Início
» Wiki
»
5 equívocos sobre segurança de senhas
5 equívocos sobre segurança de senhas
As senhas são a primeira linha de defesa contra ameaças à segurança. No entanto, esses conceitos equivocados sobre senhas desatualizadas podem comprometer sua segurança, e é por isso que elas precisam ser alteradas imediatamente.
Equívoco 1: Uma senha forte é suficiente para tudo
Se você usa a mesma senha em várias contas, está sendo vítima de um dos equívocos mais prejudiciais sobre segurança de senhas. Infelizmente, uma senha forte não é suficiente para mantê-lo seguro, e essa falta de "variedade" pode causar mais danos do que você imagina.
Até mesmo a senha mais forte pode ser hackeada por phishing , ataques de força bruta ou keyloggers . Se um hacker mal-intencionado comprometer suas informações de login em um site, a primeira coisa que ele fará é usar essas informações para acessar outros sites. Assim, você se torna vítima de um crime cibernético porque achou que criar uma nova senha seria muito trabalhoso.
Você pode evitar esse destino usando senhas diferentes, fortes e exclusivas para cada conta. Você não precisa se lembrar de todas (ou usar post-its), pois pode controlar suas senhas com um gerenciador de senhas .
Equívoco 2: As senhas estão desatualizadas
Embora novas tecnologias de autenticação, como códigos de acesso, possam eliminar a dependência excessiva de senhas no futuro, ainda levará vários anos até que vejamos uma mudança completa de paradigma.
Primeiro, todos precisam estar envolvidos, desde os provedores de sites até os usuários. Embora a biometria melhore a segurança, muitos ainda a veem como uma invasão de privacidade. Por isso, as senhas não vão desaparecer tão cedo.
Se suas senhas já são fortes e únicas, alterá-las a cada poucos meses é contraproducente. Além de dificultar sua vida (já que você não obtém nenhum benefício tangível ao alterá-las), você pode, inadvertidamente, criar senhas cada vez mais fracas a cada alteração, especialmente se depender da memória.
O aplicativo Apple Passwords no seu Mac requer autenticação.
No entanto, em casos em que você foi afetado por uma violação de dados, alguém tentou acessar sua conta ou você usou uma rede Wi-Fi pública desprotegida, você deve alterar sua senha — apenas certifique-se de que ela seja tão única e forte quanto a antiga.
Equívoco 4: A autenticação multifator é perfeita
Embora pareça imune a hackers, a autenticação multifator (MFA) é relativamente fácil de ser contornada por criminosos cibernéticos habilidosos e persistentes.
Por exemplo, eles podem enviar várias solicitações de autenticação a um usuário até que ele obtenha acesso. O phishing é eficaz há muito tempo, com hackers se passando por suporte de TI para pressionar você a fornecer seu código MFA.
Em última análise, embora o MFA seja certamente uma boa maneira de aumentar sua segurança geral, não é uma técnica infalível que pode eliminar todas as ameaças.
Equívoco 5: Senhas complexas são inerentemente mais seguras
Acha que uma senha com um monte de símbolos e números aleatórios é impenetrável? Pense de novo!
Infelizmente, não há nada que você possa fazer a respeito. Um site ou empresa pode pedir que você aumente a complexidade das suas senhas implementando regras específicas, mas pode armazená-las em texto simples sem criptografia, tornando todo o processo inútil.
Também é prática comum que cibercriminosos usem certas regras a seu favor. Por exemplo, se um site tiver um requisito mínimo e máximo de comprimento de senha, os hackers terão um ponto de partida claro e tentarão combinações que atendam a esses requisitos.
Comprimento e complexidade são defesas eficazes contra ataques de força bruta, mas você também deve considerar a originalidade da sua senha. Hackers costumam usar técnicas de pulverização de senhas para descobrir senhas comuns em vários sites. A maioria dos sistemas de segurança bloqueia esses ataques, portanto, se sua senha for original, você reduzirá as chances de ser vítima desse ataque cibernético às cegas.