Relatório NordPass alerta para as senhas mais populares e inseguras de 2024

A NordPass, serviço de gerenciamento de senhas, revelou seu relatório anual destacando as combinações mais comuns e vulneráveis utilizadas globalmente em 2024. A pesquisa foi baseada em senhas roubadas por malwares ou expostas em vazamentos, utilizando bases de dados publicamente disponíveis ou na dark web. O objetivo é alertar os usuários sobre a fragilidade de determinadas escolhas e incentivar a adoção de práticas mais seguras.

As senhas mais utilizadas globalmente seguem um padrão previsível e são, de acordo com o relatório, as mais fáceis de serem descobertas. No topo da lista estão combinações como “123456”, “password” e “qwerty123”, que podem ser quebradas por invasores em menos de um segundo com ferramentas automatizadas. Esse cenário reflete o uso de combinações óbvias e de fácil dedução. No Brasil, o panorama não é muito diferente. A lista brasileira inclui “123456”, “Brasil” e “admin”.

O relatório destacou ainda as senhas mais comuns no ambiente corporativo, um setor onde a segurança deveria ser prioritária. Muitos sistemas geram senhas automáticas baseadas em nomes de usuários, como “gabriel” e “123mudar”, sem a exigência de uma troca imediata pelo colaborador. Esse padrão compromete a segurança de sistemas críticos e aumenta o risco de invasões.

Para se proteger, é essencial evitar combinações simples e previsíveis, utilizar ferramentas de gerenciamento de senhas, adotar autenticação de dois fatores e priorizar senhas únicas para cada serviço. A conscientização é fundamental, especialmente em um cenário onde invasores utilizam métodos cada vez mais sofisticados para acessar dados pessoais e corporativos.

Apple oferece recompensas de até US$ 1 milhão a quem encontrar vulnerabilidades no Private Cloud Compute

A Apple está prestes a lançar um sistema inovador em nuvem, denominado Private Cloud Compute, desenvolvido especialmente para o processamento privado de inteligência artificial. Este novo sistema promete transformar o uso da IA, garantindo a privacidade dos clientes.

Testes de segurança

Antes do lançamento oficial, a empresa está realizando testes de segurança para a novidade. Para incentivar a identificação de vulnerabilidades, a gigante da tecnologia anunciou recompensas de até US$ 1 milhão (aproximadamente R$ 5,6 milhões) para aqueles que conseguirem encontrar falhas que possam comprometer a segurança do sistema.

As recompensas foram detalhadas em um post no blog de segurança da Apple. Na publicação, a empresa menciona que pagará a quantia milionária a quem conseguir executar códigos maliciosos em seus servidores do Private Cloud Compute.

Recompensas adicionais

Além disso, a Apple informou que concederá até US$ 250 mil (cerca de R$ 1,4 milhão) para pesquisadores que conseguirem extrair informações confidenciais dos usuários ou os prompts enviados pelos clientes para a nuvem privada da empresa.

A companhia também afirmou que “consideraria qualquer problema de segurança que tivesse um impacto significativo” fora das categorias publicadas, podendo oferecer até US$ 150 mil (aproximadamente R$ 850 mil) a pesquisadores que obtiverem acesso a informações confidenciais do usuário a partir de uma posição privilegiada na rede.

Sair da versão mobile