Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Não estamos prontos para sistemas sem senhas. E está tudo bem
segurança de dados

Não estamos prontos para sistemas sem senhas. E está tudo bem

Por enquanto, as senhas vieram para ficar; porém, existem algumas coisas importantes a serem consideradas

Publicado:
30/10/2020 às 12:00
Leitura
5 minutos

Estamos à beira de uma nova era tecnológica, com avanços que vão desde carros sem motorista, integração homem-máquina até novações  robóticas. Portanto, é até surpreendente ainda dependermos de senhas.

Embora as opções de autenticação sem senha estejam ganhando força, há um motivo pelo qual ainda as usamos, mesmo 60 anos após o seu surgimento: elas são eficazes.

Ao contrário do reconhecimento facial e outras soluções biométricas, as senhas são completamente certas ou completamente erradas. Atualmente, a biometria requer uma margem de erro; por exemplo, foi demonstrado que as pessoas podem abrir os telefones de seus parentes por meio de aplicativos de reconhecimento facial.

Ainda mais importante, se os dados biométricos de alguém forem comprometidos, eles nunca poderão ser substituídos.

Infelizmente, já vimos uma grande violação de dados biométricos. Em agosto de 2019, a empresa de privacidade na web vpnMentor revelou uma infração na plataforma de segurança Biostar2 da empresa de segurança sul-coreana, a Suprema, que expôs dados de reconhecimento facial e registros de impressão digital de um milhão de pessoas.

De acordo com a vpnMentor, a Suprema salvou cópias exatas das impressões digitais dos usuários, comprometendo para sempre as informações biométricas desses indivíduos. Para empresas que armazenam esses dados dos usuários, é aconselhável utilizar a tecnologia de hash ou blockchain para protegê-los. No entanto, ao contrário das senhas, os dados biométricos — sejam íris, rostos ou impressões digitais — não podem ser substituídos.

Outro caso foi o da empresa brasileira Antheus Tecnologia, que presta serviços para órgãos públicos, como as polícias Civil e Militar e o próprio governo federal. Na ocasião, em março de 2020, os dados de 76 mil brasileiros podem ter sido expostos em uma grande falha de segurança nos servidores da companhia, o que acabaria comprometendo mais de 2,3 milhões de registros individuais.

Por enquanto, as senhas vieram para ficar; porém, existem algumas coisas importantes a serem consideradas:

Autenticação multi fator é a chave

Quer você use autenticação baseada em senha ou não, sua organização deve exigir a autenticação multifator (MFA). Não há desculpa para não empregá-la, especialmente com a atual proliferação de aplicações que permitem esses serviços.

Não exija redefinição de senhas obrigatórias

Se sua organização possui MFA em vigor, você definitivamente não deve exigir as redefinições de senha obrigatórias. Na verdade, é possível que esses requisitos tornem sua rede menos segura, já que os funcionários tendem a escrever suas senhas em post-its nas estações de trabalho e recorrer ao uso de outras semelhantes, bem como opções fáceis de serem adivinhadas pelos hackers.

Como advertência, caso os colaboradores mudem de função dentro da organização, pode fazer sentido exigir uma redefinição. Idealmente, essa solicitação deve ser automatizada como parte do processo de transferência.

Exija senha complexas

Dado que os ataques de força bruta de senha ainda são a forma mais comum de invasão, ainda é importante exigir senhas complexas e proibir as mais fracas. O NIST — Instituto Nacional de Padrões e Tecnologia — recomenda a utilização de  senhas longas e complexas, que os funcionários não usavam no passado.

Gerencie contas privilegiadas separadamente

É aconselhável a utilização de um gerenciador de senhas de nível empresarial para ficar em dia com as questões de segurança. Além disso, como contas privilegiadas são geralmente compartilhadas por poucas pessoas em uma organização, é importante considerar um programa separado para gerenciar os acessos dessas contas.

Para concluir certas tarefas, a administração do sistema deve ser capaz de elevar os privilégios de qualquer usuário por um determinado período de tempo e, se necessário, o administrador do sistema deve ser capaz de desativar a autenticação direta para todas as contas privilegiadas.

Verifique as opções de autenticação sem senha

Apesar de as senhas serem eficazes, sempre que possível, é importante poder eliminar ou desativar a autenticação baseada em senha. A opção sem senha, como aquelas de uso único (OTPs) enviadas por e-mail e SMS, está se tornando cada vez mais popular.

Dito isso, o e-mail pode ser um canal mais seguro que o SMS, pois essa última opção é mais suscetível às vulnerabilidades das redes telefônicas.

Conclusão

Até que as opções de autenticação sem senha e soluções biométricas se tornem mais avançadas, é aconselhável confiar em senhas longas e complexas, além da autenticação multifator. Ao contrário das senhas, as soluções biométricas — módulos de impressão digital, leitores de íris e sistemas de reconhecimento de voz — exigem uma margem de erro.

Além disso, como no caso da violação do banco de dados da Suprema, se tal evento ocorrer, informações biométricas confidenciais dos usuários ficarão comprometidas para o resto da vida.

*Rajesh Ganesan é vice-presidente da ManageEngine

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Cibersegurança

Empresas sofreram alta de 50% em ciberataques no ano passado

4 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Acervo

Vale do Rio Doce implanta CRM Lotus

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança de dados

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados