Lar Finanças Pessoais Como os arquivos protegidos por senha podem ser interrompidos - manequins

Como os arquivos protegidos por senha podem ser interrompidos - manequins

Índice:

Vídeo: Disco está protegido contra gravação? APRENDA RESOLVER! 2024

Vídeo: Disco está protegido contra gravação? APRENDA RESOLVER! 2024
Anonim

Você se pergunta como os arquivos de processamento de texto protegidos por senha, planilha e Zip são protegidos por senha quando os usuários os enviam para o azul selvagem lá? Não me pergunto mais. Alguns utilitários excelentes podem mostrar a facilidade com que as senhas são quebradas. Mas existem algumas contramedidas que você pode tomar também. Leia mais para saber mais sobre ambos.

Como gravar arquivos

A maioria dos arquivos protegidos por senha pode ser quebrado em segundos ou em minutos. Você pode demonstrar esta vulnerabilidade de segurança "wow factor" para usuários e gerenciamento. Aqui está um cenário hipotético que pode ocorrer no mundo real:

  1. Seu CFO quer enviar algumas informações financeiras confidenciais em uma planilha do Excel para um membro do conselho da empresa.

  2. Ela protege a planilha, atribuindo-lhe uma senha durante o processo de salvar arquivos no Excel.

  3. Para uma boa medida, ela usa o WinZip para compactar o arquivo e adiciona outra senha para torná-lo realmente seguro.

  4. O CFO envia a planilha como um anexo de e-mail, assumindo que o e-mail chegará ao seu destino.

    A rede do consultor financeiro possui filtragem de conteúdo, que monitora os e-mails recebidos para palavras-chave e anexos de arquivos. Infelizmente, o administrador de rede da empresa de consultoria financeira está olhando no sistema de filtragem de conteúdo para ver o que está chegando.

  5. Esse administrador de rede desonesto encontra o e-mail com o anexo confidencial, salva o anexo e percebe que está protegido por senha.

  6. O administrador da rede lembra-se de uma excelente ferramenta de cracking de senha disponível no Elcomsoft, chamada Advanced Archive Password Recovery, que pode ajudá-lo, então ele procede a usá-lo para quebrar a senha.

Cracking arquivos protegidos por senha é tão simples quanto isso! Agora, tudo o que o administrador de rede desonesto deve fazer é encaminhar a planilha confidencial para seus amigos ou para os concorrentes da empresa.

Se você seleciona cuidadosamente as opções certas na Recuperação de senha de arquivo avançado, você pode diminuir drasticamente o tempo de teste. Por exemplo, se você sabe que uma senha não possui mais de cinco caracteres ou apenas letras minúsculas, você pode cortar o tempo de fissura ao meio.

Você deve executar esses testes de quebra de senha de arquivos em arquivos que você captura com uma ferramenta de filtragem de conteúdo ou análise de rede. Esta é uma boa maneira de determinar se seus usuários estão aderindo à política e usar senhas adequadas para proteger as informações confidenciais que estão enviando.

Contramedidas

A melhor defesa contra a proteção de senha do arquivo fraco é exigir que seus usuários usem uma forma mais forte de proteção de arquivos, como PGP, ou a criptografia AES que foi criada no WinZip, quando necessário.

Idealmente, você não quer confiar nos usuários para tomar decisões sobre o que eles devem usar para proteger informações confidenciais, mas é melhor do que nada. Estime que um mecanismo de criptografia de arquivo, como um arquivo Zip protegido por senha, é seguro somente se os usuários manterem suas senhas confidenciais e nunca as transmitirão ou armazená-las em cleartext não seguro (como em um e-mail separado).

Se estiver preocupado com as transmissões inseguras por e-mail, considere usar um sistema de filtragem de conteúdo ou um sistema de prevenção de vazamento de dados para bloquear todos os anexos de e-mail de saída que não estejam protegidos em seu servidor de e-mail.

