Byte News

Friday, February 06, 2009

Como criar senhas seguras, boas e eficientes

Uma das tarefas que mais cresceu com o advento da microinformática, foi a de criar senhas. Hoje temos senhas para o provedor de acesso, para o sistema home banking, senha para e-mail, senha para entrar em determinados sites, enfim, o que não falta é aplicação para colocar senhas. Mas qual é a função de uma senha? A resposta é simples: não permitir que pessoas que desconheçam a senha tenham acesso à uma determinada informação. Isso aumenta de maneira absurda a segurança das informações armazenadas em um microcomputador.

Criando senhas

Quando desejamos criar uma senha, temos que ter uma relação de compromisso entre segurança e facilidade. Isto é, como escolher uma senha que seja complicada o suficiente para que outras pessoas não a descubram e simples suficiente para que você mesmo não a esqueça? Na verdade, o que deve ser feito é uma medida da importância da informação. Quanto mais importante e confidencial for a informação mais difícil deve ser a senha para o acesso à esta informação. As seguintes regras devem ser seguidas de modo que o uso de senhas seja mais eficiente:

Use mais de uma senha

Se uma pessoa usa apenas uma senha para acesso à todas as informações, o dano que a descoberta dessa senha por outra pessoas vai causar é muito maior. O ideal é usar uma senha diferente para cada tipo de informação protegida. Infelizmente, isto costuma ser um problema, já que a maioria das pessoas tem dificuldade de guardar as senhas. Se você tem muita dificuldade para lembrar de suas senhas pode fazer o seguinte:

Use três senhas:

  • Uma para acesso a informação menos relevante como sites na Web, leitura de jornais, ou acesso a micros onde não há informação pessoal importante. Esta senha pode ser mais simples e fácil de lembrar.
  • A segunda para acesso a informações pessoais relevantes que estejam presentes no micro ou na Web.
  • A última senha deve ser a mais complicada e difícil de ser adivinhada. Esta senha será utilizada em transações financeiras na rede ou em terminais bancários.

Nunca use palavras simples

Nos EUA foi feita uma pesquisa que indicou que palavras como “love” (amor), “god” (deus), etc. Compõe mais de 50% de todas as senhas utilizadas em empresas ou bancos. Usar nomes próprios como o do pai ou da mãe também não é uma boa idéia. Existem programas para descobrir senhas que costumam testar todas as combinações de palavras existentes em um determinado idioma. O melhor é “criar” um novo idioma que só faça sentido para você. Algumas pessoas usam um alfabeto “fonético” onde escrevem como se fala para isso, usando para senhas palavras do tipo “iskaner” para representar o aparelho “scanner”. É uma boa idéia, mas procure também misturar letras e caracteres especiais como /, ?, \, $, #, etc., para dificultar as coisas.

Misture letras maiúsculas e minúsculas

Quase todos os programas ou sites que usam senhas, são sensíveis ao caso, ou seja, a senha “Abel” é diferente de “aBEL” e também de “aBel” e assim por diante. Assim você podem criar uma “lei de formação” de senhas para tirar vantagem disto. Basta lembrar, por exemplo, de alternar entre maiúsculas e minúsculas a cada três caracteres de uma determinada senha. Podemos também usar as vogais como caixa alta. Isto dificulta bastante a ação dos “hackers”. Uma outra dica é acrescentar números à senha.

Crie “padrões” para determinadas senhas

Criar uma senha para cada uma das informações que vocês desejam proteger é uma tarefa simples, mas na hora de lembrar destas senhas a coisa complica. Porém a criação de um padrão para senhas pode facilitar. No caso de Web sites, por exemplo, o nome do site pode compor a senha com um valor pré determinado pelo usuário. Assim, para cada website basta lembrar do padrão e acrescentar o nome do site. É mais seguro e bastante prático. No site Guia do PC, poderíamos usar um padrão do tipo: $gdpccmbr2009, ou seja, retiramos as vogais do nome do site, colocamos o símbolo $ no início e o ano no final.

Usa senhas longas

Quanto mais longa for uma senha, mais difícil será de ser “quebrada”. Assim senhas com mais de 10 caracteres devem ser utilizadas sempre que possível.

Algumas dicas para não esquecer uma senha

Um colega meu uma vez me disse que as senhas são criadas para nós nos esquecermos delas. Deixando o exagero de lado, vamos dar algumas dicas para não esquecer as senhas:

Treine sua memória

Nada melhor que nosso cérebro para guardar as senhas. É o método mais seguro, mas temos que confiar em nossa memória. Se você tem memória fraca, deve tentar outro forma para “armazenar” as senhas. Usar códigos de substituição é uma boa, desde que você se lembre do código!

Use programas que guardam senhas

Existem vários programas disponíveis na rede para auxiliar na tarefa de guardar as senhas. Alguns deles são shareware ou freeware, ou seja, não custam quase nada. Com este tipo de programas basta uma senha para que possamos ter acesso a todas as outras, já que eles armazenam todas as senhas que você desejar dentro deles. Só não vale esquecer a senha deste programa nem colocar uma muito simples para ele! Um excelente programa é o Keepass, analisado pelo Guia do PC e aprovado!

Escreva as senhas em algum lugar

Este método não é muito seguro, pois você pode “esquecer” onde escreveu a senha, ou pior, alguém pode descobrir a senha sem querer. Mas, para algumas pessoas, é a única forma que funciona. Só recomendo que o local onde as senhas estiverem escritas seja seguro, como num cofre, por exemplo.

Não confie em sua memória

Se você confiar “cegamente” em sua memória pode se dar mal. Em épocas de estresse, o cérebro humano pode sofrer algumas alterações fisiológicas que causam a perda da memória. O uso de programas que gerenciam senhas é muito útil nestas horas.

Cuidado nos locais onde as senhas são utilizadas

Alguns sites na rede são especializados em “roubar” as senhas dos usuários,. Não confie em sites que não são “conhecidos”, a não ser que você possua algum outro tipo de indicação, como a recomendação de um amigo. Nunca forneça senhas em sites na web que não sejam “seguros. Aliás, além dos programas shareware, existem alguns sites que se destinam a guardar as senhas, mas não se esqueçam que a informação nunca está totalmente segura enquanto está trafegando pela rede

E se vocês esquecerem da senha?

No caso de esquecimento da senha, existem alguns programas na rede que tentam descobri-la. O problema é que, dependendo da senha que foi usada, esta é uma tarefa quase impossível. Quem quiser se aprofundar no assunto, sugiro uma visita a sites como: Elcomsoft, LostPassword.com, etc.

Conclusão

Espero que o artigo tenha sido útil. Na verdade, resolvi escrevê-lo quando estava esperando minha vez na caixa de um banco e percebi como a senha da maioria das pessoas é simples. Em pouco mais de 5 minutos, consegui descobrir a senha de 3 clientes. Uma pessoa mal intencionada, poderia fazer um pequeno “estrago” nas contas bancárias destes clientes descuidados. Guiadopc

No comments:

Wikipedia

Search results

ByteNews

Bytenews