5 de junho de 2017

Senhas, um assunto sério!

Você já parou para pensar em quantos sites/aplicativos você tem um login e senha? consegue chutar rapidamente? chute um numero ai por cima... e vai lendo...



Enquanto você vai pensando, veja o meu caso sobre as famigeradas senhas... a porta de acesso aos melhores conteúdos, sites, apps e muito mais... porém, já é de conhecimento público que alguns sites foram invadidos e tiveram os logins e senhas capturados por hackers (muitas vezes endereços e números e cartões de crédito), pensando nessas noticias que já nem são tão recentes assim (e nem vão deixar de acontecer tão cedo), fui listar todos os sites onde tenho contas numa planilha do Excel (protegida com senha 😋 ) onde continha, o site (ou aplicativo), o login, a senha usada, para que eu pudesse consolidar e efetuar a troca em todos (sim caro coleguinha, eu também tive minhas credenciais roubadas da Adobe, Dropbox, Last.FM e Linkedin).

BONUS: Quer saber se seu login foi comprometido, o site Have I been Pwned? ajuda você a descobrir, é bem provável que você esteja listado também 😰, faça uma busca por seu e-mail pessoal e também seu e-mail corporativo caso use em sites/apps também

Dado este cenário, pasmem, eu não sou de criar contas por ai a reviria ou cadastros de promoções,   parei milhares de vezes e fechei formulários e sites quando é pedido meu CPF (que infelizmente é facilmente encontrado numa busca no Google 😪 ) apenas na premissa de manter a segurança dos dados, mas em fim, não estou querendo doutrinar ninguém, isso é uma escolha totalmente pessoal. mas ainda assim, dado o meu comportamento tão puritano na web, naquele momento eu parei e estimei que tinha conta em torno de 25 sites/apps e que seria fácil trocar. mero engano!

Muito me espantei quando descobri que eu tinha nada menos, talvez muito mais ainda, de 137 lugares onde eu havia me registrado😯, e então minha dura missão de sair a reviria fazendo troca de senhas foi abortada (temporariamente).

Acredito que você nobre leitor, já esteja refazendo mentalmente os cálculos para isso, mas não se preocupe, eu também sou usuário e tenho comportamento para tal, mesmo que eu use o mesmo login e senha para muitos dos sites (sim eu sei que é feio isso e contra as regras da minha área 😂) tenho alguns logins e senhas distintos (Sites que só usam letras e números, sites que só usam números, sites que necessitam letras maiúsculas), com isso notei que tenho também 10 senhas distintas e que obviamente não lembro de todas elas a todo momento.


Então fica aqui minha dica para vocês:

1 - Planeje uma vez ao ano uma troca de senhas por senhas não padrões em todos os sites (planilhem igual eu)

2 - Porque eu como profissional de Segurança da Informação não troquei minhas senhas vazadas a anos até agora? simples, tenho duplo fator de autenticação, meus principais serviços tem habilitado, então use-o ;-)

3 - Tenha 2 ou 3 padrões de senhas, (para sites que não conseguem mais que 'x' caracteres ou aceitam apenas letras e números, assim você decora apenas 2 ou 3 senhas e pode agora manter a mesma em vários sites, desde que use o segundo fator de autenticação (estou tentando facilitar, não me julguem 😛)

4 - Procure extensões e aplicativos que geram senhas complexas e grandes para sites e armazenem para você com chave-mestra, um bom exemplo disso é o Last Pass, mas recomendo pesquisar mais e melhor e ver qual melhor se adapta ao seu perfil.

5 - Serviços antigos como MySpace (trocado pelo Facebook), Last.FM (trocado pelo Spotify) ou vários outros sites que ainda sobrevivem (como eu não sei), ainda armazenam seus logins, senhas, e quem sabe até fotos antigas que você certamente queira apagar 😎 então aproveite o recadastramento anual de seu patrimônio digital para encerrar a conta nos serviços não usados, se um dia o Last.FM ou MySpace tiverem as senhas vazadas não terão mais meus dados, lembre-se que este são só dois exemplos, fazemos muitas trocas de ferramentas/sites digitais e dados antigos ainda sobrevivem, comprometendo nossa segurança (ainda mais os que armazenam dados de cartões de credito).

5 - Leu até aqui? parabéns, infelizmente não sei ser breve, mas vou te dar um desafio, crie uma nova senha e altere em todos os principais sites, e já aproveite para buscar o segundo fator de autenticação via APP ou SMS ;-)

Forte Abraço e boa aventura.


“Se você quer total segurança, vá para a prisão. Lá você é alimentado, vestido, dado cuidados médicos e assim por diante. A única coisa que falta é a liberdade.”
Dwight D. Eisenhower

0 Apedrejaram o Autor: