PplWare Mobile

Origem da maioria dos ciberataques está no erro humano

                                    
                                

Autor: Ana Sofia Neto


  1. Figas says:

    Não se trata de uma maioria, mas sim da totalidade. As vulnerabilidades surgem exclusivamente devido a erros humanos, seja por facilitismo ou na construção da solução. Adicionalmente, apenas os humanos as exploram, direta ou indiretamente. Consequentemente, o problema reside e sempre residirá no fator humano.

  2. wOne says:

    Mas toda a gente sabe perfeitamente que o ser humano não é perfeito, não existe sistemas ou redes que sejam a provas de balas ou 100% seguras de momento e com a aproximação do Inteligência Artificial este tipo de ataques só tende a aumentar ainda mais.

    O que é seguro hoje, amanhã ou depois deixará de ser, mesmo que a empresa tenha tomado as devidas precauções, prevenções e mitigações. O que é que previne por exemplo de um web server como Nginx estar vulnerável? O que é que impede de uma CMS de código fechado estar vulnerável e existir falhas de segurança que nem a empresa tem como saber e ser explorada?

    Sim, a sua grande maioria é culpa dos humanos, mas esquecem-se que o ser humano não é capaz de controlar terceiros, não é fácil, não é algo que possam prevenir a 100%. Onde é que reside o problema? Será só no ser humano? Ou também residirá em aplicações / software e produtos de terceiros que estão ao abandono ou não corrigem quando existe falhas ou vulnerabilidades, fora o tempo que demoram para o corrigir.

    Com IA isto do “ser humano” deixará de ser o problema, o problema será quando a IA começar a descobrir vulnerabilidades que nem o ser humano se deu conta, é ai que reside o problema. Quando for IA vs IA como vai ser? Isto já começa a existir, basta ver os ultimos dias cPanel, Dirty Frag, WHMCS, Nginx, Fragnesia entre outros.

    Por exemplo o Firefox, tinha mais de 200 vulnerabilidades, a culpa é do ser humano? Existe maneiras de as explorar, mitigar e atacar. É o jogo do rato e do gato, dificilmente existirá culpados, mas sim falta de regulação da IA.

    E isto vai continuar a piorar com as vulnerabilidades que tem aparecido em Linux, cPanel entre outros. É só a polvora, imagine-se os restantes que são menos usados ISPManager, VestaCP, DirectAdmin. Aposto que tem mais vulnerabilidades do que se imagina…

  3. Haker Alho says:

    Claro, ciberatacar é errado!

  4. CatuSim says:

    A falha está sempre entre a cadeira e o ecrã.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.