<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gerenciador de senhas &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/gerenciador-de-senhas/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 05 Aug 2026 19:08:34 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>gerenciador de senhas &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Novo ataque pode contornar passkeys do Google Chrome e roubar contas</title>
		<link>https://www.infratic.com.br/novo-ataque-pode-contornar-passkeys-do-google-chrome-e-roubar-contas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 05 Aug 2026 19:08:34 +0000</pubDate>
				<category><![CDATA[Chrome]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Passkeys]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/novo-ataque-pode-contornar-passkeys-do-google-chrome-e-roubar-contas/</guid>

					<description><![CDATA[Pesquisadores da Unit 42, divisão de inteligência da Palo Alto Networks, descobriram três novas técnicas que podem permitir que malwares contornem as proteções das passkeys armazenadas no Gerenciador de Senhas do Google no Chrome para Windows. Os ataques, batizados de Pass-ta-key, Silver Pass-ta-key e Golden Pass-ta-key, não quebram a criptografia da tecnologia, mas exploram falhas na forma como o navegador gerencia a autenticação e as credenciais dos usuários. Segundo os pesquisadores, todos os cenários dependem de uma condição importante: o computador da vítima já precisa estar infectado por um malware. Ainda assim, duas das técnicas podem permitir que invasores mantenham acesso permanente às contas da vítima, mesmo após perderem acesso ao dispositivo original. A pesquisa não identificou evidências de exploração ativa nem vulnerabilidades registradas na National Vulnerability Database (NVD) até o início de agosto. O que muda para o usuário? As passkeys são consideradas uma alternativa mais segura às senhas tradicionais por utilizarem criptografia de chave pública, tornando ataques de phishing e reutilização de credenciais muito mais difíceis; Segundo a própria documentação do Google, elas também não podem ser adivinhadas ou copiadas; A pesquisa da Unit 42, porém, mostra que a segurança das passkeys pode ser comprometida quando o computador já foi infectado; Os ataques afetam sistemas Windows equipados com o módulo Trusted Platform Module (TPM), componente responsável por armazenar informações criptográficas de forma segura; Em vez de atacar a criptografia das passkeys, as técnicas exploram o modo como o Chrome administra a confiança entre dispositivos, o processo de recuperação de contas e a validação da autenticação do usuário. Pass-ta-key reutiliza identidade do dispositivo A primeira técnica, chamada Pass-ta-key, permite que um malware utilize a identidade criptográfica protegida pelo TPM para solicitar autenticações válidas sem exigir PIN, biometria ou qualquer interação do usuário. Apesar disso, o método não consegue ativar o indicador User Verified (UV), que informa ao serviço online que houve uma autenticação presencial do usuário. Segundo os pesquisadores, a eficácia do ataque depende da implementação de cada plataforma. Durante os testes, o GitHub rejeitou corretamente as tentativas de autenticação por exigir a validação desse indicador. Já o eBay aceitou os acessos até corrigir o problema após ser informado pela Unit 42. Ataques atingem dispositivos com o módulo TPM instalado – Imagem: luchschenF/Shutterstock Silver Pass-ta-key pode manter acesso permanente A segunda técnica, chamada Silver Pass-ta-key, explora o processo de registro de dispositivos no Gerenciador de Senhas do Google. Segundo a pesquisa, o malware força o Chrome a registrar novamente o computador e aproveita uma etapa intermediária do processo para instalar uma chave de verificação controlada pelo invasor. Caso o serviço online aceite essa nova chave como válida, o atacante pode continuar acessando a conta da vítima a partir de outro computador, mesmo depois que o dispositivo original fique indisponível. A análise do código público do Chromium confirma a existência desse estado temporário durante o processo de registro, que pode ser explorado antes da conclusão da validação por hardware. Golden Pass-ta-key extrai a “chave mestre” A técnica considerada mais grave recebeu o nome de Golden Pass-ta-key. Nesse caso, o malware tenta extrair da memória do Chrome o chamado Security Domain Secret (SDS), um segredo criptográfico de 32 bytes utilizado para descriptografar todas as passkeys sincronizadas na conta Google. Segundo a Unit 42, a obtenção desse segredo permite recuperar tanto as credenciais já existentes quanto futuras passkeys criadas na mesma conta. Os pesquisadores explicam que o Google já removeu uma exposição anterior desse segredo nos logs internos relacionados ao protocolo FIDO. No entanto, a informação continua sendo carregada temporariamente na memória do navegador durante o registro e a recuperação de dispositivos, podendo ser capturada por um malware que já esteja em execução. Outro ponto levantado pela pesquisa é que a documentação pública do Gerenciador de Senhas do Google permite alterar o PIN ou apagar todas as passkeys armazenadas, mas não informa a existência de um mecanismo para revogar ou substituir o Security Domain Secret caso ele seja comprometido. Google já corrigiu parte dos problemas Segundo a Unit 42, algumas medidas já foram adotadas após a divulgação responsável das descobertas. O eBay passou a validar corretamente o indicador User Verified, impedindo o primeiro tipo de ataque. Já o Google removeu a exposição do Security Domain Secret nos logs internos do Chrome. Apesar disso, até o início deste mês, não havia confirmação pública de que todas as técnicas descritas pelos pesquisadores haviam sido totalmente mitigadas, nem informações sobre versões específicas do Chrome eventualmente afetadas. Pesquisadores reforçam que passkeys continuam mais seguras Apesar das descobertas, a Unit 42 afirma que as passkeys continuam sendo significativamente mais seguras do que senhas tradicionais contra ataques de phishing e reutilização de credenciais. Segundo os pesquisadores, o problema identificado não está na criptografia da tecnologia em si, mas na infraestrutura responsável por gerenciar dispositivos e sincronizar credenciais quando um computador já foi comprometido por malware. Como medidas de proteção, a equipe recomenda que serviços online exijam obrigatoriamente a validação do indicador User Verified, reforcem a verificação de hardware durante o registro de dispositivos, fortaleçam os mecanismos de recuperação de contas e reduzam a exposição de informações sensíveis na memória e em registros internos do navegador. O post Novo ataque pode contornar passkeys do Google Chrome e roubar contas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores da Unit 42, divisão de inteligência da Palo Alto Networks, <a href="https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/" target="_blank" rel="noreferrer noopener">descobriram</a> três novas técnicas que podem permitir que malwares contornem as proteções das passkeys armazenadas no Gerenciador de Senhas do Google no <a href="https://olhardigital.com.br/tag/chrome/" target="_blank" rel="noreferrer noopener">Chrome</a> para <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a>.</p>
<p>Os ataques, batizados de <strong>Pass-ta-key</strong>, <strong>Silver Pass-ta-key</strong> e <strong>Golden Pass-ta-key</strong>, não quebram a <a href="https://olhardigital.com.br/tag/criptografia/" target="_blank" rel="noreferrer noopener">criptografia</a> da <a href="https://olhardigital.com.br/tag/tecnologia/" target="_blank" rel="noreferrer noopener">tecnologia</a>, mas exploram falhas na forma como o navegador gerencia a autenticação e as credenciais dos usuários.</p>
<p>Segundo os pesquisadores, todos os cenários dependem de uma condição importante: o computador da vítima já precisa estar infectado por um malware. Ainda assim, duas das técnicas podem permitir que invasores mantenham acesso permanente às contas da vítima, mesmo após perderem acesso ao dispositivo original.</p>
<p>A pesquisa não identificou evidências de exploração ativa nem vulnerabilidades registradas na National Vulnerability Database (NVD) até o início de agosto.</p>
<h2 class="wp-block-heading" id="h-o-que-muda-para-o-usuario">O que muda para o usuário?</h2>
<ul>
<li>As passkeys são consideradas uma alternativa mais segura às senhas tradicionais por utilizarem criptografia de chave pública, tornando ataques de phishing e reutilização de credenciais muito mais difíceis;</li>
<li>Segundo a própria documentação do Google, elas também não podem ser adivinhadas ou copiadas;</li>
<li>A pesquisa da Unit 42, porém, mostra que a segurança das passkeys pode ser comprometida quando o computador já foi infectado;</li>
<li>Os ataques afetam sistemas Windows equipados com o módulo Trusted Platform Module (TPM), componente responsável por armazenar informações criptográficas de forma segura;</li>
<li>Em vez de atacar a criptografia das passkeys, as técnicas exploram o modo como o Chrome administra a confiança entre dispositivos, o processo de recuperação de contas e a validação da autenticação do usuário.</li>
</ul>
<h2 class="wp-block-heading" id="h-pass-ta-key-reutiliza-identidade-do-dispositivo">Pass-ta-key reutiliza identidade do dispositivo</h2>
<p>A primeira técnica, chamada <strong>Pass-ta-key</strong>, permite que um malware utilize a identidade criptográfica protegida pelo TPM para solicitar autenticações válidas sem exigir PIN, biometria ou qualquer interação do usuário.</p>
<p>Apesar disso, o método não consegue ativar o indicador <strong>User Verified (UV)</strong>, que informa ao serviço online que houve uma autenticação presencial do usuário. Segundo os pesquisadores, a eficácia do ataque depende da implementação de cada plataforma.</p>
<p>Durante os testes, o GitHub rejeitou corretamente as tentativas de autenticação por exigir a validação desse indicador. Já o eBay aceitou os acessos até corrigir o problema após ser informado pela Unit 42.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="562" src="https://olhardigital.com.br/wp-content/uploads/2026/08/tpm_pc-1024x562.jpg" alt="Chip com a inscrição Trusted Platform Module (TPM)" class="wp-image-1359869" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/08/tpm_pc-1024x562.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/08/tpm_pc-300x165.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/08/tpm_pc-768x422.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/08/tpm_pc-1536x843.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/08/tpm_pc-2048x1124.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/08/tpm_pc-150x82.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ataques atingem dispositivos com o módulo TPM instalado – Imagem: luchschenF/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-silver-pass-ta-key-pode-manter-acesso-permanente">Silver Pass-ta-key pode manter acesso permanente</h2>
