TECNOLOGIA
Troque suas senhas: cofres do LastPass foram levados por hackers


O LastPass sofreu duas invasões desde agosto. Agora, o CEO da companhia tem más notícias: na última semana, Karim Toubba afirmou que os hackers conseguiram copiar um backup com os cofres dos clientes. O lado bom (se é que há um) é que ninguém consegue acessar as informações criptografadas sem a senha mestre.
O episódio dá sequência às explicações oferecidas desde o primeiro incidente de segurança de 2022.
De início, Toubba lembra que nenhum dado de cliente foi acessado em agosto. Na época, os hackers coletaram partes do código-fonte do serviço e algumas informações técnicas.
Depois, outro ataque aconteceu no final de novembro: com as credenciais roubadas há cerca de quatro meses, os criminosos acessaram um armazenamento na nuvem do gerenciador de senhas.
Isto permitiu a cópia de informações básicas da conta do cliente e metadados relacionados. Estes dados, cabe ressaltar, também podem ser usados em ataques phishing, por exemplo.
Mas é aí que entra a notícia ruim: “Os invasores também conseguiram copiar um backup dos dados do cofre do cliente do contêiner de armazenamento criptografado, que é armazenado em um formato binário proprietário que contém dados não criptografados, como URLs de sites, bem como campos confidenciais totalmente criptografados, como nomes de usuários de sites e senhas, notas seguras e dados preenchidos em formulários”, alertou Toubba.
Cofres do LastPass são criptografados…
O executivo deu mais detalhes sobre a coleta das informações. Primeiro, Toubba tranquilizou os usuários ao lembrar que os “campos criptografados permanecem protegidos com criptografia AES de 256 bits”. Ou seja, para acessá-los, será preciso utilizar a senha do cofre, que sequer é armazenada pelo LastPass.
“A criptografia e descriptografia de dados são realizadas apenas no cliente LastPass local”, explicou.
Ele também ressaltou que nenhum dado de cartão de crédito foi invadido – no entanto, de todos os problemas, esse é o menor.
Mais adiante, o executivo lembrou que os hackers podem usar a força bruta para descobrir a senha do cofre. Porém, esta não é uma alternativa muito simples: “seria extremamente difícil tentar adivinhar senhas mestras de força bruta para os clientes que seguem nossas práticas recomendadas de senha”, disse.
Até aí, tudo bem. No entanto, é preciso prestar a atenção neste trecho: “para os clientes que seguem nossas práticas recomendadas de senha”. E é aí que precisamos fazer uma observação importante: não são todas as pessoas que prestam a atenção nesse detalhe.
Vamos lembrar que “brasil” foi uma das senhas mais usadas no Brasil em 2022, atrás apenas de “123456”. Enquanto isso, “password” é a senha mais usada do mundo.
Se a credencial não foi criada aleatoriamente, ainda existe outros riscos, como ataques via phishing ou engenharia social. Além disso, existem usuários que utilizam a mesma senha em todos os serviços.
…mas o acesso não é impossível
Outros fatores precisam ser colocados na balança. Mas é importante começar por um ponto crucial: o comunicado cita apenas a senha como mecanismo de segurança.
Hoje em dia, esta não é a única barreira necessária para evitar acessos indevidos. E aqui vale citar a observação do The Verge, quando lembra que Toubba não citou nenhum recurso para impedir a tentativas contínuas para desbloquear o cofre.
No comunicado, o CEO também fala que o gerenciador utiliza “uma implementação mais forte do que o típico de 100.100 iterações da função de derivação de chave baseada em senha (PBKDF2)”. Essa informação pode ser verificada diretamente nas configurações avançadas da conta.
No entanto, voltemos ao site especializado: ao analisar uma conta antiga, um membro do Verge informou que o seu perfil estava configurado para 5.000 iterações. Ou seja, aparentemente, não são todas as pessoas que possuem o padrão reforçado.
Por fim, a cereja do bolo: o executivo fala que, desde 2018, o LastPass exige senhas mestras com, no mínimo, doze caracteres. “Isso minimiza muito a capacidade de adivinhação de senha de força bruta bem-sucedida”, explicou.
Mas e quem possui uma conta há mais tempo e utiliza uma senha fraca? O próprio comunicado já deixa claro que este cenário facilitaria uma invasão por força bruta.
E aí retornamos ao que já discutimos por aqui: nem todo mundo usa senhas individuais e fortalecidas.
Troque todas as senhas
O LastPass não informou a parcela de usuários impactados pelo incidente. Todavia, quem avisa, amigo é: com ou sem senha mestre forte, troque todas as credenciais guardadas no gerenciador. De preferência, crie senhas fortes.
A dica é válida, inclusive, para as chaves de autenticação em duas etapas. Também é importante tomar cuidado com solicitações estranhas, como o envio de emails ou mensagens falsas em nome da LastPass.
Enquanto isso, a companhia está reforçando a proteção dos seus sistemas. E esperamos que isto seja levado com atenção dessa vez, pois este não foi o único incidente de segurança na história do gerenciador de senhas: em 2015, o LastPass também sofreu um ataque hacker.
“Já notificamos um pequeno subconjunto (menos de 3%) de nossos clientes empresariais para recomendar que tomem determinadas ações com base em suas configurações de conta específicas”, disse Toubba.
Fonte: IG TECNOLOGIA


