PplWare Mobile

Reino Unido proíbe palavras-passe comuns e fáceis de adivinhar

                                    
                                

Autor: Ana Sofia Neto


  1. IMF says:

    Aqui na empresa há 40 equipamentos que usam pass diferentes, todos os meses pedem para mudar a pass, só aceita palavras pass com 8 caracteres, com números + caracter especial.

    É proibido haver blocos de notas na empresa…

    Que acham que acontece??
    Tanta coisa e andam as pass todas em folhas de Excel.

    E qual o nome da folha de Excel??? Passwords

    Vai por água a baixo toda a segurança, mas o IT todo contente que tem um sistema ” robusto”

    • Lala says:

      Se tivessem um sistema de gestão de passwords tipo keeper e um RMM tool, isso já não aconteceria.

    • Profeta says:

      Provavelmente foram aconselhados pelos especialistas para seguirem esse modelo hehe. O que deu barraca.

    • mail says:

      O IT por muito que tente nunca irá tapar todos os buracos. Na minha empresa entre várias medidas de segurança, os discos estão todos encriptados, em caso de roubo, como ja aconteceu, a informação está inacessível, mas já vi alguns desktops com as passwords coladas por baixo do teclado. Opa esquece, já não me chateio com isso. Caso contrário acabas por ter chatices com toda a gente e nem dormes a conta disso. É dar o alerta ao superior e lavar as mãos do assunto e caso haja algum incidente é responsabilizar individualmente. Cada um tem de fazer a parte que lhe cabe.

    • nhecos says:

      Neste caso o problema não é tento do IT mas de não haver maneira de evitar e punir as más práticas.
      Onde trabalho há gestor de passwords seguro, mas é impossível garantir que é usado.

      • IMF says:

        Não o problema é mesmo do IT, gasta se rios de dinheiro a alterar equipamentos para permitir que tenham um tempo máximo de login de 2 min, obrigatoriamente usar pass diferentes e complicadas.

        Mas depois o Óbvio que é se é humanamente possível o seu uso…
        Não…
        Mas isto é a mentalidade Tuga, de empurrar os problemas para os outros.

        Porque 1° implementa se as regras de segurança, o problema depois passa para o utilizador.
        Mas não dão ferramentas funcionais para o utilizador fazer um o que é suposto.

        É andas a enganar nos uns aos outros…

  2. Lala says:

    “Vai por água a baixo toda a segurança, mas o IT todo contente que tem um sistema ” robusto””
    Na realidade o IT está correto, tem um sistema seguro e robusto, o problema são os users.

    • IMF says:

      O problema não é os users, o problema é que ninguém consegue decorar 40 pass diferentes que estão a mudar todos os messes.

      É o IT a empurrar os problemas para os outros.

      Tem de dar ferramentas aos Users para poder ser humanamente funcional.

      Não como se faz na tuga, criar regras… Mas não há maneira de as implementar porque não há ferramentas para tal.

      É o jogo do empurra….

  3. há+cada+gajo says:

    Em informática só está seguro quem não é o alvo do hacker.

  4. papamoscas says:

    Ainda com problema por causa de passes curtas? É simplesmente ridículo continuar a “complicar” as passes! Já ninguém tem cabeça para guardar tantas passes grandes e diferentes!
    Seria muito simples de inutilizar os bancos de dados para ataques de força bruta, é só limitar o numero de tentativas de palavra passe errada para 5 e por casa tentativa falhada ter de esperar 1 minuto, depois das 5 tentativas o sistema bloqueia por uma hora além disso devia ser obrigatório sempre dupla autenticação.

  5. mojorisin says:

    eu ja não tenho é cabeça para tanta password.
    é preciso pass para todas e quaisquer porcarias.
    sinceramente, precisa-se urgentemente de uma alternativa

  6. ramar says:

    Leitores de cartões ou teclados com leitores de cartões, solução barata pratica e acessível mesmo. E não me digam que carões de identificação não são seguros pois desde de o Cartão de cidadão até ao do multibanco passando por muitos outros resultam e responsabilizam.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.