica sua conta do Gmail (apenas) e diz a você: a) o valor de suas informações para os hackers; b) como proteger sua conta de email. Além disso, se você preferir, o CloudSweeper criptografará seus e-mails.

CloudSweeper Review

Conforme explicado acima, ele oferece três serviços: 1) descobrir o valor do seu Gmail; 2) Sugerir como proteger seus dados; e 3) criptografar / descriptografar seu e-mail no Gmail. A partir de agora, parece que o serviço funciona apenas com o Gmail. Ele pede permissão para ler sua conta do Google+, portanto, também examina a conta do Google Plus.

Auditoria básica

No meu caso, quando executei a auditoria do CloudSweeper para descobrir meu valor do Gmail, ela me apresentou um Diálogo OAuth pedindo permissão para acessar minha conta do Gmail e a conta do Google Plus. Em seguida, ele apresenta uma página de consentimento informado que lhe permite usar dados não pessoais para fins de pesquisa. Você pode aceitá-lo ou negá-lo. Isso não afeta o processo de Auditoria de nenhuma maneira. Eu não vi nenhum dano, então eu aceitei.

Para minha surpresa, ele mostrou minha conta no valor de $ 0,00. Eu tinha mensagens contendo os detalhes da minha conta da Amazon e mais alguns e-mails contendo informações sobre meu endereço, etc. registrados com registradores de nomes de domínio.

O texto acima enfatiza o fato de que o CloudSweeper verifica seus e-mails apenas pelas senhas e nada além disso. Por favor, deixe-me saber se você acha que ele se comporta diferente no seu caso.

A mesma página de resultados também sugeriu que eu usasse um gerenciador de senhas para usar senhas diferentes em sites inseguros e oferecesse mais algumas sugestões.

Senha de ClearText Auditoria

Isso é semelhante ao acima, exceto que, em vez de calcular o valor do seu Gmail, ele oferece a opção de criptografar seus e-mails confidenciais. Este teste encontrou três senhas no meu Gmail. Então, provavelmente, a auditoria básica não cuida de todas as senhas ou ignora sites simples. Enfim, eu tinha três opções:

  1. Criptografar as mensagens,
  2. No que ele chama de redigir as mensagens, a opção de remover senhas de e-mails
  3. Não fazer nada

Se você optar por criptografar suas senhas, você ser dada a chave de criptografia na forma de um código QR que você pode imprimir e depois usar um leitor de código QR para descriptografar as mensagens. Esta parte funciona bem.

Revisão do CloudSweeper - Veredicto

Um bom auditor de privacidade no campo, o CloudSweeper cobre apenas o Gmail a partir de agora. Além disso, verifica apenas as senhas e deixa de fora outras informações, como endereços postais, etc No entanto, afirma nada mais e faz o seu trabalho perfeitamente. Recomendado para ser executado em intervalos regulares para ver se você está vulnerável. Eu gostaria que o serviço fosse estendido a outros provedores de serviços de e-mail, de modo que se pudesse ter total segurança sobre sua segurança on-line.