segunda-feira, fevereiro 13, 2023

2.000.000 de contas de mail de portugueses comprometidas - 3ª parte

Seja por facilitismo, por comodismo ou pelo conjunto de ambos, ou mesmo acrescendo outros factores, a má escolha de palavras passe, com prioridade à facilidade de memorização face à dificuldade de detecção, bem como evitar passos adicionais na autenticação, como forma de tornar o acesso mais simples e imediato, e obviamente muito menos seguro, os maus exemplos são inúmeros, incluindo-se entre estes profissionais da área, dos quais se espera um comportamento mais responsável.

Com os fornecedores de serviço mais conceituados, e que são responsáveis pela esmagadora maioria das contas, a disponibilizarem cada vez mais e melhores funcionalidades a nível da segurança e da detecção de intrusões, com sistemas de autenticação múltiplos e capacidade de alerta em caso de acessos suspeitos, ou a partir de um dispositivo não reconhecido, temos que passar a responsabilidade para o utilizador e para a forma como utiliza, ou não, os recursos disponíveis.

Naturalmente, podemos imputar às plataformas a responsabilidade pela não obrigatoriedade de cada utilizador recorrer a um sistema de autenticação mais seguro, com uma validação extra quando utiliza dispositivos não reconhecidos ou o acesso é efectuado de forma suspeita, por exemplo, a partir de uma localização nunca utilizada, mas tal poderia excluir quem tenha menores recursos ou, no limite, ser considerado intrusivo, pelo que esta camada extra de segurança continua a ser opcional.

Acresce o facto de o próprio utilizador poder complementar a segurança com aplicações de segurança, algumas destas gratuitas, que adicionam um novo patamar de protecção, com algumas das quais a alertar para vulnerabilidades ou para a necessidade de efectuar verificações de segurança ou para a mudança periódica de "password", que terá que obedecer a um conjunto de critérios, que lhe garantam solidez, incluindo uma mistura de letras, digitos e caractéres especiais, eventualmente com maiúsculas e minúsculas e nunca repetindo "passwords" previamente utilizadas.

Sem comentários: