segunda-feira, 3 de junho de 2019

Microsoft muda políticas e não exige mais mudança de senha a cada 60 dias

A Microsoft vai parar de falar para seus clientes mudarem de senha a cada 60 dias. A empresa informou em publicação no seu blog oficial que deve mudar essa opção por padrão por conta de pesquisas que apontam que a método não é assim tão eficiente pelo problema que causa.

O sistema de troca de senhas tem a intenção de aumentar a segurança de um serviço, já que o vazamento de credenciais não compromete a conta por um período tão longo. Contudo, segundo a Microsoft, isso não é tão efetivo assim.

“Pesquisas científicas recentes questionam o valor de práticas de várias senhas de longo período como a de políticas de expirar senhas e apontam para o reforço de uma lista com senhas que você deve evitar além da autenticação em dois fatores”, aponta a empresa.

-
Podcast Porta 101: a equipe do Canaltech discute quinzenalmente assuntos relevantes, curiosos, e muitas vezes polêmicos, relacionados ao mundo da tecnologia, internet e inovação. Não deixe de acompanhar.
-

Com isso, o serviço vai parar de forçar o usuário a colocar uma nova senha. A mudança agora reforça outras práticas como proibir o usuário de colocar letras e números muito simples, como aqueles sequenciais (1234) ou datas de aniversários. Todos os serviços da companhia devem passar a contar com autenticação em dois fatores, além de mecanismos que bloqueam o acesso após várias tentativas de acesso malsucedidas.

Esta é uma recomendação do National Institute of Standards and Technology (NIST), que, em março, publicou um artigo mostrando a ineficácia desse sistema da Microsoft. O grupo reparou que, quanto mais se pede para o usuário mudar a sua senha, mais ele a torna simplificada para mantê-la na lembrança.

As novas políticas já devem entrar em vigor com a atualização do Windows 10 para a v1903.

Leia a matéria no Canaltech.

Trending no Canaltech:


Microsoft muda políticas e não exige mais mudança de senha a cada 60 dias Publicado primeiro em https://canaltech.com.br

Nenhum comentário:

Postar um comentário