PictureSecurity | Voltar para a home do site
Home FAQ Notícias
Notícias
Home
Notícias
Notícias
11/2009 - Segurança na mira do outsourcing
07/2009 - Prejuízos com perda de dados nas companhias brasileiras ficam acima da média
07/2009 - O paradoxo da Segurança - parte 2
07/2009 - O paradoxo da Segurança - parte 1
07/2009 - Cresce no Brasil número de incidentes de segurança na internet
06/2009 - Crackers podem ter invadido até 40 mil sites para espalhar malware
06/2009 - Mais de 96% dos sites de negócios têm vulnerabilidades críticas
05/2009 - Spams e golpes representam 90% dos e-mails enviados no mundo em abril
05/2009 - Comitê Gestor anuncia novas regras para combater o spam no Brasil
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas -parte II
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas - parte I
05/2009 - Polícia Federal e governo criam sistema para combater golpes virtuais
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 2)
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 1)
04/2009 - Internet insegura
04/2009 - Mais de 25% dos internautas foram vítimas de ataques em 2008
04/2009 - Quase 60% dos internautas brasileiros já tiveram problemas com vírus
04/2009 - Número de incidentes em redes brasileiras cresce 91% no 1º tri
04/2009 - Na guerra contra o cybercrime
04/2009 - Máquinas não vencem o cybercrime
02/2009 - Roteador da SonicWALL monta brigada na sua rede
02/2009 - Golpe por e-mail fica mais sofisticado
01/2009 - CERT.br registra aumento de 39% em notificações de incidentes na internet em 2008.
01/2009 - Crescem fraudes eletrônicas
01/2009 - Empresas de segurança relacionam principais ameaças para 2009
10/2008 - Notificações de tentativas de phishing tradicional dobram no último trimestre, aponta CERT.br
08/2008 - Para especialistas, sites de vendas falham em planejamento
08/2008 - HTTP ou HTTPS, você sabe qual é a diferença?
08/2008 - Fraudes pela internet crescem 96% no segundo trimestre
07/2008 - Tentativas de fraude na web brasileira crescem 96% no 2º trimestre
07/2008 - Número de páginas falsas de bancos aumentou 85% no segundo trimestre
07/2008 - Aprovado projeto que pune crimes praticados com a utilização da Internet
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais (Continuação)
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais
07/2008 - Uma em cada cinco pessoas gosta de receber spam, diz CGI
06/2008 - Diálogo e orientação para crianças
05/2008 - O servidor imune está em risco
05/2008 - Laboratório nacional antivírus registra uma média de 300 vírus/mês
05/2008 - Spam, o terror da internet, completa 30 anos
04/2008 - CERT.br registra aumento de 34% nas notificações de ataques a servidores Web
04/2008 - Número de vírus ultrapassa marca de 1 milhão em 2009
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE II
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE I
03/2008 - Segurança da informação no Brasil movimentou US$ 370 milhões em 2007, diz IDC
03/2008 - A ameaça que vem pelo e-mail
02/2008 - Os sete pecados capitais da internet
02/2008 - Brasil será tema de estudo sobre ameaças online
02/2008 - Técnicas de ataques de hackers se aperfeiçoam, aponta relatório
02/2008 - Terreno fértil para trojans
02/2008 - Brasil sobe em ranking e é o 4º maior produtor de spam
02/2008 - Código malicioso é produzido mais rapidamente do que os antivirus conseguem detê-los
01/2008 - CERT.br registra aumento de 8% nas tentativas de fraudes reportadas em 2007
01/2008 - Pesquisa sobre segurança em banco de dados no ano de 2007 descobre que o número de bancos de dados desprotegidos está aumentando
12/2007 - 10 ameaças à segurança previstas para 2008
11/2007 - Brasil é rota de passagem de spams internacionais
11/2007 - Pesquisa: meio milhão de servidores de base de dados não tem firewall
11/2007 - Picture cria área específica para segurança
11/2007 - Picture cria Centro de Operações de Segurança de Rede
11/2007 - Proteja-se do phishing
10/2007 - Bots tentam roubar dados do usuário
10/2007 - Como driblar os zumbis da internet
10/2007 - O worm Slammer ainda é uma praga que se alastra pelo SQL Server
10/2007 - China monta esquadrão policial virtual
10/2007 - Número de ataques diminui, mas sua severidade aumenta
10/2007 - Guerra Cibernética
10/2007 - Novo tipo de ataque rouba dados de PCs conectados em rede Wi-Fi
10/2007 - MessengerPOLICY: Resolvendo um problema Grave
10/2007 - O que é DNS (e DNSSEC) bem explicadinho
10/2007 - Um milhão de spams diários
10/2007 - Hacker invade servidor do eBay e derruba pequeno grupo de usuários
10/2007 - Notificações de fraudes na web brasileira crescem 21% no 3º trimestre
10/2007 - Pesquisadores afirmam que sistemas SAP estão abertos para crackers.
10/2007 - Instituições financeiras aumentam investimento em segurança e governabilidade.
10/2007 - Vírus geram perdas de mais US$ 13 bilhões, de acordo com estudo
10/2007 - IDC alerta sobre ameaça da web 2.0 à segurança corporativa
10/2007 - Acesso em redes Wi-Fi requer cuidados
10/2007 - SonicWall apresenta versões diferenciadas de firewalls
Conheça os riscos de usar 'respostas secretas' para recuperar senhas - parte I

