senhas-passwords

Atenção! Senha pessoal, transferível e nas listas por aí.

A falsa certeza da segurança digital.

A cultura de cada país, hábitos, times de futebol, marcas consolidadas, filmes e até palavrões são padrões comuns que se tornam chaves de acesso de diversos sistemas distribuídos em mais de trinta países conforme informações concedidas pela empresa Nord Security, que em conjunto com pesquisadores independentes e especializados em incidentes de cibersegurança, seguem anualmente em parceria fazendo uma listagem que escancara as senhas mais frequentes.

Neste link é possível baixar a coletânea global de senhas triviais no período de 2019 a 2021 e no final deste artigo, verá na íntegra as 200 senhas mais comuns utilizadas no Brasil em 2022, bem como, o tempo necessário para violá-las na técnica de ataque de força bruta (ou Brute Force Attack).

Para justificar esta afirmação, nos quadros a seguir, estão dois experimentos da Hive Systems, sendo o primeiro em uma situação simples e corriqueira, e após, um cenário atual, com um equipamento similar aos utilizados em inteligência artificial generativa. Atente que o número de caracteres e combinações são determinantes para manter a tranquilidade e segurança contra impostores.

Quadro 1: Força bruta com 1 GPU RTX 4090. Fonte: Hive Systems – 2023
1equip-1rtx4090
Dados técnicos: 1 GPU RTX 4090: 82.580.000.000.000 flops/seg e 164.100.000000 hashes/seg
Quadro 2: Força bruta com 12 GPUs RTX 4090. Fonte: Hive Systems – 2023
1equip-12rtx4090
Dados técnicos: 12 GPUs RTX 4090: 1.237.200.000.000.000 flops/seg e 1.939.500.000.000 hashes/seg

Sim, o momento é de extrema atenção, pois os “crackers” dependendo do equipamento que utilizam ou alugam (lembrando que é possível fazer este tipo de atividade em nuvem), ficam mais próximos dos registros únicos das pessoas. E sabe do que mais? Em um futuro não muito distante, com o uso de computadores quânticos, não existirão empecilhos.

Estamos ainda em segurança?

De fato, é necessário tomar algumas decisões para que seja possível dormir tranquilamente sem que o celular comece a pipocar mensagens de compras em meio à madrugada.

a) Complexidade: Senhas que possuem combinações de letras, números e símbolos são menos previsíveis e fracas. Faça um teste clicando aqui na Security.org;

b) Tamanho: Abuse de códigos longos, com no mínimo 10 caracteres. Se possível, utilize um gerador de senhas confiáveis. Tente o GeradorDeSenha.com.br;

c) Exclusividade: Evite repetir a mesma senha em diversos serviços e sistemas. Reduza a vulnerabilidade;

d) Auditoria: Constantemente reconsidere quais contas tem acessos diários e quais estão caindo em desuso e gere uma rotina de sempre modificá-las para frear os riscos de exposição;

e) Força: Acompanhe a evolução da tecnologia e avalie se a senha ainda é forte para deter invasões. Considere utilizar a autenticação de dois fatores (2FA) que poderá ser um token, uma impressão digital, reconhecimento facial, etc.;

f) Controle: Parece absurdo, mas gerenciadores de senha particulares e que não permitem conexões externas, podem ser uma boa prática de segurança.

A hora da verdade

Enfrente a realidade. Saiba se os seus registros foram vazados por algum site ou lista e crie uma notificação de monitoramento gratuita, acessando:

Have I Been Pwned? (em tradução livre: “Fui pego de surpresa?”) é um site mantido pelos recursos próprios do Troy Hunt, que criou a ferramenta após ter vivenciado um problema de violação. Existem dados de diversos lugares. Incrível!

Avast Hack Check é outro site que soma esforços ao anterior, e paradoxalmente, trás outros lugares que tiveram fuga de informações.

Pessoalmente, e para compor este texto, submeti minhas contas para análise e nesta lição de casa, descobri que tinha dados dispersos, logo, mudei as senhas de imediato.

Quais são as 200 senhas mais comuns utilizadas no Brasil em 2022?

Aproveite este momento de alerta para refletir sobre suas credenciais pessoais e empresariais, afinal, particularidades e segredos podem deixar de ser privados em um estalar de dedos.

Observe na planilha as chaves que mais se repetem em nosso país e consulte o tempo para que um equipamento menos especificado possa acessá-la. Ah! Existem algumas senhas com asterisco que foram moderadas por se tratar(em) de palavra(s) obscena(s).

