25.6.11
Postado por
Sávio Hackradt
Randall Stross
do "New York Times"
Para uma senha bem difícil, pense dez. Se a sua senha tiver dez caracteres, você terá condições de dormir bem à noite --talvez por 19,24 anos.
Esse é o tempo que um hacker levaria para testar todas as combinações de dez caracteres, assumindo que a senha esteja criptografada e que o hacker tenha poderio computacional suficiente para organizar 100 bilhões de combinações por segundo e quebrar a codificação.
Mas, se os seus nomes de usuário e as suas senhas aparecerem em um servidor sem estar criptografado, talvez você não durma nem por um instante, pensando nos efeitos potencialmente devastadores à sua espera.
Hackers adorariam colocar as mãos em uma coleção completa de todas as suas senhas, como as guardadas pela LastPass, um serviço de gerenciamento de senhas.
A partir da instrução de seus clientes, a LastPass armazena nomes de usuário e senhas em seu servidor quando um site é visitado e, em uma próxima visita, preenche todos os formulários automaticamente.
No mês passado, a LastPass afirmou ter notado um comportamento estranho nos registros do tráfego em sua rede e que poderia ter sofrido uma invasão on-line.
Eu sou cliente da LastPass desde o ano passado e senti uma ponta de preocupação ao ouvir a notícia. Mas os meus nervos se acalmaram com o entusiasmo de consultores em segurança que consideram o modelo de segurança da LastPass muito bem elaborado.
A empresa não armazena senhas reais, somente as criptografadas. O serviço não possui a senha para decodificá-las --somente seus usuários a tem. Ela nem sequer armazena a senha LastPass mestre, usada para gerar acesso a todas as outras senhas, que também é criptografada antes de ser enviada à nuvem.
A LastPass tem uma possível vulnerabilidade que Joe Siegrist, seu diretor-executivo, não faz esforço para esconder: o serviço depende de o usuário escolher uma senha mestre difícil e inexistente em qualquer língua.
Se a LastPass ou qualquer outra empresa que armazenou senhas em formato criptografado sofresse um ataque, o risco seria o de ladrões partirem para a força bruta, sem pressa e off-line, tentando todas as combinações possíveis de caracteres. Eles precisariam ter expectativa de vida quase infinitas para esgotar as possibilidades.
Computadores, porém, trabalham em outra velocidade.
COMBINAÇÕES
Steve Gibson, especialista em segurança, publicou uma página na internet que permite ao visitante ver quanto tempo demoraria para um computador testar todas as combinações possíveis de palavras, números e símbolos especiais para quebrar uma senha criptografada.
Eis aqui um teste: qual é a senha mais difícil? "PrXyc.N54" ou "D0g!!!!!!!"?
A primeira, com nove caracteres, é muito boa. O site de Gibson diz que um hacker levaria 2,43 meses para testar off-line todas as combinações envolvendo os nove caracteres, a uma razão de 100 bilhões de conjecturas por segundo. No entanto, a segunda possui dez caracteres. E esse caractere extra torna a senha bem mais difícil. O teste, a uma razão de 100 bilhões de conjeturas por segundo, levaria 19,24 anos.
Não se preocupe com a aparente semelhança do "D0g", com um zero no meio. Isso não faz sentido, "pois o invasor é totalmente incapaz de perceber tais semelhanças", escreveu Gibson.
Gibson afirma que, se a senha não fizer parte de uma lista de senhas comumente usadas e não constar em dicionários, o fator mais importante nela é o comprimento.
Paul C. Van Oorschot, professor de ciências da computação na Universidade Carleton, em Ottawa, tem uma visão cética. "Eu acredito que qualquer sistema irá falhar", afirmou ele. Consequentemente, "não uso um gerenciador de senhas. Escrevo minhas senhas em um papel".
Mesmo isso não lhe oferece tranquilidade: ele não possui conta bancária on-line por causa de sua preocupação em sofrer um ataque hacker.
Uma alternativa a esse risco é usar senhas difíceis, caracteres sem sentido, somando pelo menos dez deles. Claro, é imperativo que os sites armazenem sua senha de forma criptografada. Sempre.
Tradução de Fabiano Fleury de Souza Campos (Folha.com -Tec)
Estação Música Total
Últimas do Twitter
Arquivo
-
▼
2011
(1394)
-
▼
junho
(89)
- Para especialistas, mídias públicas devem enfocar ...
- Bebida diet e aspartame fazem as pessoas engordare...
- FMI adverte para um novo "crash" de crédito
- Relatório mostra continuidade na violência contra ...
- "Sente-se", no Barracão dos Clowns
- Plano Nacional de Educação precisa se relacionar c...