<p>A segunda técnica, chamada <strong>Silver Pass-ta-key</strong>, explora o processo de registro de dispositivos no Gerenciador de Senhas do Google. Segundo a pesquisa, o malware força o Chrome a registrar novamente o computador e aproveita uma etapa intermediária do processo para instalar uma chave de verificação controlada pelo invasor.</p>
<p>Caso o serviço online aceite essa nova chave como válida, o atacante pode continuar acessando a conta da vítima a partir de outro computador, mesmo depois que o dispositivo original fique indisponível. A análise do código público do Chromium confirma a existência desse estado temporário durante o processo de registro, que pode ser explorado antes da conclusão da validação por hardware.</p>
<h2 class="wp-block-heading" id="h-golden-pass-ta-key-extrai-a-chave-mestre">Golden Pass-ta-key extrai a “chave mestre”</h2>
<p>A técnica considerada mais grave recebeu o nome de <strong>Golden Pass-ta-key</strong>. Nesse caso, o malware tenta extrair da memória do Chrome o chamado <strong>Security Domain Secret (SDS)</strong>, um segredo criptográfico de 32 bytes utilizado para descriptografar todas as passkeys sincronizadas na conta Google.</p>
<p>Segundo a Unit 42, a obtenção desse segredo permite recuperar tanto as credenciais já existentes quanto futuras passkeys criadas na mesma conta.</p>
<p>Os pesquisadores explicam que o Google já removeu uma exposição anterior desse segredo nos logs internos relacionados ao protocolo FIDO. No entanto, a informação continua sendo carregada temporariamente na memória do navegador durante o registro e a recuperação de dispositivos, podendo ser capturada por um malware que já esteja em execução.</p>
<p>Outro ponto levantado pela pesquisa é que a documentação pública do Gerenciador de Senhas do Google permite alterar o PIN ou apagar todas as passkeys armazenadas, mas não informa a existência de um mecanismo para revogar ou substituir o Security Domain Secret caso ele seja comprometido.</p>
<h2 class="wp-block-heading" id="h-google-ja-corrigiu-parte-dos-problemas">Google já corrigiu parte dos problemas</h2>
<p>Segundo a Unit 42, algumas medidas já foram adotadas após a divulgação responsável das descobertas. O eBay passou a validar corretamente o indicador <strong>User Verified</strong>, impedindo o primeiro tipo de ataque. Já o Google removeu a exposição do Security Domain Secret nos logs internos do Chrome.</p>
<p>Apesar disso, até o início deste mês, não havia confirmação pública de que todas as técnicas descritas pelos pesquisadores haviam sido totalmente mitigadas, nem informações sobre versões específicas do Chrome eventualmente afetadas.</p>
<h2 class="wp-block-heading" id="h-pesquisadores-reforcam-que-passkeys-continuam-mais-seguras">Pesquisadores reforçam que passkeys continuam mais seguras</h2>
<p>Apesar das descobertas, a Unit 42 afirma que as passkeys continuam sendo significativamente mais seguras do que senhas tradicionais contra ataques de phishing e reutilização de credenciais.</p>
<p>Segundo os pesquisadores, o problema identificado não está na criptografia da tecnologia em si, mas na infraestrutura responsável por gerenciar dispositivos e sincronizar credenciais quando um computador já foi comprometido por malware.</p>
<p>Como medidas de proteção, a equipe recomenda que serviços online exijam obrigatoriamente a validação do indicador <strong>User Verified</strong>, reforcem a verificação de hardware durante o registro de dispositivos, fortaleçam os mecanismos de recuperação de contas e reduzam a exposição de informações sensíveis na memória e em registros internos do navegador.</p>
<p>O post <a href="https://olhardigital.com.br/2026/08/05/seguranca/novo-ataque-pode-contornar-passkeys-do-google-chrome-e-roubar-contas/">Novo ataque pode contornar passkeys do Google Chrome e roubar contas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers roubam dados do LastPass, famoso sistema de gerenciamento de senhas</title>
		<link>https://www.infratic.com.br/hackers-roubam-dados-do-lastpass-famoso-sistema-de-gerenciamento-de-senhas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 18:22:32 +0000</pubDate>
				<category><![CDATA[cibersegurança]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-roubam-dados-do-lastpass-famoso-sistema-de-gerenciamento-de-senhas/</guid>

					<description><![CDATA[Um ataque cibernético atingiu a plataforma Klue, fornecedora de tecnologia usada por equipes de grandes empresas, e acabou resultando no acesso indevido a informações de clientes do LastPass. A invasão ocorreu após a obtenção de tokens OAuth, que permitiram a entrada em sistemas de gestão de relacionamento com clientes. Segundo relatos das próprias empresas envolvidas, a falha foi detectada em junho, quando atividades suspeitas foram identificadas na Klue, plataforma de inteligência de mercado integrada a ferramentas corporativas como Salesforce. O incidente teve efeito em cadeia e atingiu outras organizações além do LastPass. As informações expostas incluem dados de contato e registros de atendimento ao cliente, embora os sistemas principais do LastPass, como os cofres de senhas dos usuários, não tenham sido comprometidos. Detalhes do incidente e resposta das empresas Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash) De acordo com a investigação descrita pelo LastPass, o ataque explorou credenciais temporárias da Klue, permitindo acesso indevido ao ambiente de gestão de clientes da empresa. A partir disso, invasores conseguiram visualizar dados armazenados em sistemas de relacionamento com consumidores. A empresa afirma que informações afetadas se restringem a nomes, telefones, endereços de email e residenciais, além de registros de suporte e dados comerciais. O LastPass reforça que sua infraestrutura principal permaneceu isolada e sem violação direta. Conforme comunicado, a companhia adotou medidas imediatas como o bloqueio de acessos ligados ao fornecedor, rotação de chaves de acesso e cooperação com autoridades para investigação do caso. Hacker – Imagem: iJeab/Shutterstock A Klue, responsável pelo serviço inicialmente comprometido, reconheceu a invasão e informou que o incidente envolveu a utilização indevida de tokens de acesso que permitiram a movimentação dentro de sistemas conectados de seus clientes. Relatórios apontam ainda que outras empresas também foram afetadas pelo mesmo ataque, incluindo organizações do setor de segurança digital e inteligência de ameaças, indicando um impacto amplo na cadeia de fornecedores. Embora o grupo responsável pela ação tenha reivindicado o ataque e ameaçado divulgar dados caso exigências não fossem atendidas, não há confirmação pública sobre a extensão total do vazamento nem sobre a identidade completa dos envolvidos. O post Hackers roubam dados do LastPass, famoso sistema de gerenciamento de senhas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><a href="https://techcrunch.com/2026/06/23/password-manager-maker-lastpass-says-hackers-stole-customer-support-case-data-during-klue-breach/" target="_blank" rel="noreferrer noopener">Um ataque cibernético atingiu a plataforma Klue</a>, fornecedora de tecnologia usada por equipes de grandes empresas, e acabou resultando no acesso indevido a informações de clientes do LastPass. A invasão ocorreu após a obtenção de tokens OAuth, que permitiram a entrada em sistemas de gestão de relacionamento com clientes.</p>
<p>Segundo relatos das próprias empresas envolvidas, <a href="https://blog.lastpass.com/posts/klue-supply-chain-incident-and-lastpass-response" target="_blank" rel="noreferrer noopener">a falha foi detectada em junho</a>, quando atividades suspeitas foram identificadas na Klue, plataforma de inteligência de mercado integrada a ferramentas corporativas como Salesforce. O incidente teve efeito em cadeia e atingiu outras organizações além do LastPass.</p>
<p>As informações expostas incluem dados de contato e registros de atendimento ao cliente, embora os sistemas principais do LastPass, como os cofres de senhas dos usuários, <strong>não tenham sido comprometidos</strong>.</p>
<h2 class="wp-block-heading" id="h-detalhes-do-incidente-e-resposta-das-empresas">Detalhes do incidente e resposta das empresas</h2>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="684" src="https://olhardigital.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg" alt="notebook com várias linhas coloridas de código na tela" class="wp-image-1324478" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1024x684.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-768x513.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-2048x1367.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/05/linhas-de-cdigo-fonte-dados-arquitetura-software-programa-app-hacker-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Linhas de um código-fonte – (Reprodução: Chris Ried/Unsplash)</figcaption></figure>
</div>
<p>De acordo com a investigação descrita pelo LastPass, o ataque explorou credenciais temporárias da Klue, permitindo acesso indevido ao ambiente de gestão de clientes da empresa. A partir disso, invasores conseguiram visualizar dados armazenados em sistemas de relacionamento com consumidores.</p>
<p>A empresa afirma que informações afetadas se restringem a nomes, telefones, endereços de email e residenciais, além de registros de suporte e dados comerciais. O LastPass reforça que sua infraestrutura principal permaneceu isolada e sem violação direta.</p>
<p>Conforme comunicado, a companhia adotou medidas imediatas como o bloqueio de acessos ligados ao fornecedor, rotação de chaves de acesso e cooperação com autoridades para investigação do caso.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg" alt="Foto de silhueta de hacker encapuzado" class="wp-image-1246360" srcset="https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2026/01/Destaque-Hacker-e-ciberseguranca-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hacker – Imagem: iJeab/Shutterstock</figcaption></figure>
</div>
<p>A Klue, responsável pelo serviço inicialmente comprometido, reconheceu a invasão e informou que o incidente envolveu a utilização indevida de tokens de acesso que permitiram a movimentação dentro de sistemas conectados de seus clientes.</p>
<p>Relatórios apontam ainda que outras empresas também foram afetadas pelo mesmo ataque, incluindo organizações do setor de segurança digital e inteligência de ameaças, indicando um impacto amplo na cadeia de fornecedores.</p>
<p>Embora o grupo responsável pela ação tenha reivindicado o ataque e ameaçado divulgar dados caso exigências não fossem atendidas, não há confirmação pública sobre a extensão total do vazamento nem sobre a identidade completa dos envolvidos.</p>
<p>O post <a href="https://olhardigital.com.br/2026/06/23/seguranca/hackers-roubam-dados-do-lastpass-famoso-sistema-de-gerenciamento-de-senhas/">Hackers roubam dados do LastPass, famoso sistema de gerenciamento de senhas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Como usar chaves de acesso: configure, proteja e esqueça suas senhas de vez</title>
		<link>https://www.infratic.com.br/como-usar-chaves-de-acesso-configure-proteja-e-esqueca-suas-senhas-de-vez/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 27 Aug 2025 09:30:00 +0000</pubDate>
				<category><![CDATA[Chaves de acesso]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[Passkeys]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/como-usar-chaves-de-acesso-configure-proteja-e-esqueca-suas-senhas-de-vez/</guid>

					<description><![CDATA[No mundo da cibersegurança, as chaves de acesso – ou passkeys – estão ganhando espaço em um momento que usar senhas tradicionais, por mais complexas que possam ser, não é suficientemente para garantir a segurança do usuário. Segundo o site passkeys.com, mais de 6 bilhões de logins, nomes de usuários e senhas estão disponíveis na dark web, sendo que a maioria dos usuários listados usam uma mesma senha em diversos aplicativos. Para esses usuários, as chaves de acesso se tornaram a solução para garantir que sua autenticação seja segura, ao mesmo tempo que simplifica o processo. As chaves de acesso eliminam o trabalho de criar, decorar e monitorar dezenas de senhas, aumentando a segurança e privacidade dos dados. Crédito: Dan Nelson/Unsplash Como as chaves de acesso funcionam? Chaves de acesso funcionam em pares: uma privada (no seu dispositivo) e uma pública (no site ou aplicativo). O site verifica se a chave privada corresponde à chave pública. Se a combinação for correta, o acesso é autorizado. Uma senha mestra, PIN, reconhecimento facial ou impressão digital também podem ser utilizados para a autenticação. Dessa forma, eliminam o trabalho de criar, decorar e monitorar dezenas de senhas. Além disso, elas não podem ser compartilhadas, lembradas ou anotadas, o que as torna menos vulneráveis a ataques que visam sistemas baseados em senhas. Será que as chaves de acesso funcionam em todas as plataformas? Sim, as chaves de acesso são muito mais seguras e fáceis de usar, mas funcionam melhor dentro do mesmo ecossistema. No caso da Apple, o iCloud Keychan sincroniza chaves em todos os dispositivos da marca da maçã, mas não se conecta a dispositivos Android ou Windows. Já o Google oferece um gerenciador de senhas que funciona em dispositivos Android, no navegador Chrome em computadores Windows e Mac, além de rodar também e iPhones. Porém, ele ainda não é compatível com computadores da Apple. Chaves de acesso aumentam a segurança e são muito fáceis de usar, mas funcionam melhor dentro de um mesmo ecossistema. Crédito: Primakov / Shutterstock.com Leia mais: Mantenha suas senhas e outras informações em segurança com um gerenciador de senhas IA do WhatsApp vai espiar suas conversas? Corrente gera dúvida entre usuários Como polícia e órgãos da lei podem ter acesso a mensagens criptografadas no celular? Um gerenciador de senhas de terceiros pode ajudar a solucionar problemas de compatibilidade de chave de acesso em sistemas operacionais diferentes. Sean Captain, jornalista e escritor especializado em tecnologia em artigo para o WSJ. Captain cita alguns exemplos, como o Bitwarden, 1Password e Dashlane, que funcionam em dispositivos Android, iOS, e computadores Apple. No Windows, é necessário integrá-los ao aplicativo Hello, já que a plataforma não possui recursos de chaves de acesso integrado. Com bilhões de logins, usuários e senhas disponíveis na dark web, contar com uma solução que proteja informações e torne o login mais simples, é fundamental. Crédito: PixieMe/Shutterstock Dúvidas dos usuários em relação ao uso de chaves de acesso No artigo no WSJ, Captain lista algumas outras dúvidas que os usuários costumam ter em relação ao uso de chaves de acesso: Posso migrar minhas chaves de acesso para outros serviços? Não é possível mover chaves entre serviços como iCloud Keychain e Google Password Manager. A FIDO Alliance trabalha em um padrão seguro para permitir transferências no futuro, que a Apple pretende implementar. Preciso instalar ou atualizar meu dispositivo para usar os aplicativos de chave de acesso? Sim, é necessário ter sistemas e navegadores atualizados: Google exige Android 9+, Apple requer iOS/iPadOS 16 ou macOS 13, e aplicativos de terceiros podem precisar de versões mais recentes. Como configuro os aplicativos? Aceite a opção de chave de acesso ao usar o site ou app, ou ative-a nas configurações de segurança. Posso ter várias chaves de acesso? Sim, isso facilita o uso em dispositivos com sistemas diferentes. Posso compartilhar a chave de acesso? Apple permite compartilhar via AirDrop ou grupos no app Passwords; Bitwarden e 1Password também permitem. Google não oferece essa opção. E se eu perder meu dispositivo? Mantenha cópias sincronizadas, use senhas fortes, configure apagamento automático e ative rastreamento remoto. Em caso de bloqueio, o que fazer? Use vários dispositivos, habilite biometria e siga os métodos de recuperação oferecidos por Google, Apple ou aplicativos de terceiros. O post Como usar chaves de acesso: configure, proteja e esqueça suas senhas de vez apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>No mundo da cibersegurança, as chaves de acesso – ou <a href="https://olhardigital.com.br/2023/12/03/dicas-e-tutoriais/passkeys-do-google-o-que-sao-e-como-configurar-seus-acessos/" target="_blank" rel="noreferrer noopener">passkeys</a> – estão ganhando espaço em um momento que usar <a href="https://olhardigital.com.br/2024/07/31/seguranca/fim-das-senhas-chaves-de-acesso-estao-disparando/" target="_blank" rel="noreferrer noopener">senhas tradicionais</a>, por mais complexas que possam ser, não é suficientemente para garantir a segurança do usuário.</p>
<p>Segundo o site <a href="https://www.passkeys.com/what-are-passkeys" target="_blank" rel="noreferrer noopener">passkeys.com</a>, mais de 6 bilhões de logins, nomes de usuários e senhas estão disponíveis na <a href="https://olhardigital.com.br/2022/10/27/internet-e-redes-sociais/qual-a-diferenca-entre-deep-web-e-dark-web/" target="_blank" rel="noreferrer noopener">dark web</a>, sendo que a maioria dos usuários listados usam uma mesma senha em diversos aplicativos. Para esses usuários, as chaves de acesso se tornaram a solução para garantir que sua autenticação seja segura, ao mesmo tempo que simplifica o processo.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-1024x576.png" alt="gerenciador de senha" class="wp-image-642830" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-1024x576.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-300x169.png 300w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-768x432.png 768w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-150x84.png 150w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>As chaves de acesso eliminam o trabalho de criar, decorar e monitorar dezenas de senhas, aumentando a segurança e privacidade dos dados. Crédito: Dan Nelson/Unsplash</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-as-chaves-de-acesso-funcionam">Como as chaves de acesso funcionam?</h2>
<ul>
<li><strong>Chaves de acesso funcionam em pares:</strong> uma privada (no seu dispositivo) e uma pública (no site ou aplicativo).</li>
<li>O site verifica se a chave privada corresponde à chave pública.</li>
<li>Se a combinação for correta, o acesso é autorizado.</li>
<li>Uma senha mestra, PIN, reconhecimento facial ou impressão digital também podem ser utilizados para a autenticação.</li>
</ul>
<p>Dessa forma, eliminam o trabalho de criar, decorar e monitorar dezenas de senhas. Além disso, elas não podem ser compartilhadas, lembradas ou anotadas, o que as torna menos vulneráveis a ataques que visam sistemas baseados em senhas.</p>
<h2 class="wp-block-heading" id="h-sera-que-as-chaves-de-acesso-funcionam-em-todas-as-plataformas">Será que as chaves de acesso funcionam em todas as plataformas?</h2>
<p>Sim, as chaves de acesso são muito mais seguras e fáceis de usar, mas funcionam melhor dentro do mesmo ecossistema. No caso da <a href="https://olhardigital.com.br/tag/apple/" target="_blank" rel="noreferrer noopener">Apple</a>, o iCloud Keychan sincroniza chaves em todos os dispositivos da marca da maçã, mas não se conecta a dispositivos <a href="https://olhardigital.com.br/tag/android/" target="_blank" rel="noreferrer noopener">Android</a> ou <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a>.</p>
<p>Já o Google oferece um gerenciador de senhas que funciona em dispositivos Android, no navegador <a href="https://olhardigital.com.br/tag/chrome/">Chrome</a> em computadores Windows e Mac, além de rodar também e <a href="https://olhardigital.com.br/tag/iphone/" target="_blank" rel="noreferrer noopener">iPhones</a>. Porém, ele ainda não é compatível com computadores da Apple.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/06/android-1024x682.jpg" alt="Logo do Android e o robozinho" class="wp-image-1133544" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/06/android-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/06/android-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/06/android-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/06/android-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/06/android-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/06/android.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Chaves de acesso aumentam a segurança e são muito fáceis de usar, mas funcionam melhor dentro de um mesmo ecossistema. Crédito: Primakov / Shutterstock.com</em></figcaption></figure>
</div>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/08/03/seguranca/mantenha-suas-senhas-e-outras-informacoes-em-seguranca-com-um-gerenciador-de-senhas/" target="_blank" rel="noreferrer noopener">Mantenha suas senhas e outras informações em segurança com um gerenciador de senhas</a></li>
<li><a href="https://olhardigital.com.br/2025/08/25/seguranca/ia-do-whatsapp-vai-espiar-suas-conversas-corrente-gera-duvida-entre-usuarios/" target="_blank" rel="noreferrer noopener">IA do WhatsApp vai espiar suas conversas? Corrente gera dúvida entre usuários</a></li>
<li><a href="https://olhardigital.com.br/2025/08/22/seguranca/como-policia-e-orgaos-da-lei-podem-ter-acesso-a-mensagens-criptografadas-no-celular/" target="_blank" rel="noreferrer noopener">Como polícia e órgãos da lei podem ter acesso a mensagens criptografadas no celular?</a></li>
</ul>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Um <a href="https://olhardigital.com.br/2023/11/20/dicas-e-tutoriais/como-funcionam-os-gerenciadores-de-senha/" target="_blank" rel="noreferrer noopener">gerenciador de senhas</a> de terceiros pode ajudar a solucionar problemas de compatibilidade de chave de acesso em sistemas operacionais diferentes.</p>
<p><cite>Sean Captain, jornalista e escritor especializado em tecnologia em <a href="https://www.wsj.com/tech/personal-tech/passkeys-passwords-apps-logins-7485b20a?mod=mhp" target="_blank" rel="noreferrer noopener">artigo para o WSJ</a>.</cite></p></blockquote>