Fonte: Top 200 most common passwords – Nord Security
RankSenhaDificuldade
1123456< 1 segundo
2Brasil< 1 segundo
3123456789< 1 segundo
412345< 1 segundo
512345678< 1 segundo
6102030< 1 segundo
7smart20205 minutos
8master< 1 segundo
91234< 1 segundo
10123< 1 segundo
111234567< 1 segundo
1210203< 1 segundo
13123123< 1 segundo
14lele1122333 segundos
15777777< 1 segundo
161234567890< 1 segundo
17gabriel5 segundos
18password< 1 segundo
19flamengo< 1 segundo
20654321< 1 segundo
21123mudar< 1 segundo
22123321< 1 segundo
23thiyugi1231 dia
24felipe2 minutos
25senha123< 1 segundo
26101010< 1 segundo
27guest10 segundos
28142536< 1 segundo
29familia17 minutos
30junior< 1 segundo
31121212< 1 segundo
32987654321< 1 segundo
33rafael< 1 segundo
34amor< 1 segundo
35vitoria< 1 segundo
36gustavo< 1 segundo
37matheus< 1 segundo
38felicidade< 1 segundo
39camila2 minutos
40leonardo3 horas
41estrela< 1 segundo
42112233< 1 segundo
43tricolor< 1 segundo
44mariana17 minutos
45lucas123< 1 segundo
46daniel5 segundos
47henrique1 segundo
48131313< 1 segundo
49sucesso< 1 segundo
50marcelo< 1 segundo
51santos< 1 segundo
52eduardo5 segundos
53abc123< 1 segundo
54palmeiras1 segundo
55888888< 1 segundo
56111111< 1 segundo
57rodrigo< 1 segundo
58thiago1 segundo
59fernanda5 segundos
60vinicius1 segundo
61mudar1236 segundos
62159357< 1 segundo
63deusefiel1 segundo
64oliveira< 1 segundo
65qwerty< 1 segundo
66fernando5 segundos
67larissa< 1 segundo
68guilherme< 1 segundo
69123654< 1 segundo
70gabriela42 segundos
71senha2 segundos
72147258< 1 segundo
73juliana17 minutos
74147258369< 1 segundo
75******2 segundos
76124578< 1 segundo
7710203040< 1 segundo
78musica< 1 segundo
79amanda2 minutos
801q2w3e4r< 1 segundo
81jesus< 1 segundo
82lucas< 1 segundo
83245024502 segundos
84joaokl123 horas
85BlaBlaBlu7 minutos
8612345678910< 1 segundo
87minhasenha2 segundos
88marcos2 minutos
89leticia< 1 segundo
90q1w2e3r4< 1 segundo
91carlos2 minutos
92victor2 minutos
93789456< 1 segundo
94pipoca1 segundo
95renata< 1 segundo
96euteamo2 segundos
97lilica2 segundos
989244585428 minutos
99202020< 1 segundo
100aninha2 segundos
101151515< 1 segundo
102212121< 1 segundo
103000000< 1 segundo
104pedro123< 1 segundo
105positivo2 segundos
106gatinha1 segundo
107temusados1 dia
108amizade1 segundo
109saopaulo1 segundo
110252525< 1 segundo
111maria10 segundos
112chocolate3 segundos
113ricardo< 1 segundo
114beatriz< 1 segundo
115leandro< 1 segundo
116lindinha2 segundos
117mayara6 segundos
118banana< 1 segundo
119pedro< 1 segundo
120232323< 1 segundo
121cruzeiro3 segundos
122*******1 segundo
123carolina< 1 segundo
1241q2w3e< 1 segundo
125121314< 1 segundo
126vidaloka2 segundos
127cristina3 horas
128belinha2 segundos
129cachorro1 segundo
130mateus2 segundos
1311010< 1 segundo
132miguel2 minutos
133987654< 1 segundo
134jujuba3 segundos
135macaco1 segundo
136a1b2c3< 1 segundos
137eumeamo3 segundos
138gabriel123< 1 segundo
139a1b2c3d4< 1 segundo
140Formosa2012@1 mês
141marina< 1 segundo
142999999< 1 segundo
143bruno< 1 segundo
144giovanna3 horas
145246810< 1 segundo
146cavalo1 segundo
147esqueci4 segundos
148anderson< 1 segundo
149bianca2 minutos
150vanessa17 minutos
151134679< 1 segundo
152qwe123< 1 segundo
153123qwe< 1 segundo
154arthur2 minutos
155marcio2 segundos
156amores< 1 segundo
157mauricio3 horas
1581508831 segundo
159741852963< 1 segundo
160guigui< 1 segundo
161vidanova3 segundos
162gremio2 segundos
163852456< 1 segundo
164gostosa3 segundos
165jessica7 segundos
166morena2 minutos
167renato< 1 segundo
168666666< 1 segundo
169ronaldo< 1 segundo
170botafogo2 segundos
171helena2 minutos
172princesa4 segundos
173corinthians3 segundos
174mariemarie< 1 segundo
175matheus1233 segundos
176natalia3 segundos
177teste3 segundos
178luciana< 1 segundo
179samsung< 1 segundo
180789456123< 1 segundo
181segredo2 segundos
182147852< 1 segundo
183qwertyuiop< 1 segundo
184222222< 1 segundo
185paixao2 segundos
186123123123< 1 segundo
187alegria9 horas
188alexandre2 segundos
189batata2 segundos
190matrix< 1 segundo
191regina< 1 segundo
1922020< 1 segundo
193456123< 1 segundo
194123654789< 1 segundo
195felipe1232 segundos
196nirvana< 1 segundos
197samuel2 minutos
1981212< 1 segundo
199morango2 segundos
200caroline3 horas
Prev
A demanda por computadores sumiu!
negocios-computadores-capa

A demanda por computadores sumiu!

Cenário e apostas com desktops e notebooks na atual instabilidade do país

Next
A aposta do armazenamento no ambiente corporativo.
ssd-fast-info-capa

A aposta do armazenamento no ambiente corporativo.

O novo expoente de negócios será uma crescente nos próximos cinco anos

Total
0
Share