Personal tools
You are here: Home Weblog Recuperação de senha de e-mails
 
Google
Document Actions

Recuperação de senha de e-mails

Sistemas de recuperação de e-mails são vulneráveis à ataques de engenharia social.

Para ouvir o aúdio online clique AQUI.
Download do arquivo em MP3 (3.9 MB).

Após o incidente envolvendo a invasão do e-mail da candidata a vice-presidência dos Estados Unidos Sarah Palin, a revista norte-americana ComputerWorld fez alguns testes com os sistemas de recuperação de conhecidos serviços de e-mail gratuitos na web.
Os serviços testados foram o Gmail, Yahoo Mail e o Windows Live Hotmail. Todos os três serviços exibem apenas perguntas secretas como forma de autenticação para o usuário escolher uma senha nova, em nenhum dos três serviços foi possível recuperar a senha anterior.
Os editores utilizaram como ambiente de teste as contas de seus próprios colegas de trabalho, para realizar os testes foram utilizados o nome de usuário, que geralmente são o prefixo do e-mail, e informações para responder algumas perguntas secretas.
As perguntas do tipo, cor favorita, nome de solteiro da mãe ou a marca do primeiro carro, são feitas pelos serviços que se forem respondidas corretamente dão acesso ao e-mail do usuário. O que agrava esse fato é o uso de redes sociais que podem prover essas informações corretas para usuários mal intensionados, com posse do nome do usuário e essas informações o ataque é realizado com sucesso.
Por isso é recomendado que ao responder essas perguntas secretas seja utilizado um dado sigiloso, não um dado que é exposto ao público, até mesmo um dado que não seja a verdadeira resposta para a pergunta secreta.

Para ouvir o aúdio online clique AQUI.
Download do arquivo em MP3 (3.9 MB).



Apoio: