<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bloggi &#187; senhas</title>
	<atom:link href="http://www.bloggi.com.br/tag/senhas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bloggi.com.br</link>
	<description></description>
	<lastBuildDate>Sun, 05 Feb 2012 08:42:01 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Senhas comuns n&#227;o protegem mais os usu&#225;rios</title>
		<link>http://www.bloggi.com.br/2010/09/senhas-comuns-no-protegem-mais-os-usurios/</link>
		<comments>http://www.bloggi.com.br/2010/09/senhas-comuns-no-protegem-mais-os-usurios/#comments</comments>
		<pubDate>Mon, 20 Sep 2010 15:35:30 +0000</pubDate>
		<dc:creator>André Henrique</dc:creator>
				<category><![CDATA[Dicas do Bloggi]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[proteção]]></category>
		<category><![CDATA[quebra]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[senhas]]></category>

		<guid isPermaLink="false">http://www.bloggi.com.br/2010/09/senhas-comuns-no-protegem-mais-os-usurios/</guid>
		<description><![CDATA[por @pliniotorres : artigo Você ainda é do tipo de pessoa que utiliza senhas como &#34;123&#34; ou &#34;amor&#34; no computador ou em serviços online? Pois sabia que mesmo senhas como &#34;w56e@hd$%d&#34; podem ser consideras inúteis com a crescente expansão da capacidade do processamento dos computadores atuais. O poder de uma placa de video Um dos [...]]]></description>
			<content:encoded><![CDATA[<p>por @pliniotorres : <a href="http://www.pliniotorres.com/senhas-comuns-nao-protegem-mais-os-usuarios/" target="_blank">artigo</a></p>
<p> <ins><ins></ins></ins>
<p><img style="margin: 0px 10px 0px 0px; display: inline" title="password" alt="password" align="left" src="http://www.pliniotorres.com/wp-content/uploads/2010/08/password.jpg" width="218" height="249" />Você ainda é do tipo de pessoa que utiliza senhas como &quot;123&quot; ou &quot;amor&quot; no computador ou em serviços online? Pois sabia que mesmo senhas como &quot;w56e@hd$%d&quot; podem ser consideras inúteis com a crescente expansão da capacidade do processamento dos computadores atuais.</p>
<p><strong>O poder de uma placa de video</strong>     <br />Um dos setores que mais cresce no mundo da computação é o de jogos e as placas gráficas precisam acompanhar este crescimento para rodar os jogos cada vez mais pesados e realistas. O que muita gente não sabe é que uma das principais caracterísitcas das novas placas gráficas é a capacidade de realizar grandes quantidades de cálculos por segundo, como o chip GF100 da placa de video <a href="http://www.nvidia.com/object/product_geforce_gtx_480_us.html"><strong>GeForce GTX 480</strong></a>, capaz de processar cerca de dois trilhões de operações de ponto flutuante por segundo, recurso inpensável em um computador a 10 anos atrás.</p>
<p>O que isso tem a ver com as senhas que utilizamos nos computadores? Segundo o <a href="http://www.gtri.gatech.edu/"><strong>Georgia Tech Research Institute</strong></a>, hackers estariam usando o poder de processamento de placas gráficas para quebrar senhas de usuários através de ataques do tipo brute force.     <br />Um estudo feito pelo instituto mostrou que as unidades de processamento gráficas são extremamente rápidas em códigos de&#160; cracking (quebra) porque são concebidas como computadores paralelos, com diferentes núcleos de processamento trabalhando em vários problemas de uma vez.</p>
<p>Quando a Nvidia lançou um kit de desenvolvimento de software para suas placas gráficas, a empresa forneceu as ferramentas para que os programadores pudessem escrever comandos em linguagem C, dando ordens diretamente a unidade de processamento gráfico, trazendo uma série de novos recursos, incluindo ataques de força bruta em senhas. </p>