Como os arquivos protegidos por senha podem ser interrompidos - manequins

Escolha dos editores

Como jogar um Tiebreaker no tênis - dummies

Como jogar um Tiebreaker no tênis - dummies

Quando os jogadores de tênis ganham seis jogos cada, eles geralmente jogam um desempate para decidir o vencedor do set. (As regras do tênis que regem os desempatadores diferem para tenis em equipe e para o Campeonato de Wimbledon e podem ser diferentes para torneios locais também.) Se você estiver jogando um desempate, siga estes passos: O jogador deve servir o 13º ...

Superando um Lefty no campo de tênis - dummies

Superando um Lefty no campo de tênis - dummies

Esquerdistas são uma dor real no pescoço para righties no quadra de tênis. Os jogadores canhotos gozam de certas vantagens naturais. O maior é que, por razões, ninguém realmente pode explicar - pelo menos não em termos leigos - os servos de rotação esquerdista são especialmente mortíferos. Os esquerdos também servem mais confortavelmente no tribunal de anúncio, enquanto ...

Os membros de uma equipe de curling - dummies

Os membros de uma equipe de curling - dummies

Em curling, a equipe em que você joga é chamada de pista. A pista é formada por quatro jogadores: a liderança, a segunda, a terceira (também chamada de vice, vice-salto ou companheiro) e a ignorância. Cada jogador tem tarefas específicas: Chumbo: O chumbo lança as duas primeiras rochas do final e depois varre o ...

Escolha dos editores

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Seu pensamento desempenha um papel maior na criação de seu estresse do que você pode imaginar. Como você olha eventos potencialmente estressantes ou situações podem resultar em maior estresse, menos estresse ou mesmo sem estresse. A habilidade importante que você precisa dominar é saber como identificar seus pensamentos que provocam o estresse e como mudar o caminho ...

Mantenha seu cérebro afiado por desenho - manequins

Mantenha seu cérebro afiado por desenho - manequins

Se você nunca pensou em si mesmo como uma pessoa criativa, é Tempo para uma mudança de pensamento. Cada pessoa tem o potencial de desbloquear um aspecto da criatividade. Aqui estão algumas sugestões para ajudá-lo a começar. Eles incluem dicas sobre atividades de desenho simples para você começar - mas se você sentir que ...

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

A raiva é a emoção da intolerância que pode ser gerenciado através da prática de tolerância. Intolerância significa que você não aceita o ponto de vista ou comportamento de outra pessoa. A raiva diz que você acha que está certo e que a outra pessoa está errada. Não pode ser mais simples do que isso. A raiva defende o ouvinte contra qualquer mudança em seu modo de pensar. ...

Escolha dos editores

O que é sexta-feira santa? - Dummies

O que é sexta-feira santa? - Dummies

Boa sexta-feira - sexta-feira antes da Páscoa - marca o dia em que Jesus Cristo foi crucificado na cruz pelos pecados do mundo. O termo Sexta-feira Santa pode ser um pouco confuso se você associar o bem com o feliz. A sexta-feira santa não é um dia feliz, mas seu nome é um lembrete de que os humanos ...

O que é domingo de palmeiras? - dummies

O que é domingo de palmeiras? - dummies

Os cristãos observam o Domingo de Ramos no domingo antes da Páscoa, comemorando a entrada triunfal de Jesus em Jerusalém. A razão pela qual eles o chamam de Domingo de Ramos decorre do fato de que quando Jesus montou um burro em Jerusalém, uma grande multidão de pessoas na cidade espalhou ramos de palmeiras no chão antes dele como um sinal de ...

O que é Pentecostes? - dummies

O que é Pentecostes? - dummies

Pentecostes é um dia sagrado cristão que celebra a vinda do Espírito Santo 40 dias após a Páscoa. Algumas denominações cristãs consideram o aniversário da igreja cristã e celebram-no como tal. Originalmente, Pentecostes era um feriado judeu realizado 50 dias após a Páscoa. Uma das três grandes festas durante o ano judeu, é ...