
Infelizmente, em mais uma situação de tremendo desrespeito pela segurança dos utilizadores, a Yahoo foi hackada e os dados de login de 450 mil utilizadores foram roubados.
E porque motivo isso aconteceu? Porque a Yahoo se limitava a guardar as passwords num documento de texto, sem qualquer encriptação, e em um servidor que nem era particularmente bem protegido.
Esta situação escandalosa até poderia acontecer com uma pequena empresa de comercio online ou algo do género, mas num gigante como o Yahoo é escandalosa e vergonhosa.
Mas comentários à parte, passemos ao que nos traz aqui. É que os dados roubados foram acedidos por Declan McCullagh do website CNET que fez uma análise ao que encontrou e revela que se a segurança do servidor não era grande, os próprios utilizadores também não faziam grande coisa para garantir que a sua conta não era violada.
Para se garantir um acesso era necessária a introdução de um endereço de e-mail e de uma password. E apesar de o endereço de e-mail ser desconhecido, uma tentativa de entrada baseada na força bruta via-se tremendamente simplificada pelos endereços usados.
Dos 450 mil utilizadores que viram os seus e-mails e passwords roubados, 130 mil usavam e-mails do yahoo.com, 100 mil do gmail.com, e o resto eram maioritariamente do Hotmail e AOL.
Quer isso dizer que na pesquisa por endereços de forma aleatória o acrescentar de um @yahoo.com ou um @gmail.com aumentava tremendamente as hipóteses de sucesso.
No entanto, e apesar desta referência, esta é uma situação normal, e aqui referida apenas pelo reforço que esta situação comum coloca na existência de uma boa password, algo que a análise demonstra que não era uma realidade.
É que as passwords eram uma verdadeira tristeza. Qual a password mais usada? Pois… é triste que após notícias e notícias em que se revela que a segunda password mais usada em todo o mundo é 123456, a password apanhada em 1667 pessoas fosse exactamente essa.
Mas felizmente podemos dizer que ao menos a password mais usada não era a mais comum em todo o mundo, e que corresponde ao uso da própria palavra password. Essa estava em segundo lugar com 780 utilizadores a usa-la. Fantástico!
Mas se quisermos passwords mais subtis e difíceis de serem adivinhadas, temos o uso da password NINJA em 333 utilizadores. Sinceramente uma password que nada oferece a nível de descrição e subtileza.
Mas havia muitos mais casos de passwords comuns, sendo que cada vez mais se torna necessário chamar a atenção para que as passwords sejam complexas.
Super-homem, rotweiller, princesa e outras palavras do género não são passwords seguras. Uma password segura será algo do género 1675gfe%37643g(&55#. Custa a decorar? Pois custa… mas também custa a acertar. E com um bocadinho de jeito até conseguem criar uma password do género que siga uma sequência de teclas que vos seja lógica. Por exemplo com as sequências de números a representarem datas que vos dizem alguma coisa, e as restantes sequências a seguirem certos padrões pré definidos.


Sorry, the comment form is closed at this time.