<p><strong>Força bruta (ou busca exaustiva) </strong>é uma algoritmo&#160; trivial mas de uso muito geral que consiste em enumerar todos os possíveis candidatos de uma solução e verificar se cada um satisfaz o problema. De acordo com o cientista Joshua Davis, ataques de força bruta utilizando essas ferramentas podem ser feitos em um curto tempo, especialmente se a senha envolver palavras curtas, sem caracteres diversos ou letras maiúsculas e minúsculas. Uma senha de apenas 7 caracteres simples podem ser quebrada em questão de dias.     <br />O comprimento é um fator importante na proteção contra a força bruta de uma senha&quot;, explicou Davis. &quot;Um teclado de computador contém 95 caracteres, e cada vez que você adiciona um novo caracter a sua senha, a sua proteção sobe exponencialmente 95 vezes.&quot;     <br />Abaixo, uma antiga estimativa do tempo necessário para se quebrar uma senha de acordo com a quantidade de caracteres. A estimativa é ultrapassada, pois muitos computadores pessoais hoje, já possuem a capacidade de processar mais de <strong>1 milhão de tentativas de combinação de senhas por segundo</strong>. </p>
<table class="wikitable" border="1">
<tbody>
<tr>
<th>Tamanho da senha&#160;&#160; </th>
<th>Computador Doméstico          <br />&#160; (10 tentativas/segundo)&#160;&#160; </th>
<th>Computador de Grande Porte          <br />&#160; (1 bilhão tentativas/segundo)&#160;&#160; </th>
</tr>
<tr>
<td align="center">1 </td>
<td align="center">2 segundos </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">2 </td>
<td align="center">1 minuto </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">3 </td>
<td align="center">30 minutos </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">4 </td>
<td align="center">12 horas </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">5 </td>
<td align="center">14 dias </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">6 </td>
<td align="center">1 ano </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">7 </td>
<td align="center">10 anos </td>
<td align="center">1 segundo </td>
</tr>
<tr>
<td align="center">8 </td>
<td align="center">19 anos </td>
<td align="center">20 segundos </td>
</tr>
<tr>
<td align="center">9 </td>
<td align="center">26 anos </td>
<td align="center">9 minutos </td>
</tr>
<tr>
<td align="center">10 </td>
<td align="center">37 anos </td>
<td align="center">4 horas </td>
</tr>
<tr>
<td align="center">11 </td>
<td align="center">46 anos </td>
<td align="center">4 dias </td>
</tr>
<tr>
<td align="center">12 </td>
<td align="center">55 anos </td>
<td align="center">4 meses </td>
</tr>
<tr>
<td align="center">13 </td>
<td align="center">64 anos </td>
<td align="center">4 anos </td>
</tr>
<tr>
<td align="center">14 </td>
<td align="center">73 anos </td>
<td align="center">13 anos </td>
</tr>
<tr>
<td align="center">15 </td>
<td align="center">82 anos </td>
<td align="center">22 anos </td>
</tr>
<tr>
<td align="center">16 </td>
<td align="center">91 anos </td>
<td align="center">31 anos </td>
</tr>
<tr>
<td align="center">17 </td>
<td align="center">100 anos </td>
<td align="center">40 anos </td>
</tr>
</tbody>
</table>
<p><strong>Política de Segurança para Senhas </strong></p>
<p><strong>Tamanho mínimo da senha e Complexidade da senha</strong>: A exigência de um tamanho mínimo e a de complexidade (a presença de letras, números, símbolos e maiúsculas/minúsculas) são a principal defesa contra ataques de força bruta ou dicionário. As duas juntas garantem um nível de variação mínimo para tornar um ataque de força bruta demasiado caro ou mesmo inviável.</p>
<p><strong>Complexidade: </strong>A senha deve satisfazer a requisitos de complexidade. Não pode ser formada pelo nome da conta de usuário ou parte do nome da conta. Deve possui caracteres de três dos quatro grupos abaixo:     <br />Letras maiúsculas (A-Z).     <br />Letras minúsculas (a-z).     <br />Números (0-9).     <br />Caracteres especiais (!, #, %, $, etc).<strong> </strong></p>
<p><strong>Frases Secretas: </strong>Mas como balancear a complexidade da senha com a necessidade dela ser facilmente lembrada? O uso de frases secretas ao invés de senhas curtas: Por exemplo, a senha <strong>Eucompropãoas11hs</strong> tem mais força do que <strong>dce*(1%&amp;</strong> e é muito mais fácil de ser lembrada. </p>
