Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password,...

28
Esta obra foi originalmente desenvolvida pelo CERT.br, do NIC.br, com o propósito de promover a conscien<zação sobre o uso seguro da Internet e baseia-se na Car<lha de Segurança para Internet (hEps://car<lha.cert.br/). Esta obra foi licenciada sob a licença Crea<ve Commons Atribuição-Uso não-comercial-Compar<lhamento pela mesma licença 3.0 Brasil (CC BY-NC-SA 3.0). O CERT.br/NIC.br concede a Você uma licença de abrangência mundial, sem royal<es, não-exclusiva, sujeita aos termos e condições desta Licença, para exercer os direitos sobre a Obra definidos abaixo a.Reproduzir a Obra, incorporar a Obra em uma ou mais Obras Cole<vas e Reproduzir a Obra quando incorporada em Obras Cole<vas; b.Criar e Reproduzir Obras Derivadas, desde que qualquer Obra Derivada, inclusive qualquer tradução, em qualquer meio, adote razoáveis medidas para claramente indicar, demarcar ou de qualquer maneira iden<ficar que mudanças foram feitas à Obra original. Uma tradução, por exemplo, poderia assinalar que “A Obra original foi traduzida do Inglês para o Português,” ou uma modificação poderia indicar que “A Obra original foi modificada”; c.Distribuir e Executar Publicamente a Obra, incluindo as Obras incorporadas em Obras Cole<vas; e, d.Distribuir e Executar Publicamente Obras Derivadas. Desde que respeitadas as seguintes condições: Atribuição — Você deve fazer a atribuição do trabalho, da maneira estabelecida pelo <tular originário ou licenciante (mas sem sugerir que este o apoia, ou que subscreve o seu uso do trabalho). No caso deste trabalho, deve incluir a URL para o trabalho original (Fonte – hEps://car<lha.cert.br/) em todos os slides. Uso não comercial — Você não pode usar esta obra para fins comerciais. Compar;lhamento pela mesma licença — Se você alterar, transformar ou criar em cima desta obra, você poderá distribuir a obra resultante apenas sob a mesma licença, ou sob uma licença similar à presente. Aviso — Em todas as reu<lizações ou distribuições, você deve deixar claro quais são os termos da licença deste trabalho. A melhor forma de fazê-lo, é colocando um link para a seguinte página hEp://crea<vecommons.org/licenses/by-nc-sa/3.0/br/ A descrição completa dos termos e condições desta licença está disponível em: hEp://crea<vecommons.org/licenses/by-nc-sa/3.0/br/legalcode 1 https://cartilha.cert.br/fasciculos/ Segurança em Senhas

Transcript of Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password,...

Page 1: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

EstaobrafoioriginalmentedesenvolvidapeloCERT.br,doNIC.br,comopropósitodepromoveraconscien<zaçãosobreousosegurodaInternetebaseia-senaCar<lhadeSegurançaparaInternet(hEps://car<lha.cert.br/).

Esta obra foi licenciada sob a licença Crea<ve CommonsAtribuição-Uso não-comercial-Compar<lhamento pelamesmalicença3.0Brasil(CCBY-NC-SA3.0).

OCERT.br/NIC.brconcedeaVocêumalicençadeabrangênciamundial,semroyal<es,não-exclusiva,sujeitaaostermosecondiçõesdestaLicença,paraexercerosdireitossobreaObradefinidosabaixo

a. ReproduziraObra,incorporaraObraemumaoumaisObrasCole<vaseReproduziraObraquandoincorporadaemObrasCole<vas;

b. Criar e Reproduzir Obras Derivadas, desde que qualquer Obra Derivada, inclusive qualquer tradução, emqualquermeio,adote razoáveismedidasparaclaramente indicar,demarcaroudequalquermaneira iden<ficarquemudançasforamfeitasàObraoriginal.Umatradução,porexemplo,poderiaassinalarque“AObraoriginalfoitraduzidadoInglêsparaoPortuguês,”ouumamodificaçãopoderiaindicarque“AObraoriginalfoimodificada”;

c. DistribuireExecutarPublicamenteaObra,incluindoasObrasincorporadasemObrasCole<vas;e,d. DistribuireExecutarPublicamenteObrasDerivadas.Desdequerespeitadasasseguintescondições:• Atribuição— Você deve fazer a atribuição do trabalho, da maneira estabelecida pelo <tular originário oulicenciante(massemsugerirqueesteoapoia,ouquesubscreveoseuusodotrabalho).Nocasodestetrabalho,deveincluiraURLparaotrabalhooriginal(Fonte–hEps://car<lha.cert.br/)emtodososslides.• Usonãocomercial—Vocênãopodeusarestaobraparafinscomerciais.• Compar;lhamento pela mesma licença — Se você alterar, transformar ou criar em cima desta obra, vocêpoderádistribuiraobraresultanteapenassobamesmalicença,ousobumalicençasimilaràpresente.

Aviso—Emtodasasreu<lizaçõesoudistribuições,vocêdevedeixarclaroquaissãoostermosdalicençadestetrabalho.Amelhorformadefazê-lo,écolocandoumlinkparaaseguintepágina

hEp://crea<vecommons.org/licenses/by-nc-sa/3.0/br/Adescriçãocompletadostermosecondiçõesdestalicençaestádisponívelem:hEp://crea<vecommons.org/licenses/by-nc-sa/3.0/br/legalcode

1 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 2: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Agenda:•  Senhas: introduzoconceitodesenhaseapresentaalgumasdas formascomoas

senhaspodemserindevidamentedescobertas.•  Riscos principais: apresenta algumas das ações que um invasor pode executar

casotenhaacessoassenhas.•  Cuidadosaseremtomados:apresentaoscuidadosquedevemsertomadospara

protegerassenhas.•  Créditos

2 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 3: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Senhas:Uma senha, ou password, serve para auten<car uma conta, ou seja, é usada noprocessodeverificaçãodasuaiden<dade,assegurandoquevocêérealmentequemdizserequepossuiodireitodeacessarorecursoemquestão.Éumdosprincipaismecanismos de auten<cação usados na Internet devido, principalmente, asimplicidadequepossui.A sua conta de usuário é de conhecimento geral e é o que permite a suaiden<ficação. Ela é, muitas vezes, derivada do seu próprio nome, mas pode serqualquer sequência de caracteres que permita que você seja iden<ficadounicamente,comooseuendereçodee-mail.Paragaran<rqueelasejausadaapenasporvocê,epormaisninguém,équeexistemosmecanismosdeauten<cação.

Existemtrêsgruposbásicosdemecanismosdeauten<cação,queseu<lizamde:•  aquiloquevocêé:

•  informaçõesbiométricas(impressãodigital,palmadamão,vozeolho).

•  aquiloqueapenasvocêpossui:•  cartãodesenhasbancárias,tokengeradordesenhas.

•  aquiloqueapenasvocêsabe:•  perguntasdesegurança,senhas.

3 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 4: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Senhas(cont.):Algumasdasformascomoasuasenhapodeserdescobertasão:

•  aoserusadaemcomputadoresinfectados.Muitoscódigosmaliciosos,aoinfectarum computador, armazenam as teclas digitadas (inclusive senhas), espionam otecladopelawebcam(casovocêpossuaumaeelaestejaapontadaparaoteclado)egravamaposiçãodatelaondeomousefoiclicado;

•  ao serusadaemsites falsos (phishing).Aodigitara sua senhaemumsite falso,achando que está no site verdadeiro, um atacante pode armazená-la e,posteriormente,usá-laparaacessarositeverdadeiroerealizaroperaçõesemseunome;

•  pormeiodetenta<vasdeadivinhação;

•  aosercapturadaenquantotrafeganarede,semestarcriptografada;

•  pormeiodoacessoaoarquivoondeasenhafoiarmazenadacasoelanãotenhasidogravadadeformacriptografada;

•  comousodetécnicasdeengenhariasocial,comoformaapersuadi-loaentregá-lavoluntariamente;

•  pelaobservaçãodamovimentaçãodos seusdedosno tecladooudos cliquesdomouseemtecladosvirtuais.

4 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 5: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Riscosprincipais:Nos próximos slides são apresentados alguns dos principais riscos relacionados aousodesenhas.

5 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 6: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Riscosprincipais:Seumaoutrapessoa soubera sua contadeusuárioe<veracessoà sua senhaelapoderá usá-las para se passar por você na Internet e realizar ações em seu nome,como:•  acessarasuacontadecorreioeletrônicoe:

•  lerseuse-mails;

•  furtarsualistadecontatos;•  enviar mensagens em seu nome, contendo spam, boatos, phishing e

códigosmaliciosos;

•  pediroreenviodesenhasdeoutrascontasparaesteendereçodee-mail(eassimconseguiracessoaelas);

•  trocarsuasenha,dificultandoquevocêacessenovamentesuaconta.

6 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 7: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Riscosprincipais(cont.):Seumaoutrapessoa soubera sua contadeusuárioe<veracessoà sua senhaelapoderá usá-las para se passar por você na Internet e realizar ações em seu nome,como:•  acessaroseucomputadore:

•  obterinformaçõessensíveisnelearmazenadas,comosenhasenúmerosdecartõesdecrédito;

•  apagarseusarquivos;•  instalarcódigoseserviçosmaliciosos;

•  u<lizaroseucomputadorparaesconderarealiden<dadedestapessoa(oinvasor)e,então,desferirataquescontracomputadoresdeterceiros;

•  trocarsuasenha,dificultandoquevocêoacessenovamente.

7 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 8: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Riscosprincipais(cont.):Seumaoutrapessoa soubera sua contadeusuárioe<veracessoà sua senhaelapoderá usá-las para se passar por você na Internet e realizar ações em seu nome,como:•  acessarasuaredesociale:

•  denegrirasuaimagem;

•  exploraraconfiançadeseusamigos/seguidores;

•  enviar mensagens em seu nome, contendo: spam, boatos, phishing ecódigosmaliciosos;

•  alterar as configurações feitas por você, tornando públicas informaçõesprivadas;

•  trocarsuasenha,dificultandoquevocêacessenovamenteseuperfil.

8 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 9: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Riscosprincipais(cont.):Seumaoutrapessoa soubera sua contadeusuárioe<veracessoà sua senhaelapoderá usá-las para se passar por você na Internet e realizar ações em seu nome,como:•  acessarasuacontabancáriaeverificaroseusaldoeextrato;•  acessaroseusitedecomércioeletrônicoe:

•  fazercomprasemseunome;

•  alterarasinformaçõesdecadastro;•  verificarinformaçõessobresuascomprasanteriores.

•  acessaroseudisposi<vomóvele:

•  furtarsualistadecontatosesuasmensagens;•  acessare/oucopiarfotosevídeos;•  bloquearoacessoaodisposi<vo;•  apagarcompletamenteosdadosnelearmazenados.

9 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 10: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Cuidadosaseremtomados:Nospróximosslidessãoapresentadosalgunsdosprincipaiscuidadosquedevemsertomadosrelacionadosasenhas.

10 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 11: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Elaboraçãodesenhas:Umasenhaboa,bemelaborada,éaquelaqueédikcildeserdescoberta(forte)efácildeser lembrada.Nãoconvémquevocêcrieumasenhafortese,quandoforusá-la,nãoconseguirrecordá-la.Tambémnãoconvémquevocêcrieumasenhafácildeserlembradaseelapuderserfacilmentedescobertaporumatacante.

Algunselementosquevocênãodeveusarnaelaboraçãodesuassenhassão:

•  Qualquer ;po de dado pessoal: evite nomes, sobrenomes, contas de usuário,númerosdedocumentos, placasde carros, númerosde telefones edatas (estesdadospodemserfacilmenteob<doseusadosporpessoasquequeiramtentarseauten<carcomovocê).

•  Sequênciasdeteclado:evitesenhasassociadasàproximidadeentreoscaracteresno teclado, como “1qaz2wsx” e “QwerTAsdfG”, pois são bastante conhecidas epodemserfacilmenteobservadasaoseremdigitadas.

•  Palavras que façam parte de listas: evite palavras presentes em listaspublicamenteconhecidas,comonomesdemúsicas,<mesdefutebol,personagensdefilmes,dicionáriosdediferentes idiomas,etc.Existemprogramasque tentamdescobrir senhas combinando e testando estas palavras e que, portanto, nãodevemserusadas.

11 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 12: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Elaboraçãodesenhas(cont.):Algunselementosquevocêdeveusarnaelaboraçãodesuassenhassão:

•  Números aleatórios: quanto mais ao acaso forem os números usados melhor,principalmenteemsistemasqueaceitemexclusivamentecaracteresnuméricos.

•  Grandequan;dadedecaracteres:quantomaislongaforasenhamaisdikcilserádescobri-la. Apesar de senhas longas parecerem, a princípio, dikceis de seremdigitadas,comousofrequenteelasacabamsendodigitadasfacilmente.

•  Diferentes;posdecaracteres:quantomais“bagunçada”forasenhamaisdikcilserádescobri-la.Procuremisturarcaracteres,comonúmeros,sinaisdepontuaçãoe letras maiúsculas e minúsculas. O uso de sinais de pontuação pode dificultarbastantequeasenhasejadescoberta,semnecessariamentetorná-ladikcildeserlembrada.

12 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 13: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Elaboraçãodesenhas(cont.):Algumasdicasprá<casquevocêpodeusarnaelaboraçãodeboassenhassão:

• Selecionecaracteresdeumafrase:baseie-seemumafraseeselecioneaprimeira,asegundaouaúl<maletradecadapalavra.Exemplo:comafrase“OCravobrigoucomaRosadebaixodeumasacada”vocêpodegerarasenha“?OCbcaRddus”(osinaldeinterrogaçãofoicolocadonoinícioparaacrescentarumsímboloàsenha).

• U;lizeumafraselonga:escolhaumafrase longa,quefaçasen<doparavocê,quesejafácildesermemorizadaeque,sepossível,tenhadiferentes<posdecaracteres.Evitecitaçõescomuns(comoditadospopulares)efrasesquepossamserdiretamenteligadasàvocê(comoorefrãodesuamúsicapreferida).Exemplo:sequandocriançavocêsonhavaemserastronauta,podeusarcomosenha“1diaaindavereiosaneisdeSaturno!!!”.• Façasubs;tuiçõesdecaracteres: inventeumpadrãodesubs<tuiçãobaseado,porexemplo, na semelhança visual (“w” e “vv”) ou de foné<ca (“ca” e “k”) entre oscaracteres. Crie o seu próprio padrão pois algumas trocas já são bastante óbvias.Exemplo: duplicando as letras “s” e “r”, subs<tuindo “o” por “0” (número zero) eusando a frase “Sol, astro-rei do Sistema Solar” você pode gerar a senha “SS0l,asstrr0-rreid0SSisstemaSS0larr”.

13 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 14: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Usodesenhas:•  Nãoexponhasuassenhas

•  cer<fique-sedenãoestarsendoobservadoaodigitá-las;•  nãoasdeixemanotadasemlocaisondeoutrospossamverumpapelsobre

suamesaoucoladoemseumonitor;•  evitedigitá-lasemcomputadoresedisposi<vosmóveisdeterceiros.

•  Nãoforneçasuassenhasparaoutraspessoas•  cuidadocome-mails/telefonemaspedindodadospessoais.

•  Useconexõessegurassemprequeoacessoenvolversenhas

14 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 15: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Usodesenhas(cont.):•  Evite:

•  salvarassuassenhasnonavegadorWeb;•  usaropções,como"Lembre-sedemim"e"Con<nuarconectado”;

•  usaramesmasenhaparatodososserviçosqueacessa(bastaaoatacanteconseguirumasenhaparasercapazdeacessarasdemaiscontasondeelasejausada).

•  Não use senhas de acesso profissional para acessar assuntos pessoais (e vice-versa).Respeiteoscontextos.

15 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 16: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Usodesenhas(cont.):•  Criegruposdesenhas,deacordocomoriscoenvolvido:Criesenhas:

•  únicase forteseuse-asondehaja recursosvaliososenvolvidos.Exemplo:paraacessoaInternetBankingoue-mail;

•  únicas,umpoucomaissimples,paracasosnosquaisovalordosrecursosprotegidoséinferior.Exemplo:sitesdecomércioeletrônico,desdequeasinformaçõesdepagamentonãosejamarmazenadasparausoposterior;

•  simplesereu<lizadasparaacessossemrisco.Exemplo:baixarumarquivo.

•  Armazenesuassenhasdeformasegura:

•  anote-as em um papel e guarde-o em local seguro: este método épreferívelausarsenhasfracaspois,émaisfácilgaran<rqueninguémteráacessoaopapeldoqueevitarqueumasenhafracasejadescoberta;.

•  grave-as em um arquivo criptografado: mantenha-a um arquivocriptografadoeuse-oparacadastrarmanualmentesuascontasesenhas;

•  use programas gerenciadores de contas/senhas: programas deste <popermitemarmazenargrandesquan<dadesdecontas/senhasemumúnicoarquivo,acessívelpormeiodeumachavemestra.

16 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 17: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Alteraçãodesenhas:Vocêdevealterarasuasenha:

•  Imediatamente:semprequedesconfiarqueelapodetersidodescobertaouqueocomputadornoqualvocêau<lizoupodetersidoinvadidoouinfectado.

•  Rapidamente:•  seumcomputadorondeasenhaestejaarmazenadasejafurtado/perdido;

•  seusarumpadrãoparaaformaçãodesenhasedesconfiarqueumadelastenha sidodescoberta (tantoopadrão como todas as senhas elaboradascom ele devem ser trocadas pois, com base na senha descoberta, umatacantepodeconseguirinferirasdemais);

•  seusarumamesmasenhaemmaisdeumlugaredesconfiarqueelatenhasidodescobertaemalgumdeles(estasenhadeveseralteradaemtodososlugaresnosquaiséusada);

•  aoadquirir equipamentos acessíveis via rede, como roteadoresWi-Fi e emodemsADSL (muitos destes equipamentos são configurados de fábricacomsenhapadrão, facilmenteob<dana Internet epor isto, sepossível,deveseralterada).

•  Regularmente:nosdemaiscasos,comoformadeasseguraraconfidencialidade.

17 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 18: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Recuperaçãodesenhas:Mesmo que você tenha tomado cuidados para elaborar a sua senha e usadomecanismos de gerenciamento, podem ocorrer casos de você perdê-la. Pararestabeleceroacessoperdido,algunssistemasdisponibilizamrecursoscomo:•  permi<rquevocêrespondaaumaperguntapreviamentedeterminada;

•  enviarasenha(atualounova)paraoe-mailderecuperaçãopreviamentedefinido;

•  confirmarsuas informaçõescadastrais, comodatadeaniversário,paísdeorigem,nomedamãe,númerosdedocumentos,etc;

•  apresentarumadicadesegurançapreviamentecadastrada;

•  enviarpormensagemdetextoparaumnúmerodecelularpreviamentecadastrado.Aousarperguntasdesegurança:

•  evitecadastrarquestõesquepossamserfacilmentedescobertas,comoonomedoseucachorrooudasuamãe;

•  procure criar suas próprias perguntas e, de preferência, com respostas falsas.Exemplo:casovocêtenhamedodealtura,podecriarapergunta"Qualseuesportefavorito?"ecolocarcomoresposta"paraquedismo"ou"alpinismo”.

18 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 19: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Recuperaçãodesenhas(cont.):•  Aousardicasdesegurança,escolhaaquelasquesejamvagasosuficienteparaque

ninguémconsigadescobri-laseclarasobastanteparaquevocêconsigaentendê-las.Exemplo: se usar a senha “SS0l, asstrr0-rrei d0 SSisstema SS0larr”, cadastre a dica“Umadasnotasmusicais”,issoofaráselembrarde“Sol”eserecordardasenha.

•  Aosolicitaroenviodesuassenhaspore-mail:

•  procurealterá-lasomaisrápidopossível.Muitossistemasenviamassenhasemtextoclaro,ou seja, semnenhum<podecriptografiaeelaspodemserob<dascasoalguémtenhaacessoàsuacontadee-mailouusesniffers;

•  cer<fique-se de cadastrar um e-mail de recuperação que você acesseregularmenteparanãoesquecerasenhadestacontatambém;

•  procurenãodependerdeprogramasgerenciadoresdesenhasparaacessaroe-mail de recuperação (casovocêesqueça sua chavemestraou,poralgumoutromo<vo,nãotenhamaisacessoàssuassenhas,oacessoaoe-mailderecuperaçãopodeseraúnicaformaderestabelecerosacessosperdidos);

•  prestemuitaatençãoaocadastraroe-mailderecuperaçãoparanãodigitarum endereço que seja inválido ou pertencente a outra pessoa. Para evitaristo, muitos sites enviam uma mensagem de confirmação assim que ocadastro é realizado. Tenha certeza de recebê-la e de que as eventuaisinstruçõesdeverificaçãotenhamsidoexecutadas.

19 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 20: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Phishingecódigosmaliciosos:•  Desconfie de mensagens recebidas: não considere que uma mensagem é

confiável combase na confiança que você deposita em seu remetente, pois elapode ter sido enviada de contas invadidas, de perfis falsos ou pode ter sidoforjada.

•  Evite clicar/seguir links recebidos via mensagens eletrônicas: procure digitar aURLdiretamentenonavegador.

•  Eviteusarsitesdebuscaparaacessarserviçosquerequeiramsenhas,comoseuWebmailesuaredesocial.

•  Seja cuidadoso ao acessar links reduzidos: Use complementos que permitamexpandirolinkantesdeclicarsobreele.

20 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 21: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Privacidade:•  Procure reduzir a quan;dade de informações que possam ser coletadas sobre

você.Elaspodemserusadasparaadivinharassuassenhas.

•  Seja cuidadoso com as informações que você disponibiliza em blogs e redessociais.Elaspodemserusadasporinvasoresparatentar:

•  confirmarosseusdadoscadastrais;

•  descobrirdicasdesegurança;•  responderperguntasdesegurança.

21 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 22: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Computador:•  mantenhaosprogramasinstaladoscomasversõesmaisrecentes;

•  removaprogramasquevocênãou<lizamais.Programasnãousadostendemaseresquecidoseaficarcomversõesan<gas(epotencialmentevulneráveis);

•  removaasversõesan<gas;•  tenha o hábito de verificar a existência de novas versões, por meio de opções

disponibilizadaspelosprópriosprogramasouacessandodiretamenteossitesdosfabricantes;

•  mantenhaosprogramasinstaladoscomtodasasatualizaçõesaplicadas;

•  configure, quando possível, para que os programas sejam atualizadosautoma<camente;

•  programe as atualizações automá<cas para serem baixadas e aplicadas emhoráriosemqueseucomputadorestejaligadoeconectadoàInternet;

•  usemecanismosdesegurança,comoprogramasan<spam,an<malwareefirewallpessoal,eassegure-sedemantê-losatualizados.

22 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 23: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Computador(cont.):•  nuncacompar<lheasenhadeadministrador;

•  crieumacontapadrãoeau<lizeparaarealizaçãodesuastarefasro<neiras;•  u<lizeacontadeadministradorapenasomínimonecessário;

•  use a opçãode "executar comoadministrador" quandonecessitar de privilégiosadministra<vos;

•  crie tantas contas padrão quantas forem as pessoas que u<lizem o seucomputador;

•  assegurequetodasascontasexistentesemseucomputadortenhamsenha;

•  assegure que o seu computador esteja configurado para solicitar a conta deusuárioeasenhanatelainicial;

•  assegurequeaopçãodelogin(iniciodesessão)automá<coestejadesabilitada;

•  não crie e não permita o uso de contas compar<lhadas, cada conta deve seracessadaapenasporumapessoa(assimépossívelrastrearasaçõesrealizadasporcadaumedetectarusoindevido);

•  crietantascontascomprivilégiodeadministradorquantasforemaspessoasqueusemoseucomputadorequenecessitemdestesprivilégios.

23 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 24: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Disposi;vosmóveis:•  Cadastreumasenhadeacessoquesejabemelaborada.Sepossível, configure-o

paraaceitarsenhascomplexas(alfanuméricas).•  Emcasodeperdaoufurtoaltereassenhasquepossamestarnelearmazenadas.

24 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 25: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Computadoresdeterceiros:•  Cer<fique-sedefecharasuasessão(logout)aoacessarsitesquerequeiramouso

desenhas.•  Procure,semprequepossível,u<lizaropçõesdenavegaçãoanônima.

