Você deve mudar suas senhas regularmente?

Índice:

Você deve mudar suas senhas regularmente?
Você deve mudar suas senhas regularmente?

Vídeo: Você deve mudar suas senhas regularmente?

Vídeo: Você deve mudar suas senhas regularmente?
Vídeo: Compartilhar Jogos Steam Modo Família Direto ao Ponto - YouTube 2024, Maio
Anonim
"Altere suas senhas regularmente" é um conselho comum sobre senhas, mas não é necessariamente um bom conselho. Você não deve se preocupar em alterar a maioria das senhas regularmente - isso incentiva você a usar senhas mais fracas e desperdiça seu tempo.
"Altere suas senhas regularmente" é um conselho comum sobre senhas, mas não é necessariamente um bom conselho. Você não deve se preocupar em alterar a maioria das senhas regularmente - isso incentiva você a usar senhas mais fracas e desperdiça seu tempo.

Sim, existem algumas situações em que você deseja alterar suas senhas regularmente. Mas essas provavelmente serão a exceção e não a regra. Dizer aos usuários típicos de computadores que eles precisam mudar regularmente suas senhas é um erro.

A teoria das alterações da senha normal

Mudanças de senha regulares são, teoricamente, uma boa ideia, pois garantem que alguém não pode adquirir sua senha e usá-la para bisbilhotar você por um longo período de tempo.

Por exemplo, se alguém tiver adquirido sua senha de e-mail, poderá fazer login em sua conta de e-mail regularmente e monitorar suas comunicações. Se alguém tiver adquirido sua senha de banco on-line, poderá espionar suas transações ou voltar em vários meses e tentar transferir dinheiro para suas próprias contas. Se alguém adquiriu sua senha do Facebook, eles poderiam fazer login como você e monitorar suas comunicações privadas.

Teoricamente, mudar suas senhas regularmente - talvez a cada poucos meses - ajudará a evitar que isso aconteça. Mesmo que alguém tenha adquirido sua senha, ela terá apenas alguns meses para usar o acesso para fins nefastos.

Image
Image

As desvantagens

As alterações de senha não devem ser consideradas no vácuo. Se os seres humanos tivessem tempo infinito e memória perfeita, mudanças regulares de senha seriam uma ótima idéia. Na realidade, alterar senhas impõe um fardo às pessoas.

Alterar sua senha regularmente torna mais difícil lembrar de boas senhas. Em vez de criar uma senha forte e enviá-la para a memória, você deve tentar lembrar uma nova senha a cada poucos meses. Os usuários que são forçados a alterar regularmente sua senha por um sistema de computador podem acabar anexando um número - para que possam usar senha1, senha2 e assim por diante.

É difícil alterar sua senha regularmente para uma única conta e lembrar sua nova senha a cada vez. Mas todos nós temos muitas senhas - imagine ter que alterar sua senha regularmente e constantemente lembrar senhas únicas e fortes para um grande número de serviços.

Já é basicamente impossível escolher senhas fortes e exclusivas para cada website e lembrá-las. Por isso, recomendamos usar um gerenciador de senhas como o LastPass ou o KeePass. Se você alterar sua senha em intervalos de alguns meses, provavelmente acabará usando senhas mais fracas e reutilizando-as em vários sites. É muito mais importante usar senhas únicas e fortes em todos os lugares do que alterar sua senha regularmente.

Image
Image

Por que mudar senhas não ajuda necessariamente

Mudar sua senha regularmente não ajuda tanto quanto você pensa. Se um invasor obtiver acesso a suas contas, elas provavelmente usarão o acesso delas para causar danos imediatamente. Se eles tiverem acesso à sua conta bancária on-line, eles farão login e tentarão transferir dinheiro, em vez de aguardar e aguardar. Se eles tiverem acesso a uma conta de compras on-line, eles farão login e tentarão solicitar produtos com suas informações de cartão de crédito salvas. Se eles acessarem seu e-mail, provavelmente o usarão para spam e phishing, ou tentarão redefinir senhas em outros sites com ele. se eles tiverem acesso à sua conta do Facebook, provavelmente tentarão enviar spam ou defraudar seus amigos imediatamente.

Atacantes típicos não seguram suas senhas por um longo período e espionam você. Isso não é lucrativo - e os invasores estão logo após o lucro. Você perceberá se alguém conseguir acessar suas contas.

Alterar sua senha regularmente também é essencial se você usar a mesma senha em todos os lugares, pois é provável que sua senha seja constantemente vazada quando um dos serviços que você usa estiver comprometido. Em vez de alterar essa senha única regularmente, você deve lidar com o problema real aqui e usar senhas exclusivas em todos os lugares.

Image
Image

Quando você deseja alterar senhas

A alteração de senhas pode ajudar se alguém que não é um invasor tradicional tiver acesso à sua conta. Por exemplo, digamos que você compartilhou suas credenciais de login do Netflix com um ex - você deseja alterar sua senha para que elas não possam usar sua conta para sempre. Ou digamos que alguém próximo a você tenha acesso ao seu e-mail ou senha do Facebook e tenha usado sua senha para espioná-lo. Quando você altera suas senhas, evita principalmente esse tipo de compartilhamento e invasão de conta, impedindo que alguém do outro lado do mundo tenha acesso.

Mudanças de senha regulares também podem ser valiosas para alguns sistemas de trabalho, mas elas devem ser usadas com cuidado. Os administradores de TI não devem forçar os usuários a alterar suas senhas constantemente, a menos que haja um bom motivo: os usuários começarão a usar senhas fracas, anotando senhas ou até mesmo alternando entre duas senhas favoritas.

Mudanças de senha em resposta a eventos específicos são uma coisa boa, é claro. É uma boa ideia alterar suas senhas em websites vulneráveis ao Heartbleed, mas que agora foram corrigidos. Mudar sua senha depois de um site ter seu banco de dados de senhas roubado também é uma boa idéia.

Se você estiver reutilizando senhas de sites diferentes, alterá-la em todos esses sites é uma boa ideia se um desses sites for comprometido. Mas esta é a pior coisa que você pode fazer - a verdadeira solução aqui é usar senhas únicas, não mudando constantemente sua senha compartilhada para uma nova em todos os serviços que você usa.

Image
Image

Concentre-se no conselho útil

O problema de aconselhar as pessoas a mudarem sua senha regularmente é que é um conselho tão distrativo. Usar senhas fortes e exclusivas em todos os lugares já é um conselho praticamente impossível se você não estiver usando um gerenciador de senhas para lembrá-las para você. A autenticação de dois fatores também é útil, pois pode impedir que suas contas sejam acessadas, mesmo se alguém roubar suas senhas. Em vez de dizer às pessoas para alterarem regularmente as suas palavras-passe, deveríamos transmitir conselhos úteis como "utilize palavras-passe únicas em qualquer lugar", algo que a maioria das pessoas não faz actualmente.

Este não é o único conselho que discordamos. Para a maioria dos usuários domésticos, escrever algumas senhas na verdade não é uma má ideia - é definitivamente melhor do que reutilizar a mesma senha em todos os lugares.

Não somos os únicos a aconselhar contra alterações de senha regulares e indiscriminadas. O especialista em segurança Bruce Schneier escreveu sobre por que trocar senhas regularmente não é um bom conselho, enquanto a Microsoft Research também concluiu que trocar senhas regularmente é uma perda de tempo. Sim, existem algumas situações em que você pode querer fazer isso - mas transmitir conselhos como “alterar suas senhas a cada três meses” para usuários típicos de computadores está fazendo mais mal do que bem.

Recomendado: