Bill Burr, ex-gerente do NIST, órgão norte-americano equivalente ao Inmetro, diz hoje ter se arrependido dos padrões para senhas seguras desenvolvidos por ele em 2003. O texto técnico é bastante detalhado, mas pode ser resumido a uma série daquilo que se entendia como boas práticas para a criação de senhas, e que acabaram virando norma na hora de recomendar a criação de passwords seguras: uso de combinações entre letras, números, caracteres especiais e alternância entre maiúsculas e minúsculas. Em entrevista ao Wall Street Journal, Bill admite que, na época, não tinha domínio sobre o assunto e se arrepende do documento.
O problema com as recomendações de Bill não está no fato de que elas obrigatoriamente resultem em senhas fracas. A questão é que as dicas acabam sucintas demais e deixam passar recomendações importantes, como a importância de criar senhas longas e a ideia de que o fator de segurança da senha cresce conforme a quantidade de caracteres usados.
O que mudou?
Descobrir uma senha é um problema matemático. A combinação correta de caracteres pode ser revelada por um computador que tenha tempo suficiente para testar todas as possibilidades incluindo letras e números.
É por isso que uma senha curta, de quatro caracteres, mesmo que composta por símbolos especiais, letras e números, pode ser descoberta por um computador em questão de alguns dias. Por outro lado, uma frase simples, ou algumas palavras unidas na forma de uma senha, podem levar séculos de combinações para
Use senhas longas
As novas diretivas do NIST com padrões e recomendações para criação de senhas seguras já consideram essa nova realidade, revertendo o modelo anterior desenvolvido por Bill Burr, em 2003. O órgão menciona a importância do uso de senhas longas, formando frases, em vez das m1stur@s com caract3r3$ especiais com que você se acostumou.
Alguns sites e redes sociais, porém, não permitem o uso de senhas tão longas. A expectativa é de que isso mude para que os usuários possam adaptar seus códigos à nova orientação e aumentar o total de caracteres.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Nokia estaria planejando celular com 5 câmeras
- Saiba como acessar partições do Linux em PCs dual boot sem reiniciar
- CS:GO: Vitality vence FURIA e é campeã da ECS Season 7 Finals
- Como domar dinossauros em Ark: Survival Evolved, game de ação para PC?
- “Kingdom Come: Deliverance tem a essência da idade média”, diz estúdio
- WhatsApp chega oficialmente para computadores em versão web
- Fortnite tem bug 'fatal' que mata jogadores em mapa do Battle Royale
- Headphone da Amazon pode ter cancelamento de ruídos mais seguro; entenda
- Como ver as palestras da Campus Party Recife 2015 online; veja dica
- Donkey Kong: confira os 10 melhores jogos da franquia
- Panasonic anuncia MS-DS100, 'aspirador' de chulé que tira odor de sapato
- Globo Play: plataforma completa um ano e anuncia novidades
- Seis vezes em que a Microsoft superou a Apple
- Como ganhar dinheiro ao vender fotos no EyeEm para Android e iPhone
- League of Legends tem quatro equipes 'de primeira' no Brasil Mega Arena
- Zenfone 4 e Zenfone 3 Zoom: diferenças e semelhanças entre celulares Asus
- CS:GO: Valve leva MP5-SD para o competitivo, revela skins e novidades
- Câmera smart estilo GoPro filma os melhores momentos do passeio de carro
- Como jogar PS4 no celular através da função Remote Play da Sony
- Review It Takes Two: uma experiência que encoraja o trabalho em equipe