Home
»
VPN
»
[VPN] Implicações | Mini-série sobre VPN (3/7)
[VPN] Implicações | Mini-série sobre VPN (3/7)
A proposta da VPN, de substituir as conexões dedicadas caras e as estruturas de
acesso remoto pela rede pública, trouxe uma série de implicações, principalmente
quanto à segurança da informação, que passa a correr riscos com relação ao seu
sigilo e à sua integridade.
De fato, trafegar informações confidenciais sobre negócios estratégicos e novos
projetos em redes públicas, sem a devida segurança, pode resultar em prejuízos
imensuráveis. O primeiro problema que pode ocorrer com a utilização da rede pública é a possibilidade de abuso do packet sniffing, situação em que
qualquer indivíduo tem a possibilidade de capturar pacotes contendo informações
das organizações, comprometendo, assim, seu sigilo, podendo ainda ser estendido à
perda de integridade. Outro problema é a possibilidade de um ataque ativo à conexão por TCP, de modo que sua integridade possa ser comprometida.
Problemas de IP Spoofing também podem ocorrer, com um usuário
podendo se passar por outro, causando problemas de autenticação e autorização.
Essas possibilidades de ataque foram discutidas e tratadas na definição da VPN,
como poderá ser visto nas próximas seções.