quarta-feira, 30 de setembro de 2015

Sua senha e os hackers (ou melhor, crackers)




Será que realmente estamos seguros quando o assunto é senha?


Só quem já foi hackeado sabe como é ter algo roubado, e as até ter danos a sua imagem, mas antes de falarmos sobre senha e sobre os hackers, vou explicar de forma breve a diferença entre hacker e cracker.

  • Cracker: Individuo que se aproveita de seu conhecimento sobre tal assunto, e de falhas para ações maléficas, como roubar contas de banco, senhas, etc..
  • Hacker: Individuo que utiliza seu conhecimento sobre tal assunto, e de falhas para ações benéficas, como informar e ajudar a corrigir as falhas, criar coisas novas a partir de seu conhecimento, modificar coisas já existentes, etc...
As pessoas confundem muito o termo, pois a imprensa está sempre promovendo o termo hacker como o lado ruim, para você ter uma ideia, quem inventou a lampada foi um hacker, pois usou seus conhecimentos para criar algo inovador, e benéfico.


Como os crackers obtém minha senha?


Existem algumas formas de um cracker obter sua senha

  • Criar um vírus que registre tudo o que você digita e envie para ele.
  • Aproveitar se de falhas e falta de anti-vírus em seu sistema, quando você acessar aquele site duvidoso ele poderá obter o endereço de seu computador, e com este endereço invadir o computador desprotegido e com falha, e acessar seus arquivos (e até ver sua tela), este processo é mais limitado, mas imagina se você tem fotos/videos íntimos, ou arquivos com dados e senha de sites, banco, etc. Se ele tiver criado um vírus melhor ainda (para ele), poderá colocar o vírus em seu computador sem que você perceba.
  • Aproveitar-se de falhas em programas de conversa e outros, este é um pouco mais complicado, imagine se o cracker descobre uma falha no Skype, que permite a invasão em seu computador, ele irá se aproveitar para beneficio próprio, e usando esta falha fazer várias coisas em seu computador (como ver suas lindas fotos, aquelas que você está horrível, ou nu, e postar em redes sociais).

Existe outra forma, que eles utilizam quando não tem outra opção

Existem programas que tentam numero por numero, letra por letras, baseado numa quantidade minima de caracteres.


Um pouco de matematica

Ex: 

Quantidade minima de caracteres: 8 (Os sites geralmente dizem que deve-se ter no minimo 8 caracteres, mas isto varia).

O programa irá começar no 00000000 e ir até o 99999999, ou do AAAAAAAA até o ZZZZZZZZ, tentando com as minusculas também, parece pouco? Existem 26 letras, se levar em consideração minusculas e maiúsculas 52, considerando que inicia com 8 caracteres, ele terá que testar 416 caracteres, sem contar com os números, pois a maioria mistura números e letras, com números seriam 496 possibilidades diferentes, isto em uma senha com só 8 caracteres, números e letras, sem símbolos etc. Normalmente levarias aprox 10s (dependendo do computador) para gerar todas as 496 senhas, mas quando o programa precisa fazer o teste da senha em sites para ver se é a correta, isto pode demorar horas, até dias, na melhor das hipóteses, na pior, pode levar de meses até anos principalmente se o site conter um limite máximo de tentativas, isto quando o site não bloqueia a conta na 10-20° tentativa errada.


Então como é feito se isto demora tanto tempo?

Os crackers geralmente compram servidores (computadores especiais que ficam em empresas e podem ser "compradas" (o correto é alugada) e utilizada pelo cliente que as obteve, porém os computadores não saem de lá), estas máquinas geralmente são utilizadas também para "derrubar" sites.
Com estas máquinas e o programa que testa as senhas ele deixa o programa lá e pode sair do computador sem problema algum, pois a máquina está na empresa que presta serviço para ele, mesmo assim, pode demorar muito tempo, porém as máquinas não testam a mesma senha, cada uma trabalha com uma ordem diferente, se não seria inútil, mas um computador só para isto? Quando se trata de senhas de banco, não soa tão... inútil.
Mas, os crackers preferem achar as falhas, pois além de ser mais fácil obter senhas invadindo por meio de falhas, também não terá que desembolsar dinheiro.

Mas porque?

Pois eles são pagos para isto, por pessoas que os contratam, ou porque querem dinheiro, ou até mesmo para se vingar daquela pessoa que não gosta (ou até por diversão, sério).

Senhas


Porque ter senhas fortes?

Lembra quando falei das 496 possibilidades? Imagina uma senha de 16 caracteres (o dobro), porém, com caracteres especiais, além de letras com acentos, números e espaços, os teclados geralmente tem 101-102 teclas, mas ao ver que temos 62 caracteres considerando somente letras maiúsculas e minusculas, e números, então com os acentos e caracteres especiais ultrapassamos os 80, agora calculamos, 80 vezes a quantidade de caracteres da senha (16, 80x16), temos 1280 possibilidades, parece pouco? mas quando se fala de sites que bloqueiam e impede errar as senhas várias vezes isto é um valor muito alto e, o suficiente para uma senha mais do que forte, mas propicio a ser obtida através de vírus.


Cuidados a tomar

  • Não abra um arquivo que não sabe se é seguro, em hipótese alguma, mesmo com anti-vírus alguns vírus passam despercebidos.
  • Tenha sempre um anti-vírus com firewall atualizado, recomendo: Karspesky, F-SecureBitDefender.

Dicas para as senhas

  • Use senhas fortes, nunca use 123456, 654321, NUNCA, são as primeiras senhas que os programas irão tentar, tente sempre começar com sequencias não-repetitivas: 5a2k71*09c437f5g0i32p (difícil de memorizar? é bom guardar no papel, até hoje não há noticia de ninguém que hackeou um papel pela internet).

O antivírus é muito importante, mas estar ciente do que está fazendo é mais importante ainda.


Tags: , ,

0 Comentarios para “Sua senha e os hackers (ou melhor, crackers)”

Postar um comentário

© SouUmByte. Todos direitos reservados.
Designed by SpicyTricks