{"id":6557,"date":"2016-09-22T01:00:09","date_gmt":"2016-09-21T22:00:09","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=6557"},"modified":"2019-11-22T07:30:42","modified_gmt":"2019-11-22T10:30:42","slug":"security-questions-are-insecure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/security-questions-are-insecure\/6557\/","title":{"rendered":"Como hackeei as perguntas de seguran\u00e7a da Apple"},"content":{"rendered":"<p>No come\u00e7o de 2012, adquiri meu MacBook. Naquele tempo, n\u00e3o sabia muito sobre gadgets, e n\u00e3o estava nos meus planos comprar outros dispositivos da Apple. Liguei o computador e criei meu Apple ID. Conforme orienta\u00e7\u00e3o do sistema, escolhi minha senha e diversas perguntas de seguran\u00e7a.<\/p>\n<p>Quatro anos depois, tamb\u00e9m tenho um iPad, e claro j\u00e1 comprei diversos aplicativos interessantes (alguns est\u00e3o\u00a0<a href=\"https:\/\/www.kaspersky.com\/blog\/best-tablet-games-for-kids\/9985\/\" target=\"_blank\" rel=\"noopener nofollow\"><u>nessa lista<\/u><\/a>\u00a0feita por meus colegas). Minha conta se tornou extremamente valiosa para mim, e comecei a pensar em sua prote\u00e7\u00e3o. Por isso, decidi adotar a\u00a0<a href=\"https:\/\/kasperskydaily.com\/brazil\/o-que-e-a-autenticacao-de-dois-fatores-e-como-usa-la\/3226\/\" target=\"_blank\" rel=\"noopener\"><u>autentica\u00e7\u00e3o de dois fatores<\/u><\/a>.<\/p>\n<p>N\u00e3o foi f\u00e1cil como esperava. A Apple n\u00e3o me permitia mudar nada na aba de seguran\u00e7a at\u00e9 que eu pudesse responder minhas perguntas de seguran\u00e7a com perfei\u00e7\u00e3o. A resposta que coloquei n\u00e3o estava certa.<\/p>\n<p>Quando tentei alterar minhas perguntas de seguran\u00e7a, descobri que o e-mail secund\u00e1rio utilizado para efetuar essa opera\u00e7\u00e3o n\u00e3o estava confirmado. Ainda n\u00e3o fa\u00e7o ideia do porque a Apple trataria um e-mail n\u00e3o confirmado como ativo, mas foi o que fizeram, e foi a\u00ed que come\u00e7ou o c\u00edrculo vicioso.<\/p>\n<p>Cliquei no link \u201cverificar e-mail\u201d diversas vezes, mas n\u00e3o recebi qualquer e-mail de confirma\u00e7\u00e3o. Tudo estava dando errado. J\u00e1 era tarde e eu n\u00e3o conseguiria pedir ajuda ao suporte t\u00e9cnico, ent\u00e3o s\u00f3 tinha uma sa\u00edda \u2013 hackear minhas perguntas de seguran\u00e7a.<\/p>\n<p><strong>Como hackeei minhas perguntas de seguran\u00e7a<br>\n<\/strong>As\u00a0perguntas que escolhi quatro anos atr\u00e1s n\u00e3o eram t\u00e3o dif\u00edceis. Mas pensando nas respostas, percebi que qualquer um poderia descobri-las ao olhar meu curr\u00edculo ou uma conta de rede social.<\/p>\n<p><em>\u2013 Onde foi seu primeiro emprego?<br>\n<\/em>O LinkedIn \u00e9 o local \u00f3bvio para encontrar essa resposta.<\/p>\n<p><em>\u2013 Onde seus pais se conheceram?<br>\n<\/em>Meus pais cresceram, se conheceram e se casaram na mesma cidade em que nasci. Muita gente tem a mesma hist\u00f3ria de vida. E revela sua cidade natal nas m\u00eddias sociais (fico me questionando porque as m\u00eddias sociais perguntam isso para os usu\u00e1rios!). Essa pergunta n\u00e3o \u00e9 nada segura.<\/p>\n<p><em>\u2013 Qual era seu livro favorito quando crian\u00e7a?<\/em><br>\nBem, tive diversos livros favoritos quando crian\u00e7a, mas a resposta mais prov\u00e1vel era O Hobbit de J. R. R. Tolkien. Como as outras respostas, n\u00e3o se trata de um segredo exatamente: primeiro, o livro \u00e9 muito popular. Segundo, meus amigos de universidade e colegas sabem que escrevi v\u00e1rios trabalhos sobre O Hobbit. Minha disserta\u00e7\u00e3o semi-terminada era dedicada as onze tradu\u00e7\u00f5es de O Hobbit em russo! No fim, o \u00fanico mist\u00e9rio sobre essa pergunta era se escrevi o t\u00edtulo curto ou completo: \u201cO Hobbit ou Uma Jornada Inesperada\u201d h\u00e1 quatro anos.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2016\/09\/06135603\/security-questions-screenshot-en.jpg\" alt=\"\" width=\"1280\" height=\"800\"><\/p>\n<p>Afinal, se seu sabia todas as respostas, por que n\u00e3o bateram? Simples: a minha conta estava configurada em ingl\u00eas. Mas, h\u00e1 quatro anos, as respondi em russo. Quando mudei a l\u00edngua e redigitei as respostas, elas foram reconhecidas.\u00a0 Mas at\u00e9 para quem n\u00e3o alterou a l\u00edngua da conta, perguntas de seguran\u00e7a podem ser problem\u00e1ticas: voc\u00ea lembra onde usou mai\u00fasculas e min\u00fasculas? Abrevia\u00e7\u00f5es? Apelidos?<\/p>\n<p>Comecei a pensar o que separaria boas perguntas e respostas de seguran\u00e7a de ruins.<\/p>\n<p><strong>O que faz uma pergunta de seguran\u00e7a ser boa? Caso voc\u00ea tenha de escolher uma pergunta da lista, qual escolheria?<br>\n<\/strong><a href=\"http:\/\/goodsecurityquestions.com\/\" target=\"_blank\" rel=\"noopener nofollow\"><u>Cinco crit\u00e9rios<\/u><\/a>\u00a0nos auxiliam a distinguir perguntas de seguran\u00e7a boas das ruins.<\/p>\n<ol>\n<li><strong>Obscuridade<\/strong> \u2013 as perguntas devem ser dif\u00edceis de adivinhar. Por exemplo, a preferida de muitos bancos \u2013 o nome de solteira da sua m\u00e3e \u2013 \u00e9 rid\u00edcula. N\u00e3o falarei das 9000 formas de descobrir essa.<\/li>\n<li><strong>Estabilidade<\/strong> \u2013 as respostas n\u00e3o devem mudar ao longo do tempo. Evite perguntas ao redor de favoritismos: seu trabalho, comida, banda, filme, restaurante e destino de f\u00e9rias favoritas podem mudar com o tempo.<\/li>\n<li><strong>Memorabilidade<\/strong> \u2013 digitamos senhas com certa frequ\u00eancia, o mesmo n\u00e3o se aplica para perguntas de seguran\u00e7a. Quando voc\u00ea ainda \u00e9 adolescente lembrar do nome da sua professora da primeira s\u00e9rie pode ser f\u00e1cil, informa\u00e7\u00e3o que pode ser esquecida quando chegar aos trinta \u2013 ou sessenta \u2013 ent\u00e3o tente escolher respostas que n\u00e3o h\u00e1 como esquecer em um ano ou dois.<\/li>\n<li><strong>Simplicidade<\/strong> \u2013 algumas perguntas possuem diversas respostas corretas. Onde foi seu primeiro beijo? Voc\u00ea pode ter escrito \u201cNova York\u201d, \u201cCidade de Nova York\u201d, \u201cNYC\u201d, \u201cCentral Park\u201d, entre outras. N\u00e3o d\u00ea a si mesmo espa\u00e7o para errar, evite perguntas que podem ser respondidas de diversas formas.<\/li>\n<li><strong>Multiplicidade de escolha<\/strong> \u2013 perguntas de \u201csim\u201d ou \u201cn\u00e3o\u201d s\u00e3o terr\u00edveis. Mesmo algu\u00e9m que n\u00e3o conhece nada sobre voc\u00ea tem uma chance 50% de acertar! Boas perguntas de seguran\u00e7a podem ser respondidas de forma infinita \u2013 e voc\u00ea deve ser a \u00fanica pessoa que sabe a resposta.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Seja cuidadoso ao divulgar informa\u00e7\u00f5es na Web pois elas podem ser usadas em golpes de engenharia social. <a href=\"https:\/\/twitter.com\/hashtag\/dicacertbr?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#dicacertbr<\/a><\/p>\n<p>\u2014 CERT.br (@certbr) <a href=\"https:\/\/twitter.com\/certbr\/status\/778247360598212608?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 20, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Fique de olhos ao phishing em m\u00eddias sociais<br>\n<\/strong>Voc\u00ea j\u00e1 deve ter encontrado pesquisas em m\u00eddias sociais que valorizam a nostalgia ao compartilhar \u201cos primeiros 7 lugares no qual voc\u00ea trabalhou\u2026\u201d ou \u201csua primeira viagem de avi\u00e3o\u2026\u201d. Esse tipo de informa\u00e7\u00e3o vale ouro para engenheiros sociais. Na verdade, esse tipo de question\u00e1rio tende a vir de criminosos.