Senhas: O Calcanhar de Aquiles da segurança

A Seleção Natural fez maravilhas com os seres vivos, desde que não passavam de procariontes, com sua zona desgraçada dentro de suas células, onde o material genético estava largadão. Seria como se seu cérebro compartilhasse a vizinhança com seu intestino, o que não é muito diferente de muitas pessoas que eu conheço. Uma das poucas coisas que a Seleção Natural não nos capacitou foi gravar uma série de símbolos aleatórios, que usamos de forma ordenada afim de representar nossos grunhidos e sons que emitimos, pela bnoca ou outros locais, aos quais chamamos de “letras”. Usamos as palavras e as reconhecemos facilmente, pois elas possuem significado. Por exemplo, se eu disser “Júlia Paes”, você criará em seu cérebro um símbolo icônico de conteúdo reprodutivo (ou não); já algo como bru3aJamesasp4t não diz quase nada. “Quase” porque eu aposto a alma da Paula como vocês leram o “James” lá no meio. No entanto, Vasw9t2hux6na3rw parece no máximo o nome de algum polonês exposto num quadro de clínica oftalmológica. É por essas e outras que temos grandes problemas em lidar com senhas, que devem (ou deveriam) ser garantia de segurança aos seus usuários.

No que concerne à chamda Tecnologia de Informação, TI, o uso de senhas é mais do que importante, é absolutamente imprescindível. Desde sua ridícula conta nos orkuts da vida até a senha do seu cartão de crédito. O pr0oblema reside na não aceitação por parte do seu cérebro em aceitar sequências que não fazem sentido. E justamente por não fazer sentido é que elas têm sua segurança garantida.

Ou não.

Profissionais de TI normalmente se acham num patamar acima da torpe e medíocre existência humana que não sabe o que é número binário, e sabemos bem que existem 10 tipos de pessoas. As que entendem números binários e as que não enbtendem (eu sabia que usaria esta piadinha algum dia).

A questão é que não podemos ignorar a tendência do cérebro em não processar informações que, a priori, não fazem sentido. mas isso é necessário. Temos sempre que cadastrar senhas para tudo. Normalmente, usa-se a data de nascimento, da da mulher (os dígitos referente ao ano devem ser reduzidos, ou que ela NUNCA descubra que você usa tal data como senha), data de casamento (se bem que homens nunca decoram iusso, mesmo) etc. A isso soma-se o time de futebol, nome da mãe etc. Fica difícil cada vez que você se cadastra em algo criar uma senha diferente. Existem geradores de senhas, mas será que isso é seguro quando a senha para ocê acessá-lo é 1234? Eu uso senhas em gaélico-irlandês. Já pensei em escrever em hebraico, mas eu já trabalhei com uma judia que tinha grande interesse em saber da minha vida (não perguntem).

Um estudo publicado na Human Factors and Ergonomics Society cita um estudo a respeito de senhas em ambientes Unix desde 1979, que mostrou que cerca de 30 por cento das senhas foram quatro caracteres ou menos, e cerca de 15% sendo compostas por palavras aparecem no dicionário (de inglês, claro).

Por causa da terminante recusa de processar informações que não façam sentido, as pessoas ficam relaxadas com sua segurança. E isso chega as raias do absurdo quando eu vejo uma amiga minha tentando acessar o sistema acadêmico da instituição em que ela trabalhava. Ela estava na biblioteca da instituição e pediu pra eu ajudar. Eu disse para ela escrever e ela falou em alto e bom som: “Pode digitar. o login é MARIA, senha CASTRO”. Só não ouviu quem era surdo (o nome foi trocado para proteger a pobre, embora que eu ache meio difícil de ler este texto).

Ir no banco é sempre uma tarefa inglória. Canso de ver pessoas ignorando um cartaz imenso que diz para não pedir ajuda a estranhos, mas que acham que todos devem ajudar. Normalmente, são pessoas idosas. Não que sejam burras, como muitos idiotinhas que só porque usam um teclado e mouse se acham melhores que os demais seres humanos. Simplesmente as pessoas idosas foram criadas num mundo de respeito e honestidade. Possuem uma natural tendência (e necessidade) de confiar nos outros.

