SegurançaUso de senhas deve ser revisto, diz pesquisador da MicrosoftPara especialista, faltam informações sobre as principais ameaças e aconselhamento mais específico para a utilização correta da ferramenta.
IDG News Service (EUA)06 de janeiro de 2012 - 09h57página 1 de 1O uso de senhas precisa de uma revisão que seja impulsionada não por “advinhação”, mas por realmente entender os danos reais que podem ser causados quando a segurança dos códigos é comprometida, de acordo com o pesquisador da Microsoft Research, Cormac Herley.
Apesar de muitos sugerirem a substituição das senhas juntas por alguma outra coisa, eles podem estar fazendo isso baseado em poucas ou nenhuma evidência concreta, diz Herley.
Keystroke logging [malware que captura o que se digita no PC], ataques de força bruta, phishing e sequestro de sessão são todos usados para driblar senhas, mas seria impossível criar um ranking de quanto cada método foi utilizado porque ninguém sabe, diz o especialista em um relatório sobre o assunto. “Nós não sabemos o tamanho das fatias de cada – nem mesmo aproximadamente”, explica.
Além de descobrir isso, ele recomenda outros passos que poderiam tornar o uso das senhas mais eficiente:
- Quantificar os danos que a exposição da senha pode causa e diferencie-os entre o pior caso e o padrão.
- Oferecer melhor suporte de usuário para senhas a fim de que o código fique mais seguro.
- Identificar quando as senhas não são o bastante – e a razão disso – para que alternativas apropriadas possam ser desenvolvidas.
- Criar um método para avaliar as alternativas de forma objetiva.
A premissa de Herley é que as senhas são tão fortificadas e úteis de tantas maneiras que elas não vão desaparecer em um futuro próximo. Afinal de contas, se elas fossem totalmente ineficiente, ninguém as estaria usando.
“Apesar de a comunidade de pesquisa ser incapaz de quantificar os danos, companhias possuem estimativas de suas perdas causadas por ameaças existentes”, afirmou Herley no relatório “A Research Agenda Acknowledging the Persistence of Passwords”, escrito em parceria com Paul C. Van Oorschot, professor de ciência da computação na Universidade de Carleton. “Suas ações atualmente revelam uma preferência por perdas relacionadas a senhas em oposição a incerteza de alternativas.”
Senhas possuem muitos pontos positivos – elas são gratuitas, permitem acesso a partir de qualquer máquina com um navegador, revogá-las é simples e é fácil reiniciá-las para os usuários que costumam ter memória fraca – o que dificulta excluí-las todas juntas. “Nenhuma tecnologia alternativa tem a probabilidade de possuir a combinação de segurança, usabilidade e recursos econômicos que atenda a todos os objetivos em todas as situações”, afirma Herley.
Ele também toma o lado dos usuários finais que costumam ser criticados por criar senhas fracas, reutilizá-las e as escrever/armazenar em locais em que podem ser descobertas.
Um grupo de senhas fortes únicas para proteger diferentes sites e aplicativos dá mais trabalho para os usuários, diz. “Sem um melhor suporte para eles, as senhas representam um peso crescente em esforço que seria mais bem gasto em outro lugar”, explica.
O suporte geralmente consiste em informações sobre como escolher senhas fortes, dicas para reconhecer ataque de phishing, conselhos para verificar URLs com cuidado e para se defender de keystroke loggers com antivírus e patches atualizados de software. “Assim, eles recebem o conselho que é mais fácil de ser dado, em vez do conselho que realmente resolve os problemas que estão enfrentando”, finaliza Herley.
Sexta-feira, Janeiro 13, 2012
Computerworld - Uso de senhas deve ser revisto, diz pesquisador da Microsoft - Segurança
Assinar:
Postar comentários (Atom)
Editor do Blog
Raphael Simões Andrade
Analista de Sistemas
Campina Grande, PB, Brasil
Campina Grande, PB, Brasil
About Raphael Simões Andrade
Pós-Graduação em Direito Processual: Grandes Transformações 2007 [LFG/UNAMA]
Pós-Graduação em Direito Processual Civil 2008 [LFG/UNISUL]
Pós-Graduação em Direito Constitucional Aplicado 2009 [Gama-Filho]
Pós-Graduando em Direito Público 2010-2011[LFG/Anhanguera-Uniderp]
Analista de Sistemas
Acadêmico de Direito
Usuários On-Line
Vídeo sobre os Direitos Autorais no Mundo, um protesto contra o uso dos direitos de autor com a finalidade de obstruir a cultura!
