

POST
DO LUCAS
SEGURANÇA
26
Cargo:
Coordenador de
segurança da Locaweb
LUCAS VIANNA
hegou aquele difícil momento
GH GHëQLU XPD QRYD VHQKD
Você pensa em uma simples
e fraca para não perder muito
tempo e continuar com seu
trabalho; em uma complexa
que irá esquecer logo em seguida; ou perde
bons minutos do seu dia tentando validar
uma que se enquadre em políticas que
exigem caracteres maiúsculos, números,
símbolos e um tamanho mínimo, o que
GLëFXOWD DLQGD PDLV D HVFROKD"
Essa é a realidade de quase todo usuário
GH FRPSXWDGRU DWXDOPHQWH 2 DVVXQWR ÛVHQKDÜ
QXQFD IRL W¥R GLVFXWLGR 0DV DíQDO WRGD HVVD
complexidade torna uma senha mais segura
realmente? A resposta é: não totalmente.
A empresa de segurança Trustwave emite um
relatório anual reportando os principais assuntos
relacionados a segurança da informação, inclusive
senha. O relatório de 2013 mostrou que senhas
FRPR Û3DVVZRUG Ü Û:HOFRPH Ü H Û3#VVZ UGÜ
que são consideradas fracas, ainda são muito
utilizadas em ambientes corporativos que aplicam
políticas de senhas comuns no mercado.
Um estudo feito por pesquisadores da
universidade de Carnegie Mellon revela que os
usuários se sentemmais seguros quando são
obrigados a seguir uma política de senha mais
complexa. Entretanto, 13% ainda anota em um
papel e 80% reutilizam as senhas emmais de um
sistema. E este último comportamento é ainda
mais perigoso, pois torna a conta do usuário mais
suscetível a ataques.
Os pesquisadores também coletaram
aproximadamente 5 mil senhas com políticas de
complexidade diferentes em relação a tamanho
e variação de caracteres. Além disso, aplicaram
P«WRGRV SDUD WHQWDU LGHQWLíFDU D IUDJLOLGDGH
GHVVDV VHQKDV (OHV LGHQWLíFDUDP TXH SDODYUDV
longas e complexas tendem a ser fortes, mas
que os usuários se frustravam com senhas muito
difíceis; mesmo as senhas grandes podem ser
previsíveis e fáceis de serem adivinhadas.
Como podemos criar senhas mais seguras,
então? Tente usar senhas longas, sem um
VHQWLGR HVSHF¯íFR RX IUDVH IRUPDGD 6HPSUH
que possível, utilize símbolos, mas não seja
µEYLR DOWHUDQGR ÛDÜ SRU Û#Ü ÛLÜ SRU Û Ü H DVVLP
por diante. Adote números, mas não datas. E
claro, crie senhas únicas para cada conta e as
troque periodicamente.
Existem também softwares de gerenciamento
de senhas. Eles são ótimos para criar combinações
complexas e únicas. O único ponto fraco é que
tudo estará protegido por uma senha mestra.
Portanto, seja criativo e bole seu melhor
password uma única vez.
C
[
CRIAR SENHAS
FRACAS ESTÁ
NA TENDÊNCIA
DE SEGUIRMOS
PADRÕES OU
TENTARMOS
CONECTÁ-LAS ÀS
NOSSAS VIDAS
PORMEIO DE
DATAS, NOMES OU
SENTIMENTOS.
]
AMELHOR
SENHADE TODAS
LW
REVISTA LOCAWEB