Heartbleed Bug: é melhor começar a mudar as suas passwords

@JayBe / Flickr

-

Várias empresas de tecnologia estão a pedir que os utilizadores troquem as suas palavras-passe, após a descoberta de um grave problema de segurança.

A plataforma de blogs Tumblr divulgou a advertência: “mudem as vossas passwords em todo o lado – especialmente em serviços de alta segurança, como e-mail, senhas de banco e serviços de armazenamento”. Especialistas na área de segurança também têm oferecido avisos semelhantes sobre o vírus conhecido como Heartbleed bug.

A recomendação está a ser difundida após as notícias de que o OpenSSL, produto usado para garantir a segurança de dados, teria sido usado para permitir espionagem.

O OpenSSL é um popular acervo de criptografia usado para criptografar informações sensíveis passadas de um computador para outro, de modo que só o provedor de serviço e os recipientes possam interpretar as informações passadas.

Se uma organização emprega o OpenSSL, os utilizadores veem um ícone de cadeado no seu navegador – embora isso também possa ser usado por produtos rivais.

Segredos copiados

O Google e a Codenomicon – empresa de segurança finlandesa – revelaram na segunda-feira que uma falha existente no software há mais de dois anos poderia ser usada para expor as chaves secretas que identificam prestadores de serviços que empregam o OpenSSL.

Segundo eles, se os hackers fizeram cópias dessas chaves, eles poderão roubar os nomes e passwords de pessoas que utilizam os serviços, tirar cópias dos seus dados e configurar sites falsos parecidos com os legítimos, usando as credenciais roubadas.

“Se as pessoas acederam a um serviço durante a janela de vulnerabilidade, existe uma hipótese de que a senha já tenha sido recolhida”, disse o diretor de tecnologia da Codenomicon, Ari Takanen. “Nesse caso, é uma boa ideia alterar as palavras-passe em todos os portais atualizados.”

Atualizar passwords

A BBC apurou que o Google alertou um número estrito de organizações sobre o problema antes de torná-lo público, para que as empresas pudessem atualizar seus equipamentos com uma nova versão do OpenSSL disponibilizado no início da semana.

No entanto, a Yahoo aparentemente não foi incluído nesta lista e o site de tecnologia Cnet informou que algumas pessoas foram capazes de obter nomes de utilizadores e palavras-passe antes que a empresa pudesse fazer a correção.

A NCC Group, uma empresa de segurança cibernética, descreveu a situação como “grave”. “Alguém com um nível moderado de habilidades técnicas e que execute seus próprios scripts – a geração Raspberry Pi – provavelmente seria capaz de lançar ataques com sucesso e obter informações confidenciais. Seria um passo prudente para o público atualizar suas senhas“, disse o diretor associado da empresa Ollie Whitehouse à BBC.

Várias empresas de segurança e desenvolvedores independentes publicaram testes online para ajudar o público a descobrir se os serviços ainda estão expostos. No entanto, não há nenhuma maneira simples de descobrir se eles estiveram vulneráveis antes.

“Sem pressa”

Um investigador do Laboratório de Informática da Universidade de Cambridge disse que seria exagerado dizer que todos deveriam parar com tudo para substituir suas senhas, mas que os interessados deveriam agir.

“Eu acho que há um risco baixo a médio de que qualquer palavra-passe tenha sido comprometida”, disse Steven Murdoch.

“Não é igual às violações anteriores, onde foi confirmado que listas de senhas foram publicadas na Internet. Não é tão urgente assim. Mas a mudança de senhas é muito fácil. Portanto, não é uma má ideia, mas não é algo que as pessoas tenham que fazer a correr a não ser que o seu serviço os recomende a fazê-lo.”

Dicas para passwords

Um dos especialistas que acreditam que todos os utilizadores devem modificar seus detalhes de login é o professor da Universidade de Surrey, Alan Woodward.

Ao trocar de palavra-chave não se deve escolher nenhuma que ofereça quaisquer ligações com a pessoa, uma vez que hackers poderiam recorrer às mídias sociais para obter dados do utilizador. Woodward desaconselha, por exemplo, que os utilizadores escolham como password o nome de seu animal de estimação.

Prefira, por exemplo, palavras que não estejam nos dicionários. Os hackers conseguem fazer combinações usando formas criptografadas de todo um dicionário e podem, facilmente, acertar qual é a sua chave.

A recomendação é usar caracteres de múltiplos tipos. Se optar por palavras ou frases fáceis de lembrar, acrescente diferentes caracteres, como g@toe5c@ld@do.

