pt.phhsnews.com


pt.phhsnews.com / Suas senhas são terríveis e é hora de fazer algo a respeito

Suas senhas são terríveis e é hora de fazer algo a respeito


Um ano novo está chegando e milhões de nós ainda estão usando senhas absolutamente horríveis. Não precisa ser assim. Você vai tornar este ano o ano das senhas excelentes e mostraremos como

Como você sabe se minhas senhas são terríveis?

Sabemos que você, pessoalmente, tem senhas terríveis? Não. Você pode ser uma das pessoas raras que entende a importância de uma boa higiene com senhas e, na verdade, implementa um sistema para atingir esse objetivo (bom para você). Sabemos que a população geral de pessoas, em conjunto, usa senhas terríveis? Sim, sim nós fazemos

Como sabemos isso? Porque existem empresas que coletam todos os despejos de senha de todas as violações de dados que (infelizmente) ocorrem a cada ano e analisam as senhas. Esses dumps de senhas geralmente incluem desde centenas de milhares a milhões de senhas, e é realmente fácil obter uma visão ampla do tipo de senhas que as pessoas estão usando (e a seriedade ou não da segurança das senhas).

Uma empresa em particular, a SplashData (criadora do gerenciador de senhas pessoais SplashData e o sistema de gerenciamento de senhas corporativas TeamID), tem compilado e liberado listas das senhas mais comuns que as pessoas usam desde 2011. Aqui estão as listas de 2011, 2012, 2013, 2014 e 2015. Enquanto você poderia rever todas as listas, nós tomamos a liberdade de postar os dez melhores de cada ano lado a lado para você:

Isso mesmo: as senhas mais populares do passado cinco anos são “senha” e “123456”. Nenhuma das entradas nesta lista é mesmo tentativas em boas senhas, elas são apenas pura preguiça. Pior ainda, há muito pouca mudança ao longo do tempo. (Embora seja interessante que os dragões tenham ultrapassado os macacos ao longo de cinco anos.)

Dado o número de violações de dados de alto nível desde 2011, você pensaria que veria pelo menos um marginal rasteje em direção a senhas melhores. Mas claramente milhões de pessoas ainda estão usando senhas tão triviais que você nem precisa usar ferramentas avançadas para quebrá-las; você pode adivinhá-los como se fosse um hacker excessivamente esperto em um programa de TV mal escrito dos anos 90.

Você pode estar olhando as listas e dando tapinhas nas costas porque não usa senhas absurdamente simples, mas as suas senhas são realmente melhores? Vamos rever o que faz uma boa senha antes que alguém comece a se congratular demais.

O que faz uma boa senha?

As regras para uma boa higiene de senha não são complicadas e não mudam muito com o tempo. No entanto, muito poucas pessoas realmente as seguem fielmente. Aqui está o que faz uma boa senha:

Comprimento. As boas senhas são longas. Como regra geral, quanto mais longa a senha, mais difícil será quebrar usando força bruta e métodos de dicionário (e certamente é mais difícil de adivinhar). Você deve sempre se esforçar para ultrapassar o tamanho mínimo da senha. Se o site disser que você precisa de uma senha com no mínimo seis caracteres, aguarde mais.

Complexidade . Como regra geral, você deve evitar palavras simples. Evite palavras de dicionário, nomes de lugares e nomes próprios. Seu nome do meio, o nome do seu cachorro, o nome de um estado, um músico popular, são todos componentes terríveis de senha, pois provavelmente já estão nas tabelas e nos arquivos que os crackers de senha usariam. Se você fizer usar palavras como "cachorro", "casa" ou "azul" na sua senha, você deve usar pelo menos quatro delas na mesma senha e de uma maneira que diminua as chances seja força bruta atacada, como "MyDog $ House! sBlue".

Unicidade. Essa é a maior e a que a maioria das pessoas tropeça. Mais importante do que simplesmente ter uma boa senha é ter uma senha diferente para cada site que você visitar . Você pode ter a melhor senha do mundo, uma senha tão fantástica que levaria décadas para decifrar um supercomputador, mas se todo o sistema de uma empresa estiver comprometido e os hackers a descobrirem, eles sabem disso e têm acesso a qualquer conta você o usa.

RELACIONADOS: Como criar uma senha forte (e lembrá-la)

Não podemos enfatizar essa parte o suficiente. Se você usar a mesma senha em vários sites e um um desses sites for comprometido, um usuário não autorizado pode efetuar login em qualquer desses sites como você. Se você usou a mesma senha em vários sites e que a senha também é a senha que você usa para o seu endereço de e-mail, você está em um mundo de dor. Não apenas o seu e-mail pessoal (e provavelmente o seu) poderá ser comprometido, mas os invasores podem redefinir a senha em qualquer conta que você tenha. Nesse ponto, você praticamente deu aos atacantes as chaves proverbiais para a sua casa.

Agora você provavelmente está zombando da idéia de que você poderia acompanhar até mesmo os requisitos básicos descritos acima. Uma senha longa, complexa e exclusiva para todos os sites que você visita? Mas existem tantos sites! Como você poderia manter 100 senhas diferentes todas resolvidas? Isso nos leva à próxima etapa da reforma da higiene de senhas: usando um gerenciador de senhas.

