IMPORTANTE: Usuário do Recon nos dá dicas para aumentarmos a segurança das nossas senhas

IMPORTANTE: Usuário do Recon nos dá dicas para aumentarmos a segurança das nossas senhas

de Notícias Recon

29 de novembro de 2016

Por Nigel Whitfield, Diretor do BLUF – Usuário Recon LondonSubNigel

Foi noticiada recentemente uma grande invasão contra uma empresa que opera sites de namoros para héteros. Em setembro, foi revelado que detalhes de mais de 500 milhões de contas do Yahoo foram corrompidos em 2014. Antes disso, LinkedIn, Adobe, Ashley Madison e outras também foram notícia.

É hora de todos, em especial a comunidade fetichista, levarmos as senhas a sério.

Não sabemos ainda muitos detalhes sobre a vítima mais recente, o site Adult Friend Finder, mas qualquer que seja o atacado, as consequências podem ser desastrosas.

Em particular, se você usa a mesma senha para mais de um site, você pode estar colocando em risco não só a si próprio, mas outros usuários de sites como o Recon podem ser potencialmente expostos.

Como isso funciona?

Imagine que alguém tenha obtido sua senha do Yahoo depois da invasão contra eles em setembro. Eles podem ter sua data de nascimento e outras informações, frutos dessa mesma invasão. Uma vez que essa informação é roubada, ela geralmente é vendida online e pessoas inescrupulosas a compram.

Se você usou a mesma senha para seu internet banking e para um site que foi hackeado, ela não é mais segura. Pensa que não acontece? Em novembro, 20.000 clientes da Tesco tiveram dinheiro de suas contas roubados por hackers.

Independentemente do que você faça, certifique-se que a senha para qualquer serviço financeiro que você use na internet seja diferente da de qualquer outro serviço que você use na rede.

Um hábito comum que muitas pessoas têm é seguir o conselho e não usar a mesma senha de coisas "importantes" como banco para outros sites. Mas, ao invés de ficarem se lembrando de muitas senhas diferentes, eles usam a mesma senha para os sites "não importantes".

Você pode colocar em risco outras pessoas

Talvez você não tenha vergonha de suas próprias taras. Isso é incrível, mas nem todo mundo tem a mesma sorte de estar no mesmo barco que você.

Você pode estar imaginando exatamente o que poderia acontecer. Então, digamos que você tenha uma conta fetichista no Tumblr, que é parte do Yahoo. Como não é questão de "vida ou morte", você usa para ele a mesma senha de outros sites, nos quais se incluem o Recon.

Agora, se alguém tem acesso a sua senha do Yahoo, esta pessoa também terá acesso a sua conta Recon. A partir daí, ela pode ver fotos e perfis que não estão visíveis ao público, além de outras pessoas que você pode nem conhecer. Essas pessoas – e seus interesses fetichistas – ficarão expostos por causa de sua senha compartilhada. Qualquer pessoa com quem você tenha trocado mensagens pode ter seus detalhes expostos, caso alguém acesse sua caixa de mensagens.

O que você pode fazer?

Você deve pensar que isso tem uma chance tão pequena de acontecer que é melhor nem se preocupar, e, afinal de contas, o que você poderia fazer? Primeiro, eu penso que, como fetichistas, temos uma responsabilidade de cuidarmos uns dos outros, e isso inclui a privacidade online, e segundo, é bem simples (e grátis) se proteger. Comece usando boas senhas.

Para quem está começando, certifique-se que a senha seja difícil de imaginar. Então não use o nome de seu parceiro, com a data de nascimento dele no final, por exemplo. Fácil demais! Se o site permitir, use uma senha grande (talvez uma linha de um poema), mas nem todos eles permitem isso e incluem restrições, como incluir pontuação e números.

A melhor maneira de lidar com tudo isso é usar um aplicativo gerenciador de senhas. Estes programas funcionam com seu navegador web, armazenando todas as suas senhas (de forma criptografada, impossibilitando outras pessoas de as acessarem). Quando você inicia o computador, você insere sua senha master para o gerenciador de senhas para destravar seu 'cofre'.

Qual gerenciador de senhas usar?

Os dois gerenciadores de senhas mais conhecidos são o LastPass e o 1Password. Ambos possuem versões gratuitas (no 1Password, somente para dispositivos móveis), mas oferece mais para os pagantes. Acho que a melhor escolha no momento é o LastPass (veja o link abaixo).

Isso porque o LastPass melhorou sua versão gratuita, incluindo sincronização entre dispositivos que você utilizou em sua versão paga. Isso significa que você pode instalá-lo em seu computador em casa, no seu telefone ou tablet. Uma vez que a senha para sua conta Recon foi salva no computador, ela ficará automaticamente disponível quando você inicia o aplicativo Recon no telefone. Você só precisa tocar uma vez, e os detalhes do login são preenchidos no aplicativo para você

O LastPass – e outros gerenciadores de senhas – também criam senhas complexas para você. Para sites mais conhecidos, ele pode trocar a senha antiga pela nova com apenas um clique. Isso facilita ter senhas diferentes para cada site, e tudo o que você precisa lembrar é da senha master ou de um código PIN nos dispositivos móveis.

Em resumo, um gerenciador de senhas não precisa custar nada, te poupa do aborrecimento de ficar lembrando e digitando senhas, e protege você e os outros usuários nos sites que você usa. Baixe um hoje mesmo.

Eu fui afetado?

Como dito no início, houve algumas grandes invasões nos últimos anos, incluindo MySpace, Ashley Madison, Adobe e LinkedIn, com milhões de detalhes pessoais corrompidos, que podem causar muita dor de cabeça.

Um renomado pesquisador de segurança de dados montou um site chamado 'Have I Been Pwned' ("Minha senha foi roubada?", em tradução livre), onde você pode inserir seu endereço de e-mail, e ele te dirá se foi encontrado em bancos de dados invadidos de uma lista de sites. É uma boa ideia checá-lo periodicamente, e certificar-se de mudar suas senhas em quaisquer sites invadidos no passado, ou daqueles que você tenha usado a mesma senha. (Veja abaixo um link para o site).

Você pode encontrar abaixo um link para uma versão mais antiga deste artigo com mais detalhes técnicos. Também disponibilizamos um link para o artigo da Ajuda do Recon com conselhos para você trocar sua senha, caso ache necessário.

Compartilhe