Mantenha palavras-passe diferentes para diferentes sites e sistemas. Assim, se os hackers desvendarem uma das suas chaves, as outras estarão mais protegidas.

ZAP / BBC

PARTILHAR

RESPONDER

Online kaszinó játékok és tippek

Az online kaszinók ma már sokak számára elérhető, kényelmes és szórakoztató alternatívát jelentenek a hagyományos játéktermek mellett. A platformok széles választékát kínálják a nyerőgépektől a pókerig, és a technológia fejlődése révén egyre jobb felhasználói élményt …

Beyond Bets Elevate Your Online Casino with Richmoose.co.com & Cutting-Edge Solutions

Beyond Bets: Elevate Your Online Casino with Richmoose.co.com & Cutting-Edge SolutionsThe Evolution of Online Casino TechnologyChoosing the Right Casino Platform ProviderEssential Features of a Modern Casino PlatformThe Importance of API IntegrationsOptimizing the Player ExperienceSecurity and …

Beyond Resolution Expert Assistance with Qbet customer support – 247 Problem Solvers.

Beyond Resolution: Expert Assistance with Qbet customer support – 24/7 Problem Solvers.Understanding Qbet’s Support ChannelsLive Chat: Immediate AssistanceTroubleshooting Common IssuesAccount Verification ProceduresOptimizing Your Support ExperienceEmail Support: Detailed Inquiries & DocumentationBeyond Resolution: Continued Support & Resources Beyond …

Ekscytująca Rozrywka Online Czeka – Przewodnik po Slottica Casino httpspl-slotticacasino.com i Świec

Ekscytująca Rozrywka Online Czeka – Przewodnik po Slottica Casino https://pl-slotticacasino.com/ i Świecie Wirtualnych Hazardowych Gier.Co to jest Slottica Casino?Rejestracja i LogowanieMetody Wpłat i WypłatOferta Gier w Slottica CasinoAutomaty do GierGry Stołowe i KartyBonusy i Promocje …

Opening Date for Boomtown Casino: A New Era of Entertainment

Boomtown Casino, a highly anticipated addition to the gaming and entertainment landscape, is set to open its doors to the public on March 15, 2024. Nestled in a prime location, the casino aims to offer …

Snabbare uttag, säkrare spel – din guide till Incognito casino withdrawal time och smidiga vinster.

Snabbare uttag, säkrare spel – din guide till Incognito casino withdrawal time och smidiga vinster.Förstå Faktorer Som Påverkar UttagstiderOlika Uttagsmetoder och Deras SkillnaderE-plånböcker: Snabbheten och BekvämlighetenTraditionella Banköverföringar: Säkerhet FramföralltTips för Snabbare UttagVanliga Frågor om Incognito …

Jackpots knacken & Spannung erleben – Ihr Online-Casino Abenteuer bei httpsheatscasino.bet beginnt j

Jackpots knacken & Spannung erleben – Ihr Online-Casino Abenteuer bei https://heatscasino.bet/ beginnt jetzt!Die Vielfalt der Spiele bei HeatcasinoBonusangebote und PromotionenSicherheit und KundenserviceZahlungsmethodenMobile KompatibilitätVerantwortungsbewusstes Spielen Jackpots knacken & Spannung erleben – Ihr Online-Casino Abenteuer bei https://heatscasino.bet/ beginnt …

Nyerő Online Kaszinó Útmutató

Az online kaszinók világa gyorsan növekszik, és egyre több játékos keres megbízható információkat arról, hogyan válasszon platformot, játsszon felelősséggel, és maximalizálja az élményt. Sok játékos kedveli a online kaszinó kínálatokat, mert egyszerűen elérhetők, változatos játékokat …

Czy Deloro casino to brama do ekscytujących wygranych i niezapomnianych wrażeń hazardowych online

Czy Deloro casino to brama do ekscytujących wygranych i niezapomnianych wrażeń hazardowych online?Oferta Gier w Deloro Casino – Od Klasyki do NowościAutomaty do Gier – Królestwo Szczęśliwych LosówGry Stołowe – Elegancja i StrategiaKasyno na Żywo …

Мостбет Обзор, Зеркало Mostbet, Отзывы

"мостбет Отзывы Реальные отзывы ИгроковContentМетоды ВыводаЖалоба Mostbet: разве Пользователи Были Недовольны?продифференцируйте Ставок На СпортMostbet Банковские ВозможностиЛегальность MostbetMostbetMostbet Варианты Ставок спустя Мобильное ПриложениеИнформация О Ставках и Mostbet Их видыКак Сделать Ставку На MostbetБонусы И АкцииМетоды Депозитаотзыва …