Fim das senhas? Sistemas mais seguros de login estão em expansão

Mesmo com avanços de segurança, muitos sites ainda usam senhas – sistema considerado por seguro – por resistência dos usuários

Fim das senhas – O possível adeus às senhas digitais, considerado inevitável por especialistas e grandes empresas de tecnologia, enfrenta um obstáculo importante: a dificuldade das pessoas em migrar para sistemas mais modernos.

“A era das senhas está chegando ao fim”, escreveram em dezembro em seu blog dois responsáveis da Microsoft, que, assim como o resto das grandes empresas de tecnologia, promovem sistemas mais seguros, como impressões digitais, reconhecimento facial ou o sistema das chamadas “chaves de acesso”.

LEIA: Nova tecnologia usando luzes invisíveis identifica vídeos manipulados

A empresa americana busca soluções mais seguras e vem se preparando para essa transição há anos. Desde maio, contas recém-criadas já utilizam, por padrão, métodos de autenticação mais robustos do que as tradicionais senhas.

Na França, por exemplo, a agência tributária passou a exigir que os usuários confirmem o login com um código enviado por e-mail, além da senha.

“As senhas costumam ser fracas e reutilizadas”, explica Benoît Grünemwald, especialista em segurança cibernética da empresa Eset, à AFP, lembrando que hackers conseguem quebrar combinações com menos de oito caracteres em questão de minutos — ou até segundos.

Essas credenciais também estão entre os principais alvos de vazamentos de dados, “quando são mal armazenados por aqueles que deveriam protegê-los e guardá-los”, acrescenta Grünemwald.

Em junho, pesquisadores do Cybernews localizaram um imenso banco de dados contendo 16 bilhões de logins e senhas provenientes de arquivos hackeados, evidenciando a dimensão do problema.

Mudança de paradigma

A associação industrial Fast Identity Online Alliance (Fido) — que reúne gigantes como Google, Microsoft, Apple, Amazon e TikTok — atua para ampliar a adesão a métodos de autenticação sem senha e incentiva o uso das “chaves de acesso”.

Esse mecanismo conecta um dispositivo externo, como um celular, ao processo de login. A autenticação ocorre por meio de um PIN ou dados biométricos (impressão digital ou reconhecimento facial), dispensando a senha.

Segundo Troy Hunt, criador do site Haveibeenpwned (“Fui vítima?”, em inglês), essa é uma forma eficiente de proteger internautas, pois “com as chaves de acesso, você não pode acidentalmente fornecer sua chave a um site malicioso”.

No entanto, ele pondera que isso não decretará o fim das senhas.

“Há dez anos (…) as pessoas perguntavam: ‘Ainda teremos senhas daqui a dez anos?’, e a realidade é que temos mais senhas do que nunca”, diz.

Apesar dos avanços na segurança oferecidos por grandes plataformas, inúmeros sites continuam operando com credenciais simples. Para o público, a adaptação não é trivial: as chaves de acesso exigem um sistema compatível e, em caso de perda do celular registrado ou esquecimento da senha de recuperação, o acesso pode se tornar complicado.

“A vantagem das senhas, e a razão pela qual continuamos a usá-las, é que todos sabem como utilizá-las”, explica Hunt.

(Com informações O Globo)
(Foto: Reprodução/Freepik/rawpixel.com)

Facebook
Twitter
LinkedIn
Pinterest
Pocket
WhatsApp
Rolar para cima