NordPass publicou as 200 senhas mais usadas em 2023, uma lista que vem de análises de grandes violações de dados em ataques a serviços da Internet. Como era de se esperar, os resultados não mostram melhorias significativas em relação aos anos anteriores. No Dia Mundial da Senha, Kolossus prevê futura autenticação sem usá-las.
ANÚNCIO
As senhas ainda são um método de autenticação altamente inseguro quando não usadas adequadamente. Além disso, elas são pouco amigáveis em termos de usabilidade.
A indústria implementou reforços como a autenticação de dois fatores (2FA) para melhorar a segurança, o que é uma alívio, pois do contrário, a situação seria insustentável. Além disso, senhas de acesso e códigos únicos vinculados a dispositivos específicos como computadores, tablets ou telefones inteligentes, são outras novidades.
Se espera que elas sejam amplamente utilizadas no futuro, dado que receberam o apoio de empresas como Apple, Google e Microsoft. Enquanto isso, é essencial reforçar a segurança de suas senhas.
Uma facilidade que impressiona... para pior
As senhas mais usadas em 2023 revelam uma situação preocupante. Os cibercriminosos continuam a ter fácil acesso a contas sem precisar usar métodos avançados de hacking.
A maioria das senhas mais comuns, como "123456", "111111", "qwerty" ou "password", pode ser descriptografada em menos de um segundo, e algumas podem ser obtidas com um simples teste.
Embora as senhas variam entre países, há tendências globais claras no uso de números simples, nomes comuns e uma violação sistemática das regras para criar senhas seguras.
ANÚNCIO
Estima-se que até 70% das senhas mais usadas em 2023 podem ser hackeadas em menos de um segundo. Aqui está a lista global.
Por exemplo, as 10 senhas mais utilizadas no Chile incluem elementos muito previsíveis e são frequentemente repetidas na lista global, como sequências numéricas:
- 123456
- Administrador
- 12345
- 12345678
- 123456789
- 111111
- Senha
- 12345678910
- Desconhecido
Apesar de não ser um método atraente, as senhas ainda são a principal forma de autenticação na Internet, sistemas operacionais, aplicativos, jogos e diversos dispositivos.
É essencial dedicar esforços à sua criação e manutenção, seguindo normas básicas que muitas vezes conhecemos, mas não aplicamos.
Algumas recomendações para criar senhas mais seguras:
1. Use senhas de pelo menos 8 caracteres.
2. Use uma combinação de letras maiúsculas e minúsculas, números e símbolos.
3. Não use palavras ou frases do dicionário.
4. Não use informações pessoais, como nomes, endereços, datas de nascimento ou números de telefone.
5. Não use as mesmas senhas para várias contas.
6. Troque suas senhas periodicamente.
Além disso:
- Evite o uso de palavras comuns ou números típicos.
- Não utilize nomes pessoais, de animais de estimação ou datas de nascimento.
- Combinar maiúsculas e minúsculas.
- Misturar números e letras.
- Incluir caracteres especiais.
- Aumentar o comprimento com o maior número de dígitos possível.
- Não utilize a mesma senha para todos os sites.
- Usar senhas específicas e o mais seguras possíveis para bancos e compras online, onde se partilha informação financeira.
- Mantenha a senha protegida de terceiros.
- Não compartilhe a senha com ninguém, mesmo em supostas solicitações oficiais por e-mail ou mensagens de serviços de mensagem, pois podem ser tentativas de phishing.
- Mudar o nome de usuário e o e-mail associado.
- Reforçar o uso de senhas quando estiverem disponíveis funções como a autenticação de dois fatores (2FA) ou sistemas biométricos, como sensores de impressões digitais ou reconhecimento facial.
- Limpar regularmente as contas online que não sejam utilizadas.
Verifique se suas senhas foram comprometidas. “Have I Been Pwned” é uma ótima ferramenta para fazer isso.
Use um gerenciador de senhas
Existem aplicações que reduzem os erros humanos na gestão das senhas, automatizando tanto a sua criação como o acesso a diferentes sites e serviços.
Além disso, eles oferecem proteção contra ataques de phishing, identificando imediatamente caracteres de diferentes alfabetos. Uma grande vantagem é que você só precisa lembrar uma senha mestre, pois o gerenciador cuidará do resto.
Alguns gestores são:
KeePass: É um dos mais antigos, existente desde os dias do Windows XP. O KeePass armazena as senhas em um banco de dados criptografado que pode ser acessado por meio de uma senha ou uma chave digital. Além disso, é possível importar e exportar senhas em uma ampla variedade de formatos.
Bitwarden: Funciona como um serviço web acessível a partir de qualquer navegador de desktop, e conta com aplicativos móveis para Android e iOS. Bitwarden permite compartilhar senhas e oferece acesso seguro com autenticação multifator e registros de auditoria.
Passbolt: É um gerenciador de senhas auto-hospedado especificamente projetado para equipes de trabalho. Você pode auto-hospedar o programa em seus próprios servidores para ter controle total dos dados, embora também exista uma versão na nuvem hospedada nos servidores da empresa, adequada para equipes sem experiência ou infraestrutura.
Psono: É uma solução autohospedada que oferece um atraente cliente web escrito em Python. O código-fonte está disponível sob a licença Apache 2.0.
Teampass: Este gerenciador é orientado para equipes e conta com um modo básico off-line que permite exportar seus itens para um arquivo criptografado, útil para situações sem conexão à internet. Apesar de não ter o design mais atraente, permite definir rapidamente papéis, privilégios de usuário e acesso a pastas.