Você Deve se Preocupar com Malware Enquanto Estiver Usando um Gerenciador de Senhas

O software está em toda parte nos dias de hoje: em naves espaciais, torradeiras, refrigeradores e, sem dúvida, laptops, desktops, tablets, e smartphones. Torna as nossas vidas mais simples, permitindo-nos trabalhar e estudar de forma mais eficaz, comunicar com quem amamos e fazer compras/reservas online num piscar de olhos; no entanto, ao mesmo tempo, pode causar muitos danos se for invadido pelos criminosos cibernéticos. Softwares com bugs e backdoors intencionalmente deixados são mais propensos a serem hackeados e causar problemas relacionados à segurança e à privacidade aos usuários, mas, de acordo com os especialistas, existem certos riscos em usar qualquer software, o que significa que até mesmo os aplicativos mais legítimos, incluindo gerenciadores de senhas, teoricamente, podem ser hackeados também. Os desenvolvedores de software constroem aplicativos com foco na segurança de alto nível, mas nenhum software pode ser totalmente seguro. Como Michael Scheinholtz diz, "o jato mais seguro é o que não voa, o carro mais seguro não corre, e o barco mais seguro nunca sai para o mar."

É seguro usar um gerenciador de senhas?

A segurança do software que as pessoas usam diariamente depende muito das condições gerais e da segurança do sistema em que está instalado. Além disso, depende de como o software é atacado. O mesmo pode ser dito sobre a segurança dos gerenciadores de senhas, que, na verdade, estão se tornando cada vez mais populares com o aumento contínuo do número de logins e senhas que as pessoas têm. Infelizmente, o Relatório de Segurança na Internet do 2º trimestre de 2018 divulgado pela WatchGuard mostra claramente que o gerenciamento insatisfatório de senhas ainda está no topo da lista das maiores ameaças à segurança.

Como tem sido observado por especialistas analisando as tendências, algumas pessoas procrastinam a mudança para gerenciadores de senhas, embora percebam que é certamente uma das formas mais convenientes e seguras de gerenciá-las, porque elas simplesmente têm medo de confiar as suas combinações de login/senha a um software que pode ser possivelmente invadido pelos cibercriminosos. Em vez disso, eles preferem manter as suas senhas escritas em uma página secreta nos seus cadernos ou, pior ainda, notas adesivas amarelas. Não é preciso dizer que não é uma prática segura. Manter as senhas listadas em ordem alfabética em um arquivo de texto no seu PC não é melhor porque seria ainda mais fácil para os criminosos cibernéticos acessá-lo em caso de um ataque cibernético. Assim como qualquer outro aplicativo, um gerenciador de senhas pode ser hackeado se um malware colocado no sistema transmitir a senha mestra roubada aos cibercriminosos; no entanto, para a maioria das pessoas, os benefícios de usar um gerenciador de senhas superam todos os possíveis riscos.

O malware Citadel está de volta com sucesso

Recentemente, o departamento de segurança Trusteer da IBM divulgou um relatório afirmando que o Citadel, um aplicativo malicioso originalmente lançado para roubar informações de computadores Windows afetados, agora pode pegar senhas mestras, tais como senhas que destravam gerenciadores de senhas. Isso sugere que as combinações de login e senha até mesmo dos gerenciadores mais seguros podem acabar nas mãos dos hackers se esse aplicativo malicioso infectar o computador no qual o gerenciador de senhas é executado. Felizmente, nenhuma tentativa de roubar senhas mestras usando o Citadel foi detectada até agora, mas você ainda deve ser extremamente cauteloso se, como esperamos, usar um gerenciador de senhas.

As versões anteriores desse programa malicioso desagradável apelidado Citadel têm como alvo principalmente as credenciais bancárias pessoais, mas a última versão foi projetada para monitorar os PCs afetados para também descobrir instalações de um gerenciador de senhas. Depois que o gerenciador ativo for detectado, o registro de pressionamentos de teclas será ativado para capturar tudo o que o usuário afetado digita usando um teclado. Infelizmente, isso significa que não demora muito para os invasores obterem a senha mestra que também desbloqueia o software de gerenciamento de senhas. Como consequência, eles podem obter acesso a todos os logins, senhas, e outros detalhes pessoais, incluindo detalhes do cartão de crédito, código de identificação pessoal, e números de telefone, se esses detalhes forem salvos no gerenciador de senhas hackeado. Embora você dificilmente possa garantir a proteção completa do gerenciador de senhas contra o malware, é possível usar um digitalizador anti-malware para impedir que ameaças prejudiciais ao computador, incluindo o Citadel, entrem no sistema. Instalar um aplicativo de segurança é o que você deve fazer em primeiro lugar depois de ligar o dispositivo pela primeira vez. Um aplicativo de segurança ativo também garantirá a proteção máxima do gerenciador de senhas contra ataques de malware.

