Lar Finanças Pessoais Esteja ciente de vulnerabilidades de senha para evitar ser interrompidas - manequins

Esteja ciente de vulnerabilidades de senha para evitar ser interrompidas - manequins

Índice:

Vídeo: Série JR: criminosos roubam senhas e dão golpes na internet 2024

Vídeo: Série JR: criminosos roubam senhas e dão golpes na internet 2024
Anonim

Considerando o custo da segurança e do valor das informações protegidas, a combinação de um ID de usuário e uma senha geralmente é adequada para evitar hacks. No entanto, as senhas dão uma falsa sensação de segurança. Os bandidos conhecem isso e tentam quebrar as senhas como um passo para entrar em sistemas informáticos.

Um grande problema com o uso exclusivo de senhas para segurança da informação é que mais de uma pessoa pode conhecê-los. Às vezes, isso é intencional; muitas vezes, não é. A parte difícil é que não há como saber quem, além do proprietário da senha, conhece uma senha.

Lembre-se de que conhecer uma senha não faz de alguém um usuário autorizado.

Aqui estão as duas classificações gerais de vulnerabilidades de senha:

  • Organizacionais ou vulnerabilidades de usuários: Isso inclui a falta de políticas de senha que são aplicadas na organização e a falta de consciência de segurança por parte dos usuários.

  • vulnerabilidades técnicas: Isso inclui métodos de criptografia fracos e armazenamento descomprometido de senhas em sistemas de computador.

Antes das redes de computadores e da Internet, o ambiente físico do usuário era uma camada adicional de segurança de senha que realmente funcionava muito bem. Agora que a maioria dos computadores tem conectividade de rede, essa proteção desapareceu.

vulnerabilidades de senha organizacional

É natureza humana querer conveniência, especialmente quando se trata de lembrar cinco, dez e muitas vezes senhas de trabalho e vida diária. Esse desejo de conveniência torna as senhas uma das barreiras mais fáceis para um atacante superar.

Quase 3 trilhões de combinações de senhas de oito caracteres são possíveis usando as 26 letras do alfabeto e os números de 0 a 9. As chaves para senhas fortes são: 1) fácil de lembrar e 2) difícil rachar. No entanto, a maioria das pessoas apenas se concentra na parte fácil de lembrar. Os usuários gostam de usar senhas como senha , seu nome de login, abc123 , ou nenhuma senha!

A menos que os usuários sejam educados e tenham lembrado de usar senhas fortes, suas senhas costumam ser

  • fáceis de adivinhar.

  • raramente mudou.

  • Reutilizado para muitos pontos de segurança. Quando os bandidos cravam uma senha, eles geralmente podem acessar outros sistemas com a mesma senha e nome de usuário.

    Usando a mesma senha em vários sistemas e sites não é nada além de uma violação à espera de acontecer. Todo mundo é culpado disso, mas isso não faz certo.Faça o que puder para proteger suas próprias credenciais e divulgue a palavra aos seus usuários sobre como essa prática pode levá-lo a um vínculo real.

  • Escrito em lugares inseguros. Quanto mais complexa seja uma senha, mais difícil é quebrar. No entanto, quando os usuários criam senhas complexas, eles são mais propensos a anotá-los. Os invasores externos e os iniciados maliciosos podem encontrar essas senhas e usá-las contra você e sua empresa.

vulnerabilidades técnicas de senha

Muitas vezes você consegue encontrar essas vulnerabilidades técnicas sérias depois de explorar vulnerabilidades de senha organizacional:

  • Esquemas de criptografia de senha fraca. Muitos vendedores e desenvolvedores acreditam que as senhas são seguras, desde que não publiquem o código-fonte para seus algoritmos de criptografia. Errado! Um invasor persistente e paciente geralmente pode quebrar esta segurança por obscuridade (uma medida de segurança que está escondida da visão simples, mas pode ser facilmente superada) com bastante rapidez. Depois que o código é quebrado, ele é distribuído pela Internet e se torna público.

    Os utilitários de craqueamento de senha aproveitam a criptografia de senha fraca. Esses utilitários fazem o trabalho grunhido e podem quebrar qualquer senha, com tempo suficiente e poder de computação.

  • Programas que armazenam suas senhas na memória, arquivos não protegidos e bancos de dados de acesso fácil.

  • Bancos de dados não criptografados que fornecem acesso direto a informações confidenciais a qualquer pessoa com acesso a banco de dados, independentemente de ter uma empresa precisa saber.

  • Aplicações de usuário que exibem senhas na tela enquanto o usuário está digitando.

O National Vulnerability Database (um índice de vulnerabilidades informáticas gerenciadas pelo Instituto Nacional de Padrões e Tecnologia) atualmente identifica mais de 2 500 vulnerabilidades relacionadas à senha. Você pode procurar por esses problemas para descobrir quão vulneráveis ​​alguns de seus sistemas são de uma perspectiva técnica.

Esteja ciente de vulnerabilidades de senha para evitar ser interrompidas - manequins

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...