segunda-feira, janeiro 19, 2009

Lista de "passwords" perigosas - 2ª parte


Image Hosted by Imageshack
Regras claras nem écran de alteração de "password"

Desta forma, devem ser excluidas palavras constantes dos dicionários ou variantes destas, que, por exemplo, sejam idênticas mas com apenas um erro ortográfico que, muitas vezes, não altera foneticamente a palavra, como acontece trocando um "i" por um "y" ou um "c" por um "k".

Outra possibilidade, que se segue a este autêntico dicionário é a técnica da "força bruta" em que são testadas as várias combinações possíveis, sendo que neste caso a solidez da "password" depende da sua extensão e complexidade, ou seja, a inclusão de diversos tipos de caractéres misturados.

O estudo demonstra que quase 10% dos cibernautas usa uma das "passwords" da lista e 2% escolhe uma de entre as piores, resultando numa extrema vulnerabilidade aos "hackers", mas deve-se ter em atenção que, depedendo da língua usada caso se usem palavras, o perigo é menor quando não se usa o inglês e reduz-se mais quando se recorre a um conjunto de caracteres diferente.

Também lembramos que é prudente mudar periodicamente a "password", nunca repetindo a anterior nem recorrendo a uma sequência previsível e que deve haver o máximo de cuidado em efectuar acessos que impliquem usar "passwords" a partir de computadores públicos, dado que as mesmas podem ser registadas por um programa destinado a esse fim.

Sem comentários: