Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Regresso ao essencial: qual é a palavra-passe?
by FireMon
A segurança cibernética já não é assunto exclusivo de CISOs ou de especialistas em tecnologia. A tecnologia faz parte do quotidiano de todos nós, desde os quartos dos bebés até aos lares de idosos. É fundamental que todos compreendam os princípios básicos de uma utilização segura no mundo digital. Outubro é o Mês da Sensibilização para a Cibersegurança e a FireMon apresenta aqui algumas dicas num formato simples de compreender, mesmo para os leitores mais novos. Partilhe com os seus amigos e familiares e mantenha-se seguro!
Em crianças, a maioria de nós compreendia intuitivamente a importância das palavras-passe. Queres entrar no meu clube? Qual é a palavra-passe? Queres sentar-te comigo? Qual é a palavra-passe? As crianças mais novas costumam usar o seu animal ou cor preferidos: fáceis de adivinhar. Mas, à medida que crescem, as palavras-passe tornam-se mais obscuras e mudam com frequência. Palavras-passe mais fortes significam maior exclusividade. Infelizmente, quando ficamos ainda mais velhos, palavras-passe mais fortes parecem exigir demasiado esforço.
De acordo com o Verizon’s Data Breach Investigations Report (DBIR) 2022, as más práticas relacionadas com palavras-passe têm sido uma das principais causas de violações de dados desde 2009. Pode parecer-lhe incómodo – iniciar sessão constantemente em diferentes contas de forma separada – mas, se não fizer mais nada, torne pelo menos as suas palavras-passe fortes.
Os grandes incidentes empresariais ocupam frequentemente as manchetes, como as violações da TJ Maxx, Target, Marriott e Equifax. No entanto, os muitos ataques de menor dimensão a particulares, que resultam no roubo de dados de cartões de crédito, em roubo de identidade ou na invasão de redes sociais, raramente chegam ao grande público. Os criminosos adoram aproveitar-se dos alvos mais fáceis, que são muitas vezes os consumidores comuns. O seu alvo mais simples: as palavras-passe. As credenciais roubadas (ou seja, palavras-passe/dados de início de sessão roubados) estiveram na origem de 80% das violações em 2021.
É tentador utilizar a mesma palavra-passe simples em todos os inícios de sessão. É prático e fácil de memorizar. O “Esqueci-me da palavra-passe” pode ser uma perda de tempo frustrante. Eu compreendo. A SÉRIO. Mas, pelo bem dos dados do seu cartão, do acesso às suas redes sociais e da sua identidade pessoal, não seja o alvo mais fácil.
Cinco dicas para minimizar a exposição das suas credenciais
- Reforce as suas palavras-passe. Devem ser fortes e únicas. Já ouviu isto antes: pelo menos 12 caracteres e uma combinação de letras maiúsculas e minúsculas, números e caracteres especiais como #, $, & e %. Os sites mais seguros OBRIGAM-NO a criar palavras-passe fortes. Procure aplicar essas regras em todo o lado.
- Nunca reutilize palavras-passe. Sobretudo entre as suas aplicações pessoais e profissionais. Assim que a ameaça entra numa conta, tentará certamente aceder a mais. Imagine que o atacante invade o seu e-mail. Uma vez lá dentro, terá acesso a ligações para o seu banco, cartões de crédito e outros sites importantes. Não lhes facilite a vida usando a mesma palavra-passe em tudo.
- Nunca divulgue as suas palavras-passe. Parece simples, mas os hackers encontram formas de o levar a partilhar as suas informações. O phishing é um método popular. O atacante leva-o a crer que é uma pessoa ou organização legítima, quando na realidade está apenas a recolher os seus dados. Verifique sempre se está no URL correto antes de fornecer qualquer informação sensível.
- Utilize um gestor de palavras-passe. Estes criam e armazenam palavras-passe únicas para cada site e, muitas vezes, preenchem-nas automaticamente nos dispositivos guardados. Os gestores de palavras-passe tendem a facilitar a vida, porque não precisa de as memorizar! Ferramentas como o 1Password e o Google Password Manager são opções populares.
- Configure a autenticação multifator (MFA). A MFA melhora, por natureza, a segurança das suas credenciais ao acrescentar 2 ou mais camadas de proteção. Nem sempre é prática, mas é uma das melhores formas de garantir que as suas credenciais não são comprometidas. Sem a verificação adicional, mesmo um ID de utilizador e uma palavra-passe corretos não permitem o acesso às suas contas. A MFA exige pelo menos 2 dos seguintes elementos para iniciar sessão:Algo que sabe – uma palavra-passe
- Algo que sabe – uma palavra-passe
- Algo que tem – um token, aplicação de autenticação, smartphone ou portátil
- Algo que é – dados biométricos, como o faceID ou a impressão digital
A Internet é um lugar incrível. Desfrute e navegue com responsabilidade!