<\/p>\n<p>Se voc\u00ea quiser, mude suas respostas para as piores poss\u00edveis para ningu\u00e9m descobri-las \u2013 qual o nome de solteira da sua m\u00e3e?\u00a0\u00a0XCU*(&amp;S1042!- mas claro, voc\u00ea precisa ter cuidado para n\u00e3o se confundir depois.<\/p>\n<p>Uma op\u00e7\u00e3o melhor \u00e9 no lugar de usar o nome\u00a0<strong>Woodhouse, <\/strong>usar apenas as consoantes:\u00a0<strong>wdhs.\u00a0<\/strong>Ou ainda alternar com sua data de nascimento, (04 de agosto de 80) de modo que voc\u00ea ter\u00e1\u00a0<strong>04wd08hs80<\/strong>. Nada brilhante, mas bem melhor que o original.<\/p>\n<p>Esse tipo de m\u00e9todo \u00e9 melhor para aquelas perguntas de seguran\u00e7a que voc\u00ea responde com frequ\u00eancia \u2013 por exemplo, quando voc\u00ea liga para seu\u00a0banco. Se voc\u00ea lembrar dela de vez em quando, a combina\u00e7\u00e3o se manter\u00e1 em sua mem\u00f3ria.<\/p>\n<p>No fim, contudo, existem formas melhor de proteger sua conta do que perguntas de seguran\u00e7a, como por exemplo, a\u00a0<a href=\"https:\/\/kasperskydaily.com\/brazil\/guia-de-sobrevivencia-no-cibermundo-autenticacao-de-dois-fatores\/3729\/\" target=\"_blank\" rel=\"noopener\"><u>autentica\u00e7\u00e3o de dois fatores<\/u><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No come\u00e7o de 2012, adquiri meu MacBook. Naquele tempo, n\u00e3o sabia muito sobre gadgets, e n\u00e3o estava nos meus planos comprar outros dispositivos da Apple. Liguei o computador e criei<\/p>\n","protected":false},"author":522,"featured_media":6558,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14,1028],"tags":[],"class_list":{"0":"post-6557","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"category-privacy"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/security-questions-are-insecure\/6557\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/security-questions-are-insecure\/7658\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/security-questions-are-insecure\/7660\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/security-questions-are-insecure\/7687\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/security-questions-are-insecure\/9102\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/security-questions-are-insecure\/8950\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/security-questions-are-insecure\/2438\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/security-questions-are-insecure\/13004\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/security-questions-are-insecure\/6075\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/security-questions-are-insecure\/5398\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/security-questions-are-insecure\/8723\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/security-questions-are-insecure\/12630\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/security-questions-are-insecure\/13004\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/security-questions-are-insecure\/13004\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=6557"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6557\/revisions"}],"predecessor-version":[{"id":13136,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/6557\/revisions\/13136"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/6558"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=6557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=6557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=6557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}