All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Combos com nome do usuário e senha são principais alvos de ataques cibernéticos

Combos com nome do usuário e senha são alvo de ataques cibernéticos

Com tantas contas virtuais – como Netflix, Uber, Internet banking, redes sociais e endereços de e-mail -, o usuário moderno de internet é forçado a memorizar, em média, senhas para até 92 contas. Entretanto, quase todas as violações de dados começam com senhas comprometidas.

Seja por meio de esquemas sofisticados de phishing, ataques de força bruta ou engenharia social, a senha é a primeira linha de defesa contra ataques cibernéticos. As informações são resultados das mais de 32 bilhões de conexões globais realizadas pela Cyxtera, empresa especializada na detecção e prevenção de fraudes eletrônicas em dispositivos, canais e serviços na nuvem.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

“Quando as senhas são quebradas, os sistemas das organizações ficam vulneráveis a todo tipo de programa e atividade maliciosa”, destaca Ricardo Villadiego, vice-presidente de Segurança da empresa. “Deste modo, a estratégia de usar apenas um combo de nome de usuário e senha na proteção de contas pessoais e bancos de dados empresariais está longe do ideal”, afirma.

Fraqueza comprovada

Para o executivo, embora as senhas já tenham sido consideradas um método de proteção confiável, sua fraqueza já foi comprovada. “Mesmo em seu auge, essa combinação era uma estratégia imperfeita de segurança, não apenas para os bancos de dados das organizações, como também para o usuário final”, aponta.

Para Villadiego, empresas grandes e pequenas já deveriam estar empregando autenticação de dois fatores (2FA) para a segurança de seus usuários finais e também para proteger sistemas internos. Entretanto, mesmo em organizações maiores, esses mecanismos ainda não são amplamente usados. “Um exemplo desse caso aconteceu com a Uber. Em uma violação de dados envolvendo privacidade do usuário, as bases de dados da empresa foram invadidas por hackers usando apenas a senha de um funcionário. Após entrarem no sistema, eles baixaram dados não criptografados de mais de 57 milhões de usuários e motoristas”, relembra o executivo.

“Mesmo com todos os seus defeitos, as senhas são tão universais como computadores pessoais e telefones celulares. Ninguém realmente gosta delas, mas ninguém quer aposentá-las de vez”, destaca Villadiego. Segundo o executivo, o que separa a 2FA convencional da autenticação sem senha, entretanto, é que, em vez de uma plataforma enviar um código de segurança para inserção pelo usuário final e verificar a sua identidade, o processo de confirmação das duas soluções dispensa o fornecimento de uma senha.

Para o especialista, é difícil dizer se as senhas serão eliminadas de vez, mas há uma forte tendência para afastar-se da estratégia de segurança mais antiga da internet. “Podemos imaginar que, no futuro, cada vez menos plataformas virtuais exigirão uma senha de acesso”, aponta. “Uma coisa é certa: com ou sem senha, uma estratégia robusta de segurança deve envolver um mecanismo de autenticação de vários fatores que seja compatível, intuitivo e ágil em todos os canais e dispositivos”, finaliza.

Next Depois de ataque hacker, Ashley Madison retoma crescimento com foco no Brasil »
Previous « Robôs humanizados ou robôs tentando ser humanos?
Leave a Comment
Share
Published by
Editorial IT Forum 365
8 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

17 horas ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

1 dia ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

1 dia ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

1 dia ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

1 dia ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

1 dia ago
All Rights ReservedView Non-AMP Version
  • L