Hackers podem usar tática para invadir e-mails e outras contas. Participe da coluna enviando perguntas sobre segurança na web

O G1 publicou na semana passada uma notícia sobre a invasão do Twitter realizada por um hacker francês. O mais interessante sobre o caso é que o ataque foi possível graças ao recurso de ?resposta secreta?, usado para recuperação de senhas. O malfeitor conseguiu descobrir a resposta para o acesso à conta Yahoo do funcionário do Twitter, resetou a senha e, entre as mensagens na conta de e-mail, encontrou as informações para acessar a administração do serviço de microblog.

No ano passado, a mesma função de recuperação de senha do Yahoo foi usada para invadir a conta de e-mail da candidata derrotada à vice-presidência dos Estados Unidos Sarah Palin. O invasor conseguiu achar a resposta ?secreta? para a pergunta configurada por Palin com uma simples pesquisa na web.

Em janeiro de 2005, a vítima foi a socialite Paris Hilton. Hilton configurou o nome do seu cão como resposta para resetar a senha no site da operadora de telefonia móvel T-Mobile. A invasão deu acesso às mensagens do celular da socialite.

Não é difícil perceber que a ?resposta secreta? é, na maioria das casos, simplesmente uma má ideia. Entenda por que na coluna de hoje, e saiba como não depender de uma ?resposta? secreta para recuperar sua senha.

Por que respostas secretas são inseguras

É importante não confundir as respostas secretas com frases secretas (?passphrases?). As respostas secretas são comumente configuradas no cadastramento de uma conta em um serviço na internet para serem usadas como forma de recuperação (?reset?) da senha no caso de esquecimento. As frases secretas são apenas senhas longas.

Quando possível, a resposta secreta tem sido substituída pelo envio de e-mail. O internauta clica no botão para recuperar a senha e um e-mail é enviado, já contendo a senha (em sistemas menos seguros) ou com uma solicitação de confirmação para redefinir a senha (em sistemas com segurança melhor).

Porém, um serviço de e-mail não pode depender de outro endereço de e-mail. É preciso que um mecanismo alternativo exista; senão, será um problema de causa e consequência circular, ou seja, ?ovo e galinha?. Qual e-mail será usado para recuperar a senha se você não tem nenhum endereço ainda?

As respostas secretas nem tentam ser seguras. Muitas vezes não é possível configurar a pergunta, o que obriga o usuário a responder a uma das poucas questões disponíveis no cadastro. Essas ?perguntas? são normalmente pessoais e com respostas fáceis de lembrar ? ?qual o nome do seu primeiro professor?, ?qual sua cor favorita? ? justamente aquilo que não funciona como senha.

Se algo não é indicado nem para o uso como senha, por que seria adequado para resetar por completo a mesma? Conveniência. A resposta secreta é apenas um meio barato (e extremamente inseguro) de cortar custos no atendimento aos clientes.

Vale mencionar que cada vez mais temos nossas informações pessoais publicadas na internet. Temos blogs e perfis em redes sociais. É possível até mesmo identificar quem são os nossos amigos. Um indivíduo mal-intencionado pode facilmente descobrir algumas respostas apenas pesquisando, ou ainda entrar em contato com conhecidos para extrair outras informações e então obter a resposta necessária. Não são apenas famosos que estão vulneráveis, embora eles sejam os alvos mais comuns.

Fonte: G1
© 1996-2010 Picture Security. Segurança e Privacidade | Powered by Picture