Thursday, June 2, 2011

Nunca metas os ovos todos no mesmo cesto, já dizia a minha avó. E muito menos as passwords.

A sabedoria popular já dizia: Nunca metas os ovos todos no mesmo cesto.

Era lógico! Deixar cair aquele cesto era perder a totalidade dos ovos, daí que meter em vários era maior garantia que pelo menos alguns escapariam.

Mas infelizmente há quem não pense assim e tenha aderido ao LastPass, um serviço online de gestão de passwords.

Este serviço, que recebeu referências abonatórias editoriais de diversas revistas de informática, propõem-se memorizar as passwords de todos os sites a que acedemos de forma a garantir que a futuramente não as necessitemos de memorizar. A única password que necessitaremos é a de acesso a este serviço.

Pois bem, este serviço está a requerer aos seus utilizadores que troquem as passwords mestras uma vez que foi detectada uma intrusão nos seus servidores, e assim, à semelhança da Sony, resolve agora melhorar a sua segurança interna.

Apesar de relativamente ao pedido de troca de password mestra, a empresa referir que: ”Percebemos que isto pode ser uma reacção exagerada e pedimos desculpa pelo incómodo que possa causar, mas preferimos ser paranóicos e ligeiramente inconvenientes, que nos arrependermos mais tarde“, o que foi detectado foi uma quantidade irregular de tráfego com origem nos seus servidores, e em quantidade tal que é grande o suficiente para incluir informações pessoais sobre os utilizadores.

Quer isto dizer que, apesar de a empresa não o reconhecer publicamente, existe a possibilidade de ter existido fuga de informações de passwords de pelo menos alguns utilizadores. Daí que se optaram pelo serviço e meteram as passwords todas no mesmo cesto e a fuga existiu, agora não se queixem. Afinal já os nossos antepassados, que nem computadores tinham, avisavam contra isso!