Você precisa de um gerenciador de senhas

Era uma vez, você pode ter algumas senhas para manipular em seu cérebro. Você acompanhou o login do seu computador em casa e no trabalho, talvez a Amazon e o eBay durante o início das compras on-line e, é claro, o seu login no banco. Com menos de um punhado de senhas, lembrar é bem fácil memorizar algumas fortes.

Esses dias, no entanto, já se foram há muito tempo. A proliferação de serviços on-line para tudo, desde pagamento de contas a compras, registro de produtos e atualizações de software, garantiu que até mesmo usuários casuais tenham dezenas ou mais de logins e senhas para manter o controle. Em alguns casos, eles chegam a centenas (atualmente eu tenho mais de 300 logins / senhas em minha coleção pessoal). Não há nenhuma maneira na terra que alguém possa manter o controle de centenas de senhas exclusivas. Heck, eu conheço algumas pessoas que só tem um casal, e ainda as esqueço ocasionalmente. ("Vamos ver, eramacaco!oumacaco1? Ou havia uma capital M no macaco? Ugh, eu só vou resetar novamente.")

RELACIONADO: Por que você deve usar um gerenciador de senhas e como começar

Neste dia e idade, um bom gerenciador de senhas é vital. Os gerenciadores de senhas fazem um pequeno trabalho com todos os problemas que afetam o uso moderno de senhas. Usar um gerenciador de senhas como o LastPass garante que você possa criar, usar e recuperar facilmente senhas longas, únicas e únicas para todos os serviços que você usa. Na verdade, um bom gerenciador de senhas funcionará no seu computador e no seu telefone, e automaticamente fará o login em tudo sem você levantar um dedo para que você nunca precise digitar uma senha novamente. É conveniente e seguro.

Dado o número de logins que todos nós precisamos acompanhar, a frequência de falhas de dados e a quantidade de problemas que surgem da reutilização das mesmas senhas (especialmente para sites sensíveis) ), simplesmente não há desculpa para não usar um gerenciador de senhas para gerar e armazenar senhas seguras. Se você é novo no conceito de gerenciadores de senha ou se tem preocupações sobre o uso de sistemas totalmente baseados na nuvem, confira seu guia Por que você deve usar um gerenciador de senhas e como começar.

Você precisa de autenticação de dois fatores

Então você instalou um gerenciador de senhas e gerou senhas únicas e complexas para cada site que você usa. Você é um rockstar. Mas há uma parte final do quebra-cabeça de segurança de senha que você deve fazer uma prioridade no ano novo: autenticação de dois fatores.

RELACIONADO: O que é autenticação de dois fatores e por que preciso?

A autenticação de dois fatores é simples: significa apenas que você precisa de dois tipos diferentes de autenticação para entrar em um site. Uma conta com uma senha tem autenticação de um fator: você só precisa da senha para obter acesso. Uma conta com dois fatores de autenticação requer duas coisas: sua senha, e insira um PIN de 6 dígitos que a empresa envia para o telefone. Isso dificulta muito para as pessoas invadirem sua conta. Mesmo que sua senha tenha sido liberada em uma violação, eles não poderão fazer login na sua conta, porque eles não têm seu telefone.

A autenticação de dois fatores está se tornando comum com sites bancários, grandes varejistas (como a Amazon) e, é claro, com sites e serviços orientados à segurança, como o LastPass. Se um serviço que você usa oferecer autenticação de dois fatores, geralmente não há motivo para não aproveitar o mesmo. No mínimo, você precisa usar a autenticação de dois fatores para qualquer serviço cujo comprometimento (como seu banco ou seu gerenciador de senhas) criaria sérias dificuldades ou riscos de roubo de identidade. Confira nosso guia de autenticação de dois fatores para mais informações sobre como configurá-lo. É uma das melhores coisas que você pode fazer para manter suas contas em segurança.


Boas práticas de senha não são fascinantes, mas são muito necessárias. Não deixe passar mais um ano em que você está digitando a mesma senha para o seu login de e-mail e seu banco enquanto pensa “Cara, eu realmente deveria parar de usar a mesma senha para tudo.” Ano que vem, quando mais uma rodada de violações de dados geram outra lista de palavrões das piores senhas, você não deveria nem sentir uma pontada de preocupação. Porque todas as suas senhas serão eliminadas: longas, complexas e únicas.

Créditos da imagem: Automóvel Italia.


Como os Servidores da Web Escutam Novas Solicitações?

Como os Servidores da Web Escutam Novas Solicitações?

Ao aprender sobre servidores da Web e como eles funcionam, você pode estar curioso para saber se eles estão constantemente ouvindo solicitações ou se esperam até receber uma solicitação. pedido para entrar em ação. Com isso em mente, a postagem de perguntas e respostas do SuperUser de hoje tem as respostas para satisfazer a curiosidade de um leitor.

(how-to)

Como aumentar o número de itens da lista de atalhos no Windows 10

Como aumentar o número de itens da lista de atalhos no Windows 10

Nas versões anteriores do Windows, você podia alterar o número de itens recentes exibidos nas listas de atalhos com uma opção simples nas propriedades da barra de tarefas. Por qualquer razão, a Microsoft removeu essa habilidade no Windows 10. Com uma pequena invasão do Registro, você ainda pode aumentar esse número.

(how-to)