<p>Captain cita alguns exemplos, como o Bitwarden, 1Password e Dashlane, que funcionam em dispositivos Android, iOS, e computadores Apple. No Windows, é necessário integrá-los ao aplicativo Hello, já que a plataforma não possui recursos de chaves de acesso integrado.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1024x576.jpg" alt="Ícone do aplicativo Senhas na tela inicial de um iPhone" class="wp-image-1077291" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-scaled-1280x720.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Com bilhões de logins, usuários e senhas disponíveis na dark web, contar com uma solução que proteja informações e torne o login mais simples, é fundamental. Crédito: PixieMe/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-duvidas-dos-usuarios-em-relacao-ao-uso-de-chaves-de-acesso">Dúvidas dos usuários em relação ao uso de chaves de acesso</h2>
<p>No artigo no <a href="https://www.wsj.com/tech/personal-tech/passkeys-passwords-apps-logins-7485b20a?mod=mhp" target="_blank" rel="noreferrer noopener">WSJ</a>, Captain lista algumas outras dúvidas que os usuários costumam ter em relação ao uso de chaves de acesso:</p>
<div class="schema-faq wp-block-yoast-faq-block">
<div class="schema-faq-section" id="faq-question-1756250337509"><strong class="schema-faq-question"><strong>Posso migrar minhas chaves de acesso para outros serviços?</strong></strong> </p>
<p class="schema-faq-answer">Não é possível mover chaves entre serviços como iCloud Keychain e Google Password Manager. A FIDO Alliance trabalha em um padrão seguro para permitir transferências no futuro, que a Apple pretende implementar.</p>
</p></div>
<div class="schema-faq-section" id="faq-question-1756250354168"><strong class="schema-faq-question"><strong>Preciso instalar ou atualizar meu dispositivo para usar os aplicativos de chave de acesso?</strong></strong> </p>
<p class="schema-faq-answer">Sim, é necessário ter sistemas e navegadores atualizados: Google exige Android 9+, Apple requer iOS/iPadOS 16 ou macOS 13, e aplicativos de terceiros podem precisar de versões mais recentes.</p>
</p></div>
<div class="schema-faq-section" id="faq-question-1756250369008"><strong class="schema-faq-question"><strong>Como configuro os aplicativos?</strong></strong> </p>
<p class="schema-faq-answer">Aceite a opção de chave de acesso ao usar o site ou app, ou ative-a nas configurações de segurança.</p>
</p></div>
<div class="schema-faq-section" id="faq-question-1756250393347"><strong class="schema-faq-question">Posso ter várias chaves de acesso?</strong> </p>
<p class="schema-faq-answer">Sim, isso facilita o uso em dispositivos com sistemas diferentes.</p>
</p></div>
<div class="schema-faq-section" id="faq-question-1756250405303"><strong class="schema-faq-question">Posso compartilhar a chave de acesso?</strong> </p>
<p class="schema-faq-answer">Apple permite compartilhar via AirDrop ou grupos no app Passwords; Bitwarden e 1Password também permitem. Google não oferece essa opção.</p>
</p></div>
<div class="schema-faq-section" id="faq-question-1756250420758"><strong class="schema-faq-question">E se eu perder meu dispositivo?</strong> </p>
<p class="schema-faq-answer">Mantenha cópias sincronizadas, use senhas fortes, configure apagamento automático e ative rastreamento remoto.</p>
</p></div>
<div class="schema-faq-section" id="faq-question-1756250438117"><strong class="schema-faq-question">Em caso de bloqueio, o que fazer?</strong> </p>
<p class="schema-faq-answer">Use vários dispositivos, habilite biometria e siga os métodos de recuperação oferecidos por Google, Apple ou aplicativos de terceiros.</p>
</p></div>
</p></div>
<p>O post <a href="https://olhardigital.com.br/2025/08/27/seguranca/guia-rapido-de-chaves-de-acesso-configure-proteja-e-esqueca-suas-senhas/">Como usar chaves de acesso: configure, proteja e esqueça suas senhas de vez</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gerenciadores de senha: falha expôs dados de milhões de usuários</title>
		<link>https://www.infratic.com.br/gerenciadores-de-senha-falha-expos-dados-de-milhoes-de-usuarios/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 22 Aug 2025 12:33:15 +0000</pubDate>
				<category><![CDATA[falha]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/gerenciadores-de-senha-falha-expos-dados-de-milhoes-de-usuarios/</guid>

					<description><![CDATA[Os gerenciadores de senha são comumente utilizados no celular e servem para guardar todas as chaves de acesso do usuário com um conjunto de criptografia. Dessa forma, você não precisa lembrar de cada acesso de login sempre que acessar um site diferente. No entanto, nem sempre estes aplicativos tão práticos são seguros. O investigador de segurança independente Marek Tóth revelou falhas graves que permitiram o acesso de informações confidenciais por terceiros. Vulnerabilidade nos gerenciadores de senha foi identificada (Imagem: Dan Nelson/Unsplash) Até 40 milhões de pessoas podem ter ficado vulneráveis aos ataques Os problemas foram identificados em gerenciadores de senha populares, caso do Dashlane, Nordpass e 1Password. Segundo o portal, os invasores usaram clickjacking para acessar as informações. Este método incentiva o usuário a clicar em elementos indesejados na tela sem saber, fornecendo dados cruciais para a ação dos golpistas. Neste caso específico, a vulnerabilidade está nas extensões de navegador dos aplicativos que permitem a criação de elementos invisíveis na tela. Ao sobrepor o HTML visível, a vítima pensa estar navegando normalmente, mas acaba cedendo dados como número dos cartões de crédito, códigos de autenticação de dois fatores (2FA) e credenciais de acesso. Leia mais Mantenha seus dados seguros com um gerenciador de senhas É seguro usar dica de senha nos serviços online? 2025 pode ser o pior ano para a proteção de dados, alerta empresa Golpistas usaram clickjacking para acessar as informações (Imagem: Badass artists/Shutterstock) Nem todos os aplicativos levaram o alerta a sério O alerta aponta que o ataque consegue identificar qual gerenciador de senha é utilizado e se adaptar para o roubo. A ação pode ser efetiva mesmo que o usuário perceba que há algo errado e troque de aplicativo rapidamente. As descobertas foram validadas pela empresa de cibersegurança Socket. Mesmo sendo avisadas em abril deste ano, algumas companhias não adotaram mudanças importantes para evitar a ação dos cibercriminosos. O Marek Tóth diz que os aplicativos 1Password e LastPass se limitaram a dizer que o clickjacking é um risco geral da internet. A LogMeOnce, por sua vez, não se pronunciou. Criminosos podem aproveitar falha para roubar dados (Imagem: Gorodenkoff/Shutterstock) Já a Bitwarden minimizou a gravidade do caso, mas voltou atrás e informou que corrigiu os problemas. Dashlane, NordPass, ProtonPass, Keeper e RoboForm também atualizaram as extensões para corrigir as vulnerabilidades detectadas. A principal recomendação para evitar ser alvo deste tipo de ataque é desativar a função de preenchimento manual. O ideal é copiar e colar a senha sem o uso do aplicativo. Também é sugerido sempre usar a extensão mais atual dos gerenciadores. O post Gerenciadores de senha: falha expôs dados de milhões de usuários apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Os <a href="https://olhardigital.com.br/tag/gerenciador-de-senhas/" target="_blank" rel="noreferrer noopener">gerenciadores de senha</a> são comumente utilizados no celular e servem para guardar todas as chaves de acesso do usuário com um conjunto de criptografia. Dessa forma, você não precisa lembrar de cada acesso de login sempre que acessar um site diferente. </p>
<p>No entanto, nem sempre estes aplicativos tão práticos são seguros. O investigador de segurança independente <a href="https://marektoth.com/blog/dom-based-extension-clickjacking/#dom-based/" target="_blank" rel="noreferrer noopener">Marek Tóth</a> revelou falhas graves que permitiram o acesso de informações confidenciais por terceiros.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-1024x576.png" alt="gerenciador de senha" class="wp-image-642830" style="width:840px;height:auto" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-1024x576.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-300x169.png 300w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-768x432.png 768w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha-150x84.png 150w, https://img.odcdn.com.br/wp-content/uploads/2023/11/gerenciador-de-senha.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Vulnerabilidade nos gerenciadores de senha foi identificada (Imagem: Dan Nelson/Unsplash)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-ate-40-milhoes-de-pessoas-podem-ter-ficado-vulneraveis-aos-ataques"><strong>Até 40 milhões de pessoas podem ter ficado vulneráveis aos ataques</strong></h2>
<ul>
<li>Os problemas foram identificados em gerenciadores de senha populares, caso do Dashlane, Nordpass e 1Password.</li>
<li>Segundo o portal, os invasores usaram clickjacking para acessar as informações.</li>
<li>Este método incentiva o usuário a clicar em elementos indesejados na tela sem saber, fornecendo dados cruciais para a ação dos golpistas.</li>
<li>Neste caso específico, a vulnerabilidade está nas extensões de navegador dos aplicativos que permitem a criação de elementos invisíveis na tela. </li>
<li>Ao sobrepor o HTML visível, a vítima pensa estar navegando normalmente, mas acaba cedendo dados como número dos cartões de crédito, códigos de autenticação de dois fatores (2FA) e credenciais de acesso.</li>
</ul>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/08/03/seguranca/mantenha-suas-senhas-e-outras-informacoes-em-seguranca-com-um-gerenciador-de-senhas/" target="_blank" rel="noreferrer noopener">Mantenha seus dados seguros com um gerenciador de senhas</a></li>
<li><a href="https://olhardigital.com.br/2024/11/01/seguranca/e-seguro-usar-dica-de-senha-nos-servicos-online/" target="_blank" rel="noreferrer noopener">É seguro usar dica de senha nos serviços online?</a></li>
<li><a href="https://olhardigital.com.br/2025/08/21/seguranca/2025-pode-ser-o-pior-ano-para-a-protecao-de-dados-alerta-empresa/" target="_blank" rel="noreferrer noopener">2025 pode ser o pior ano para a proteção de dados, alerta empresa</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="488" src="https://olhardigital.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg" alt="Hacker." class="wp-image-1083500" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-300x143.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-768x366.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1536x731.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-2048x975.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-150x71.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Golpistas usaram clickjacking para acessar as informações (Imagem: Badass artists/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-nem-todos-os-aplicativos-levaram-o-alerta-a-serio"><strong>Nem todos os aplicativos levaram o alerta a sério</strong></h2>
<p>O alerta aponta que o ataque consegue identificar qual gerenciador de senha é utilizado e se adaptar para o roubo. A ação pode ser efetiva mesmo que o usuário perceba que há algo errado e troque de aplicativo rapidamente. </p>
