Com certeza já se tentou registar nalgum website e se sentiu incomodado por ter de escolher uma palavra passe cheia de requisitos, com letras minúsculas, maiúsculas, um carater especial, um número e, no mínimo, 6 carateres de comprimento. Neste artigo iremos compreender e analisar a necessidade destes requisitos.
Se pensar bem, uma grande quantidade de informação importante e sensível da sua empresa e da vida pessoal está à distância de uma palavra passe. Um desconhecido que, por algum motivo, conheça esta palavra, passará a ter acesso a toda a informação acima descrita. Esta poderá estar a proteger toda a sua comunicação via e-mail, os ficheiros do seu computador, o acesso a um servidor e a bases de dados sensíveis, entre outros.
Deverá pensar numa palavra passe como uma chave de sua casa. Se a segurança da fechadura for fraca, será mais fácil uma pessoa com más intenções invadir o seu espaço. Da mesma forma, uma palavra passe considerada fraca será uma falha de segurança grave na sua empresa. Considera-se uma palavra passe insegura, uma palavra que seja fácil de adivinhar. Por exemplo o ano do nascimento da pessoa, um apelido, o nome da cidade onde se encontra a empresa, entre outras. Todas estas são palavras que um atacante tentará utilizar, pelo que, deve evita-las a todo o custo para proteger a sua empresa de ataques informáticos.
Além de experimentar palavras passes evidentes, uma pessoa mal-intencionada que tente penetrar no seu sistema, poderá também realizar aquilo que se chama um ataque "brute force". Este consiste em experimentar combinações de carateres de forma sucessiva. Por exemplo, pode começar com a palavra "aaaaa", depois testa "aaaab", depois "aaaac" e assim sucessivamente. É precisamente para combater este tipo de ataques que surgem os requisitos de palavra passe com que iniciamos este artigo. Se esta contiver apenas letras minúsculas serão menos combinações possíveis. O simples adicionar de um número, já aumenta exponencialmente o número de combinações de carateres possíveis. Ao colocar também uma letra maiúscula e um carater especial, dispara o número de combinações.
Com os requisitos de palavra passe descritos anteriormente consegue fazer-se com que o número de combinações possíveis seja extraordinariamente elevado para ser viável tentar um ataque por "brute force".
Uma palavra passe pode ser o único meio de proteção de informação muito valiosa para a sua empresa ou vida pessoal. Assim, não deve poupar esforços para garantir que a sua palavra passe é segura. Uma palavra passe segura é uma palavra que não seja evidente de adivinhar e que seja complexa o suficiente para não ser viável um ataque "brute force". Para isso deverá utilizar palavras com, no mínimo, 6 carateres e esta ser constituída por letras maiúsculas, minúsculas, números e carateres especiais. Desta forma será praticamente impossível para um atacante, adivinhar a sua palavra passe. Lembre-se que a segurança dos sistemas informáticos começa nos utilizadores e são atitudes descuidadas destes que estão, muitas vezes, na origem de ataques informáticos de consequências severas.