Coluna Minas Gerais
Edital Fomenta Turismo Sustentável na Serra da Canastra

O Ministério do Turismo, em colaboração com a Unesco e o ICMBio, lançou um edital que visa impulsionar o turismo sustentável na Serra da Canastra, uma das regiões mais emblemáticas do estado de Minas Gerais. O objetivo é promover atividades de educação ambiental, conservação do meio ambiente e práticas turísticas que respeitem o equilíbrio ecológico, oferecendo ao visitante uma experiência de imersão na natureza.
Com foco no desenvolvimento de iniciativas que unam turismo ecológico e recreação ao ar livre, o edital estimula a promoção de destinos pouco explorados, buscando ampliar a oferta de atrativos turísticos na região. As propostas devem ser enviadas até 16 de janeiro de 2024, e todas as orientações necessárias estão disponíveis no site da Unesco.
Além de proporcionar o fortalecimento da economia local, a iniciativa tem como premissa a valorização da diversidade cultural e natural do Brasil. Uma das grandes apostas do edital é capacitar as comunidades locais, oferecendo oportunidades para o aprendizado e a implementação de práticas sustentáveis. Para tanto, o projeto também visa incentivar a inovação tecnológica como ferramenta para promover o turismo responsável.
De acordo com a nota publicada, o edital busca fortalecer a sustentabilidade e apoiar a preservação da Serra da Canastra, considerada um patrimônio natural de grande importância. A região, famosa por suas paisagens deslumbrantes, sua rica biodiversidade e a produção de queijo artesanal, tem tudo para se consolidar ainda mais como um destino turístico de destaque no Brasil.
O Ministério do Turismo destaca a importância de integrar as práticas sustentáveis com o turismo, de modo a criar um modelo que respeite o meio ambiente, ao mesmo tempo em que contribua para o crescimento econômico das regiões envolvidas. Em tempos de crescente conscientização sobre a preservação ambiental, iniciativas como essa são fundamentais para promover um turismo que respeite e valorize o que há de mais precioso no país.
Os interessados em participar do edital têm até o dia 16 de janeiro para submeter suas propostas. Para mais informações e detalhes sobre como enviar as inscrições, acesse o site da Unesco.
Fonte: Últimas Notícias – Formiga
Leia Mais aqui no Gmais —Acesse nossas redes sociais e se inscreve no nosso canal do Youtube https://www.instagram.com/gmaisbrazil/
Divinópolis celebra abertura do Ano Jubilar
Divinópolis se prepara para celebrar a abertura do Ano Jubilar neste domingo, 29 de dezembro, com uma grande caminhada e missa especial. A programação começará às 16h com uma caminhada do Santuário do Senhor Bom Jesus até o Ginásio Poliesportivo Fábio Botelho Notini, onde será celebrada uma missa presidida por Dom Geovane Luís. Com o tema “Peregrinos da Esperança”, o Jubileu marca os 2025 anos da encarnação de Jesus Cristo e visa promover uma renovação espiritual e compromisso com a transformação pessoal e social. Igrejas jubilares na Diocese de Divinópolis também foram designadas, permitindo aos fiéis a indulgência jubilar ao visitá-las. (Portal Gerais – Divinópolis)
Projeto de Natal solidário da PM
O projeto “Meu Natal Solidário”, da Polícia Militar de Minas Gerais, foi realizado com sucesso na 8ª Região da Polícia Militar, arrecadando e distribuindo quase 26 mil brinquedos, mais de 6.000 cestas básicas e fraldas geriátricas para crianças e famílias em situação de vulnerabilidade social. Com o apoio da sociedade, as Unidades Operacionais levaram alegria e solidariedade a centenas de crianças de várias cidades. Além da entrega de presentes e alimentos, o projeto incluiu ações de conscientização para incentivar boas escolhas entre as crianças. (Jornal da Cidade – Governador Valadares)
-
CIDADES6 dias atrás
Nikolas é favorito em Minas
-
Coluna Minas Gerais6 dias atrás
Presidente da CAAMG prestigia posse da diretoria da OAB Nacional e participa de reunião da Concad
-
Coluna Minas Gerais5 dias atrás
Fabriciano inicia obra de 500 moradias
-
Coluna Minas Gerais4 dias atrás
Inscrições abertas para 3ª Maratona Faemg Jovem
-
Coluna Minas Gerais6 dias atrás
Mulheres lideram a transformação da infraestrutura e mobilidade nos países do Brics
-
Coluna Minas Gerais7 dias atrás
Cooxupé tem faturamento recorde
-
Coluna Minas Gerais4 dias atrás
Lactalis investe R$ 291 milhões em Minas
-
Coluna Minas Gerais4 dias atrás
Falta de planejamento e o alto custo na mesa do consumidor