<p><strong>Troca periódica da senha:</strong> Forçar a troca da senha periodicamente acrescenta muito pouco em termos de segurança. A origem da troca periódica de senha está no tempo em que o poder computacional para fazer o ataque de força bruta contra uma senha era limitado, e fazia sentido trocar a senha em um prazo menor do que o tempo que em tese seria gasto fazendo o ataque. Nos dias de hoje com o poder computacional existente, a frequencia com que essa troca é feita pode ser menor.<strong> </strong></p>
<p><strong>Senhas automaticamente geradas:</strong> Garante que você não reutilizará nenhuma senha pessoal (senha da caixa postal, do banco, do computador do trabalho, etc). A reutilização de senhas, ou a utilização de uma senha única para todos os sistemas, é uma prática bastante desaconselhada, uma vez que o vazamento da senha em um sistema compromete a segurança de outros.<strong> </strong></p>
<p><strong>Cuidados que você deve tomar com logins e senhas</strong>     <br />* Evite utilizar o mesmo login em diferentes serviços, evite também utilizar o seu email como login. Saber o login de um usuário é meio caminho andado para uma futura invasão.     <br />* Não revele sua senha para ninguém, nem compartilhe com colegas de trabalho, assistentes ou secretárias, mesmo quando viajar ou sair de férias.     <br />* Não reutilize a senha de um site ou programa em nenhum outro sistema com senha.     <br />* Não envie sua senha por e-mail a ninguém. Os e-mails de recibo de cadastro e lembrança de senha devem ser mantidos em local seguro ou preferencialmente apagados.     <br />* Não escreva sua senha em papel. Decore-a ou utilize-se do recurso ‘Lembrar senha’. </p>
<p><strong>O futuro das senhas</strong>     <br />Os sistemas e o poder computacional evoluiram fazendo com que as senhas precisem evoluir também. O uso de geradores de token, autenticação utilizando certificados digitais, validação por hardware ou mesmo biometria são recursos essenciais para o futuro da segurança dos usuários comuns. Foi-se o tempo em que escaneamento de retina ou impressões digitais eram coisa de filmes de ficção científica. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggi.com.br/2010/09/senhas-comuns-no-protegem-mais-os-usurios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Golpe direciona hosts no Windows para roubar dados banc&#225;rios</title>
		<link>http://www.bloggi.com.br/2009/08/golpe-direciona-hosts-no-windows-para-roubar-dados-bancrios/</link>
		<comments>http://www.bloggi.com.br/2009/08/golpe-direciona-hosts-no-windows-para-roubar-dados-bancrios/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 04:20:35 +0000</pubDate>
		<dc:creator>André Henrique</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[roubo]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[senhas]]></category>
		<category><![CDATA[worms]]></category>

		<guid isPermaLink="false">http://www.bloggi.com.br/2009/08/golpe-direciona-hosts-no-windows-para-roubar-dados-bancrios/</guid>
		<description><![CDATA[Bom, como sempre leio o blog do Plinio Torres, achei interessante repassar esse artigo sobre um golpe que visa roubar números de contas e senhas de usuários que utilizam bancos via internet. O golpe consiste em utilizar um vírus/worm ou outro método para alterar o arquivo de HOSTS do Windows, redirecionando endereços de instituições financeiras [...]]]></description>
			<content:encoded><![CDATA[<p>Bom, como sempre leio o blog do Plinio Torres, achei interessante repassar <a href="http://pliniotorres.wordpress.com/2009/08/20/golpe-direciona-hosts-no-windows-para-roubar-dados-bancarios/" target="_blank">esse artigo</a> sobre um golpe que visa roubar números de contas e senhas de usuários que utilizam bancos via internet. O golpe consiste em utilizar um vírus/worm ou outro método para alterar o arquivo de HOSTS do Windows, redirecionando endereços de instituições financeiras para falsos sites que possuem as mesmas interfaces usadas pelos bancos no intuito de enganar seus usuários.</p>
<p>O arquivo HOSTS é um arquivo especial do sistema operacional. Ele é capaz de forçar a resolução de certos nomes (ou sites na internet) para endereços IP específicos. Dessa forma, você pode bloquear sites, fazer com que um endereço entre em uma página diferente, entre outras coisas.</p>
