{"id":21696,"date":"2023-09-01T16:16:39","date_gmt":"2023-09-01T19:16:39","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21696"},"modified":"2023-09-01T16:16:39","modified_gmt":"2023-09-01T19:16:39","slug":"how-to-store-passwords-securely","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/how-to-store-passwords-securely\/21696\/","title":{"rendered":"Como armazenar senhas com seguran\u00e7a"},"content":{"rendered":"<p>As senhas armazenadas no navegador evitam que voc\u00ea precise digit\u00e1-las novamente, o que \u00e9 uma economia de tempo real. Mas isso \u00e9 seguro? Este artigo explora tr\u00eas motivos pelos quais voc\u00ea n\u00e3o deve armazenar senhas no seu navegador e por que usar um m\u00e9todo de armazenamento muito mais seguro: um gerenciador de senhas.<\/p>\n<h2>1. Ladr\u00f5es de senhas<\/h2>\n<p>O principal problema de armazenar senhas em navegadores \u00e9 que eles sacrificam a seguran\u00e7a em favor da usabilidade. Isso vale para pelo menos tr\u00eas navegadores mais populares: Google Chrome, Mozilla Firefox e Microsoft Edge, todos armazenam senhas de usu\u00e1rio de uma forma altamente insegura.<\/p>\n<p>O motivo \u00e9 que todos os navegadores armazenam senhas em um local bastante previs\u00edvel, em uma pasta cujo caminho n\u00e3o \u00e9 segredo para ningu\u00e9m. E embora as senhas sejam criptografadas, a chave de criptografia \u00e9 armazenada por perto e facilmente acess\u00edvel. Munido dessa chave, um invasor pode descriptografar e roubar suas senhas. Uma situa\u00e7\u00e3o comum: a porta parece estar trancada com seguran\u00e7a, mas a chave est\u00e1 sob o capacho, e o mundo inteiro sabe disso.<\/p>\n<p>Na verdade, os navegadores usam um cen\u00e1rio assim para competir entre si: para facilitar a troca, eles geralmente oferecem a importa\u00e7\u00e3o de todos os dados salvos do navegador antigo, incluindo senhas armazenadas.<\/p>\n<p>Algum palpite de quem mais est\u00e1 usando esse recurso? Isso mesmo. Existe uma categoria inteira de malware (apropriadamente chamado de <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-psw-psw-password-stealing-ware\/\" target=\"_blank\" rel=\"noopener\">ladr\u00f5es de senha<\/a>) dedicado ao roubo de credenciais. Esse malware vasculha pastas conhecidas por conter senhas armazenadas no navegador, encontra a chave sob o capacho, descriptografa as senhas e carrega o fruto do roubo para o servidor dos cibercriminosos. Mais tarde, essas senhas geralmente s\u00e3o armazenadas em bancos de dados e vendidas em massa na dark web para outros criminosos que as usam para sequestrar contas (a especializa\u00e7\u00e3o restrita tem sido a norma no mundo do crime cibern\u00e9tico).<\/p>\n<p>Para entender como \u00e9 f\u00e1cil roubar senhas armazenadas num navegador, recomendamos assistir a um v\u00eddeo de demonstra\u00e7\u00e3o que mostra claramente como <a href=\"https:\/\/fractionalciso.com\/browser-password-managers-flawed-security-by-design\/\" target=\"_blank\" rel=\"noopener nofollow\">extrair rapidamente senhas do Chrome, Firefox e Edge<\/a> usando nada mais do que um script Python.<\/p>\n<div id=\"attachment_21697\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21697\" class=\"wp-image-21697 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/09\/01160441\/why-it-is-not-safe-to-store-passwords-in-browsers-01.jpg\" alt=\"Extraindo senhas do Google Chrome, Mozilla Firefox e Microsoft Edge\" width=\"1352\" height=\"725\"><p id=\"caption-attachment-21697\" class=\"wp-caption-text\">Demonstra\u00e7\u00e3o de como extrair senhas armazenadas no Google Chrome, Mozilla Firefox e Microsoft Edge.<a href=\"https:\/\/fractionalciso.com\/browser-password-managers-flawed-security-by-design\/\" target=\"_blank\" rel=\"nofollow noopener\">(Fonte)<\/a><\/p><\/div>\n<h2>2. Acesso f\u00edsico ao computador<\/h2>\n<p>N\u00e3o \u00e9 apenas um malware especialmente treinado que pode fazer esse tipo de estrago, mas qualquer pessoa com acesso f\u00edsico ao seu computador. E n\u00e3o \u00e9 preciso ter habilidades de hackers sofisticadas. Os scripts para exfiltrar senhas armazenadas no navegador est\u00e3o prontamente dispon\u00edveis online. Tudo o que \u00e9 necess\u00e1rio \u00e9 execut\u00e1-los.<\/p>\n<p>At\u00e9 mesmo um parente ou colega de trabalho muito curioso pode fazer isso, se voc\u00ea deixar o computador desbloqueado. Ou um hacker visitando seu escrit\u00f3rio numa miss\u00e3o de reconhecimento. Basicamente, qualquer pessoa. O ponto importante \u00e9 que todas as suas senhas armazenadas no navegador acabar\u00e3o em m\u00e3os potencialmente hostis.<\/p>\n<p>E mesmo que o invasor n\u00e3o tenha o script correto para extrair senhas do arquivo salvo pelo navegador, ele pode vasculhar as configura\u00e7\u00f5es da lista de sites para os quais as senhas est\u00e3o armazenadas e, em seguida, efetuar login em um deles para ler sua correspond\u00eancia, por exemplo, ou descobrir outros segredos sobre voc\u00ea.<\/p>\n<p>O navegador mais popular do mundo (Google Chrome, se voc\u00ea n\u00e3o sabia) nem sequer tem um mecanismo b\u00e1sico para impedir tais a\u00e7\u00f5es. E embora os desenvolvedores do Firefox tenham sido bons o suficiente para permitir que os usu\u00e1rios protejam senhas salvas com uma senha principal, eles deixaram esta op\u00e7\u00e3o desativada por padr\u00e3o. A senha principal deve ser explicitamente ativada e configurada, e \u00e9 improv\u00e1vel que muitos usu\u00e1rios do Firefox saibam que ela existe.<\/p>\n<h2>3. Sequestro de conta do navegador<\/h2>\n<p>O seguinte problema \u00e9 comum a todos os navegadores que permitem aos usu\u00e1rios, <em>para sua conveni\u00eancia<\/em>, criar uma conta para sincronizar navegadores em dispositivos diferentes. Isso significa que os favoritos, sess\u00f5es do navegador, extens\u00f5es, configura\u00e7\u00f5es e senhas salvas, todos esses dados s\u00e3o sincronizados e armazenados na nuvem. E se um hacker entrar na sua conta do navegador, tudo o que precisar\u00e1 fazer \u00e9 efetuar login em outro computador usando a mesma conta. Em seguida, todas as suas contas cujas senhas est\u00e3o armazenadas no navegador \u2013 de redes sociais a bancos on-line \u2013 est\u00e3o dispon\u00edveis.<\/p>\n<h2>Por que um gerenciador de senhas \u00e9 melhor que um navegador<\/h2>\n<p>Assim como os navegadores, <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> lembra suas credenciais e permite que voc\u00ea as preencha automaticamente ao fazer login em sites. Mas, diferentemente dos desenvolvedores de navegadores, n\u00e3o comprometemos a seguran\u00e7a. Em nosso gerenciador de senhas, a senha principal \u00e9 usada por padr\u00e3o e n\u00e3o pode ser desativada. <em>Todas as<\/em> suas senhas salvas est\u00e3o <em>sempre<\/em> protegidas. Portanto, mesmo que algu\u00e9m obtenha acesso f\u00edsico ao seu computador, n\u00e3o poder\u00e1 simplesmente fazer login em sites usando as credenciais armazenadas no gerenciador. Para isso, os invasores precisariam da senha principal, que ningu\u00e9m al\u00e9m de voc\u00ea conhece (a menos que voc\u00ea a tenha colado na tela usando um post-it).<\/p>\n<p>Outra vantagem do <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> \u00e9, obviamente, que todas as senhas s\u00e3o armazenadas apenas na forma criptografada. E o mais imporante: n\u00e3o mantemos a chave de descriptografia \u201cdebaixo de um capacho\u201d. A chave de criptografia \u00e9 gerada dinamicamente usando o algoritmo AES-256 com base na senha principal, o que nos permite n\u00e3o armazen\u00e1-la. Em nenhum lugar. Nunca. Portanto, mesmo que um ladr\u00e3o consiga entrar no seu computador, n\u00e3o poder\u00e1 roubar nada. Todas as suas senhas s\u00e3o criptografadas com seguran\u00e7a. Ali\u00e1s, se voc\u00ea usar o <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> como parte do <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, n\u00e3o deixaremos nem mesmo malware entrar.<\/p>\n<p>E mais uma coisa. Claro que usamos a nuvem para sincronizar senhas entre dispositivos. Todas as suas senhas s\u00e3o vinculadas \u00e0 sua conta <a href=\"https:\/\/my.kaspersky.com\/pt-BR\" target=\"_blank\" rel=\"noopener nofollow\">My Kaspersky<\/a>. Mas mesmo que um invasor de alguma forma obtivesse acesso a esta conta, suas senhas armazenadas no <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> ainda estariam completamente seguras. Isso porque na nuvem elas s\u00e3o armazenadas exclusivamente na forma criptografada, e a chave de descriptografia \u00e9 gerada com base na senha principal, que somente voc\u00ea conhece e sem a qual os invasores viram mosquinhas inofens\u00edveis.<\/p>\n<p>Tamb\u00e9m atualizamos recentemente o <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a> para ser compat\u00edvel com os navegadores Opera e Opera GX, que continuam a conquistar novos usu\u00e1rios. Isso significa que agora oferecemos compatibilidade com todos os navegadores mais populares: Chrome (e navegadores baseados no Chrome), Safari, Firefox, Edge e Opera.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"kpm\" value=\"9960\">\n","protected":false},"excerpt":{"rendered":"<p>Onde armazenar suas credenciais: no navegador ou com um gerenciador de senhas? A \u00faltima op\u00e7\u00e3o, \u00e9 claro. Descubra por qu\u00ea.<\/p>\n","protected":false},"author":2747,"featured_media":21698,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12,15],"tags":[913,30,1824,33,1402,1448,255,40,102,1703],"class_list":{"0":"post-21696","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"category-products","9":"tag-2fa","10":"tag-chrome","11":"tag-gerenciador-de-senhas","12":"tag-google","13":"tag-kaspersky-password-manager","14":"tag-navegadores","15":"tag-produtos","16":"tag-seguranca","17":"tag-senhas","18":"tag-vazamentos"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-store-passwords-securely\/21696\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-store-passwords-securely\/26075\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-store-passwords-securely\/21537\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-store-passwords-securely\/10950\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-store-passwords-securely\/28769\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-store-passwords-securely\/26384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-store-passwords-securely\/26631\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-store-passwords-securely\/29106\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-store-passwords-securely\/27972\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-store-passwords-securely\/35876\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/how-to-store-passwords-securely\/11684\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-store-passwords-securely\/48784\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-store-passwords-securely\/20917\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-store-passwords-securely\/30389\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-store-passwords-securely\/34558\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/how-to-store-passwords-securely\/28882\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-store-passwords-securely\/26666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-store-passwords-securely\/32373\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-store-passwords-securely\/32042\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/produtos\/","name":"produtos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2747"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21696"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21696\/revisions"}],"predecessor-version":[{"id":21701,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21696\/revisions\/21701"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21698"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}