quinta-feira, janeiro 22, 2009

Passwords de correio electrónico fáceis de recuperar por "hackers" - 1ª parte


Image Hosted by ImageShack
Programa de geração de "passwords"

A Microsoft, a Yahoo e o Google foram acusadas pela associação de defesa do consumidor espanhola Facua manterem o que esta considera ser uma falha de segurança muito fácil de violar, que pode permitir o acesso ao correio electrónico dos respectivos utilizadores

Para a Facua, a vulnerabilidade encontra-se a nível das perguntas de recuperação de "passwords", que normalmente são fáceis de adivinhar, dado serem escolhidas entre datas de nascimento, nome do animal de estimação, uma cor ou outra que apresenta alguma vulnerabilidade e que apenas tem que ser complementada pela cidade onde o utilizador reside.

Relativamente à complexidade e à vulnerabilidade das "passwords", queremos lembrar os textos recentemente publicados e que abordam esta questão, nomeadamente listando algumas das senhas mais vulneráveis e mencionando aspectos que podem aumentar a segurança dos utilizadores.

A sugestão da Facua é a de enviar as "passwords" através de correio normal para a morada do utilizador, mas tal solução é morosa, sobretudo quando se usam sistemas de correio baseados noutro país, prevenindo o acesso ao correio durante esse período, e implica custos, que naturalmente teriam de ser suportados pelo próprio utilizadores.

Sem comentários: