PplWare Mobile

Dashlane: ataque de força bruta rouba cofres cifrados de passwords

                                    
                                

Autor: Pedro Pinto


  1. Andre says:

    acontece aos melhores hoje sao eles, amanha é as nossas empresas, tudo uma questao de tempo quem tem serviços abertos na internet

  2. Joao Ptt says:

    O segundo factor de autenticação deles é uma piada.
    Tem de se dar o número de telefone, que é um método muito conhecido pelos criminosos para contornar a segurança, já que não é um sistema seguro.
    Os códigos temporários que mudam a cada 30 segundos têm apenas 6 dígitos, foi assim que conseguiram adicionar novos dispositivos, já que andaram a tentar tudo e mais alguma coisa e acertaram uns ao acaso (alegadamente).
    No meio daquela salgalhada do segundo factor de autenticação, curiosamente o menos inseguro são os códigos de recuperação de acesso que até são extensos… mas dependendo da forma como os armazenarem nos servidores deles poderão ou não ser seguros.

    Deveriam suportar WebAuthn & chaves físicas FIDO2, para proteger as contas, e eventualmente permitir adicionar novos dispositivos através do browser, talvez envolvendo um QR code ou código extenso (caso a câmara não funcione, coisa que acontece ocasionalmente), gerado no momento e válido por alguns minutos e talvez com alguma interacção extra para impedir que alguém à distância possa ler o código QR e adicionar em vez da pessoa, talvez envolvendo colocar códigos que aparecem tanto no browser como no ecrã, e clicar verificar.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.