Ciência
– Mundo Cientifico –
Internautas
são alertados a alterar senhas após brecha de segurança
Por BBC Brasil
09 de abril de 2014
Teme-se que supervírus aproveite brecha para invadir
dados privados
Diversas companhias de
tecnologia estão pedindo que usuários troquem suas senhas, após a descoberta de
um grave problema de segurança.
A plataforma de blogs Tumblr divulgou a seguinte
advertência: "mudem suas senhas em todo o lugar - especialmente em serviços
de alta segurança, como e-mail, senhas de banco e serviços de
armazenamento".
Especialistas na área de segurança também têm oferecido
avisos semelhantes sobre o vírus conhecido como 'Heartbleed bug'.
A recomendação se dá após notícias de que o OpenSSL,
produto usado para garantir a segurança de dados, teria sido usado para
permitir espionagem.
O OpenSSL é um popular acervo de criptografia usado para
embaralhar informações sensíveis passadas de um computador para outro, de modo
que só o provedor de serviço e os recipientes podem interpretar as informações
passadas.
Se uma organização emprega o OpenSSL, os usuários veem um
ícone de cadeado no seu navegador - embora isso também possa ser usado por
produtos rivais.
Entre os afetados está a Receita Federal do Canadá, que
suspendeu seus serviços online "para salvaguardar a integridade das
informações".
Segredos copiados
O Google e a Codenomicon - empresa de segurança
finlandesa - revelaram na segunda-feira que uma falha existente no software há
mais de dois anos poderia ser usada para expor chaves secretas que identificam
prestadores de serviços que empregam o OpenSSL.
Segundo eles, se os hackers fizeram cópias dessas chaves,
eles poderão roubar os nomes e senhas de pessoas que utilizam os serviços,
tirar cópias de seus dados e configurar sites falsos parecidos com os
legítimos, já que usariam as credenciais roubadas.
"Se as pessoas acessaram um serviço durante a janela
de vulnerabilidade, há uma chance de que a senha já tenha sido recolhida",
disse o diretor de tecnologia da Codenomicon, Ari Takanen. "Nesse caso, é
uma boa ideia alterar as senhas em todos os portais atualizados."
Outras empresas de segurança demonstraram surpresa com a
revelação.
"Catastrófico é a palavra certa. Numa escala de zero
a 10, é 11", disse o blogueiro Bruce Schneier.
Atualizar senhas
A BBC apurou que o Google alertou um número seleto de
organizações sobre o problema antes de torná-lo público, para que as empresas
pudessem atualizar seus equipamentos com uma nova versão do OpenSSL liberado no
início da semana.
No entanto, o Yahoo aparentemente não foi incluído nesta
lista e o site de tecnologia Cnet informou que algumas pessoas foram capazes de
obter nomes de usuários e senhas antes que a empresa pudesse fazer a correção.
A NCC Group, uma empresa de segurança cibernética,
descreveu a situação como "grave".
"O nível de conhecimento atualmente necessário para
explorar essa vulnerabilidade é substancialmente menor do que era há 36
horas", disse o diretor associado da empresa Ollie Whitehouse à BBC.
"Alguém com um nível moderado de habilidades
técnicas e que execute seus próprios scripts - a geração Raspberry Pi -
provavelmente seria capaz de lançar ataques com sucesso e obter informações
confidenciais.
"Seria um passo prudente para o público atualizar
suas senhas."
Várias empresas de segurança e desenvolvedores
independentes publicaram testes online para ajudar o público a descobrir se os
serviços ainda estão expostos.
No entanto, não há nenhuma maneira simples de descobrir
se eles estiveram vulneráveis antes.
'Sem pressa'
Um pesquisador do Laboratório de Informática da
Universidade de Cambridge disse que seria exagerado dizer que todos deveriam
parar com tudo para substituir suas senhas, mas que os interessados deveriam
agir.
"Eu acho que há um risco baixo a médio de que
qualquer senha tenha sido comprometida", disse Steven Murdoch.
"Não é igual às violações anteriores, onde foi
confirmado que listas de senhas foram postadas na internet. Não é tão urgente
assim. Mas a mudança de senhas é muito fácil. Portanto, não é uma má ideia, mas
não é algo que as pessoas têm que sair correndo para fazer a não ser que o seu
serviço recomende a fazê-lo."
Dicas de senhas
Um dos especialistas que acreditam que todos usuários
devem modificar seus detalhes de login é o professor da Universidade de Surrey,
Alan Woodward.
De acordo com ele, ao trocar de senha não se deve buscar
nenhuma que ofereça quaisquer ligações com a pessoa, uma vez que hackers
poderiam recorrer às mídias sociais para obter dados do usuário.
Woodward desaconselha, por exemplo, que usuários escolham
como senha o nome de seu bichinho de estimação.
Prefira palavras que não estejam nos dicionários,
recomenda ele. Os hackers conseguem fazer combinações usando formas
criptografadas de todo um dicionário e podem, facilmente, acertar qual a sua
senha.
A recomendação é usar caracteres de múltiplos tipos. Você
pode optar por palavras ou frases fácies de lembrar, mas acrescentar diferentes
caracteres, como c@ch0rr3lev@2do.
Mantenha senhas diferentes para diferentes sites e
sistemas. Se os hackers desvendarem uma das senhas, as outras estarão mais
protegidas.
Texto em PDF:
Disponível em < http://www.bbc.co.uk/portuguese/noticias/2014/04/140409_senhas_troca_bg.shtml
> Acesso dia 11 de abril de 2014.

Nenhum comentário:
Postar um comentário