•  Eviteefetuartransaçõesbancáriasecomerciais.•  Aoretornaraoseucomputador,procurealterarassenhasque,porventura,você

tenhau<lizado.

25 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 26: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Mantenha-seinformado:Materialdereferênciapodeserencontradona“Car<lhadeSegurançaparaInternet”.

Novidadesedicaspodemserob<daspormeiodoRSSedoTwiEerdoCERT.br.

26 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 27: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

Mantenha-seinformado(cont.):Outrasfontesdeinformaçãodisponíveissão:

•  PortalInternetSegura,quereúneasprincipaisinicia<vasdesegurançanaInternetno Brasil, auxiliando os internautas a localizarem informações de interesse eincen<vandoousosegurodarede;

•  OsitedaCampanhaAn<spam.br,ondesãodescritasváriasinicia<vasnocombateao spam tanto para conscien<zação de usuários como de boas prá<cas paraadministradoresderedesesistemas.

27 https://cartilha.cert.br/fasciculos/

Segurança em Senhas

Page 28: Segurança em Senhas - Cartilha de Segurança para Internet · Senhas: Uma senha, ou password, serve para auten

ESTESLIDENÃOPODESERREMOVIDO.DEVESEREXIBIDOEMTODASASREPRODUÇÕES, INCLUSIVENASOBRASDERIVADAS

EstaobrafoioriginalmentedesenvolvidapeloCERT.br,doNIC.br,eépromovidapeloComitêGestordaInternetnoBrasil(CGI.br).Elafazpartedeumconjuntodemateriaiseduca<voscomopropósitodepromoveraconscien<zaçãosobreousosegurodaInternetebaseia-senaCar<lhadeSegurançaparaInternet(hEps://car<lha.cert.br/).

Esta obra foi licenciada sob a licença Crea<ve Commons Atribuição-Uso não-comercial-Compar<lhamento pelamesmalicença3.0Brasil(CCBY-NC-SA3.0).

O CERT.br /NIC.br concede a Você uma licença de abrangência mundial, sem royal<es, não-exclusiva, sujeita aostermosecondiçõesdestaLicença,paraexercerosdireitossobreaObradefinidosabaixoa. ReproduziraObra,incorporaraObraemumaoumaisObrasCole<vaseReproduziraObraquandoincorporadaemObrasCole<vas;b. CriareReproduzirObrasDerivadas,desdequequalquerObraDerivada,inclusivequalquertradução,emqualquermeio,adoterazoáveismedidasparaclaramenteindicar,demarcaroudequalquermaneiraiden<ficarquemudançasforam feitas à Obra original. Uma tradução, por exemplo, poderia assinalar que “AObra original foi traduzida doInglêsparaoPortuguês,”ouumamodificaçãopoderiaindicarque“AObraoriginalfoimodificada”;c. DistribuireExecutarPublicamenteaObra,incluindoasObrasincorporadasemObrasCole<vas;e,d. DistribuireExecutarPublicamenteObrasDerivadas.Desdequerespeitadasasseguintescondições:• Atribuição—Vocêdevefazeraatribuiçãodotrabalho,damaneiraestabelecidapelo<tularorigináriooulicenciante(massemsugerirqueesteoapoia,ouquesubscreveoseuusodotrabalho).Nocasodestetrabalho,deveincluiraURLparaotrabalhooriginal(Fonte–hEps://car<lha.cert.br/)emtodososslides.• Usonãocomercial—Vocênãopodeusarestaobraparafinscomerciais.• Compar;lhamentopelamesmalicença—Sevocêalterar, transformaroucriaremcimadestaobra,vocêpoderádistribuiraobraresultanteapenassobamesmalicença,ousobumalicençasimilaràpresente.

Aviso— Em todas as reu<lizações ou distribuições, você deve deixar claro quais são os termos da licença destetrabalho.Amelhorformadefazê-lo,écolocandoumlinkparaaseguintepáginahEp://crea<vecommons.org/licenses/by-nc-sa/3.0/br/Adescriçãocompletadostermosecondiçõesdestalicençaestádisponívelem:hEp://crea<vecommons.org/licenses/by-nc-sa/3.0/br/legalcode

28 https://cartilha.cert.br/fasciculos/

Segurança em Senhas