Um pequeno post no blog do Bruce Schneier chamou minha atenção e me levou até este interessante estudo realizado pela DataGenetics - http://www.datagenetics.com/blog/september32012. Eles analisaram 3.4 milhões de PINs em tabelas publicadas por hackers e chegaram a conclusão que '1234' é a mais utilizada, seguida de '1111'. Incrível mas real. Pior ainda: apenas 20 das dez mil combinações possíveis são responsáveis por 26% das senhas analisadas.
Esse estudo é quase uma continuidade de outro, assunto do meu post "Sua 'strong password' é realmente forte?" no mês de agosto. Minha interpretação é que uma parte importante da tarefa de revelar senhas é o estudo do comportamento dos usuários, quase um estudo antropológico a respeito dos hábitos das pessoas para a definição de seus códigos de segurança. É também interessante que esses hábitos são compartilhados por pessoas de diferentes culturas, nacionalidades e grupos sociais. Como exemplos o fato da maioria das pessoas ter em suas senhas somente uma letra maiúscula posicionada como a primeira letra da palavra. Já os números e caracteres especiais vem em sua grande maioria no final.
Esse estudo também reforça a tese de que alterar senhas fracas periodicamente não aumenta a segurança do usuário. Na verdade piora já que a pessoa se ilude pensando que está segura. É melhor uma senha complexa apenas alterada em situações especiais do que senhas fáceis trocadas a cada 30 dias.
Os artigos refletem a opinião pessoal do autor, e não de seus empregadores.
Mostrando postagens com marcador senhas. Mostrar todas as postagens
Mostrando postagens com marcador senhas. Mostrar todas as postagens
quinta-feira, 18 de outubro de 2012
terça-feira, 21 de agosto de 2012
Sua "strong password" é realmente forte?
Passwords ainda são a primeira linha de proteção de qualquer serviço ou site. Com a nossa vida digital cada vez mais misturada com nossa vida real (pessoal e profissional), as passwords são tão importantes hoje como a fechadura das portas de nossas casas. A má noticia é que os hackers nunca tiveram tantos recursos para quebrar a segurança das senhas que usamos. A boa noticia? Bem, ainda estou procurando... :-)
Esse artigo, de Dan Goodin, é um dos mais completos que já vi sobre segurança de passwords e sobre os mecanismos utilizados hoje em dia pelos hackers:
http://arstechnica.com/security/2012/08/passwords-under-assault
Esse artigo, de Dan Goodin, é um dos mais completos que já vi sobre segurança de passwords e sobre os mecanismos utilizados hoje em dia pelos hackers:
http://arstechnica.com/security/2012/08/passwords-under-assault
Assinar:
Postagens (Atom)