<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="../assets/xml/rss.xsl" media="all"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Claudinei Pereira [Blog] (Posts sobre segurança)</title><link>http://blog.claudineipereira.com/</link><description></description><atom:link href="http://blog.claudineipereira.com/categories/seguranca.xml" rel="self" type="application/rss+xml"></atom:link><language>pt_br</language><lastBuildDate>Tue, 23 Apr 2024 12:03:03 GMT</lastBuildDate><generator>Nikola (getnikola.com)</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><item><title>Como criar senhas seguras</title><link>http://blog.claudineipereira.com/como-criar-senhas-seguras/</link><dc:creator>Claudinei Pereira</dc:creator><description>&lt;p&gt;Um recente ataque de um grupo de hackers / crackers organizados resultou no
&lt;a href="http://meiobit.com/86877/lulzsec-cia-vazamento-senhas/" title="Luzsec vaza 62 mil senhas"&gt;vazamento de 62 mil senhas&lt;/a&gt; do &lt;a href="http://writerspace.com" title="Rede social para escritores e leitores"&gt;writerspace&lt;/a&gt;. Isto mostra a fragilidade
de alguns sites no que se refere a manter o &lt;strong&gt;sigilo&lt;/strong&gt; e &lt;strong&gt;segurança&lt;/strong&gt; dos 
dados de seus usuários. Mostra, também, a falta de cuidado de grande parte dos 
usuários no momento de criarem suas senhas.&lt;/p&gt;
&lt;p&gt;&lt;img alt="123mudar" src="http://blog.claudineipereira.com/images/123mudar.png" title="Nunca use 123mudar como senha novamente!"&gt;&lt;br&gt;
&lt;small&gt;&lt;em&gt;Senhas fracas são porta de entrada para ataques cibernéticos.&lt;/em&gt;&lt;/small&gt;&lt;/p&gt;
&lt;p&gt;Uma &lt;a href="http://www.rafekettler.com/2011/06/16/analyzing-the-lulzsec-password-leak/" title="LulzSec password leak analysis by Rafe Kettler"&gt;análise das senhas vazadas&lt;/a&gt; &lt;small&gt;(em inglês)&lt;/small&gt; demonstra que de
nada adianta servidores de internet super seguros se o usuário não dá a devida 
importância à criação de senhas seguras. Utilizar sequências numéricas simples
ou palavras de dicionário é um dos erros mais frequentes na criação de senhas. 
Por exemplo, veja as 5 senhas mais comuns, dentre as 62 mil, reveladas pela 
análise citada:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;"123456" foi utilizada &lt;strong&gt;558&lt;/strong&gt; vezes;&lt;/li&gt;
&lt;li&gt;"123456789" foi utilizada &lt;strong&gt;181&lt;/strong&gt; vezes;&lt;/li&gt;
&lt;li&gt;"password" ("senha", em inglês) foi utilizada &lt;strong&gt;132&lt;/strong&gt; vezes;&lt;/li&gt;
&lt;li&gt;"romance" foi utilizada &lt;strong&gt;88&lt;/strong&gt; vezes;&lt;/li&gt;
&lt;li&gt;"102030" foi utilizada &lt;strong&gt;68&lt;/strong&gt; vezes.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Outros erros comuns são senhas curtas - a análise demonstra que a extensão de
senha média é 7.63 caracteres - e a pouca complexidade das mesmas - feitas 
somente com letras, ou somente com números, etc. Diante disto, compartilho
a seguir algumas dicas para criar senhas mais seguras.&lt;/p&gt;
&lt;h4&gt;Criando senhas seguras&lt;/h4&gt;
&lt;p&gt;Para garantir a qualidade de senhas podemos seguir os três fatores já expostos:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Randomização&lt;/strong&gt;: não utilizar sequências numéricas, palavras de dicionário,
dados pessoais como data de nascimento, iniciais, etc;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Extensão&lt;/strong&gt;: senhas razoavelmente seguras devem possuir &lt;a href="http://en.wikipedia.org/wiki/Password_strength#Guidelines_for_strong_passwords" title="Diretrizes para senhas fortes na wikipédia em inglês"&gt;entre 12 e 14&lt;/a&gt;
&lt;small&gt;(em inglês)&lt;/small&gt; caracteres. Quanto mais, melhor;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Complexidade&lt;/strong&gt;: misturar letras (em caixa alta e baixa), números e símbolos.&lt;/li&gt;
&lt;/ol&gt;
&lt;h5&gt;Ferramentas&lt;/h5&gt;
&lt;p&gt;O site &lt;a href="http://www.random.org/passwords/" title="Ferramenta para criar senhas randômicas"&gt;random.org&lt;/a&gt; é útil para criar senhas randômicas. Sua utilização é 
simples: devemos informar o número de senhas a gerar e a quantidade de 
caracteres desejada. Para exemplificar, solicitei a geração de 3 com 14 
caracteres cada uma. O resultado foi (&lt;strong&gt;AVISO&lt;/strong&gt;: Não as utilize!!!):&lt;/p&gt;
&lt;div class="code"&gt;&lt;pre class="code literal-block"&gt;&lt;span class="nv"&gt;Here&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;are&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;your&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;random&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="nv"&gt;passwords&lt;/span&gt;:

&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="nv"&gt;crXFEf5HW6gwks&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="mi"&gt;3&lt;/span&gt;&lt;span class="nv"&gt;rKWwFA9hy6mGq&lt;/span&gt;
&lt;span class="w"&gt;    &lt;/span&gt;&lt;span class="mi"&gt;9&lt;/span&gt;&lt;span class="nv"&gt;Y6PEZFhUSstTw&lt;/span&gt;
&lt;/pre&gt;&lt;/div&gt;

&lt;p&gt;Creio que a memorização de senhas assim esteja fora de questão, então podemos
anotá-las ou, melhor, utilizar um programa para gerenciá-las, como o &lt;a href="http://keepass.info" title="Keepass - Gerenciador de senhas"&gt;KeePass&lt;/a&gt;.&lt;/p&gt;
&lt;h4&gt;Conclusão&lt;/h4&gt;
&lt;p&gt;Embora a ação de hackers / crackers exponha a fragilidade de servidores web, 
o ponto mais fraco na cadeia de segurança muitas vezes é o próprio usuário.
