Como Hackers Quebram as Senhas

O Dia Mundial da Senha serve como um lembrete para os usuários atualizarem senhas fracas ou antigas para uma senha forte e garantir a segurança das informações pessoais e corporativas. 

À medida que as ameaças cibernéticas continuam a evoluir e os maus atores desenvolvem novas técnicas de ataque, uma boa postura de segurança cibernética requer mais do que apenas uma senha forte para evitar comprometimentos.

 

Isso é especialmente verdade quando os funcionários passam a trabalhar cada vez mais remotamente e não têm mais o mesmo nível de suporte de TI e segurança no local para ajudá-los. Confira aqui 8 dicas importantes de segurança para proteger trabalhadores remotos.

Como os Hackers geralmente comprometem senhas?

Uma das partes mais importantes para evitar compromissos é entender como os hackers podem tentar obter acesso aos seus dados críticos. As técnicas de ataque continuam evoluindo e se tornando mais sofisticadas, oferecendo aos hackers um vasto kit de ferramentas para explorar os usuários. Aqui estão algumas técnicas a serem observadas:

  • Ataques de engenharia social: ataques como phishing por e-mails e textos, nos quais os usuários são enganados a fornecer credenciais, clicar em links ou anexos maliciosos ou acessar sites maliciosos.
  • Ataques de dicionário: o atacante usa uma lista de palavras comuns, chamada dicionário, para tentar obter acesso a senhas antecipando que as pessoas usaram palavras comuns ou senhas curtas. Sua técnica também inclui adicionar números antes e / ou depois das palavras comuns para explicar as pessoas que pensam que simplesmente adicionar números antes e / ou depois torna a senha mais complexa de adivinhar.
  • Ataque de força bruta: Uma abordagem na qual os adversários geram senhas e conjuntos de caracteres aleatoriamente para adivinhar repetidamente as senhas e compará-las com um hash criptográfico disponível da senha. 
  • Pulverização de senha: uma forma de ataque de força bruta que tem como alvo várias contas. Em um ataque tradicional de força bruta, os adversários tentam várias suposições da senha em uma única conta que geralmente leva ao bloqueio da conta. Com a pulverização de senha, o adversário tenta apenas algumas das senhas mais comuns em várias contas de usuário, tentando identificar aquela pessoa que está usando uma senha padrão ou fácil de adivinhar e, assim, evitando o cenário de bloqueio de conta.
  • Ataque ao registro de chaves: instalando o software de registro de chaves na máquina da vítima por meio de algum tipo de ataque de phishing por email, o adversário pode capturar os toques de tecla da vítima para capturar seu nome de usuário e senhas em suas várias contas.
  • Interceptação de tráfego: Os criminosos usam software como farejadores de pacotes para monitorar e capturar o tráfego de rede que contém informações de senha. Se o tráfego não estiver criptografado ou estiver usando algoritmos de criptografia fracos, a captura das senhas se tornará ainda mais fácil.
  • Man-in-the-middle: nesse cenário, o adversário se insere no meio do usuário e no site ou aplicativo pretendido, geralmente por se passar por esse site ou aplicativo. O adversário captura o nome de usuário e a senha que o usuário digita no site falso. Geralmente, os ataques de phishing por email levam as vítimas inocentes a esses sites falsos.

 

Como os usuários podem impedir que as senhas sejam comprometidas?

Os usuários podem adotar várias táticas para garantir que os maus atores não possam comprometer suas informações pessoais através das técnicas acima. Isso deve incluir: senhas fortes, autenticação multifator e recursos de logon único. Além disso, é essencial uma forte educação em segurança cibernética para proteger você, sua família e seu empregador de compromissos.

Comentários 0 Comentários

Seja o primeiro a comentar.