<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title>Segurança - Tag - Prof. Elton Carvalho — ECT-UFRN</title>
        <link>https://pessoal.ect.ufrn.br/~elton.carvalho/tags/seguran%C3%A7a/</link>
        <description>Segurança - Tag - Prof. Elton Carvalho — ECT-UFRN</description>
        <generator>Hugo -- gohugo.io</generator><language>pt-BR</language><lastBuildDate>Tue, 24 Jun 2025 11:09:42 -0300</lastBuildDate><atom:link href="https://pessoal.ect.ufrn.br/~elton.carvalho/tags/seguran%C3%A7a/" rel="self" type="application/rss+xml" /><item>
    <title>Sua senha vazou, seu risco não mudou</title>
    <link>https://pessoal.ect.ufrn.br/~elton.carvalho/posts/sua-senha-vazou-seu-risco-nao-mudou/</link>
    <pubDate>Tue, 24 Jun 2025 11:09:42 -0300</pubDate>
    <author>Elton Carvalho</author>
    <guid>https://pessoal.ect.ufrn.br/~elton.carvalho/posts/sua-senha-vazou-seu-risco-nao-mudou/</guid>
    <description><![CDATA[<h2 id="resumo">Resumo</h2>
<ul>
<li>No dia 18 de junho surgiram notícias de um suposto vazamento de 16 bilhões de
credenciais (login e senha), incluindo de serviços como Google, Facebook e Apple.</li>
<li>A primeira recomendação nas matérias é mudar a senha desses serviços.</li>
<li>Embora bem intencionada, essa recomendação não é necessariamente a mais
eficaz ou necessária.</li>
<li>Todas as matérias citam a mesma fonte. Não parece haver verificação
independente.</li>
<li>As evidências apresentadas pela fonte parecem representar uma compilação de
vazamentos conhecidos.</li>
<li>Neste texto reconto a história, exploro as formas com que suas credenciais
podem estar vulneráveis e formas de mitigar o risco.</li>
<li>Essencialmente: cada conta sua tem que ter uma senha única que não se repete
e que seja longa (mínimo 16 caracteres) e fácil para você se lembrar (isso
pode significar deixar em um gerencial de senhas)</li>
<li>Não deixe de ativar as verificações em duas etapas (códigos de segurança)</li>
</ul>
<h2 id="o-grande-vazamento">O &ldquo;grande vazamento&rdquo;</h2>
<p>No dia 18 de junho de 2025, o site
<a href="https://cybernews.com/security/billions-credentials-exposed-infostealers-data-leak/" target="_blank" rel="noopener noreffer ">Cybernews</a>
publicou uma notícia afirmando que seus pesquisadores &ldquo;descobriram uma
infinidade de bases de dados supermassivas, abrigando bilhões de credenciais
[&hellip; revelando] 16 bilhões de registros&rdquo;. Isso dá &ldquo;duas contas vazadas por
pessoa no planeta&rdquo;, o que pode parecer absurdo, mas consultando aqui, meu
gerenciador de senhas tem 293 entradas (sendo dessas, 284 senhas que não se
repetem: volto a falar disso mais tarde), então esses 16 bilhões de
credenciais não parecem representar uma fração tão chocante da população. Além
disso, pode haver grande intersecção entre as bases de dados e o número de
contas potencialmente comprometidas ser bem menor.</p>]]></description>
</item>
</channel>
</rss>