Por isso, não divulgar dados pessoais na internet e criar senhas de qualidade 
são ações que podem garantir uma navegação mais segura.&lt;/p&gt;</description><category>segurança</category><category>senhas</category><guid>http://blog.claudineipereira.com/como-criar-senhas-seguras/</guid><pubDate>Tue, 28 Jun 2011 16:10:00 GMT</pubDate></item><item><title>Falha no Dropbox e segurança na Web</title><link>http://blog.claudineipereira.com/falha-no-dropbox-e-seguranca-na-web/</link><dc:creator>Claudinei Pereira</dc:creator><description>&lt;p&gt;O serviço de armazenamento de arquivos &lt;a href="http://db.tt/dZnkUdK" title="Dropbox - Armazenamento de arquivos"&gt;Dropbox&lt;/a&gt; (link de afiliado) sofreu uma 
grave &lt;a href="http://blog.dropbox.com/?p=821" title="Bug de autenticação do Dropbox"&gt;falha de segurança&lt;/a&gt; no dia 19 de junho de 2011. Durante 4 horas qualquer
conta do site pôde ser acessada somente informando-se o email de cadastro,
sem a necessidade de informar a senha. Após a falha ter sido descoberta, foi 
corrigida em 4 minutos. Os proprietários das contas acessadas no período 
(cerca de 1%) já foram contactados pelos criadores do serviço.&lt;/p&gt;
&lt;p&gt;&lt;img alt="Unplug for safety" src="http://blog.claudineipereira.com/images/unplug-for-safety.jpg" title="Desplugar é a solução!"&gt;
&lt;br&gt;&lt;small&gt;&lt;em&gt;&lt;a href="http://www.flickr.com/photos/mag3737/283241107" title="Unplug for safety by mag3737"&gt;Unplug for safety&lt;/a&gt;: A solução para segurança na internet é
não usar a internet.&lt;/em&gt;&lt;/small&gt;&lt;/p&gt;
&lt;p&gt;Casos assim fazem-nos refletir sobre a segurança de nossos dados na web. 
Usamos emails, comunicadores instantâneos, buscadores e outros serviços
disponibilizados online. Ao utilizá-los, concordamos em fornecer dados
pessoais como nome completo, localização, preferências pessoais, etc. Ao
trocarmos emails com outras pessoas, enviamos fotos, endereços, telefones e
outras informações que, pensamos, só podem ser acessadas pelo destinatário
do email.&lt;/p&gt;
&lt;p&gt;A verdade é que dificilmente alguma informação colocada na internet estará
100% segura. Você utiliza algum serviço do google (como o gmail) ou da
Microsoft (como o Hotmail)? Já leu os termos de serviço destas empresas? 
Se não, veja o que diz os &lt;a href="http://www.google.com.br/accounts/TOS" title="Termos de serviço do Google"&gt;termos de serviço do Google&lt;/a&gt;:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;14.3 ESPECIFICAMENTE, O GOOGLE, AS SUAS SUBSIDIÁRIAS E LICENCIADORES NÃO GARANTEM QUE:
&lt;br&gt;[...]&lt;br&gt;
(B) O USO DOS SERVIÇOS SERÁ ININTERRUPTO, PONTUAL, SEGURO E ISENTO DE ERROS;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Agora, os &lt;a href="http://g.msn.com/0TO_/ptbr" title="Contrato de serviço da Microsoft"&gt;termos de serviço da Microsoft&lt;/a&gt;:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Fornecemos o serviço "no estado em que se encontra", "com todas as falhas" e
"conforme disponível". Não garantimos a precisão ou a atualidade das
informações disponíveis do serviço. Você reconhece que os sistemas de 
computador e telecomunicações não estão livres de falha, e podem ocorrer
períodos eventuais de tempo de inatividade. Não garantimos que o serviço
será ininterrupto, atualizado, seguro ou sem erros, ou que não ocorrerá
perda de dados. [...]&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Declarações semelhantes podem ser encontradas no Facebook, no próprio Dropbox
ou em qualquer outro serviço online. E nós concordamos com estes termos
cada vez que fazemos um cadastro em um novo site / serviço. &lt;/p&gt;
&lt;p&gt;Diante disto, qual solução podemos encontrar para a segurança de nossos dados? 
Para os paranóicos, com certeza é desplugar-se completamente da internet. 
Particularmente sugiro: bom senso naquilo que enviamos e compartilhamos na 
internet, tendo-se sempre em mente que &lt;em&gt;nunca estaremos seguros&lt;/em&gt;; e 
aprender um pouco sobre &lt;a href="http://pt.wikipedia.org/wiki/Criptografia" title="Artigo sobre criptografia na Wikipédia"&gt;criptografia de dados&lt;/a&gt;.&lt;/p&gt;</description><category>dropbox</category><category>segurança</category><category>web</category><guid>http://blog.claudineipereira.com/falha-no-dropbox-e-seguranca-na-web/</guid><pubDate>Wed, 22 Jun 2011 07:50:00 GMT</pubDate></item></channel></rss>