Todos os posts tagados password

Top 100 das passwords Portuguesas

O Miguel Almeida publicou um excelente artigo com o Top100 das passwords favoritas dos portugueses.
Excelente compilação baseada nos muitos anos de experiência do autor.

Facebook agora com OTP integrado

A equipa de segurança do Facebook integrou um sistema de OTP (One Time Password).
Muitos sistemas bancários online já têm um sistema semelhante - TAC (Transaction Authorization Code), por isso é de louvar esta nova alteração.

Pessoalmente, acho bastante importante esta nova feature, pois vai possibilitar uma maior segurança principalmente para aqueles que acedem às suas contas em computadores de acesso público (ex: escolas, cibercafés, etc.).

Também foi publicado a mesma notícia no TVNET:

A criação de passwords descartáveis foi a solução encontrada pelos responsáveis do Facebook para que o utilizador se sinta seguro ao aceder à sua conta, a partir de computadores públicos.

Jake Brill, um dos responsáveis da rede social, explica que a partir de agora os utilizadores podem “enviar uma mensagem para o seu telemóvel com uma palavra-chave que pode utilizar uma vez, em vez da sua password habitual”.

(…)

Quanto tempo para quebrar uma password?

No blogue do Miguel Almeida:

A propósito dos requisitos mínimos para definir uma boapassword, e na sequência de um apontamento que li no Daring Fireball, lembrei-me de apontar por aqui uma tabela, roubada sem vergonha de um estudo da GeodSoft, que ilustra, para dois tipos de composições de passwords, o tempo necessário para quebrá-las.

Devemos usar os gestores de passwords?

Podem ler o artigo de Jeremiah Grossman sobre os gestores de passwords [aqui]. Serão realmente algo que recomendaríamos?

Dica de como proteger as passwords usando PHP

Com o aumento da velocidade dos processadores, largura de banda da Internet, etc., o acesso às Rainbow Tables tornaram-se mais acessíveis e consequentemente a facilidade de quebrar hashes de passwords que podiam ser consideradas mais difíceis de… quebrar.

[Aqui] podem encontrar um artigo de como podem dificultar, usando PHP, a tarefa de alguém que tenha acesso às suas hashes via algum ataque web.