PplWare Mobile

Mais um aviso: se utiliza alguma destas palavras-passe, altera-a!

                                    
                                

Autor: Ana Sofia Neto


  1. Ambush says:

    Meeeh, mas quando é que as pessoas vão perceber que por mais que a password seja dificil, se houver um leak ela esta lá, basta ir as bases de dados da dark web que facilmente se encontra.

    Eu as vezes penso que as pessoas estão desligadas do mundo real em que vivemos, uma password forte não significa que seja “a prova de balas” como muitos tentam dar a entender.

    Se houver um leak de uma base de dados, pode até ter 14 caracteres, 20 caracteres estão lá!
    E para que não hajam dúvidas até na Clearnet se pode encontrar facilmente:
    https://www.bleepingcomputer.com/news/security/fbi-seize-breachforums-hacking-forum-used-to-leak-stolen-data/

    E esta noticia é recente e apenas a publico aqui para dar contexto e suporte a minha argumentação.
    No mundo de hoje ter uma password díficil de nada serve se o método de encriptação for nulo, fraco ou mesmo nenhum.

    Serve sim para ataques de força bruta e métodos tradicionais como tentar adivinhar a password, mas se a base de dados não estiver encriptada de forma decente (ahhh e não são poucas, são muitas sem uma boa encriptação o que exige muito controlo).

    Por tanto, se devem usar passwords complexas? Sim, mas não pensem que é garantido que não ficam sem conta! Esse é o maior problema das pessoas. Hoje em dia nem precisam de visitar a dark web, até as fazem as claras.

    E não, não digam que o melhor método de 2FA é o número de telemovel, porque até esse pode ser leaked e ainda para alem de terem a vossa password comprometida, têm o vosso número.

    Se é mais seguro? É, mas não recomendo. Alem de servir como outra recolha de dados nossos, nada que não já saibam, mas pronto.

    1984, George Orwell recomendo uma boa leitura aos iludidos.
    Mas isto sou eu!

    • Obvio says:

      Para concluir com sugestão prática:

      – passwords complexas
      – renovação das mesmas de X em X tempo

      Um leak de passwords obsoletas nao me chateia 😀

    • andy says:

      Todos os sistemas deviam implementar autenticação multifator (MFA) em alternativa ao simples 2FA por SMS/nº telemóvel, como aplicações de autenticação que não precisam de nº telemóvel ou dispositivos que geram chaves temporárias, aumenta significativamente a proteção contra acessos não autorizados.
      Mas não podemos esquecer que a devemos alterar regularmente de passwords e a nunca reutilizar a mesma password em diferentes sites/sistemas – são estratégias eficazes para mitigar o risco de comprometimento de passwords em caso de leaks. Utilizar um gestor de password (de preferência offline) ajuda manter esta estratégia e gerar passwords fortes e únicas para cada conta.

    • TdSR says:

      Não é fácil decorar mas tem de se usar passwords diferentes em todos os sites.

    • Rui+Castro says:

      Penso que não sabe como as passwords são guardas de forma correta claro. Não posso falar por todos, mas qualquer auditória de segurança exige isto e muito mais.

      Foi à minha base de dados de reset passwords, aqui vai uma, advinha a password:
      77ecc80b31e6f66cb6cb9788874f1871b59d3e285adf377de590eb1ec0a5c590995247a0746f548a50b1606239eee89a25d84004b8621c78dadf15c204332bf2

      Estou à vontade qua não vai adivinhar e até lhe dou uma dica, foi hashed com SHA512 e claro salt e pepper.

      Podem roubar a base de dados, mas nunca vão saber as passwords. E claro se por acaso conseguir então o mundo fica num caos.

    • rjSampaio says:

      Isto é falso…

      “Meeeh, mas quando é que as pessoas vão perceber que por mais que a password seja dificil, se houver um leak ela esta lá.

      Regra geral o que está lá são hash e tambem regra geral salted.

      Portanto é extremamente importante não usar passwords com texto previsível.

      Podes dizer que a muitas passwords em plain text em bds mas até está estatística é em cima de hashs e não puramente plain text.

  2. Antonio Carvalho says:

    Boa tarde Senhores
    Li o v/ texto e informação sobre as fraudes nas palavra-passe, o que agradeço. Grande maioria das pessoas também deve ler para se defenderem.

  3. Nirelle says:

    A minhas passes são impossíveis que existem vezes que até eu tenho problemas em saber-las 🙁

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.