<p>Verifique o arquivo <strong>hosts</strong> do seu Windows, ele se encontra normalmente dentro da pasta <strong>C:\WINDOWS\system32\drivers\etc </strong>e para abri-lo, clique com o botão direito &gt; abrir &gt; escolha a opção bloco de notas.<strong> </strong></p>
<p>O arquivo original apresentará apenas um direcionamento do localhost em seu conteúdo, como no exemplo abaixo, o restante acima são apenas comentários.</p>
<p><strong>127.0.0.1&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; localhost</strong></p>
<p>Após ser modificado pelos golpistas, o arquivo <strong>hosts</strong> pode apresentar diversos redirecionamentos, como os que foram encontrados no arquivo do computador infectado:<strong></strong></p>
<p><strong>127.0.0.1&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; localhost      <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; www.bradesco.com.br       <br />76.163.108.205&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; www.santander.com.br       <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; bancoreal.com.br       <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; bancodobrasil.com.br       <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; banrisul.com.br       <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; bb.com.br       <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; bradesco.com.br       <br />76.163.108.205&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; santander.com.br       <br />65.18.164.41&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; itau.com.br       <br />76.163.108.205&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; americanexpress.com.br       <br />76.163.108.205&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; itaupersonnalite.com.br       <br />76.163.108.205&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; bradescoprime.com.br</strong></p>
<p>Através desses redirecionamentos, o cliente que acessa o site de algum destes bancos acima é levado para uma página falsa hospedada em alguns destes enderços de IP, onde o cliente é induzido a digitar seus dados bancários que eventualmente serão usados para realização de saques e transferências indevidas.</p>
<p><strong>Verifique o arquivo hosts do seu Windows e caso ele possua alguma alteração, apague-as e reforce a segurança do seu anti-vírus! Algumas empresas fazem mudanças no arquivo hosts para controlar o tráfego da rede. Caso encontre alguma alteração neste arquivo, informe ao administrador da sua rede.</strong></p>
<p>Entre os hosts usados para hospedar sites falsos pelos golpistas é possível encontrar coisas inusitadas, como um site de uma <strong>igreja evangélica</strong> que hospeda um <strong>teclado virtual usado para roubar senhas de clientes do banco Bradesco</strong></p>
<p><a href="http://pliniotorres.files.wordpress.com/2009/08/bradesco.jpg"><img title="bradesco" alt="bradesco" src="http://pliniotorres.files.wordpress.com/2009/08/bradesco.jpg?w=450&amp;h=386" width="450" height="386" /></a></p>
<p>Parece que atráves de alguma brecha de segurança no host os golpistas conseguiram transferir arquivos e usar o host da igreja como um fantasma para hospedar a tela que imita o banco ou o próprio administrador do site da igreja está por trás do golpe, quem sabe.<strong></strong></p>
<p>Muitas pessoas deixam de usar os serviços do internet banking por receio deste tipo de golpe, mas tomando todos os devidos cuidados, como verificar se o endereço da página é realmente do banco, visualizar o cadeado no navegador que atesta que aquela é uma conexão segura e sempre manter um bom programa anti-vírus atualizado no computador, garantem tranquilidade para este tipo de operação. Denuncie ao seu banco qualquer tipo de anomalia suspeita.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggi.com.br/2009/08/golpe-direciona-hosts-no-windows-para-roubar-dados-bancrios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

