Categories: Notícias

Ciberataque ao Parlamento Britânico expõe vulnerabilidade das senhas estáticas

Cerca de 90 contas de e-mail foram comprometidas como resultado de um ataque cibernético ocorrido no último fim de semana ao Parlamento do Reino Unido. O objetivo foi obter as senhas das contas de e-mail usadas por seus membros e, ao que tudo indica, os hackers simplesmente tentaram adivinhá-las empregando a força bruta, indicando que esses membros usavam senhas simples e fáceis de adivinhar.

Esse ataque significa que os hackers podem acessar as contas de e-mail dos membros do Parlamento do Reino Unido e eventualmente ter acesso a informações muito sensíveis sobre assuntos do governo.

Mas o que isso diz sobre a segurança – ou a falta dela – no sistema de caixa postal do Parlamento ou de um e-mail governamental ou empresarial? Frederik Mennes, gerente sênior de estratégia de mercado e segurança da Vasco Data Security, empresa global de soluções digitais, destaca que, em primeiro lugar, a autenticação dos membros do Parlamento baseia-se em senhas estáticas. “As diversas fraquezas de segurança das senhas estáticas são bem conhecidas atualmente. Por isso, é muito questionável o emprego desse mecanismo ultrapassado de proteção”, pondera.

Em segundo lugar, parece que não há regras de complexidade para as senhas, o que significa que os usuários poderiam escolhê-las. As regras de complexidade ajudam a evitar que usuários optem por senhas fáceis de adivinhar como, por exemplo, “senha”.

Em terceiro lugar, os servidores de autenticação normalmente protegem contra ataques de força bruta limitando o número máximo de tentativas de adivinhação de senha. “Pelo fato de o ataque ter sido bem-sucedido para dezenas de usuários, pode ser questionado se os servidores de autenticação possuíam barreiras apropriados contra a adivinhação das senhas”, pondera.

E como isso pode ser evitado no futuro? As contas de e-mail, e possivelmente outros tipos de contas, de membros do Parlamento do Reino Unido, devem ser protegidas com mecanismos de autenticação forte ao invés de depender de senhas estáticas. “Mecanismos de autenticação forte garantem que uma senha só é válida por um período limitado de tempo e por isso elas são essencialmente impossíveis de serem descobertas”, conclui Mennes.

Recent Posts

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

2 horas ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

21 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

23 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

23 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

23 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

24 horas ago