Apenas um terço das vítimas de violação de dados mudam suas senhas, revela novo estudo

A preocupação e o estresse constantes não fazem bem ao corpo, à mente e à alma. Dito isso, algumas pessoas podem estar muito relaxadas sobre as coisas erradas. A segurança da senha é uma delas. Mesmo quando as senhas são violadas, nem todas as pessoas correm para resolver o problema. Desnecessário dizer que, se as pessoas não alterarem as senhas após violações de dados, sua segurança virtual poderá ser comprometida, e pode ser comprometida de muitas maneiras diferentes por diferentes partes mal-intencionadas. Para piorar a situação, ainda há muitas pessoas que reutilizam senhas em plataformas, o que as coloca em risco ainda maior. Esperançosamente, quando terminar de ler este relatório, teremos convencido você de que cada senha deve ser única e que a alteração de senhas após violações de dados não é negociável.

Nem todas as vítimas de violação de dados alteram senhas

Pesquisadores da Carnegie Mellon University e da Indiana University Bloomington conduziram um estudo , no qual participaram 249 pessoas. Eles analisaram quantos desses participantes tinham contas em 9 sites diferentes (yahoo.com, mufitnesspal.com, chegg.com, disqus.com, cashcrate.com, flvs.net, ancestry.com, Imgur.com e deloitte.com ), todos sofreram violações de dados que afetam a senha entre 2017 e 2018. 150 milhões de senhas vazaram durante a violação de dados do MyFitnessPal apenas em 2018 , e Chegg enfrentou três violações de dados nos últimos três anos. Embora os serviços oferecidos por essas plataformas sejam confiáveis e desfrutados por centenas de milhões de pessoas em todo o mundo, mesmo os provedores de serviços de boa reputação nem sempre podem evitar violações de dados. O ideal é que as violações sejam descobertas imediatamente e as vítimas sejam avisadas sobre isso para que as medidas de segurança apropriadas possam ser tomadas. Infelizmente, em alguns casos, as violações levam meses ou até anos para serem descobertas. E, às vezes, os provedores de serviço não relatam violações a tempo, apesar de saberem sobre os incidentes.

O estudo revelou que dos 63 participantes que tinham contas nos sites listados, apenas 21 fizeram alterações. Isso significa que dois terços dos participantes não alteraram a senha. A violação de dados do Yahoo em 2017 é, de longe, a mais relatada entre as nove, devido ao histórico da empresa com grandes violações de dados , e as vítimas foram instadas a alterar as senhas individualmente. No entanto, embora 49 participantes tivessem contas no Yahoo, apenas 18 deles alteraram a senha. Isso é chocante, mas ilustra perfeitamente como as pessoas são descuidadas quando se trata de segurança de senha. Claro, nem todas as pessoas entendem o conceito do que uma senha realmente é. Afinal, é apenas uma sequência arbitrária de caracteres aleatórios. Além disso, as pessoas costumam presumir que nada de ruim acontecerá com elas ou que os cibercriminosos definitivamente não estarão interessados em suas contas. A negligência, a preguiça e a falta de conhecimento geralmente levam a hábitos inadequados de senha.

As pessoas não conseguem substituir senhas violadas por combinações fortes

Mesmo quando as pessoas mudam rapidamente as senhas após violações de dados, nem sempre seguem as diretrizes para a criação de senhas fortes. Pesquisadores da Carnegie Mellon University e da Indiana University Bloomington verificaram as senhas alteradas por 21 participantes. Apenas 9 deles conseguiram criar combinações mais fortes, enquanto 12 mantiveram suas senhas com o mesmo nível de força ou mesmo as tornaram mais fracas. 30 de suas senhas eram muito semelhantes às que foram violadas e tiveram que ser alteradas. O estudo também revelou que a reutilização de senhas era galopante. No total, 3.041 alterações de senha foram observadas durante o estudo, e 70% dessas alterações não fizeram diferença no aprimoramento da senha ou mesmo tornaram as senhas mais fracas.

Existem várias razões hipotéticas pelas quais as pessoas não são mais cuidadosas quando se trata de fazer mudanças. Em primeiro lugar, eles podem não entender o quão desejáveis são as senhas entre os cibercriminosos e, portanto, podem escolher senhas com o mesmo nível de força ou mais fracos só porque acham que ninguém estaria interessado. Em segundo lugar, eles também podem não entender como é fácil para os cibercriminosos violar, adivinhar e usar a força bruta de senhas com a nova tecnologia. Finalmente, o cansaço das senhas é uma coisa real e as pessoas geralmente não sabem como alterá-las ou quais combinações são consideradas fortes. Isso se deve à falta de conhecimentos básicos.

O que é uma senha forte?

Nós respondemos a essa pergunta com mais detalhes em relatórios anteriores, mas aqui estão os requisitos básicos para uma senha forte:

  • A senha DEVE ter pelo menos 12-14 caracteres. Quanto mais longa a senha, mais forte ela é, mas também deve atender a outros requisitos. Se um serviço permitir o uso de apenas um número limitado de caracteres (por exemplo, seis), você deve usar o comprimento máximo.
  • A combinação NÃO DEVE incluir palavras específicas, nomes, locais, datas memoráveis ou caracteres que parecem ocultar palavras adivinhadas (por exemplo, Pa $$ w0rd ).
  • A senha DEVE conter letras (maiúsculas e minúsculas), números e caracteres especiais, se possível.
  • A senha NÃO DEVE ser repetida e reciclada. Embora possa ser fácil criar uma senha forte para todas as contas, lembre-se de que, se uma conta for violada, todas as outras se tornarão acessíveis com a mesma senha também! Usar pequenas modificações da mesma senha (por exemplo, senha e senha 123 ) também não é seguro.
  • NÃO use senhas padrão. Se você adquirir um novo software ou hardware, sempre altere o padrão para uma combinação forte.

O problema com senhas fortes é que podem ser difíceis de lembrar, especialmente se você tiver dez, vinte ou talvez até cem de senhas para todas as suas contas bancárias, redes sociais, compras, trabalho, pagamento de contas, e-mail e outras contas . Se você tem um supercérebro capaz de lembrar combinações complexas com facilidade, tudo bem. No entanto, se você for um mero mortal como a maioria de nós, pode precisar de ajuda para gerenciar todas as senhas complexas que cria. É aqui que um gerenciador de senhas confiável é útil. Cyclonis Password Manager é muito fácil de usar, ele pode gerar senhas para você, pode ajudá-lo a alterar as senhas após violações de dados, pode tornar o login mais fácil e também pode adicionar proteção valiosa. Se esta é a última etapa para a segurança total da senha, não hesite em experimentar o teste gratuito de 30 dias .

September 1, 2020

Deixe uma Resposta