Mostrando postagens com marcador Senha. Mostrar todas as postagens
Mostrando postagens com marcador Senha. Mostrar todas as postagens

quinta-feira, 8 de agosto de 2013

Google Chrome deixa senhas de usuários expostas e é alvo de críticas


Uma opção nativa do Google Chrome permite que qualquer pessoa, com acesso físico a um computador, possa ver as senhas salvas pelo usuário no navegador. A polêmica ganhou a web com críticas ao Google, já que está sendo vista por alguns como uma perigosa falha de segurança.

Vírus no Android rouba contas em apps de bancos. Saiba como evitar:



Descoberta pelo webdesigner Eliot Kember, o navegador deixa qualquer senha salva disponível. Basta que o usuário do Chrome entre no endereço chrome://settings/passwords e clique sobre a senha armazenada para que ela apareça, sem nenhum tipo de autenticação.

Em resposta à publicação de Kember sobre a polêmica, Justin Schuh, coordenador de segurança do Chrome, declarou ao site Y Combinator que não há motivo para aplicação de uma maior proteção. Segundo o executivo, isso daria ao usuário apenas uma falsa sensação se segurança, encorajando-o a ter um comportamento muito mais arriscado. Ainda de acordo com Schuh, o fato de alguém ter acesso físico ao computador do usuário significa que “o jogo já está perdido” e que não há muito o que fazer.
Falha de segurança no Chrome permite que senhas sejam facilmente mostradas para quem tiver acesso à máquina (Imagem: Daniel Pinto)


Para Eliot Kember, o problema está no Chrome não ser claro sobre isso com os usuários. Outros argumentos de profissionais da área seguem a linha de Justin Schuh, defendendo que a segurança está na senha de acesso ao computador e nas proteções para que este não seja invadido. O assunto envolveu até o criador da World Wide Web, Tim Berners Lee. No Twitter, ele disse que a resposta da equipe do Chrome foi decepcionante.

Outros navegadores como o Firefox e o Safari também permitem que o usuário veja as senhas que salvou. Porém, adicionam outras formas de autenticação para garantir uma maior segurança. No Chrome, o único nível de segurança está em clicar na opção “Nunca para este site”, quando o navegador pergunta se o usuário quer salvar uma senha ou não.



Chrome pergunta, toda vez que uma nova senha é inserida, se o usuário quer salvá-la no navegador.

quarta-feira, 30 de janeiro de 2013

Criar Senha escrevendo errado pode ser uma segurança maior diz Estudos

Estudo publicado pela Universidade de Carnegie Mellon e pelo MIT mostra que senhas sem sentido aparente são mais difíceis de serem quebradas

Você está melhor protegido esquecendo suas lições de gramática quando o assunto é criação de senhas, de acordo com uma pesquisa feita pela Universidade de Carnegie Mellon e pelo MIT (Instituto de Tecnologia de Massachusetts).

Os pesquisadores dizem que o uso de gramática - boa ou má - pode dar pistas a crackers sobre as palavras em uma senha composta por multiplas palavras. E eles construíram um algoritmo como uma prova de conceito para demonstrar essa descoberta.

A equipe, liderada pelo estudante Ph.D em software de engenharia Ashwini Rao do Instituto CMU de Pesquisa de Software, irá apresentar seu estudo na conferência de dados e aplicações de segurança e privacidade Association for Computing Machinery, que acontecerá em 20 de fevereiro, em San Antonio.

O time testou o seu algoritmo de cracking (programado para reconhecer gramática) em 1434 senhas que continham 16 ou mais caracteres, e decifrou apenas 10% do conjunto de dados com o algoritmo. "Nós não devemos confiar cegamente no número de palavras ou caracteres em uma senha como medida de segurança", afirmou Rao, em um comunicado.

Os pesquisadores disseram que, embora uma senha baseada em uma frase ou uma sentença curta possa ser mais fácil para um usuário lembrar, ela também é fácil de ser decifrada.

Afinal, as regras gramaticais limitam a escolha de palavras e estruturas. Ou seja, uma frase com pronome-verbo-adjetivo-substantivo seria mais fácil de ser quebrada do que uma composta por substantivo-verbo-adjetivo.

Os pesquisadores descobriram que "martelado requisitos asinino", por exemplo, é mais difícil de quebrar do que até mesmo o mais longo e aparentemente inteligente "$0 pode h4v3r um #1!"