O que é cibersegurança?
Cibersegurança é proteger computadores, celulares, redes e dados contra ataques, danos ou roubo. Ela tem três objetivos, chamados de tríade CIA (em inglês: Confidentiality, Integrity, Availability):
- Confidencialidade: só as pessoas autorizadas podem ver os dados.
- Integridade: os dados estão corretos e ninguém os alterou em segredo.
- Disponibilidade: sistemas e dados funcionam quando as pessoas precisam deles.
Privacidade é o seu direito de controlar seus dados pessoais. Boa segurança protege a privacidade. Para segurança pessoal na internet (cyberbullying, navegação segura, denúncias), veja Segurança na internet.
Ameaças cibernéticas comuns
- Malware (software malicioso): um vírus se prende a arquivos e se espalha quando eles são abertos; um worm (verme) se espalha sozinho pelas redes; um cavalo de Troia se esconde dentro de um programa que parece útil; um spyware espiona você em segredo; um ransomware bloqueia seus arquivos e pede dinheiro.
- Engenharia social: enganar pessoas, e não máquinas. O phishing usa e-mails ou mensagens falsas; o shoulder surfing é olhar por cima do ombro de alguém digitando a senha; o pretexting é inventar uma história para conseguir informações.
- Ataque de força bruta: testar todas as senhas possíveis até uma funcionar.
- Negação de serviço (DoS): inundar um servidor com pedidos para que os usuários de verdade não consigam entrar. Um DDoS usa milhares de dispositivos invadidos ao mesmo tempo.
- Pontos fracos: software sem atualização, senhas de fábrica, portas de rede abertas e dispositivos inteligentes (IoT), como câmeras que nunca são atualizadas.
Autenticação e controle de acesso
Autenticação confirma que você é mesmo quem diz ser. Existem três tipos de fatores:
- Algo que você sabe: senha, PIN.
- Algo que você tem: código no celular (OTP), chave de segurança.
- Algo que você é: impressão digital, rosto (biometria).
Usar dois tipos diferentes é a autenticação em dois fatores (2FA). Uma senha forte é longa e mistura letras, números e símbolos. Com 26 letras minúsculas, uma senha de 4 letras tem 26⁴ = 456.976 possibilidades, mas uma de 8 letras tem 26⁸ ≈ 208 bilhões. O controle de acesso dá a cada usuário só os direitos de que ele precisa (um aluno pode ler as notas; só o professor pode alterá-las). Bloquear a conta depois de algumas tentativas erradas e usar CAPTCHAs deixa a força bruta mais lenta.
Criptografia
Criptografia transforma um texto claro (legível) em um texto cifrado (embaralhado) usando uma chave. Só quem tem a chave certa consegue descriptografar, ou seja, voltar ao texto original.
A cifra de César é um exemplo antigo e simples: cada letra anda tantas posições quanto a chave. Com chave 3, A → D, B → E e SAFE → VDIH. Ela é fácil de quebrar porque existem só 25 chaves possíveis. A criptografia moderna (como o AES) usa chaves tão longas que testar todas levaria mais tempo do que a idade do universo.
- A criptografia simétrica usa a mesma chave para trancar e destrancar.
- A criptografia de chave pública (assimétrica) usa uma chave pública para trancar e uma chave privada para destrancar. O cadeado e o
httpsdo navegador usam esse tipo.
Firewalls, antimalware, atualizações e backups
- Firewall: software ou hardware que examina os pacotes de dados que entram e saem e bloqueia os que violam suas regras.
- Antimalware: analisa arquivos e compara com padrões de malware conhecidos; também observa comportamentos estranhos.
- Atualizações (patches): corrigem falhas de segurança. Ative as atualizações automáticas, inclusive em roteadores e dispositivos inteligentes, e troque as senhas de fábrica.
- Backups: cópias dos dados. A regra 3-2-1: 3 cópias, em 2 tipos de armazenamento, com 1 guardada em outro lugar (por exemplo, na nuvem).
- Teste de invasão (pentest): empresas pagam especialistas para atacar os próprios sistemas (com permissão) e achar os pontos fracos antes dos criminosos.
- Pessoas: ensinar os usuários a reconhecer phishing é uma das melhores defesas.
Experimente: crie uma frase-senha forte
Escolha quatro palavras aleatórias e sem relação, por exemplo manga-rio-lampada-sete (não use esta!). Conte os caracteres. Compare com uma senha curta como raj123. Qual é mais fácil de lembrar e mais difícil de adivinhar? Depois use a prática livre em 3D: criptografe uma palavra com a cifra de César e peça a um amigo que a descriptografe usando a chave.
Fórmulas e definições principais
- Tríade CIA: Confidencialidade, Integridade, Disponibilidade
- Número de senhas = (caracteres disponíveis)^(tamanho), por exemplo 26⁸
- Cifra de César: letra cifrada = letra original deslocada pela chave (Z volta para A)
- Backup 3-2-1: 3 cópias, 2 mídias, 1 em outro local
Exemplos resolvidos
1. Criptografe CAT com a chave 3 da cifra de César.
C → F, A → D, T → W. Texto cifrado: FDW.
2. Descriptografe KHOOR, que usou a chave 3.
Volte 3 letras em cada uma: K → H, H → E, O → L, O → L, R → O. Texto original: HELLO.
3. Quantos PINs de 3 dígitos (0–9) existem?
10 × 10 × 10 = 10³ = 1.000.
4. Uma mensagem diz: "Sua conta bancária foi bloqueada. Clique aqui e digite sua senha em 1 hora." Que ataque é esse e o que você deve fazer?
Phishing (engenharia social). Não clique. Confira abrindo o app oficial do banco ou ligando para o número oficial e denuncie a mensagem.
5. O servidor de resultados de uma escola é inundado de pedidos falsos e ninguém consegue abri-lo. Qual parte da CIA foi atacada?
A disponibilidade. Esse é um ataque de negação de serviço.
6. Quais tipos de fator são usados quando você entra com senha e impressão digital?
Algo que você sabe (senha) e algo que você é (impressão digital): autenticação em dois fatores.
Erros comuns
- Achar que o firewall remove vírus. O firewall filtra o tráfego da rede; o antimalware encontra e remove malware.
- Usar a mesma senha em vários sites. Um vazamento abre todas as contas.
- Acreditar que a criptografia esconde que uma mensagem foi enviada. Ela esconde o conteúdo, não o fato de ter sido enviada.
- Guardar o único backup no mesmo computador. Se o computador for roubado ou bloqueado por ransomware, o backup vai junto.