{"id":4367,"date":"2014-07-21T09:00:00","date_gmt":"2014-07-21T12:00:00","guid":{"rendered":"https:\/\/www.psafe.com\/blog\/vulnerabilidade-encontrada-gerenciadores-senha-online"},"modified":"2014-08-04T15:41:37","modified_gmt":"2014-08-04T18:41:37","slug":"vulnerabilidade-encontrada-gerenciadores-senha-online","status":"publish","type":"post","link":"https:\/\/www.psafe.com\/blog\/vulnerabilidade-encontrada-gerenciadores-senha-online\/","title":{"rendered":"Encontrada vulnerabilidade em gerenciadores de senha online"},"content":{"rendered":"<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/static.psafe.net\/blog\/senha-online_2014-07-18.jpg\" style=\"height:340px; width:770px\" \/><\/p>\n<p>Um grupo de cientistas da Universidade da Calif&oacute;rnia, em Berkeley, nos Estados Unidos, analisou <strong>cinco gerenciadores de senha populares na internet<\/strong> e encontrou vulnerabilidades perigosas em funcionalidades como senha descart&aacute;vel (em ingl&ecirc;s: One-time password &#8211; OTP), senhas compartilhadas e &ldquo;bookmarklets&rdquo;, usados para autentica&ccedil;&atilde;o em browsers m&oacute;veis.<\/p>\n<p>Os gerenciadores analisados foram LastPass, RoboForm, My1Login, PasswordBox e NeedMyPassword, todos executados em <strong>browsers<\/strong>. Eles tinham falhas que permitiam a um intruso explorar e roubar elementos de autentica&ccedil;&atilde;o dos usu&aacute;rios em sites na web.<\/p>\n<p>&ldquo;As causas das vulnerabilidades s&atilde;o diversas: de erros de l&oacute;gica e autoriza&ccedil;&atilde;o a problemas com modelos de seguran&ccedil;a web&rdquo;, informaram os pesquisadores, num estudo que ser&aacute; apresentado em agosto no Usenix Security Symposium, em San Diego, nos Estados Unidos.<\/p>\n<p>&ldquo;O nosso trabalho sugere que a seguran&ccedil;a continua a ser um desafio para essas aplica&ccedil;&otilde;es usadas para gerenciar senhas&rdquo;, completam os cientistas, embora o estudo tenha sido feito durante o ano de 2013.<\/p>\n<p>A variedade de vulnerabilidades descobertas foi suficiente para os cientistas considerarem que, no geral, <strong>as aplica&ccedil;&otilde;es n&atilde;o acompanharam a evolu&ccedil;&atilde;o de riscos de seguran&ccedil;a. <\/strong><\/p>\n<p>&ldquo;Essas aplica&ccedil;&otilde;es manipulam dados excepcionalmente sens&iacute;veis, as &lsquo;chaves do reino&rsquo;, por assim dizer&rdquo;, afirmou Devdatta Akhawe, coautor da investiga&ccedil;&atilde;o.<\/p>\n<p>Os analistas tamb&eacute;m disseram que cabe a seus fornecedores ter uma atitude defensiva mais elevada quando desenvolverem as aplica&ccedil;&otilde;es e adotarem princ&iacute;pios cl&aacute;ssicos, como a <strong>concess&atilde;o do menor n&uacute;mero poss&iacute;vel de privil&eacute;gios<\/strong>, o <strong>uso de protocolos abertos<\/strong> e a implanta&ccedil;&atilde;o de <strong>medidas profundas de defesa<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um grupo de cientistas analisou cinco gerenciadores de senha populares na internet e encontrou vulnerabilidades perigosas em funcionalidades. Confira!<\/p>\n","protected":false},"author":114,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","ngg_post_thumbnail":0,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-4367","post","type-post","status-publish","format-standard","hentry","category-ciberseguranca"],"_links":{"self":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/4367","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/comments?post=4367"}],"version-history":[{"count":0,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/posts\/4367\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/media?parent=4367"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/categories?post=4367"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psafe.com\/blog\/wp-json\/wp\/v2\/tags?post=4367"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}