Compreendendo o documentário “RIP! A Remix Manifesto” e o Direito Autoral no Brasil
Política de Privacidade
- O Google utiliza cookies para servir anúncios em nosso site.
- O uso da cookie DART pelo Google possibilita servir anúncios para nossos usuários baseados em seu histórico de navegação pela Internet.
- Nossos usuários podem optar por não utilizar a cookie DART visitando o Google Ad and Content Network privacy policy.
Colaboradores
Marcadores
- Arquitetura da Informação (12)
- ASP.NET (88)
- Banco de Dados (26)
- Carreira (426)
- Computação Forense (10)
- CSharp (1)
- Direito (16)
- E-commerce (21)
- E-gov (3)
- Gerência de Projetos (13)
- Gestão (259)
- Negócios (448)
- Profissão (1)
- Projeto de Lei (1)
- Segurança (678)
- Tecnologia (330)
- Telecom (468)
Arquivo do blog
-
▼
2012
(20)
-
►
Fevereiro
(13)
- Computerworld - Symantec abre centro global de ope...
- Computerworld - São Paulo é uma das 5 cidades da A...
- Computerworld - Em 2011, vulnerabilidades partiram...
- Computerworld - Muda o sistema de emissão da certi...
- Computerworld - Segurança: empresas enfrentam nova...
- Computerworld - Ataques DDoS não têm motivação fin...
- Computerworld - Ataques no Brasil chegam a serviço...
- Computerworld - 5 serviços de backup on-line para ...
- Computerworld - Você sabe quanto custa parar o seu...
- Computerworld - Projeto prevê emissão de certifica...
- Computerworld - Segurança: erros em videoconferênc...
- Computerworld - Metade das 500 maiores empresas do...
- Computerworld - Falha em programa de segurança da ...
-
▼
Janeiro
(7)
- Computerworld - Fornecedores de tecnologia Java es...
- Computerworld - Provedores de infraestrutura não e...
- Computerworld - Ciberataques devem aumentar em 201...
- Computerworld - Segurança: maiores ciberataques de...
- Computerworld - Uso de senhas deve ser revisto, di...
- Computerworld - Novas tecnologias aumentam desafio...
- Computerworld - Quatro dicas para reforçar a segur...
-
►
Fevereiro
(13)
-
►
2011
(157)
-
►
Dezembro
(18)
- Computerworld - Certificação: versão 2 da ICP-Bras...
- Computerworld - Vendas de software antivírus vão c...
- Computerworld - Empresas têm até 31/12 para se ade...
- Computerworld - Metade das companhias no Brasil nã...
- Computerworld - Segurança corporativa: dez mandame...
- Computerworld - Criptografia de dados avança nas e...
- Computerworld - Usuários ‘privilegiados’ bisbilhot...
- Computerworld - Malwares em dispositivos móveis vã...
- Computerworld - 4 novas ameaças de segurança que d...
- Computerworld - Microsoft libera correção para Exc...
- Computerworld - Domínio XXX: ter ou não ter? - Seg...
- Computerworld - ABES destruirá mais de 1,2 milhão ...
- Computerworld - Segurança móvel deve ser mais desa...
- Computerworld - Firewalls nunca ou raramente são a...
- Computerworld - Segurança do IPv6 adia migração pa...
- Computerworld - Investimento em segurança crescerá...
- Computerworld - Empresas adotam tecnologias emerge...
- Computerworld - Segurança: atualização de plugins ...
-
►
Novembro
(17)
- Computerworld - Juniper e Samsung firmam acordo pa...
- Computerworld - Google lidera casos de vulnerabili...
- Computerworld - Teles e CGI se unem para tirar Bra...
- Computerworld - Cisco traz para o Brasil solução d...
- Computerworld - Sistemas críticos abrem brechas pa...
- Computerworld - Gastos com serviços de segurança v...
- Computerworld - Segurança: maioria das fraudes é c...
- Computerworld - Spams causam prejuízos de bilhões ...
- Computerworld - Pequenas empresas não protegem amb...
- Computerworld - Sourcefire investirá US$ 1 milhão ...
- Computerworld - É possível ampliar segurança de da...
- Computerworld - Cuidar de dados confidenciais é ma...
-
►
Dezembro
(18)

0 comentários:
Postar um comentário