<p>As descobertas foram validadas pela empresa de cibersegurança Socket. Mesmo sendo avisadas em abril deste ano, algumas companhias não adotaram mudanças importantes para evitar a ação dos cibercriminosos. O Marek Tóth<strong> </strong>diz que os aplicativos 1Password e LastPass se limitaram a dizer que o clickjacking é um risco geral da internet. A LogMeOnce, por sua vez, não se pronunciou.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1000" height="562" src="https://olhardigital.com.br/wp-content/uploads/2022/09/shutterstock_680075002.jpg" alt="" class="wp-image-419969" srcset="https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2022/09/shutterstock_680075002-150x84.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption">Criminosos podem aproveitar falha para roubar dados (Imagem: Gorodenkoff/Shutterstock)</figcaption></figure>
</div>
<p>Já a Bitwarden minimizou a gravidade do caso, mas voltou atrás e informou que corrigiu os problemas. Dashlane, NordPass, ProtonPass, Keeper e RoboForm também atualizaram as extensões para corrigir as vulnerabilidades detectadas.</p>
<p>A principal recomendação para evitar ser alvo deste tipo de ataque é desativar a função de preenchimento manual. O ideal é copiar e colar a senha sem o uso do aplicativo. Também é sugerido sempre usar a extensão mais atual dos gerenciadores.</p>
<p>O post <a href="https://olhardigital.com.br/2025/08/22/seguranca/gerenciadores-de-senha-falha-expos-dados-de-milhoes-de-usuarios/">Gerenciadores de senha: falha expôs dados de milhões de usuários</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mantenha suas senhas e outras informações em segurança com um gerenciador de senhas</title>
		<link>https://www.infratic.com.br/mantenha-suas-senhas-e-outras-informacoes-em-seguranca-com-um-gerenciador-de-senhas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Sun, 03 Aug 2025 11:09:00 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[segurança de dados]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/mantenha-suas-senhas-e-outras-informacoes-em-seguranca-com-um-gerenciador-de-senhas/</guid>

					<description><![CDATA[Você já reparou quantas senhas, números de cartão de crédito, contas correntes e documentos precisa gerenciar? Neste mundo cada vez mais digital, apenas de contas online, é possível que tenha passado de dezenas de contas, desde redes sociais, aplicativos bancários a aplicativos de namoro. De acordo com o estudo 2024 NordPass, um usuário tem cerca de 168 senhas pessoais e 255 corporativas em média. Ufa, são informações que não acabam mais. E quanto mais essas informações são necessárias para o dia a dia, mais importante encontrar um local seguro para armazená-las. E um gerenciador de senhas pode ser muito bem-vindo nessa hora. Estudo mostra que um usuário precisa gerenciar cerca de 168 senhas em média. Credito: PixieMe/Shutterstock Como o gerenciador de senhas pode proteger seus dados Soluções modernas de gerenciadores de senha vão muito além do armazenamento dessas informações. Elas podem armazenar identidades digitais, credenciais de acesso a redes sem fio, dados de cartões de crédito e débito, informações bancárias, documentos pessoais, licenças de software, dados de autenticação e notas confidenciais. Tornando o acesso a essas informações muito mais cômodo, além de mais seguro. No entanto, gerenciadores integrados ao smartphone, como os aplicativos nativos do Android e iOS, apesar de funcionarem bem para o que se propõem, ainda são limitados em relação a armazenar outras informações. Mas existem no mercado, gerenciadores de senha de terceiros que aliam o serviço de armazenar as senhas e outras informações a sistemas de segurança mais robustos. O gerenciador de senhas pode ir além das senhas, armazenando identidades digitais, dados de cartões, informações bancárias e muito mais. Crédito: @rawpixel.com/Freepik Esses gerenciadores são baseados em uma arquitetura de conhecimento zero, em que apenas uma senha mestra consegue descriptografar as informações armazenadas no gerenciador. E é por isso que ele é o local ideal para guardar dados importantes em comparação a mantê-los espalhados por diversos aplicativos e servidores na nuvem. Além disso, permitem a ativação da autenticação de dois fatores (2FA), garantindo maior segurança. Leia mais: Guarda senhas no Dropbox? É bom você transferir elas logo, avisa empresa Gov.br toma medida para aumentar segurança dos usuários Crimes digitais disparam no Brasil em 2024, revela Anuário de Segurança Conheça alguns gerenciadores de senha Gerenciadores de senha oferecem segurança e conveniência ao ajudar o usuário a manter uma vida digital organizada, além de funcionarem em qualquer plataforma. Mantenha senhas e informações importantes organizadas e protegidas com um gerenciador de senhas. Crédito: Munthita/Shutterstock 1Password – Fornece aos usuários uma boa experiência devido a sua interface intuitiva. Também permite ocultar dados sensíveis, oferece suporte a cofres compartilhados, controle de acesso, autenticação de dois fatores e senhas de uso único (OTP). Não tem plano gratuito. Bitwarden – Baseado em código aberto, oferece bom nível segurança e um custo-benefício interessante. Pode ser usado em todas as plataformas e navegadores, conta com suporte a 2FA e armazenamento seguro de notas e cartões. O plano gratuito é completo e traz diversos recursos, como sincronização entre dispositivos. Mas sua interface pode ser confusa para muitos usuários. Dashlane – Com uma interface moderna e fácil de usar, o Dashlane inclui monitoramento de dark web, geração de relatórios de segurança e análise de senhas fracas, VPN integrada (no plano Premium), autopreenchimento e armazenamento eficientes. O plano gratuito é limitado a um dispositivo. NordPass – Voltado para usuários que desejam integração fácil com outros produtos da Nord, como o NordVPN, ele conta com criptografia de curva elíptica (XChaCha20), interface simples, geração e armazenamento de senhas, notas e cartões e suporte a autenticação biométrica e offline. Keeper – Oferece segurança de nível corporativo e com foco em empresas e compliance, como HIPAA e SOC 2. Traz recursos de armazenamento de arquivos, histórico de senhas e cofres compartilhados. Vem com monitoramento de dark web incluído, suporte a biometria, 2FA e autenticação por hardware, além de uma interface limpa com relatórios de segurança e controle de acesso. Pode ser confuso para usuários leigos e o plano gratuito é limitado. Se você busca por maior praticidade e segurança para acessar informações, um gerenciador de senhas pode ser a solução ideal, mas é necessário ter em mente que não basta manter esses dados armazenados, é fundamental criar uma senha mestre longa e forte para garantir que outras pessoas tenham acesso. O post Mantenha suas senhas e outras informações em segurança com um gerenciador de senhas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Você já reparou quantas <a href="https://olhardigital.com.br/tag/senhas/">senhas</a>, números de cartão de crédito, contas correntes e documentos precisa gerenciar? Neste mundo cada vez mais digital, apenas de contas online, é possível que tenha passado de dezenas de contas, desde <a href="https://olhardigital.com.br/tag/redes-sociais/">redes sociais</a>, aplicativos bancários a <a href="https://olhardigital.com.br/tag/apps-de-relacionamento/">aplicativos de namoro</a>. De acordo com o <a href="https://nordpass.com/blog/how-many-passwords-does-average-person-have/">estudo 2024 NordPass</a>, um usuário tem cerca de 168 senhas pessoais e 255 corporativas em média. Ufa, são informações que não acabam mais.</p>
<p>E quanto mais essas informações são necessárias para o dia a dia, mais importante encontrar um local seguro para armazená-las. E um gerenciador de senhas pode ser muito bem-vindo nessa hora.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1024x576.jpg" alt="Ícone do aplicativo Senhas na tela inicial de um iPhone" class="wp-image-1077291" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Destaque-Senhas-Apple-scaled-1280x720.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Estudo mostra que um usuário precisa gerenciar cerca de 168 senhas em média. Credito: PixieMe/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-o-gerenciador-de-senhas-pode-proteger-seus-dados"><strong>Como o gerenciador de senhas pode proteger seus dados</strong></h2>
<p>Soluções modernas de gerenciadores de senha vão muito além do armazenamento dessas informações. Elas podem armazenar identidades digitais, credenciais de acesso a redes sem fio, dados de cartões de crédito e débito, informações bancárias, documentos pessoais, licenças de software, dados de autenticação e notas confidenciais. Tornando o acesso a essas informações muito mais cômodo, além de mais seguro.</p>
<p>No entanto, gerenciadores integrados ao smartphone, como os aplicativos nativos do Android e iOS, apesar de funcionarem bem para o que se propõem, ainda são limitados em relação a armazenar outras informações. Mas existem no mercado, gerenciadores de senha de terceiros que aliam o serviço de armazenar as senhas e outras informações a sistemas de segurança mais robustos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-1024x576.jpg" alt="imagem alusiva a acesso ao celular de uma mulher no ônibus com leitura de digitais" class="wp-image-1141191" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/06/Olhar-Digital-31-1-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>O gerenciador de senhas pode ir além das senhas, armazenando identidades digitais, dados de cartões, informações bancárias e muito mais. Crédito: @rawpixel.com/Freepik</em></figcaption></figure>
</div>
<p>Esses gerenciadores são baseados em uma arquitetura de conhecimento zero, em que apenas uma senha mestra consegue descriptografar as informações armazenadas no gerenciador. E é por isso que ele é o local ideal para guardar dados importantes em comparação a mantê-los espalhados por diversos aplicativos e servidores na nuvem. Além disso, permitem a ativação da autenticação de dois fatores (2FA), garantindo maior segurança<strong>.</strong></p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/07/31/seguranca/dropbox-passwords-vai-ser-encerrado-em-outubro-de-2025/">Guarda senhas no Dropbox? É bom você transferir elas logo, avisa empresa</a></li>
<li><a href="https://olhardigital.com.br/2025/07/28/seguranca/gov-br-toma-medida-para-aumentar-seguranca-dos-usuarios/">Gov.br toma medida para aumentar segurança dos usuários</a></li>
<li><a href="https://olhardigital.com.br/2025/07/24/seguranca/crimes-digitais-disparam-no-brasil-em-2024-revela-anuario-de-seguranca/">Crimes digitais disparam no Brasil em 2024, revela Anuário de Segurança</a></li>
</ul>
<h2 class="wp-block-heading" id="h-conheca-alguns-gerenciadores-de-senha"><strong>Conheça alguns gerenciadores de senha</strong></h2>
<p>Gerenciadores de senha oferecem segurança e conveniência ao ajudar o usuário a manter uma vida digital organizada, além de funcionarem em qualquer plataforma.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2024/11/senha-1-1024x683.jpg" alt="" class="wp-image-1003389" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/11/senha-1-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/11/senha-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/11/senha-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/11/senha-1-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/11/senha-1-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/11/senha-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Mantenha senhas e informações importantes organizadas e protegidas com um gerenciador de senhas. Crédito: Munthita/Shutterstock</em></figcaption></figure>
</div>
<ul>
<li>1Password – Fornece aos usuários uma boa experiência devido a sua interface intuitiva. Também permite ocultar dados sensíveis, oferece suporte a cofres compartilhados, controle de acesso, autenticação de dois fatores e senhas de uso único (OTP). Não tem plano gratuito.</li>
<li>Bitwarden – Baseado em código aberto, oferece bom nível segurança e um custo-benefício interessante. Pode ser usado em todas as plataformas e navegadores, conta com suporte a 2FA e armazenamento seguro de notas e cartões. O plano gratuito é completo e traz diversos recursos, como sincronização entre dispositivos. Mas sua interface pode ser confusa para muitos usuários.</li>
<li>Dashlane – Com uma interface moderna e fácil de usar, o Dashlane inclui monitoramento de dark web, geração de relatórios de segurança e análise de senhas fracas, VPN integrada (no plano Premium), autopreenchimento e armazenamento eficientes. O plano gratuito é limitado a um dispositivo.</li>
<li>NordPass – Voltado para usuários que desejam integração fácil com outros produtos da Nord, como o NordVPN, ele conta com criptografia de curva elíptica (XChaCha20), interface simples, geração e armazenamento de senhas, notas e cartões e suporte a autenticação biométrica e offline.</li>
<li>Keeper – Oferece segurança de nível corporativo e com foco em empresas e compliance, como HIPAA e SOC 2. Traz recursos de armazenamento de arquivos, histórico de senhas e cofres compartilhados. Vem com monitoramento de dark web incluído, suporte a biometria, 2FA e autenticação por hardware, além de uma interface limpa com relatórios de segurança e controle de acesso. Pode ser confuso para usuários leigos e o plano gratuito é limitado.</li>
</ul>
<p>Se você busca por maior praticidade e segurança para acessar informações, um gerenciador de senhas pode ser a solução ideal, mas é necessário ter em mente que não basta manter esses dados armazenados, é fundamental criar uma senha mestre longa e forte para garantir que outras pessoas tenham acesso.</p>
<p>O post <a href="https://olhardigital.com.br/2025/08/03/seguranca/mantenha-suas-senhas-e-outras-informacoes-em-seguranca-com-um-gerenciador-de-senhas/">Mantenha suas senhas e outras informações em segurança com um gerenciador de senhas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>É seguro usar dica de senha nos serviços online?</title>
		<link>https://www.infratic.com.br/e-seguro-usar-dica-de-senha-nos-servicos-online/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 01 Nov 2024 06:00:00 +0000</pubDate>
				<category><![CDATA[cybersegurança]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[plataforma de serviços]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[senha]]></category>
		<category><![CDATA[tira-dúvidas]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/e-seguro-usar-dica-de-senha-nos-servicos-online/</guid>

					<description><![CDATA[É tanta senha que precisamos memorizar, que ter lembretes, uma dica de senha pode ajudar, não é mesmo? Não, não é não. Usar dicas de senha em serviços online pode ser uma prática arriscada e nem sempre é seguro. Embora as dicas de senha possam ajudar a lembrar a senha, elas podem acabar fornecendo pistas fáceis para invasores. Dicas de senha como “meu time favorito” ou “nome do meu animal de estimação” podem ser descobertas com informações básicas sobre você, muitas vezes disponíveis em redes sociais. Desta forma, o que poderia ser um auxílio, pode se transformar em uma dor de cabeça maior do que apenas decorar a senha. O que é dica de senha? Uma dica de senha é uma pista ou frase curta que serve para ajudar o usuário a lembrar uma senha esquecida sem revelá-la diretamente. Geralmente, a dica é configurada quando o usuário cria a senha para uma conta e aparece como um lembrete caso o usuário tenha dificuldade em lembrar da senha ao tentar fazer login. A dica de senha pode ser uma palavra, uma frase, ou até mesmo uma associação pessoal que ajude a lembrar a senha sem a deixar óbvia. Por exemplo: Dica de senha: “Minha viagem favorita” Senha: “Paris2021!” A ideia é que a dica seja útil apenas para o próprio usuário, mas ainda assim há um certo risco, pois dicas muito óbvias podem facilitar tentativas de acesso por pessoas não autorizadas. Se você decidir usar uma dica, escolha algo que apenas você entenderia, como uma frase que só faça sentido para você. Leia mais: Gerenciador de senhas: os 5 melhores apps para você usar Como criar senha forte e segura [com exemplos] 123456 ainda é a senha mais usada no mundo, diz pesquisa As dicas de senha surgiram como uma solução prática para ajudar as pessoas a lembrarem suas senhas, especialmente quando as senhas começaram a ser uma exigência comum para proteger contas e informações em ambientes digitais.  Com o aumento do uso de sistemas de computadores e a necessidade de segurança, as dicas de senha apareceram como uma forma simples de permitir que os usuários relembrassem suas senhas sem precisar armazená-las em locais inseguros ou recorrer a redefinições constantes. (Imagem: Shutterstock) Se você tem um pouco mais de idade, como eu, deve se lembrar das perguntas que deveria responder para provar que você era você ao acessar um site ou serviço online. Eram perguntas mais específicas, como: “Qual o nome de solteira da sua mãe”.  Vamos contextualizar para os mais novos, que talvez não estejam familiarizados com esse tipo de prática. Nos primeiros dias da computação e da internet, as senhas eram frequentemente curtas e simples, uma vez que as ameaças digitais eram limitadas e os sistemas não eram interconectados como são hoje.  Com o tempo, a necessidade de senhas mais fortes e complexas aumentou, e as pessoas passaram a ter dificuldades em lembrar senhas longas e variadas para diferentes serviços. As dicas de senha então foram criadas como uma funcionalidade de apoio, oferecendo uma “pista” para ajudar o usuário a recordar a senha original sem expor diretamente a informação. A segurança evolui e os ataques também À medida que os métodos de ataque evoluíram, tornou-se evidente que as dicas de senha poderiam ser um ponto de vulnerabilidade. Invasores que conseguiam acessar uma dica de senha tinham uma chance maior de adivinhar a senha, especialmente se a dica fosse algo facilmente dedutível (como informações pessoais). Com isso, a segurança desse método foi questionada, e outros meios mais seguros, como autenticação de dois fatores e gerenciadores de senha, começaram a ser incentivados. Hoje em dia, muitos serviços optaram por não oferecer dicas de senha, focando em autenticação multifatorial, recuperação de conta por e-mail ou número de telefone e uso de gerenciadores de senha. Esses métodos ajudam a manter a segurança sem expor o usuário ao risco adicional que uma dica de senha poderia representar. Dica da dica (Imagem: Shutterstock) Se ainda quiser usar a dica de senha de uma forma mais segura, procure usá-la para senhas longas e complexas, que são mais difíceis de lembrar. Use algo não tão evidente e preferencialmente pessoal, que apenas você entenderia.  Evite referências a informações públicas ou facilmente descobertas, como nomes de familiares, datas de nascimento ou gostos pessoais muito comuns. Ainda assim, o problema (e alta probabilidade) é você também esquecer dessa dica. Em geral, são mais seguras quando usadas com senhas complexas e métodos de segurança adicionais, como autenticação de dois fatores (2FA). Um gerenciador de senhas tambem pode ser uma alternativa, já que armazena todas as suas senhas com segurança e elimina a necessidade de usar dicas. É seguro usar dica de senha nos serviços online? Em geral, usar dicas de senha em serviços online pode ser inseguro, afinal elas podem fornecer pistas que facilitam o trabalho de invasores, especialmente se a dica é algo fácil de adivinhar ou relacionado a informações públicas sobre você. Dicas baseadas em informações comuns (como “time favorito” ou “nome do pet”) podem ser fáceis de descobrir, especialmente para alguém com acesso a suas redes sociais. Lembre-se que estamos em constante exposição na internet, seja por vontade própria ou não. Invasores podem usar a dica para adivinhar a senha ou conduzir ataques de phishing, tentando coletar mais dados para obter acesso à conta. Em um ataque de phishing, um invasor pode usar a dica para fazer perguntas pessoais que o ajudem a adivinhar a senha ou coletar outras informações sensíveis. Risco em caso de vazamento de dados, porque se um serviço for invadido e a dica de senha for exposta junto com outras informações, isso pode facilitar o trabalho dos invasores. Em resumo, se possível, evite usar dicas de senha para serviços online, especialmente em contas importantes ou sensíveis. Gerenciadores de senha e autenticação multifatorial são alternativas mais seguras e eficazes para proteger suas contas. O post É seguro usar dica de senha nos serviços online? apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>É tanta senha que precisamos memorizar, que ter <a href="https://olhardigital.com.br/2023/03/27/dicas-e-tutoriais/como-criar-lembretes-pelo-google-keep-no-celular-e-no-computador/" target="_blank" rel="noreferrer noopener">lembretes</a>, uma dica de senha pode ajudar, não é mesmo? Não, não é não. Usar dicas de senha em serviços online pode ser uma prática arriscada e nem sempre é seguro. Embora as dicas de senha possam ajudar a lembrar a senha, elas podem acabar fornecendo pistas fáceis para <a href="https://olhardigital.com.br/2024/07/05/seguranca/conheca-o-roteador-wi-fi-que-vira-radar-de-seguranca-contra-invasores/" target="_blank" rel="noreferrer noopener">invasores</a>.</p>
<p>Dicas de senha como “meu time favorito” ou “nome do meu animal de estimação” podem ser descobertas com informações básicas sobre você, muitas vezes disponíveis em redes sociais. Desta forma, o que poderia ser um auxílio, pode se transformar em uma dor de cabeça maior do que apenas decorar a senha.</p>
<h2 class="wp-block-heading" id="h-o-que-e-dica-de-senha">O que é dica de senha?</h2>
<p>Uma dica de senha é uma pista ou frase curta que serve para ajudar o usuário a lembrar uma senha esquecida sem revelá-la diretamente. Geralmente, a dica é configurada quando o usuário cria a senha para uma conta e aparece como um lembrete caso o usuário tenha dificuldade em lembrar da senha ao tentar fazer login.</p>
<p>A dica de senha pode ser uma palavra, uma frase, ou até mesmo uma associação pessoal que ajude a lembrar a senha sem a deixar óbvia. Por exemplo:</p>
<ul>
<li>Dica de senha: “Minha viagem favorita”</li>
<li>Senha: “Paris2021!”</li>
</ul>
<p>A ideia é que a dica seja útil apenas para o próprio usuário, mas ainda assim há um certo risco, pois dicas muito óbvias podem facilitar tentativas de acesso por pessoas não autorizadas.</p>
<p>Se você decidir usar uma dica, escolha algo que apenas você entenderia, como uma frase que só faça sentido para você.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/06/16/internet-e-redes-sociais/gerenciador-de-senhas-os-5-melhores-apps-para-voce-usar/" target="_blank" rel="noreferrer noopener">Gerenciador de senhas: os 5 melhores apps para você usar</a></li>
<li><a href="https://olhardigital.com.br/2024/03/28/dicas-e-tutoriais/como-criar-senha-forte-e-segura-com-exemplos/" target="_blank" rel="noreferrer noopener">Como criar senha forte e segura [com exemplos]</a></li>
<li><a href="https://olhardigital.com.br/2023/11/21/seguranca/123456-ainda-e-a-senha-mais-usada-no-mundo-diz-pesquisa/" target="_blank" rel="noreferrer noopener">123456 ainda é a senha mais usada no mundo, diz pesquisa</a></li>
</ul>
<p>As dicas de senha surgiram como uma solução prática para ajudar as pessoas a lembrarem suas senhas, especialmente quando as senhas começaram a ser uma exigência comum para proteger contas e informações em ambientes digitais. </p>
<p>Com o aumento do uso de sistemas de computadores e a necessidade de segurança, as dicas de senha apareceram como uma forma simples de permitir que os usuários relembrassem suas senhas sem precisar armazená-las em locais inseguros ou recorrer a redefinições constantes.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="640" src="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-1024x640.jpg" alt="" class="wp-image-994713" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-1024x640.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-300x188.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-768x480.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-1536x960.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-2048x1280.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-150x94.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>(Imagem: Shutterstock)</em></figcaption></figure>
</div>
<p>Se você tem um pouco mais de idade, como eu, deve se lembrar das perguntas que deveria responder para provar que você era você ao acessar um site ou serviço online. Eram perguntas mais específicas, como: “Qual o nome de solteira da sua mãe”. </p>
<p>Vamos contextualizar para os mais novos, que talvez não estejam familiarizados com esse tipo de prática. Nos primeiros dias da computação e da internet, as senhas eram frequentemente curtas e simples, uma vez que as ameaças digitais eram limitadas e os sistemas não eram interconectados como são hoje. </p>
<p>Com o tempo, a necessidade de senhas mais fortes e complexas aumentou, e as pessoas passaram a ter dificuldades em lembrar senhas longas e variadas para diferentes serviços. As dicas de senha então foram criadas como uma funcionalidade de apoio, oferecendo uma “pista” para ajudar o usuário a recordar a senha original sem expor diretamente a informação.</p>
<h2 class="wp-block-heading" id="h-a-seguranca-evolui-e-os-ataques-tambem">A segurança evolui e os ataques também</h2>
<p>À medida que os métodos de ataque evoluíram, tornou-se evidente que as dicas de senha poderiam ser um ponto de vulnerabilidade. Invasores que conseguiam acessar uma dica de senha tinham uma chance maior de adivinhar a senha, especialmente se a dica fosse algo facilmente dedutível (como informações pessoais). Com isso, a segurança desse método foi questionada, e outros meios mais seguros, como autenticação de dois fatores e gerenciadores de senha, começaram a ser incentivados.</p>
<p>Hoje em dia, muitos serviços optaram por não oferecer dicas de senha, focando em autenticação multifatorial, recuperação de conta por e-mail ou número de telefone e uso de gerenciadores de senha. Esses métodos ajudam a manter a segurança sem expor o usuário ao risco adicional que uma dica de senha poderia representar.</p>
<h3 class="wp-block-heading" id="h-dica-da-dica">Dica da dica</h3>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1024x576.jpg" alt="" class="wp-image-994720" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>(Imagem: Shutterstock)</em></figcaption></figure>
</div>
<p>Se ainda quiser usar a dica de senha de uma forma mais segura, procure usá-la para senhas longas e complexas, que são mais difíceis de lembrar. Use algo não tão evidente e preferencialmente pessoal, que apenas você entenderia. </p>
<p>Evite referências a informações públicas ou facilmente descobertas, como nomes de familiares, datas de nascimento ou gostos pessoais muito comuns. Ainda assim, o problema (e alta probabilidade) é você também esquecer dessa dica.</p>
<p>Em geral, são mais seguras quando usadas com senhas complexas e métodos de segurança adicionais, como autenticação de dois fatores (2FA). Um gerenciador de senhas tambem pode ser uma alternativa, já que armazena todas as suas senhas com segurança e elimina a necessidade de usar dicas.</p>
<h2 class="wp-block-heading" id="h-e-seguro-usar-dica-de-senha-nos-servicos-online">É seguro usar dica de senha nos serviços online?</h2>
<p>Em geral, usar dicas de senha em serviços online pode ser inseguro, afinal elas podem fornecer pistas que facilitam o trabalho de invasores, especialmente se a dica é algo fácil de adivinhar ou relacionado a informações públicas sobre você.</p>
<p>Dicas baseadas em informações comuns (como “time favorito” ou “nome do pet”) podem ser fáceis de descobrir, especialmente para alguém com acesso a suas redes sociais. Lembre-se que estamos em constante exposição na internet, seja por vontade própria ou não.</p>
<p>Invasores podem usar a dica para adivinhar a senha ou conduzir ataques de phishing, tentando coletar mais dados para obter acesso à conta. Em um ataque de phishing, um invasor pode usar a dica para fazer perguntas pessoais que o ajudem a adivinhar a senha ou coletar outras informações sensíveis.</p>
<p>Risco em caso de vazamento de dados, porque se um serviço for invadido e a dica de senha for exposta junto com outras informações, isso pode facilitar o trabalho dos invasores.</p>
<p>Em resumo, se possível, evite usar dicas de senha para serviços online, especialmente em contas importantes ou sensíveis. Gerenciadores de senha e autenticação multifatorial são alternativas mais seguras e eficazes para proteger suas contas.</p>
<p>O post <a href="https://olhardigital.com.br/2024/11/01/seguranca/e-seguro-usar-dica-de-senha-nos-servicos-online/">É seguro usar dica de senha nos serviços online?</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>É seguro usar dica de senha nos serviços online?</title>
		<link>https://www.infratic.com.br/e-seguro-usar-dica-de-senha-nos-servicos-online-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 01 Nov 2024 06:00:00 +0000</pubDate>
				<category><![CDATA[cybersegurança]]></category>
		<category><![CDATA[gerenciador de senhas]]></category>
		<category><![CDATA[plataforma de serviços]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[senha]]></category>
		<category><![CDATA[tira-dúvidas]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/e-seguro-usar-dica-de-senha-nos-servicos-online-2/</guid>

					<description><![CDATA[É tanta senha que precisamos memorizar, que ter lembretes, uma dica de senha pode ajudar, não é mesmo? Não, não é não. Usar dicas de senha em serviços online pode ser uma prática arriscada e nem sempre é seguro. Embora as dicas de senha possam ajudar a lembrar a senha, elas podem acabar fornecendo pistas fáceis para invasores. Dicas de senha como “meu time favorito” ou “nome do meu animal de estimação” podem ser descobertas com informações básicas sobre você, muitas vezes disponíveis em redes sociais. Desta forma, o que poderia ser um auxílio, pode se transformar em uma dor de cabeça maior do que apenas decorar a senha. O que é dica de senha? Uma dica de senha é uma pista ou frase curta que serve para ajudar o usuário a lembrar uma senha esquecida sem revelá-la diretamente. Geralmente, a dica é configurada quando o usuário cria a senha para uma conta e aparece como um lembrete caso o usuário tenha dificuldade em lembrar da senha ao tentar fazer login. A dica de senha pode ser uma palavra, uma frase, ou até mesmo uma associação pessoal que ajude a lembrar a senha sem a deixar óbvia. Por exemplo: Dica de senha: “Minha viagem favorita” Senha: “Paris2021!” A ideia é que a dica seja útil apenas para o próprio usuário, mas ainda assim há um certo risco, pois dicas muito óbvias podem facilitar tentativas de acesso por pessoas não autorizadas. Se você decidir usar uma dica, escolha algo que apenas você entenderia, como uma frase que só faça sentido para você. Leia mais: Gerenciador de senhas: os 5 melhores apps para você usar Como criar senha forte e segura [com exemplos] 123456 ainda é a senha mais usada no mundo, diz pesquisa As dicas de senha surgiram como uma solução prática para ajudar as pessoas a lembrarem suas senhas, especialmente quando as senhas começaram a ser uma exigência comum para proteger contas e informações em ambientes digitais.  Com o aumento do uso de sistemas de computadores e a necessidade de segurança, as dicas de senha apareceram como uma forma simples de permitir que os usuários relembrassem suas senhas sem precisar armazená-las em locais inseguros ou recorrer a redefinições constantes. (Imagem: Shutterstock) Se você tem um pouco mais de idade, como eu, deve se lembrar das perguntas que deveria responder para provar que você era você ao acessar um site ou serviço online. Eram perguntas mais específicas, como: “Qual o nome de solteira da sua mãe”.  Vamos contextualizar para os mais novos, que talvez não estejam familiarizados com esse tipo de prática. Nos primeiros dias da computação e da internet, as senhas eram frequentemente curtas e simples, uma vez que as ameaças digitais eram limitadas e os sistemas não eram interconectados como são hoje.  Com o tempo, a necessidade de senhas mais fortes e complexas aumentou, e as pessoas passaram a ter dificuldades em lembrar senhas longas e variadas para diferentes serviços. As dicas de senha então foram criadas como uma funcionalidade de apoio, oferecendo uma “pista” para ajudar o usuário a recordar a senha original sem expor diretamente a informação. A segurança evolui e os ataques também À medida que os métodos de ataque evoluíram, tornou-se evidente que as dicas de senha poderiam ser um ponto de vulnerabilidade. Invasores que conseguiam acessar uma dica de senha tinham uma chance maior de adivinhar a senha, especialmente se a dica fosse algo facilmente dedutível (como informações pessoais). Com isso, a segurança desse método foi questionada, e outros meios mais seguros, como autenticação de dois fatores e gerenciadores de senha, começaram a ser incentivados. Hoje em dia, muitos serviços optaram por não oferecer dicas de senha, focando em autenticação multifatorial, recuperação de conta por e-mail ou número de telefone e uso de gerenciadores de senha. Esses métodos ajudam a manter a segurança sem expor o usuário ao risco adicional que uma dica de senha poderia representar. Dica da dica (Imagem: Shutterstock) Se ainda quiser usar a dica de senha de uma forma mais segura, procure usá-la para senhas longas e complexas, que são mais difíceis de lembrar. Use algo não tão evidente e preferencialmente pessoal, que apenas você entenderia.  Evite referências a informações públicas ou facilmente descobertas, como nomes de familiares, datas de nascimento ou gostos pessoais muito comuns. Ainda assim, o problema (e alta probabilidade) é você também esquecer dessa dica. Em geral, são mais seguras quando usadas com senhas complexas e métodos de segurança adicionais, como autenticação de dois fatores (2FA). Um gerenciador de senhas tambem pode ser uma alternativa, já que armazena todas as suas senhas com segurança e elimina a necessidade de usar dicas. É seguro usar dica de senha nos serviços online? Em geral, usar dicas de senha em serviços online pode ser inseguro, afinal elas podem fornecer pistas que facilitam o trabalho de invasores, especialmente se a dica é algo fácil de adivinhar ou relacionado a informações públicas sobre você. Dicas baseadas em informações comuns (como “time favorito” ou “nome do pet”) podem ser fáceis de descobrir, especialmente para alguém com acesso a suas redes sociais. Lembre-se que estamos em constante exposição na internet, seja por vontade própria ou não. Invasores podem usar a dica para adivinhar a senha ou conduzir ataques de phishing, tentando coletar mais dados para obter acesso à conta. Em um ataque de phishing, um invasor pode usar a dica para fazer perguntas pessoais que o ajudem a adivinhar a senha ou coletar outras informações sensíveis. Risco em caso de vazamento de dados, porque se um serviço for invadido e a dica de senha for exposta junto com outras informações, isso pode facilitar o trabalho dos invasores. Em resumo, se possível, evite usar dicas de senha para serviços online, especialmente em contas importantes ou sensíveis. Gerenciadores de senha e autenticação multifatorial são alternativas mais seguras e eficazes para proteger suas contas. O post É seguro usar dica de senha nos serviços online? apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>É tanta senha que precisamos memorizar, que ter <a href="https://olhardigital.com.br/2023/03/27/dicas-e-tutoriais/como-criar-lembretes-pelo-google-keep-no-celular-e-no-computador/" target="_blank" rel="noreferrer noopener">lembretes</a>, uma dica de senha pode ajudar, não é mesmo? Não, não é não. Usar dicas de senha em serviços online pode ser uma prática arriscada e nem sempre é seguro. Embora as dicas de senha possam ajudar a lembrar a senha, elas podem acabar fornecendo pistas fáceis para <a href="https://olhardigital.com.br/2024/07/05/seguranca/conheca-o-roteador-wi-fi-que-vira-radar-de-seguranca-contra-invasores/" target="_blank" rel="noreferrer noopener">invasores</a>.</p>
<p>Dicas de senha como “meu time favorito” ou “nome do meu animal de estimação” podem ser descobertas com informações básicas sobre você, muitas vezes disponíveis em redes sociais. Desta forma, o que poderia ser um auxílio, pode se transformar em uma dor de cabeça maior do que apenas decorar a senha.</p>
<h2 class="wp-block-heading" id="h-o-que-e-dica-de-senha">O que é dica de senha?</h2>
<p>Uma dica de senha é uma pista ou frase curta que serve para ajudar o usuário a lembrar uma senha esquecida sem revelá-la diretamente. Geralmente, a dica é configurada quando o usuário cria a senha para uma conta e aparece como um lembrete caso o usuário tenha dificuldade em lembrar da senha ao tentar fazer login.</p>
<p>A dica de senha pode ser uma palavra, uma frase, ou até mesmo uma associação pessoal que ajude a lembrar a senha sem a deixar óbvia. Por exemplo:</p>
<ul>
<li>Dica de senha: “Minha viagem favorita”</li>
<li>Senha: “Paris2021!”</li>
</ul>
<p>A ideia é que a dica seja útil apenas para o próprio usuário, mas ainda assim há um certo risco, pois dicas muito óbvias podem facilitar tentativas de acesso por pessoas não autorizadas.</p>
<p>Se você decidir usar uma dica, escolha algo que apenas você entenderia, como uma frase que só faça sentido para você.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/06/16/internet-e-redes-sociais/gerenciador-de-senhas-os-5-melhores-apps-para-voce-usar/" target="_blank" rel="noreferrer noopener">Gerenciador de senhas: os 5 melhores apps para você usar</a></li>
<li><a href="https://olhardigital.com.br/2024/03/28/dicas-e-tutoriais/como-criar-senha-forte-e-segura-com-exemplos/" target="_blank" rel="noreferrer noopener">Como criar senha forte e segura [com exemplos]</a></li>
<li><a href="https://olhardigital.com.br/2023/11/21/seguranca/123456-ainda-e-a-senha-mais-usada-no-mundo-diz-pesquisa/" target="_blank" rel="noreferrer noopener">123456 ainda é a senha mais usada no mundo, diz pesquisa</a></li>
</ul>
<p>As dicas de senha surgiram como uma solução prática para ajudar as pessoas a lembrarem suas senhas, especialmente quando as senhas começaram a ser uma exigência comum para proteger contas e informações em ambientes digitais. </p>
<p>Com o aumento do uso de sistemas de computadores e a necessidade de segurança, as dicas de senha apareceram como uma forma simples de permitir que os usuários relembrassem suas senhas sem precisar armazená-las em locais inseguros ou recorrer a redefinições constantes.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="640" src="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-1024x640.jpg" alt="" class="wp-image-994713" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-1024x640.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-300x188.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-768x480.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-1536x960.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-2048x1280.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha2-150x94.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>(Imagem: Shutterstock)</em></figcaption></figure>
</div>
<p>Se você tem um pouco mais de idade, como eu, deve se lembrar das perguntas que deveria responder para provar que você era você ao acessar um site ou serviço online. Eram perguntas mais específicas, como: “Qual o nome de solteira da sua mãe”. </p>
<p>Vamos contextualizar para os mais novos, que talvez não estejam familiarizados com esse tipo de prática. Nos primeiros dias da computação e da internet, as senhas eram frequentemente curtas e simples, uma vez que as ameaças digitais eram limitadas e os sistemas não eram interconectados como são hoje. </p>
<p>Com o tempo, a necessidade de senhas mais fortes e complexas aumentou, e as pessoas passaram a ter dificuldades em lembrar senhas longas e variadas para diferentes serviços. As dicas de senha então foram criadas como uma funcionalidade de apoio, oferecendo uma “pista” para ajudar o usuário a recordar a senha original sem expor diretamente a informação.</p>
<h2 class="wp-block-heading" id="h-a-seguranca-evolui-e-os-ataques-tambem">A segurança evolui e os ataques também</h2>
<p>À medida que os métodos de ataque evoluíram, tornou-se evidente que as dicas de senha poderiam ser um ponto de vulnerabilidade. Invasores que conseguiam acessar uma dica de senha tinham uma chance maior de adivinhar a senha, especialmente se a dica fosse algo facilmente dedutível (como informações pessoais). Com isso, a segurança desse método foi questionada, e outros meios mais seguros, como autenticação de dois fatores e gerenciadores de senha, começaram a ser incentivados.</p>
<p>Hoje em dia, muitos serviços optaram por não oferecer dicas de senha, focando em autenticação multifatorial, recuperação de conta por e-mail ou número de telefone e uso de gerenciadores de senha. Esses métodos ajudam a manter a segurança sem expor o usuário ao risco adicional que uma dica de senha poderia representar.</p>
<h3 class="wp-block-heading" id="h-dica-da-dica">Dica da dica</h3>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1024x576.jpg" alt="" class="wp-image-994720" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1536x864.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-2048x1152.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/10/senha3-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>(Imagem: Shutterstock)</em></figcaption></figure>
</div>
<p>Se ainda quiser usar a dica de senha de uma forma mais segura, procure usá-la para senhas longas e complexas, que são mais difíceis de lembrar. Use algo não tão evidente e preferencialmente pessoal, que apenas você entenderia. </p>
<p>Evite referências a informações públicas ou facilmente descobertas, como nomes de familiares, datas de nascimento ou gostos pessoais muito comuns. Ainda assim, o problema (e alta probabilidade) é você também esquecer dessa dica.</p>
<p>Em geral, são mais seguras quando usadas com senhas complexas e métodos de segurança adicionais, como autenticação de dois fatores (2FA). Um gerenciador de senhas tambem pode ser uma alternativa, já que armazena todas as suas senhas com segurança e elimina a necessidade de usar dicas.</p>
<h2 class="wp-block-heading" id="h-e-seguro-usar-dica-de-senha-nos-servicos-online">É seguro usar dica de senha nos serviços online?</h2>
<p>Em geral, usar dicas de senha em serviços online pode ser inseguro, afinal elas podem fornecer pistas que facilitam o trabalho de invasores, especialmente se a dica é algo fácil de adivinhar ou relacionado a informações públicas sobre você.</p>
<p>Dicas baseadas em informações comuns (como “time favorito” ou “nome do pet”) podem ser fáceis de descobrir, especialmente para alguém com acesso a suas redes sociais. Lembre-se que estamos em constante exposição na internet, seja por vontade própria ou não.</p>
<p>Invasores podem usar a dica para adivinhar a senha ou conduzir ataques de phishing, tentando coletar mais dados para obter acesso à conta. Em um ataque de phishing, um invasor pode usar a dica para fazer perguntas pessoais que o ajudem a adivinhar a senha ou coletar outras informações sensíveis.</p>
<p>Risco em caso de vazamento de dados, porque se um serviço for invadido e a dica de senha for exposta junto com outras informações, isso pode facilitar o trabalho dos invasores.</p>
<p>Em resumo, se possível, evite usar dicas de senha para serviços online, especialmente em contas importantes ou sensíveis. Gerenciadores de senha e autenticação multifatorial são alternativas mais seguras e eficazes para proteger suas contas.</p>
<p>O post <a href="https://olhardigital.com.br/2024/11/01/seguranca/e-seguro-usar-dica-de-senha-nos-servicos-online/">É seguro usar dica de senha nos serviços online?</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