O sistema de senhas é, sem dúvida, a forma de autenticação mais usada nos dias de hoje. Os usuários são solicitados a definir senhas mestras para os seus gerenciadores de senhas também para ocultar senhas salvas e outras informações de olhares indiscretos, mas, ao mesmo tempo, acessar itens salvos facilmente quando necessário. Infelizmente, isso significa que a segurança da ferramenta depende da força da senha, e parece que muitos usuários ainda não percebem que as senhas são tão importantes quanto as chaves da porta da frente e podem desbloquear uma grande quantidade de informações pessoais - a senha 123456 continua no topo lista das piores senhas.

De acordo com a pesquisa realizada pelo SplashData, quase 10% das pessoas usam pelo menos uma das 25 senhas rotuladas como "as piores" atualmente, e quase 3% de pessoas usam senhas numéricas fracas. Algumas delas estão bem conscientes da importância da complexidade da senha, mas não abandonam o mau hábito por uma razão - eles não conseguem se lembrar de senhas complexas e, além disso, acham muito cansativo digitá-las sempre que quiserem acessar as suas contas. Por favor, certifique-se de não definir uma senha mestra fraca para o seu gerenciador de senhas, seja ele o Gerenciador de Senhas do Cyclonis ou outra ferramenta, porque a proteção do seu gerenciador de senhas contra malware, incluindo a versão mais recente do Citadel, será igual a zero em tal caso.

Os gerenciadores de senhas não são criados iguais com certeza. Alguns deles são simplesmente mais seguros que outros. O Gerenciador de Senhas do Cyclonis é uma das ferramentas desenvolvidas com o maior cuidado, com foco na privacidade e segurança dos usuários. Ele não usa apenas uma senha mestra para impedir o acesso de pessoas não autorizadas, mas também mantém as senhas dos usuários e outras informações pessoais salvas em um cofre criptografado com o padrão de criptografia AES-256, que também é usado pelo governo americano. Isso diz muito sobre a segurança da ferramenta. Claro que, se você definir para lembrar a senha mestra para sua conveniência (sim, os usuários podem marcar a caixa ao lado de Lembrar minha senha mestra e manter-me logado neste dispositivo até que eu saia manualmente), você reduzirá a segurança das suas senhas e outras informações confidenciais consideravelmente. Essencialmente, o gerenciador de senhas não exigirá mais a senha mestra, o que significa que qualquer pessoa com quem você compartilhar o dispositivo pode acessar todos os detalhes salvos sem dificuldade.

Se você suspeitar que perder senhas seria o fim do mundo para você, por favor, mantenha a senha mestra e ajuste as configurações da ferramenta para que ela seja desconectada e peça para digitá-la novamente após algum tempo de inatividade. Ao fazer isso, você garantirá que pessoas não autorizadas não acessem os seus dados privados quando você deixar o teclado para fazer uma xícara de café. Você deve definir o menor tempo possível para sua Área de transferência (Configurações> Avançadas> Área de transferência) para que as senhas copiadas não possam ser acessadas por outras pessoas. Por último, mas não menos importante, defina a sua ferramenta para exigir a senha mestra para visualizar/editar todos os detalhes particulares salvos. Sim, proteger senhas contra pessoas próximas a você é tão importante quanto garantir a proteção do gerenciador de senhas contra malware.

A maioria dos gerenciadores de senhas de primeira linha disponíveis no mercado hoje, incluindo o Gerenciador de Senhas do Cyclonis, usam um método de autenticação mais sofisticado chamado autenticação de dois fatores juntamente com senhas. Requer conhecer uma senha e inserir um segundo fator, por exemplo, um código único recebido por email. Como consequência, mesmo que a senha comum seja invadida, os cibercriminosos não poderão acessar informações confidenciais salvas. Se acontecer de você usar o Gerenciador de Senhas do Cyclonis, abra a guia Avançado em Configurações e, em seguida, altere Desativado para Ativado. Você também pode escolher se deseja que o gerenciador de senhas solicite uma autenticação adicional (ele será enviado por e-mail) sempre que você fizer login ou apenas quando fizer login em um novo dispositivo. A escolha é sua, mas a primeira opção é sem dúvida mais segura e pode certamente ajudá-lo a melhorar muito a sua segurança virtual.

De um modo geral, todos os aplicativos, mesmo aqueles declarados como os mais seguros do mundo, podem ser hackeados em algum momento, portanto, depende de você estar pronto para aceitar os possíveis riscos. Em termos de gerenciadores de senhas, apesar de tecnicamente não serem impossíveis de hackear, é sem dúvida uma das formas mais seguras de como os usuários comuns e as empresas podem gerenciaras suas senhas hoje em dia. Claro que é uma obrigação usar ferramentas confiáveis desenvolvidas por uma empresa confiável. Além disso, os usuários não devem se esquecer de tomar certas medidas de segurança para garantir a proteção dos seus gerenciadores de senhas contra malware. Isso inclui usar uma senha mestra forte, praticar hábitos seguros de navegação na web, baixar todos os softwares somente de fontes confiáveis e, finalmente, manter um poderoso aplicativo anti-malware ativado 24 horas por dia, 7 dias por semana, para manter keyloggers e outras ameaças que podem hackear o gerenciador de senhas.

May 29, 2019
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.