SOLUÇÕES
EMPRESA
PRODUTOS & SERVIÇOS
LOCALIZAÇÃO
CONTATO



HOME      MAPA DO SITE      E-MAIL     

  SOLUÇÕES
Produtos e Serviços
 
 
  CENTRO DE TREINAMENTO
Especialização Profissional
 
 
  SECURITY DESK
Entre em Contato
 

Home » Notícias » Detalhes

Senhas fracas colocam segurança corporativa em risco
26/01/2010 - 14h22m

Relatório analisa 32 milhões de senhas e indica que a maioria ainda é muito fácil de hackear. Dado serve de alerta para as corporações que não possuem política específica para senhas.

A notícia do hacker que invadiu e publicou um banco de dados com 32 milhões de senhas, roubado da desenvolvedora de aplicativos para redes sociais RockYou Inc., acendeu um alerta no mercado de internet. A situação ficou ainda pior quando a empresa de segurança de banco de dados Imperva, sediada nos EUA, divulgou um relatório assustador sobre essas senhas, indicando que a maioria é muito fácil de ser descobertas.

Segundo estudo, usuários ainda confiam em senhas muito simples para acessar suas contas, como ‘123456’.  É um tipo de comportamento que tende a se repetir entre os usuários das empresas, quando eles têm total liberdade de escolher as próprias senhas.

Pela análise da Imperva, 30% das senhas tinham apenas seis caracteres ou menos e 60% foram criadas a partir uma lista limitada de caracteres alfanuméricos. Quase 50% dos usuários usaram nomes facilmente adivinháveis, gírias comuns, letras adjacentes nos teclados e dígitos consecutivos. A mais comum, ‘123456’, é seguida da ‘12345’. Em terceiro está ‘123456789’ e a quarta é ‘password’, a palavra senha em inglês.

“A maioria das 5 mil senhas mais comuns estão nas listas usadas pelos hackers para entrar em contas com a ajuda de scripts”, relata o chefe de tecnologia da Imperva, Amichai Shulman. Em outras palavras, um hacker com essa lista em mãos poderia quebrar uma senha a cada segundo com ferramentas automáticas de adivinhação.

O relatório da Imperva não foi o primeiro a mostrar essa tendência. O que o separa dos demais, no entanto, é a amostra grande de senhas analisadas. Embora as senhas levavam a contas com valor relativamente baixo, estudos prévios mostraram que usuários têm a tendência de aplicar a mesma senha para cada serviço. E a pior notícia é que os hackers usam essas técnicas para realizar ataques nas redes corporativas, em busca de alguma vantagem financeira.

Em novembro passado, por exemplo, o centro de crimes cibernéticos do FBI percebeu tentativas de criminosos virtuais de roubar aproximadamente 100 milhões de dólares usando credenciais roubadas. Na média, um caso desses é aberto toda semana no FBI.

De acordo com o FBI, na maioria dos casos as técnicas usadas pelos criminosos são cavalos de tróia que identificam, de forma sofisticada, a digitação do usuário no teclado durante transações em contas bancárias corporativas.

Tais ataques reforçam a ideia de que as empresas precisam ter um controle muito maior do que o atual sobre os métodos de autenticação. Para administradores de rede, a única forma é obrigar que senhas fortes sejam adotadas. “Se os usuários ficarem livres para escolher, fraquezas vão surgir”, diz Shulman.

De acordo com o relatório, o controle contra as ferramentas favoritas dos hackers também são essenciais. Os tradicionais testes com digitação de palavras são uma das formas de evitar que scripts adivinhem senhas. O estudo recomenda, também, que os administradores de rede criem uma política de mudança periódica de senhas e encorajem os usuários a criarem frases complexas em vez de apenas uma palavra ou combinação de números.

Fonte: Computerworld/EUA

Buscador de imagens do Google é o novo alvo de crackers
09/08/2010 às 14h04m
Criminosos inserem imagens infectadas diretamente na engine do buscador e usam atualizaç&atil...
Leia mais

Microsoft libera patch de emergência para falha crítica no Windows
03/08/2010 às 14h44m
Vulnerabilidade, que atinge todas as versões do sistema operacional, permitia que hackers tom...
Leia mais

Trend Micro Nota de Esclarecimento - Inclusão de IP´s na Lista de RBL
26/07/2010 às 10h42m
NOTA DE ESCLARECIMENTO   São Paulo, 21 de julho de 2010   Tendo  em ...
Leia mais

Apresentando o novo Websense V5000
23/07/2010 às 13h43m
É um prazer anunciar a disponibilidade geral do novo appliance Websense® V5000. O suporte...
Leia mais

Conheça a Procuração Eletrônica para Todos (PET)
12/07/2010 às 10h55m
Ratificando o compromisso da QualiSoft com soluções de documentos eletrônicos ...
Leia mais

Trend Micro é uma das 20 empresas que CIOs devem considerar
12/07/2010 às 10h35m
  Gostaríamos de compartilhar um artigo pub...
Leia mais

Microsoft anuncia forma de contornar falha no Windows XP
05/07/2010 às 19h04m
A fabricante informa, por meio de um comunicado, que não foram detectados problemas com o Win...
Leia mais

Consumidores não confiam em celular para pagar contas, diz pesquisa do Procon
01/07/2010 às 17h44m
71% dos pesquisados não consideram o processo seguro, indicando que ele seria vulneráv...
Leia mais

Uso de redes sociais já é maior que de e-mail no Brasil, diz estudo
22/06/2010 às 16h45m
terça-feira, 22 de junho de 2010, 15h17 ...
Leia mais

Conficker ainda é ameaça para as empresas
18/06/2010 às 08h55m
De acordo com grupo que pesquisa o Conficker, vírus abriu brechas em redes corporativas que p...
Leia mais


<< Voltar

HOME :: SOLUÇÕES :: EMPRESA :: PRODUTOS & SERVIÇOS :: LOCALIZAÇÃO :: CONTATO
TELEFONE   55 11 3120-3246
Copyrigth 2010 - Security Web Informática Ltda.