All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Não estamos prontos para sistemas sem senhas. E está tudo bem

Estamos à beira de uma nova era tecnológica, com avanços que vão desde carros sem motorista, integração homem-máquina até novações  robóticas. Portanto, é até surpreendente ainda dependermos de senhas.

Embora as opções de autenticação sem senha estejam ganhando força, há um motivo pelo qual ainda as usamos, mesmo 60 anos após o seu surgimento: elas são eficazes.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Ao contrário do reconhecimento facial e outras soluções biométricas, as senhas são completamente certas ou completamente erradas. Atualmente, a biometria requer uma margem de erro; por exemplo, foi demonstrado que as pessoas podem abrir os telefones de seus parentes por meio de aplicativos de reconhecimento facial.

Ainda mais importante, se os dados biométricos de alguém forem comprometidos, eles nunca poderão ser substituídos.

Infelizmente, já vimos uma grande violação de dados biométricos. Em agosto de 2019, a empresa de privacidade na web vpnMentor revelou uma infração na plataforma de segurança Biostar2 da empresa de segurança sul-coreana, a Suprema, que expôs dados de reconhecimento facial e registros de impressão digital de um milhão de pessoas.

De acordo com a vpnMentor, a Suprema salvou cópias exatas das impressões digitais dos usuários, comprometendo para sempre as informações biométricas desses indivíduos. Para empresas que armazenam esses dados dos usuários, é aconselhável utilizar a tecnologia de hash ou blockchain para protegê-los. No entanto, ao contrário das senhas, os dados biométricos — sejam íris, rostos ou impressões digitais — não podem ser substituídos.

Outro caso foi o da empresa brasileira Antheus Tecnologia, que presta serviços para órgãos públicos, como as polícias Civil e Militar e o próprio governo federal. Na ocasião, em março de 2020, os dados de 76 mil brasileiros podem ter sido expostos em uma grande falha de segurança nos servidores da companhia, o que acabaria comprometendo mais de 2,3 milhões de registros individuais.

Por enquanto, as senhas vieram para ficar; porém, existem algumas coisas importantes a serem consideradas:

Autenticação multi fator é a chave

Quer você use autenticação baseada em senha ou não, sua organização deve exigir a autenticação multifator (MFA). Não há desculpa para não empregá-la, especialmente com a atual proliferação de aplicações que permitem esses serviços.

Não exija redefinição de senhas obrigatórias

Se sua organização possui MFA em vigor, você definitivamente não deve exigir as redefinições de senha obrigatórias. Na verdade, é possível que esses requisitos tornem sua rede menos segura, já que os funcionários tendem a escrever suas senhas em post-its nas estações de trabalho e recorrer ao uso de outras semelhantes, bem como opções fáceis de serem adivinhadas pelos hackers.

Como advertência, caso os colaboradores mudem de função dentro da organização, pode fazer sentido exigir uma redefinição. Idealmente, essa solicitação deve ser automatizada como parte do processo de transferência.

Exija senha complexas

Dado que os ataques de força bruta de senha ainda são a forma mais comum de invasão, ainda é importante exigir senhas complexas e proibir as mais fracas. O NIST — Instituto Nacional de Padrões e Tecnologia — recomenda a utilização de  senhas longas e complexas, que os funcionários não usavam no passado.

Gerencie contas privilegiadas separadamente

É aconselhável a utilização de um gerenciador de senhas de nível empresarial para ficar em dia com as questões de segurança. Além disso, como contas privilegiadas são geralmente compartilhadas por poucas pessoas em uma organização, é importante considerar um programa separado para gerenciar os acessos dessas contas.

Para concluir certas tarefas, a administração do sistema deve ser capaz de elevar os privilégios de qualquer usuário por um determinado período de tempo e, se necessário, o administrador do sistema deve ser capaz de desativar a autenticação direta para todas as contas privilegiadas.

Verifique as opções de autenticação sem senha

Apesar de as senhas serem eficazes, sempre que possível, é importante poder eliminar ou desativar a autenticação baseada em senha. A opção sem senha, como aquelas de uso único (OTPs) enviadas por e-mail e SMS, está se tornando cada vez mais popular.

Dito isso, o e-mail pode ser um canal mais seguro que o SMS, pois essa última opção é mais suscetível às vulnerabilidades das redes telefônicas.

Conclusão

Até que as opções de autenticação sem senha e soluções biométricas se tornem mais avançadas, é aconselhável confiar em senhas longas e complexas, além da autenticação multifator. Ao contrário das senhas, as soluções biométricas — módulos de impressão digital, leitores de íris e sistemas de reconhecimento de voz — exigem uma margem de erro.

Além disso, como no caso da violação do banco de dados da Suprema, se tal evento ocorrer, informações biométricas confidenciais dos usuários ficarão comprometidas para o resto da vida.

*Rajesh Ganesan é vice-presidente da ManageEngine

Next O que querem os profissionais de tecnologia? »
Previous « Desenvolvedores de soluções mobile continuam em alta em 2021
Share
Published by
Redação
Tags: segurança de dados
6 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

5 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

8 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

9 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

9 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

10 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

10 horas ago
All Rights ReservedView Non-AMP Version
  • L