À quelle fréquence entendez-vous cette phrase simple, a priori, de vos amis, proches et collègues ?
Alors que l'État et les grandes entreprises mettent en œuvre des moyens de contrôle de plus en plus sophistiqués pour surveiller les utilisateurs, le pourcentage de personnes mal informées qui croient fermement que « si je ne viole pas la loi, je n'ai rien à craindre » augmente.
En effet, si je n'ai rien fait de mal, le fait que les gouvernements et les grandes entreprises souhaitent collecter toutes mes données, mes e-mails, mes appels téléphoniques, des images de ma webcam et mes recherches sur Internet, n'a pas vraiment d'importance, car ils ne découvriront rien d'intéressant.
Après tout, je n'ai rien à cacher. N'est-ce pas ?

Quel est le problème ?
Je suis administrateur système. La sécurité informatique est très intégrée dans ma vie et en raison de ma profession, la longueur de mes mots de passe est généralement d'au moins 48 caractères.
La plupart d'entre eux, je les connais par cœur et dans les moments où une personne quelconque voit comment je saisis l'un d'eux, elle se pose généralement une question légitime : « pourquoi est-il aussi… volumineux ? »
« Pour la sécurité ? Mais pas si long ! Moi, par exemple, j'utilise un mot de passe de huit caractères, après tout, je n'ai rien à cacher »».
Dernièrement, j'entends de plus en plus cette phrase de la part des gens dans mon entourage. Ce qui est particulièrement déprimant, c'est qu'autrefois même ceux qui sont davantage liés aux technologies de l'information.
Eh bien, reformulons.
Je n'ai rien à cacher, car...
... tout le monde connaît déjà le numéro de ma carte bancaire, son code et le CVV/CVC
... tout le monde connaît déjà mes codes PIN et mes mots de passe
... tout le monde connaît déjà le montant de mon salaire
... tout le monde sait déjà où je me trouve actuellement
Et ainsi de suite.
Cela sonne peu crédible, n'est-ce pas ? Pourtant, lorsque vous prononcez à nouveau la phrase « je n'ai rien à cacher », vous le pensez aussi. Peut-être que vous ne le réalisez pas encore, mais la vérité ne dépend pas de votre volonté.
Il est important de comprendre qu'il ne s'agit pas de cacher, mais de protéger. Protéger vos valeurs fondamentales.
Vous ne devriez rien cacher si vous êtes absolument certain qu'il n'y a aucune menace extérieure pour vous et vos données.
Cependant, la sécurité absolue est un mythe. "Seul celui qui ne fait rien ne se trompe jamais". Ce serait une énorme erreur de ne pas prendre en compte le facteur humain lors de la création de systèmes d'information étroitement liés à la préservation et à la sécurité des données des utilisateurs.
Tout verrou suppose également l'existence d'une clé.Sinon, quel en est le sens ? Le verrou a été conçu à l'origine comme un moyen de protéger la propriété contre l'interaction avec des personnes extérieures.
Il est peu probable que vous soyez ravi si quelqu'un accède à votre compte de réseau social et commence à diffuser des messages indécents, des virus ou du spam en votre nom. Il est important de comprendre que nous ne cachons pas les faits.
En effet : nous avons un compte bancaire, un e-mail, un compte Telegram. Nous ne cachons pas ces faits au public. Nous protégeons ce qui précède contre un accès non autorisé.
À qui je pourrais bien intéresser ?
Une autre idée reçue tout aussi répandue, souvent utilisée comme contre-argument.
Nous disons : "Pourquoi une entreprise aurait-elle besoin de mes données ?" ou "Pourquoi un hacker s'embêterait-il à me pirater ?" sans prendre en compte le fait que le piratage peut ne pas être sélectif — il peut toucher le service lui-même, et dans ce cas, tous les utilisateurs enregistrés dans le système risquent d'en souffrir.
Il est important non seulement de respecter les règles de la sécurité de l'information, mais aussi de choisir correctement les outils que vous utilisez.
Permettez-moi de donner quelques exemples pour clarifier ce dont nous parlons.
Ils n'avaient rien à cacher.
- MFC
En novembre 2018 des centres multifonctionnels de fourniture de services publics et municipaux (MFC) "Mes Documents" à Moscou.Sur les ordinateurs d'accès public dans les MFC, de nombreux scan copies de passeports, de numéros de sécurité sociale, de formulaires avec des numéros de téléphone mobile et même des coordonnées bancaires étaient accessibles à quiconque.
À partir des données obtenues, il était possible de contracter des micro-crédits ou même d'accéder aux fonds sur les comptes bancaires des personnes.
- Sberbank
En octobre 2018 Les noms et adresses électroniques de plus de 420 000 employés ont été rendus publics.Les données clients n'ont pas été incluses dans cette fuite, mais le simple fait de leur apparition en si grand nombre indique que le voleur avait des droits d'accès élevés dans les systèmes de la banque et pouvait éventuellement accéder aux informations clients.
- Google
Une erreur dans l'API du réseau social Google+ permettait aux développeurs d'accéder à des données de 500 000 utilisateurs telles que : identifiants, adresses électroniques, lieux de travail, dates de naissance, photos de profil, etc.Google affirme qu'aucun des 438 développeurs ayant accès à l'API n'était au courant de cette erreur et n'a pu en profiter.
- Facebook
Facebook a officiellement confirmé la fuite de données de 50 millions de comptes, avec un impact potentiel sur jusqu'à 90 millions de comptes.Les hackers ont pu accéder aux profils des propriétaires de ces comptes grâce à une chaîne d'au moins trois vulnérabilités dans le code de Facebook.
En plus de Facebook, les services utilisant ce réseau social pour l'authentification (Single Sign-On) ont également été touchés.
- Encore Google
Une autre vulnérabilité dans Google+ a conduit à la fuite de données de 52,5 millions d'utilisateurs.
Cette vulnérabilité permettait aux applications d'extraire des informations à partir des profils utilisateurs (nom, adresse électronique, sexe, date de naissance, âge, etc.), même si ces données étaient privées.De plus, il était possible d'accéder aux données d'autres utilisateurs à partir du profil d'un utilisateur.
Source :
Les fuites de données se produisent beaucoup plus souvent que vous ne le pensez.
Il est juste de dire que toutes les fuites de données ne sont pas publiquement déclarées par les attaquants ou les victimes.
Il est important de comprendre que tout système pouvant être piraté le sera. Tôt ou tard.
Voici ce que vous pouvez faire dès maintenant pour protéger vos données.
→ Changez votre mentalité : rappelez-vous que vous ne cachez pas vos données, vous les protégez.
→ Utilisez l'authentification à deux facteurs.
→ N'utilisez pas de mots de passe simples : des mots de passe qui peuvent être associés à vous ou trouvés dans un dictionnaire.
→ N'utilisez pas le même mot de passe pour différents services.
→ Ne conservez pas vos mots de passe en clair (par exemple, sur un papier collé à l'écran).
→ Ne dites votre mot de passe à personne, même pas aux employés du support technique.
→ Évitez d'utiliser des réseaux Wi-Fi gratuits
À lire : des articles utiles sur la sécurité de l'information
→
→
→
→
Prenez soin de vous et de vos données.
Seuls les utilisateurs enregistrés peuvent participer au sondage. , s'il vous plaît.
Vote alternatif : nous tenons à connaître l'avis de ceux qui n'ont pas de compte complet sur Habr
- ↑
- ↓
439 utilisateurs ont voté. 137 utilisateurs se sont abstenus.
Source : habr.com