Segurança absoluta é algo inexistente fora do lindo conceito, e mesmo profissionais de TI são pegos com as calças na mão às vezes. O que se deve fazer é propcurar ver a dificuldade e tentar contorná-la. Mas eu seria um idiota de simplificar as coisas assim. Segurança é algo importante e isso levando em conta que você usa seus cartões em váriops lugares, é primordial se certificar de usar senhas seguras e acessar sites seguros e não clicar em qualquer bosta de link que venha por e-mail. Se bem que os cartões normalmente são clonados em postos de gasolina, restaurantes ou locais onde por um passe de mágica você perde a vista de seu cartão por alguns segundos. E isso é tudo o que um marginalzinho precisa.

De resto, sobra o velho conselho de nossas avós, que nunca usaram internet, não sabem nada de protocolos TCP/IP e nem pra que serve o cêbiquim: Cautela e canja de galinha não fazem mal a ninguém.


Para saber mais: Enganar trouxas nunca foi tão fácil

9 comentários em “Senhas: O Calcanhar de Aquiles da segurança

  1. Comprei um Notebook da HP, ele veio com autenticação Biométrica e um software chamado DigitalPersona. (Exitem vários similares no mercado).

    Toda vez que eu abro pela primeira vez um aplicativo ou site que requer senha de acesso ele memoriza a mesma. Na próximo acesso, eu só preciso usar o dedo para autenticar. Eu não preciso mais memorizar nehuma senha. :mrgreen:

    Isso facilita muito a minha vida, até para chatear o André com os meus comentários “mala” aqui hahahaha.

    O único cuidado importante é colocar o arquivo de senha em um volume criptografado, pois se alguem copiar, poderá (se for ninja) descobrir todas as senhas.

    Curtir

        1. Vc usa token pra sacar dinheiro no caixa eletrônico? Eu tb uso token, mas mesmo assim dependo de senhas.

          Estou aqui com idéia de cortar seu dedo fora e pedir resgate :D

          Curtir

          1. @André,

            No caixa eletrônico não tem jeito. Mas são senhas de 6 dígitos numéricos, é b ico lembrar. Mas sinceramente, acho que dá para contar nos dedos do Lula quantas vez eu saquei $ este ano. Pago praticamente tudo no cartão.

            Vc por acaso assistiu este episódio do MythBusters? hahahaha

            Curtir

          2. É uma pena que a gente não possa imprimir dinheiro em casa. Só pra isso mesmo que eu saco dinheiro, pra pagar umas miudezas.

            Curtir

  2. Esse negócio de senhas Unix (será que era o BSD, em 79?) com 3 dígitos não é mais “possível”, pois os sistemas vêm configurados para não aceitar senhas muito curtas, podendo, ainda, forçar senhas beeeemm mais longas, estava pensando nisso por causa do filme Hackers (sim, aquela mesbla mesmo), onde um nerd dizia que as senhas mais usadas eram “sex”, “god” e “money”, em plena década de 90…
    Essa piadinha sobre 10 tipos de pessoas é bem usável, mas entrega o lado nerd da pessoa, tal como aquela de não confundir “niple” com “nible”. :mrgreen:
    Por mais que os admin tentem evitar, os usuários conseguem criar senhas estúpidas, uma vez, de uma lista de uns 120 usuários, tinha uns 15, que o login era igual a senha, em um sistema Red Hat! O admin usou shadow passord e impedia o uso de senhas muito curtas, mas não impediu isso! A estupidez está sempre um passo à frente, na beira do abismo digital.
    Some-se à capacidade das pessoas de criar senhas estúpidas com os fishing e key logger, que vêm de brinde nos email, e temos o paraíso dos pilantas.

    Curtir

  3. As vezes quando vejo pessoas sendo estúpidas e começo a ajuda-las, dou uma paradinha e penso na seleção natural.
    Será que o papel delas no progresso da sociedade não estaria melhor preenchido por alguém mais competente?
    Acho que muitas não se importam em continuar sendo estúpidas enquanto recebem atenção e carinho, se não o fazem exatamente pra isso.

    Curtir

  4. :grin:
    André querido, a gente só aposta aquilo que possui, mas vou pensar no seu caso, passa pra mim por email, seu CPF, seu banco, agência, conta e por favor as senhas usadas no caixa eletrônico e na internet.

    Obs. Odeio senhas de letras sugeridos por bancos, se eu tivesse apenas uma conta tudo bem, acho um saco!

    Curtir

Deixe um comentário, mas lembre-se que ele precisa ser aprovado para aparecer.