Sophos. Ανοιχτό WiFi, δημόσιο cloud και μη κρυπτογραφημένα αρχεία – ότι χειρότερο!

Καθώς γράφω τις συγκεκριμένες γραμμές, εργάζομαι από το σπίτι μου σε έναν φορητό υπολογιστή της εταιρείας. Νωρίτερα σήμερα, εργαζόμουν από ένα Starbucks. Χαίρομαι που η Sophos μου επιτρέπει να εργάζομαι εξ αποστάσεως κατά περίπτωση, ωστόσο κάτι τέτοιο φέρνει στην επιφάνεια ορισμένες ανησυχίες σε κοινά ζητήματα ασφαλείας.

Με τις συνθήκες εργασίας να γίνονται ολοένα και πιο ευέλικτες, οι συσκευές και τα δεδομένα εγκαταλείπουν τα ασφαλή όρια του εταιρικού δικτύου. Πως μπορείς να είσαι σίγουρος ότι τα πολύτιμα δεδομένα σου είναι ασφαλή;

Στο βίντεο παρακάτω μπορείτε να δείτε μία επίδειξη για τον τρόπο που η κρυπτογράφηση μπορεί να προστατεύσει τα δεδομένα σας ενάντια σε κάποιες κοινές και ανθρώπινες επίσης αστοχίες στον τομέα της ασφάλειας.

Στο συγκεκριμένο σενάριο, ένας εργαζόμενος που έχει το όνομα Alice συνδέεται σε ένα ανοιχτό δίκτυο WiFi για να αποκτήσει πρόσβαση σε ένα μη κρυπτογραφημένο αρχείο από μία δημοφιλής υπηρεσία αποθήκευσης δεδομένων στο σύννεφο (cloud storage service). Αν γνωρίζετε σχετικά με το πόσο ευάλωτο είναι ένα WiFi στους hackers, τότε λογικά μπορείτε να μαντέψετε τι θα συμβεί στην συνέχεια.

Το βίντεο δείχνει ακριβώς τον τρόπο που ένας hacker ή ένας επιτιθέμενος μπορεί να χρησιμοποιήσει απλά εργαλεία hacking, ένα κακόβουλο σημείο ασύρματης πρόσβασης (rogue wireless access point) καθώς και μία ιστοσελίδα phishing για να κλέψει τα διαπιστευτήρια σύνδεσης (login) της Alice, να εισχωρήσει στον λογαριασμό της που διατηρεί στο σύννεφο και να κατεβάσει εμπιστευτικά εταιρικά αρχεία.

 

Θα μπορούσε να συμβεί κάτι τέτοιο σε εσάς και τους εργαζομένους σας; Όπως δείχνει και στο βίντεο, αν τα αρχεία της Alice είχαν κρυπτογραφηθεί με μία απλή λύση, όπως είναι η SafeGuard Encryption της Sophos, δεν θα είχε και πολύ σημασία αν ο hacker είχε πρόσβαση στον λογαριασμό της στο σύννεφο. Τα αρχεία της θα ήταν απολύτως ασφαλή.

Για να μάθετε περισσότερα για το πώς μπορεί να λειτουργήσει η κρυπτογράφηση για εσάς, και πώς να επιλέξετε το κατάλληλο προϊόν κρυπτογράφησης, επισκεφτείτε την ιστοσελίδα sophos.com/encrypt.

Από εκεί, μπορείτε να:

Blog post: John Zorabedian

Μπορείτε να διαβάσετε το πρωτότυπο άρθρο, εδώ.