Bill Burr, ex-gerente do NIST, órgão norte-americano equivalente ao Inmetro, diz hoje ter se arrependido dos padrões para senhas seguras desenvolvidos por ele em 2003. O texto técnico é bastante detalhado, mas pode ser resumido a uma série daquilo que se entendia como boas práticas para a criação de senhas, e que acabaram virando norma na hora de recomendar a criação de passwords seguras: uso de combinações entre letras, números, caracteres especiais e alternância entre maiúsculas e minúsculas. Em entrevista ao Wall Street Journal, Bill admite que, na época, não tinha domínio sobre o assunto e se arrepende do documento.
O problema com as recomendações de Bill não está no fato de que elas obrigatoriamente resultem em senhas fracas. A questão é que as dicas acabam sucintas demais e deixam passar recomendações importantes, como a importância de criar senhas longas e a ideia de que o fator de segurança da senha cresce conforme a quantidade de caracteres usados.
O que mudou?
Descobrir uma senha é um problema matemático. A combinação correta de caracteres pode ser revelada por um computador que tenha tempo suficiente para testar todas as possibilidades incluindo letras e números.
É por isso que uma senha curta, de quatro caracteres, mesmo que composta por símbolos especiais, letras e números, pode ser descoberta por um computador em questão de alguns dias. Por outro lado, uma frase simples, ou algumas palavras unidas na forma de uma senha, podem levar séculos de combinações para
Use senhas longas
As novas diretivas do NIST com padrões e recomendações para criação de senhas seguras já consideram essa nova realidade, revertendo o modelo anterior desenvolvido por Bill Burr, em 2003. O órgão menciona a importância do uso de senhas longas, formando frases, em vez das m1stur@s com caract3r3$ especiais com que você se acostumou.
Alguns sites e redes sociais, porém, não permitem o uso de senhas tão longas. A expectativa é de que isso mude para que os usuários possam adaptar seus códigos à nova orientação e aumentar o total de caracteres.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Ar-condicionado Wi-Fi da Samsung vs LG: compare preço e ficha técnica
- Free Fire Pro League 2019 Season 3: tabela de grupos da próxima fase
- Brasil é campeão de chamadas indesejadas na América Latina
- Pokémon: jogos e consoles raros da franquia são vendidos por R$ 400 mil
- Fabricação do Wii U chega ao fim no mundo todo, afirma Nintendo
- WhatsApp no Android: como desativar o download automático de fotos e mídia
- App da Anatel registra reclamações, mas não gera protocolo
- Dragon Ball FighterZ libera Goku Azul e mais quatro novos personagens
- Deezer inclui boleto, transferência e plano pré-pago no app de streaming
- App para estudar: como usar o app Notebloc para escanear anotações
- Como usar um Samsung Galaxy para desbloquear o PC com a digital
- Notebook para estudar: veja opções por até R$ 2.500 para comprar em 2021
- Como adicionar legendas em mídias enviadas no Telegram
- Lenovo ThinkPad: novos notebooks ultrafinos têm chip Intel de 8ª geração
- Computador quântico do Google e Nasa é 100 milhões de vezes mais rápido
- Star Wars Battlefront 2 ganha data lançamento e modo campanha
- Ryzen 9 3900X: saiba tudo sobre o processador de 12 núcleos da AMD
- LBFF 2021: INTZ, Team oNe, paiN e Los Grandes garantem vagas na elite
- Internet lenta? Veja como acessar o Gmail em HTML
- Ex-CEO da Apple cria empresa e lança dois smartphones Android