Arquivo da tag: senha

Corrigindo as senhas fracas

Stoneff, gerente de produtos da Lieberman Software, escreveu um excelente artigo sobre o assunto no site Help Net Security e que é de leitura indispensável tanto para sysadmins quanto para usuários final. No texto este alerta sobre algo que há tempos eu já tenho percebido. “Já passou a era das senhas de 8 caracteres serem seguras” e ele ainda alerta: Em algumas circunstâncias, um cracker criativo e de posse dos computadores cada vez mais poderosos, consegue quebrar senhas de 14 caracteres alfanuméricos em poucos minutos, inclusive usando o poder de processamento das placas de aceleração de vídeo que cada estão cada vez mais espertas.

As recomendações são as mesmas de sempre, mas é sempre bom relembrar então após ler o texto completo (em inglês) , não deixe de ler o artigo que escrevi algum tempo atrás sobre o mesmo assunto.

Resenha: Aprenda a criar e decorar senhas seguras sem ‘gastar’ o cérebro

O artigo “Aprenda a criar e decorar senhas seguras sem ‘gastar’ o cérebro”[1], foi escrito por Altieres Rohr, colunista do site G1.com, pertencente a central Globo de comunicações e veiculado na seção tecnologia do seu site em 09/03/2009. No texto o autor, que é especialista em segurança de computadores, aborda o tema criação de uma senha segura que embora seja bem conhecido pelos profissionais da área de segurança de TI, não costuma ser colocado em prática e nem mesmo ensinado a leigos na área – público alvo do artigo em questão.

Criação de senhas é um assunto que embora não costume ser abordado em cursos de informática tem uma grande importância para segurança de uma rede e até de um sistema como um todo, entretanto ele geralmente é descartado deixando o usuário e sua imaginação completamente livres para criar senhas pra lá de já conhecidas. Exemplo disso é o artigo Perfect Passwords (BURNETT 2005) apud Whats My Pass team[2] – que também é citado neste artigo, onde foram listados as quinhentas piores senhas que uma pessoa poderia escolher, que é dito serem usadas por uma em cada nove pessoas. Continue lendo Resenha: Aprenda a criar e decorar senhas seguras sem ‘gastar’ o cérebro

Resenha: O lado analógico da segurança digital

O texto assinado por Moura[1,2], e publicado em duas partes na revista Linux Magazine nº 37[1] e nº 38[2], respectivamente em Dezembro/2007 e Janeiro/2008, encontra-se disponível gratuitamente para leitura por assinantes e não-assinantes da revista em seu website oficial na Internet e trata de um assunto que entrou em moda com a popularização dos sistemas de e-mail, a “engenharia social”.

De acordo com a definição dada pelo CGI.Br, na seção 4 de sua Cartilha de Segurança para Internet [3], e que também é de senso comum entre vários autores – embora com algumas variações -, Engenharia Social é um método de ataque, onde alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações. Continue lendo Resenha: O lado analógico da segurança digital