- Economia subterrânea movimentou R$ 663,4 bilhões n...
- Pesquisa revela que quase metade das mulheres já s...
- Vergonha que não tenho de ser Nordestina
- Número de negros em universidades particulares cre...
- Banda Gorjeta
- Banco Central alerta para nova tentativa de golpe ...
- Web: A nova (re)invenção do rádio
- Ato Público do Fórum LGBT
- O jornalista que ganhou o Pulitzer e assumiu ser i...
- Os “Grundrisse” de Marx ganha primeira edição em p...
- Viagem sem fim
- Barco de ajuda a Gaza responde ao governo Obama
- Cumpra-se a sentença inteira
- Ubuntu
- “Basta seguir a musica”
- Ex-secretário-geral da ONU cobra soluções para o f...
- Conexão cérebro-máquina sem fio já existe, diz neu...
- Senha segura precisa ter dez caracteres
- Vencedores e derrotados no Afeganistão de Obama
- Médicos pedem mais investimentos e valorização de ...
- Brasil é o 3º na rota de tráfico de cocaína para a...
- Relatório da ONU aponta consumo abusivo de remédio...
- Tema da vitória
- Governo vai financiar tratamento de dependentes qu...
- SUS tem mamógrafos parados por falta de assistênci...
- Brasil sem Miséria quer qualificar 1,7 milhão de p...
- IBOPE mede o clima para o mundial de 2014 e aponta...
- 5º Ato #ForaMicarla
- ONU quer chamar a atenção para povos que dependem ...
- Milhares de espanhóis saem às ruas contra medidas ...
- Itamaraty: 2.568 brasileiros estão presos em outro...
- A luta secreta de D. Paulo Evaristo Arns
- Consórcios lideram lista de empresas sob intervenç...
- Com quase 3 mil emendas, PNE deve ficar para 2012
- Mobilização Social: a força da sociedade
- Encontro da ONU para salvar protocolo de Kyoto qua...
- Começa hoje a campanha de vacinação contra a Paral...
- Fazenda avalia se é possível mudar Lei de Responsa...
- Giuseppe Cocco: “O momento político é da multidão”
- Mãe Luíza clama por respeito e atenção
- Beppe Grillo entrevista Eric Hobsbawm
- Encontro Regional de Capacitação em Educação em Di...
- Olhar para o próprio umbigo pode ser o melhor remédio
- Pedido de Gilmar Mendes atrasa ação por trabalho e...
- OIT determina direitos iguais para domésticas
- Carlos Santos lança Só Rindo2
- Para todos e sem censura
- Anonymous x Otan
- Exclusão social: a miséria como pano de fundo
- Londres une verde ao digital em secretaria
- Lista de desejos de menina com câncer terminal faz...
- Teste genético ajuda a reorientar tratamento do câ...
- Trabalho perigoso põe em risco 115 milhões de cria...
- Intensificar vacinação nos países pobres poderia s...
- Suíços aprovam abandono da energia nuclear
- Justiça notifica Facebook por violação de privacidade
- Mais de 1 bilhão de pessoas são portadoras de defi...
- Estudo mostra que é possível parar de fumar sem ga...
- OIT lança campanha pela eliminação do trabalho inf...
- Patriota quer fim de diferenças sociais como forma...
- Governo articula sucessão em Mossoró
- Cidades sustentáveis são o tema do 25º Prêmio Jove...
- O apagão do RN
- Mossoró supera 100 assassinatos num dos anos mais ...
- #ForaMicarla até debaixo d’água
- Mundo terá 15 bilhões de aparelhos conectados a we...
- 70 anos de Erasmo Carlos: fidelidade ao velho rock
- Mini “revoluções por minuto”: o embate e os espaço...
- Pesquisa realizada pelo IBOPE mostra a opinião da ...
- Wellington Duarte: o ADURN-Sindicato é um moviment...
- Ricardo Kotscho: defesa de Palocci na TV Globo é u...
- CNE revê parecer sobre livro de Monteiro Lobato
- Mais de 16 milhões de famílias vivem com até um sa...
- MP esclarece intervenção na Urbana
- Plano Brasil sem Miséria pode reduzir inflação
- São Paulo recebe a Marcha das Vadias
- Ventos de crise empurram Portugal para a direita
- PIB tem alta de 4,2% no 1º trimestre, diz IBGE
- Walter Sorrentino: mais PT, menor margem de manobra
- Senado aprova mais uma modalidade de pessoa jurídica
- Secretário de Saúde do RN poder ser multado
- Direitos Autorais: Cultura deve concluir em julho ...
- Dia do Blogueiro do RN: Uma grande bobagem
-
▼
junho
(89)
0 comentários: