segunda-feira, janeiro 26, 2009

Passwords de correio electrónico fáceis de recuperar por "hackers" - 2ª parte


Image Hosted by ImageShack
Programa de recuperação de "password"

Mais prático e com menores custos, seria, por exemplo o envio da "password" via SMS para um número de telemóvel do utilizador que fizesse parte do registo ou, em opção para uma outra conta de correio electrónica devidamente verificada e que igualmente tivesse sido incluida no processo de adesão ao serviço.

Na verdade, caso o utilizador tenha algum cuidado e, por exemplo, escolha como resposta às perguntas algo de que não se esquece, mas que nada tem a ver com a questão colocada, fica bastante mais seguro, podendo ainda escolher usar uma outra "password" devidamente registada noutro local.

Tal como em muitos outros casos, é possível evitar este tipo de problema, mas seria conveniente que os prestadores de serviço limitassem a recuperação de "passwords", por exemplo, a um conjunto de endereços de IP, sem o que haveria uma rotina de segurança adicional que impediria o acesso durante um dado periodo de tempo.

O compromisso entre a segurança e a rapidez de recuperação de uma "password" obedece a um conjunto de regras de de princípios e se a Facua pode ter alguma razão, a solução proposta não se coaduna com a rapidez exigida pela actual sociedade de informação nem com a gratuticidade dos sistemas de correio electrónico relativamente aos quais apresentou queixa.

Sem comentários: