ISTF



           

Voltar   ISTF > Segurança da Informação > Notícias de segurança

  #1  
Antigo 22/01/2010
Avatar de Lord Dagonet
Esteganografia fascina!
 
Data de registro: Jan 2009
Local: São Paulo
Posts: 148
  

Mandar mensagem via Skype para Lord Dagonet
Twitter bane 370 senhas fáceis de "quebrar"

If you’re one of the many who protects your identity with the password “doctor”, “ferrari”, “peanuts”, “startrek” or the particularly ambiguous “password123″, no longer will you be able to sign up to a new Twitter account with your usual catchphrase.

In the face of new hacks and bots roaming the net to steal passwords to gain access to social network identities, Twitter has taken the step to ban 370 of the most common passwords used, in an attempt to make the micro-blogging site safer. A full list is below.

What we’ve noticed from the list is that there is a definite sci-fi / sporting theme to how people choose their secret password identity. “chelsea” and “arsenal” are on the list as well as “THX1138″ (George Lucas’s first film) “NCC1701″ (the registry number of the Star Trek Starship Enterprise, and Fox Mulder’s X-Files password “trustno1″.

Fonte: http://www.gaj-it.com/14253/twitter-bans-370-passwords-too-easy-to-hack/

Quem dera se todos os sites tivessem essa blacklist de senhas!

Sem medo não há coragem.
Responder com citação

  #2  
Antigo 03/02/2010
Avatar de lucianolima
[MVP Enterprise Security]
 
Data de registro: Oct 2008
Local: São Paulo
Posts: 129
 

Re: Twitter bane 370 senhas fáceis de "quebrar"

Ola pessoal,

Não seria mais prático ativar a complexidade de senha?

Esta mensagem é fornecida "como apresentada" sem garantias ou cessão de quaisquer direitos.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]
www.guiacissp.com.br/forum (Novo)
Responder com citação
  #3  
Antigo 05/02/2010
Avatar de Lord Dagonet
Esteganografia fascina!
 
Data de registro: Jan 2009
Local: São Paulo
Posts: 148
  

Mandar mensagem via Skype para Lord Dagonet
Re: Twitter bane 370 senhas fáceis de "quebrar"

Luciano, creio que sim. A complexidade da senha já resolveria bem o problema. Mas, dependendo do filtro utilizado (tipo: Letras maiúsculas e minúsculas e números), senhas como Password123 e IsTf2180 ainda passariam, apesar de não serem senhas fortes.

Aproveitando o ensejo, será mesmo que o filtro Letras maiúsculas e minúsculas, números e caracteres especiais é o melhor disponível? Será que mexer na ordem em que esses caracteres aparecem também não seria interessante?

Recomendo, para quem puder, o livro:

Perfect Passwords

Sem medo não há coragem.
Responder com citação
Resposta




Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Ser um hacker sem invadir nem quebrar senhas: é possível? Mwcarioca Ética e comportamento 53 05/09/2007 00:30
Softwares facilitam gerenciamento e armazenamento de senhas ManagerONE Notícias de segurança 0 18/05/2007 11:03
Quebrar senhas de compartilhamento Tigre Autenticação e Controle de acesso 5 24/03/2005 09:55
como quebrar senhas de servidores Lupo§ Uomini® Redes & TCP/IP 2 09/01/2003 10:14
Usuários de PC ainda escolhem senhas muito fáceis ««§ëröTönïn䮩»» Notícias de segurança 0 16/12/2002 11:29


Horário em GMT -3. A hora agora: 07:27.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.