Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Ciberataque ao Parlamento Britânico expõe vulnerabilidade das senhas estáticas IT Forum
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Ciberataque ao Parlamento Britânico expõe vulnerabilidade das senhas estáticas

Cerca de 90 contas de e-mail foram comprometidas como resultado de um ataque cibernético ocorrido no último fim de semana ao Parlamento do Reino Unido. O objetivo foi obter as senhas das contas de e-mail usadas por seus membros e, ao que tudo indica, os hackers simplesmente tentaram adivinhá-las empregando a força bruta, indicando que esses membros usavam senhas simples e fáceis de adivinhar.

Esse ataque significa que os hackers podem acessar as contas de e-mail dos membros do Parlamento do Reino Unido e eventualmente ter acesso a informações muito sensíveis sobre assuntos do governo.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Mas o que isso diz sobre a segurança – ou a falta dela – no sistema de caixa postal do Parlamento ou de um e-mail governamental ou empresarial? Frederik Mennes, gerente sênior de estratégia de mercado e segurança da Vasco Data Security, empresa global de soluções digitais, destaca que, em primeiro lugar, a autenticação dos membros do Parlamento baseia-se em senhas estáticas. “As diversas fraquezas de segurança das senhas estáticas são bem conhecidas atualmente. Por isso, é muito questionável o emprego desse mecanismo ultrapassado de proteção”, pondera.

Em segundo lugar, parece que não há regras de complexidade para as senhas, o que significa que os usuários poderiam escolhê-las. As regras de complexidade ajudam a evitar que usuários optem por senhas fáceis de adivinhar como, por exemplo, “senha”.

Em terceiro lugar, os servidores de autenticação normalmente protegem contra ataques de força bruta limitando o número máximo de tentativas de adivinhação de senha. “Pelo fato de o ataque ter sido bem-sucedido para dezenas de usuários, pode ser questionado se os servidores de autenticação possuíam barreiras apropriados contra a adivinhação das senhas”, pondera.

E como isso pode ser evitado no futuro? As contas de e-mail, e possivelmente outros tipos de contas, de membros do Parlamento do Reino Unido, devem ser protegidas com mecanismos de autenticação forte ao invés de depender de senhas estáticas. “Mecanismos de autenticação forte garantem que uma senha só é válida por um período limitado de tempo e por isso elas são essencialmente impossíveis de serem descobertas”, conclui Mennes.

Next Exposição em SP revela personalidade de Steve Jobs »
Previous « Mercados emergentes são oportunidade de crescimento da Apple, diz pesquisa
Share
Published by
Editorial IT Forum 365
9 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L