Skip to content

Posts tagged ‘passwords’

17
Dez

Lista de Passwords mais usadas em Portugal

Aqui fica uma lista das pass­words mais usadas em Portugal.

111111 car­olina madalena
12345 car­pediem madeira
123456 casanova madrid
1234567 cas­cais mafalda
12345678 cata­rina mar­garida
123456789 choco­late maria
131313 clau­dia mar­i­ana
1qaz2wsx coim­bra mar­t­inha
666666 cristina matilde
696969 duarte miguel
afonso econo­mia mon­ica
alexan­dra eduardo oliveira
alexan­dre emprego papoila
algarve estrela patri­cia
almada estre­las pipoca
anin­has fcporto por­tu­gal
anto­nio feli­ci­dade qwerty
bal­tazar fer­rari raquel
banana fer­reira ricardo
barcelona fil­ipa rit­inha
beat­riz fil­ipe rodrigo
bele­nenses fran­cisca sal­vador
benedita fran­cisco san­dra
ben­fica fred­erico sebas­tiao
benfica1 golfinho slben­fica
bernardo goncalo sport­ing
bor­bo­leta helena sucesso
brasil hen­rique sun­shine
briosa joan­inha susana
car­alho liber­dade teresa
careca lis­boa teresinha
car­los lon­dres tobias
car­lota lourenco ver­melho

Copi­ado do Blog do Miguel Almeida per­ito em segurança

5
Abr

XSS roubar passwords no Firefox

Com Cross Site Script­ing (XSS) consegue-se aceder às pass­words no gestor de pass­words do Fire­fox (téc­ni­cas semel­hantes podem ser usadas para o Inter­net Explorer, Safari, Chrome, Opera e outros).

Por norma de segu­rança não use a opção de deixar que o browser mem­o­rize as passwords.

Veja o exem­plo abaixo:

http://ha.ckers.org/weird/xss-password-manager.html

23
Fev

Crie senhas seguras


O MakeUseOf pub­li­cou um ótimo guia para criar sen­has fortes e fáceis de serem lem­bradas. Como elas, as sen­has, são a chave para aces­sar a maio­ria dos serviços web, dos mais sim­ples e dis­pen­sáveis, até aque­les vitais para o tra­balho, gas­tar um temp­inho lendo tais dicas e aplicando-as ao leque de sites que pedem-nas é tido como um bom investimento.

Exis­tem algu­mas regras bási­cas para a cri­ação de uma senha, a saber:

  • A senha não pode con­star no dicionário;
  • A senha pre­cisa con­ter números e sím­bo­los especiais;
  • A senha pre­cisa mis­tu­rar letras maiús­cu­las e minúsculas;
  • A senha pre­cisa ter, no mín­imo, 10 caraceteres;
  • A senha não pode ser “adi­v­in­hável” através de dados pes­soais, como data de nasci­mento e endereço.

Seguindo esses cinco man­da­men­tos, a prob­a­bil­i­dade de ter uma senha descoberta é muito baixa. Mas mesmo com toda essa pre­caução, falta uma coisa pri­mor­dial: como lem­brar dela.

Exis­tem algu­mas téc­ni­cas que aju­dam na cri­ação de sen­has “lembráveis”:

  • Sub­sti­tu­ição de letras por números e/ou sím­bo­los. Ex: brasil vira 8r@s!l;
  • Trans­for­mar a “pass­word” numa “passphrase”, cap­turando a ini­cial de cada palavra. Ex: Atirei O Pau No Gato vira aopng;
  • Escr­ever uma palavra ao con­trário. Ex: senha vira ahnes.

O prob­lema é que, mesmo essas palavras não sendo encon­tradas no dicionário, elas seguem um padrão. Ape­sar disso, já garan­tem algum grau de segu­rança, mas o ideal, mesmo, é fazer uma com­bi­nação que lhe faça sen­tido. Algo como 8r@$a0png%Ahn3s.

Aproveite sua senha forte como base para as todas. Não a repita em todos os serviços, pois nesse cenário, se alguém mal inten­cionado desco­bre uma senha, com­pro­m­ete todos os serviços dos quais par­tic­ipa. O acréscimo de algo espe­cial, rela­cionado a cada serviço, nal­guma parte da senha, o livra desse prob­lema. Exemplos:

  • E-mail: mail:8r@$a0png%Ahn3s
  • Twit­ter: twt:8r@$a0png%Ahn3s

E assim por diante. Mais uma dica para aju­dar a lem­brar, e de que­bra aumen­tar ainda mais a segu­rança: não guarde sua senha no nave­g­ador, de modo que ela seja preenchida auto­mati­ca­mente. Isso deixa nosso cére­bro “relax­ado”, e com o tempo e a falta de uso, acabamos por esque­cer da senha. Todos os grandes nave­g­adores têm esse recurso atual­mente, mas é bom evitá-lo.

Antes de sair por aí tro­cando todas as suas sen­has, mais uma dica: faça um teste no The Pass­word Meter, um sis­tema que anal­isa a senha cri­ada e atribui um nível de segu­rança baseado em vários critérios. Seja exi­gente, e não se con­tente com menos de 100% Smiling .

Bad Behavior has blocked 56 access attempts in the last 7 days.