{"id":3831,"date":"2017-03-06T11:32:37","date_gmt":"2017-03-06T14:32:37","guid":{"rendered":"http:\/\/taketest.blip.ai\/?p=1454"},"modified":"2023-01-02T10:28:48","modified_gmt":"2023-01-02T13:28:48","slug":"a-seguranca-da-informacao-no-contexto-dos-chatbots","status":"publish","type":"post","link":"https:\/\/www.blip.ai\/blog\/take-test\/a-seguranca-da-informacao-no-contexto-dos-chatbots\/","title":{"rendered":"A seguran\u00e7a da informa\u00e7\u00e3o no contexto dos chatbots"},"content":{"rendered":"<p>A utiliza\u00e7\u00e3o de chatbots est\u00e1 se tornando cada vez mais comum entre as organiza\u00e7\u00f5es. Esta solu\u00e7\u00e3o tem sido adotada para estabelecer uma rela\u00e7\u00e3o mais pr\u00f3xima com os clientes, abrindo oportunidades e trazendo muitos benef\u00edcios, como mais agilidade no atendimento e maior assertividade. No entanto, os chatbots podem tamb\u00e9m representar grandes amea\u00e7as.<br \/>\n<!--more--><br \/>\n<a href=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2017\/02\/abstract-1278052_960_720-2-Copia-7.jpg\"><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-1480\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2017\/02\/abstract-1278052_960_720-2-Copia-7.jpg\" alt=\"-\" width=\"798\" height=\"345\" title=\"-\"><\/a><br \/>\n<span style=\"font-weight: 400\">Muitos usu\u00e1rios conhecem os&nbsp;cuidados necess\u00e1rios com e-mails, <\/span><span style=\"font-weight: 400\">mas isso n\u00e3o <\/span><span style=\"font-weight: 400\">acontece quando se trata de redes sociais ou aplicativos de mensagens. Por esse motivo, a&nbsp;engenharia social &#8211; arte de explorar a confian\u00e7a das pessoas para obter informa\u00e7\u00f5es ou executar uma a\u00e7\u00e3o maliciosa em nome do atacante &#8211; pode ser aplicada tamb\u00e9m no contexto dos chatbots. &nbsp;<\/span><span style=\"font-weight: 400\">A\u00e7\u00f5es que auxiliam nesta identifica\u00e7\u00e3o, como endere\u00e7o de e-mail suspeito ou erros de escrita, n\u00e3o se aplicam quando se trata de redes sociais e aplicativos de mensagens. Neste sentido, os erros de digita\u00e7\u00e3o e palavras abreviadas por exemplo s\u00e3o considerados comuns. <\/span><br \/>\n<span style=\"font-weight: 400\">Outra quest\u00e3o que deve ser levada em considera\u00e7\u00e3o \u00e9 que a utiliza\u00e7\u00e3o de intelig\u00eancia artificial requer que uma rede neural seja treinada. Sendo assim, \u00e9 importante analisar de que forma o armazenamento dos dados vindos dos usu\u00e1rios do chatbot ser\u00e1 realizado para serem utilizados para o treinamento, bem como estabelecer um controle de acesso a estas informa\u00e7\u00f5es.<\/span><br \/>\n<img decoding=\"async\" class=\"aligncenter size-full wp-image-1455\" src=\"https:\/\/www.blip.ai\/blog\/wp-content\/uploads\/2017\/02\/tumblr_nleuuw5TTl1s141c3o6_500.gif\" alt=\"-\" width=\"500\" height=\"500\" title=\"-\"><br \/>\n<span style=\"font-weight: 400\">Como o desempenho do chatbot melhora&nbsp;a partir das intera\u00e7\u00f5es com os usu\u00e1rios, existe a possibilidade de um atacante inserir dados para corromper a intelig\u00eancia do chatbot, fazendo com que o mesmo compreenda como verdadeiro informa\u00e7\u00f5es falsas prejudicando empresas e clientes. Um exemplo desse tipo de ataque ocorreu com a Tay, chatbot criado pela Microsoft para se passar por uma adolescente americana e que interagia com os usu\u00e1rios atrav\u00e9s do Twitter. Em menos de 24 horas, sua intelig\u00eancia artificial foi corrompida, passando a postar mensagens ofensivas.&nbsp;<\/span><br \/>\n<span style=\"font-weight: 400\">Ataques DoS, sigla para <em>D<\/em><\/span><i><span style=\"font-weight: 400\"><em>enial o<\/em>f Service<\/span><\/i><span style=\"font-weight: 400\">, visam&nbsp;deixar um recurso do sistema indispon\u00edvel, impedindo que os usu\u00e1rios possam ter acesso. No contexto de chatbots, de acordo com o estudioso David Mann, \u00e9 poss\u00edvel realizar um ataque DoS, demonstrado atrav\u00e9s da utiliza\u00e7\u00e3o de um metasploit (msf-fb-messenger-bot-dos), desenvolvido pelo autor. Segundo ele, a utiliza\u00e7\u00e3o desse metasploit \u00e9 poss\u00edvel porque a API do <\/span><i><span style=\"font-weight: 400\">Facebook Messenger<\/span><\/i><span style=\"font-weight: 400\">, tem uma maneira de verificar que o Facebook est\u00e1 conectado com um <\/span><i><span style=\"font-weight: 400\">chatbot<\/span><\/i><span style=\"font-weight: 400\">, na qual as bibliotecas utilizadas n\u00e3o implementam seguran\u00e7a ou implementam de forma incorreta.<\/span><br \/>\n<span style=\"font-weight: 400\">A utiliza\u00e7\u00e3o de chatbots est\u00e1 aumentando a cada dia e, como comentamos, existem diversas amea\u00e7as com rela\u00e7\u00e3o \u00e0 seguran\u00e7a da informa\u00e7\u00e3o. Portanto, &nbsp;\u00e9 importante <\/span><span style=\"font-weight: 400\">conhec\u00ea-las<\/span><span style=\"font-weight: 400\"> tanto para orienta\u00e7\u00e3o quanto para implementa\u00e7\u00e3o de a\u00e7\u00f5es de <\/span><span style=\"font-weight: 400\">preven\u00e7\u00e3o de ataques,<\/span><span style=\"font-weight: 400\"> que muitas vezes podem causar danos irrepar\u00e1veis.<\/span><br \/>\nNo pr\u00f3ximo post, vamos discutir um pouco mais sobre a utiliza\u00e7\u00e3o de chatbots para ataques de engenharia social.<br \/>\nAt\u00e9 a pr\u00f3xima!<br \/>\n<strong>Refer\u00eancias<\/strong><\/p>\n<ul>\n<li>BI Intelligence. Messaging apps are now bigger than social networks. BI Intelligence.<\/li>\n<li>HUBER, Markus; KOWALSKI, Stewart; NOHLBERG, Marcus; TJOA, Simon. 2009. Towards Automating Social Engineering Using Social Networking Sites. Proceedings of the 2009 International Conference on Computational Science and Engineering &#8211; Volume 03 (CSE &#8217;09), Vol. 3. IEEE Computer Society, Washington, DC, USA, 117-124.<\/li>\n<li>JAGATIC, Tom; JOHNSON, Nathaniel; JAKOBSSON, Markus; MENSZER, Filippo. Social Phishing. Indiana University, Bloomington. December 12, 2005<\/li>\n<li>MANN, David. How to kill a bot with 10 http requests. 2016.<\/li>\n<li>NUNES, Samantha. COMPUTA\u00c7\u00c3O COGNITIVA NO \u00c2MBITO CORPORATIVO: uma perspectiva em seguran\u00e7a da informa\u00e7\u00e3o. December 2016<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>A utiliza\u00e7\u00e3o de chatbots est\u00e1 se tornando cada vez mais comum entre as organiza\u00e7\u00f5es. Esta solu\u00e7\u00e3o tem sido adotada para estabelecer uma rela\u00e7\u00e3o mais pr\u00f3xima com os clientes, abrindo oportunidades e trazendo muitos benef\u00edcios, como mais agilidade no atendimento e maior assertividade. No entanto, os chatbots podem tamb\u00e9m representar grandes amea\u00e7as.<\/p>\n","protected":false},"author":503,"featured_media":21496,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[128],"tags":[42,45,48,53,61,65],"class_list":["post-3831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-take-test","tag-chatbot","tag-computacao-cognitiva","tag-engenharia-social","tag-information-security","tag-phishing","tag-seguranca-da-informacao"],"lang":"pt","translations":{"pt":3831},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/posts\/3831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/users\/503"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/comments?post=3831"}],"version-history":[{"count":0,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/posts\/3831\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/media\/21496"}],"wp:attachment":[{"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/media?parent=3831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/categories?post=3831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blip.ai\/blog\/wp-json\/wp\/v2\/tags?post=3831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}