<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WebAppSec@PT &#187; Password</title>
	<atom:link href="http://webappsec.netmust.eu/tag/password/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Thu, 29 Jul 2010 21:11:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Como escolhe as passwords que usa?</title>
		<link>http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/</link>
		<comments>http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 17:29:44 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Projectos]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/</guid>
		<description><![CDATA[Escolher uma boa password é meio caminho andado para ter um sistema mais seguro. Num relatório realizado pela Imperva, que realizou um estudo a 32 milhões de passwords que haviam sido expostas no site RockYou.com.

É interessante notar neste estudo, a forma descuidada como os utilizadores escolhem as suas passwords, sendo a maior parte delas um]]></description>
			<content:encoded><![CDATA[<p>Escolher uma boa password é meio caminho andado para ter um sistema mais seguro. Num <a href="http://www.imperva.com/docs/WP_Consumer_Password_Worst_Practices.pdf" target="_blank">relatório</a> realizado pela <a href="http://www.imperva.com/index.html" target="_blank">Imperva</a>, que realizou um estudo a 32 milhões de passwords que haviam sido expostas no site <a href="http://www.rockyou.com/" target="_blank">RockYou.com</a>.</p>

<p>É interessante notar neste <a href="http://www.imperva.com/docs/WP_Consumer_Password_Worst_Practices.pdf" target="_blank">estudo</a>, a forma descuidada como os utilizadores escolhem as suas passwords, sendo a maior parte delas um alvo demasiado fácil para atacantes. Aqui fica uma lista das passwords mais escolhidas:</p>

<p><ol><li>123456<br /></li><li>12345<br /></li><li>123456789<br /></li><li>Password<br /></li><li>iloveyou<br /></li><li>princess<br /></li><li>rockyou<br /></li><li>1234567<br /></li><li>12345678<br /></li><li>abc123</li></ol></p>

<p>Enfim&#8230; o curioso é que número de utilizadores que escolheu a password &#8220;123456&#8243; é impressionante &#8211; quase 300000 utilizadores tinham esta password!!!</p>

<p>Assim, não há segurança que resista!!!</p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descoberto worm para o iPhone?!?</title>
		<link>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</link>
		<comments>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 12:38:56 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[Openssh]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</guid>
		<description><![CDATA[Acho uma certa piada quando títulos como estes aparecem na comunicação social com o único objectivo de criarem FUD. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Acho uma certa piada quando <a href="http://www.macworld.com/article/143719/2009/11/iphone_worm.html?lsrc=rss_main" target="_blank">títulos como estes</a> aparecem na comunicação social com o único objectivo de criarem <a href="http://en.wikipedia.org/wiki/Fear,_uncertainty_and_doubt" target="_blank">FUD</a>. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado para o outro, enfim&#8230;</p>

<p style="clear: both"><div style="text-align: justify;">Mas é melhor analisar os factos&#8230; e os factos são os seguintes:</div><ul style="clear: both"><li style="text-align: justify;">este problema apenas afecta iPhones que tenham sido jailbreak;<br /></li><li style="text-align: justify;">mesmo no caso dos iPhones jailbreak, afecta apenas aqueles que tenham o OpenSSH instalado;<br /></li><li style="text-align: justify;">finalmente, apenas afecta os iPhones que tenham o OpenSSH instalado, e cujos os utilizadores não tenham alterado a password que está configurada por defeito, e que como tal é de conhecimento público.<br /></li></ul><div style="text-align: justify;">Meus caros amigos, isto é a mesma coisa que eu convidar um ladrão a vir a minha casa e dar-lhe a chave da porta principal. Não é um worm, que faz um bypass dos controlos de segurança implementados no iPhone. Não é um worm que explora alguma vulnerabilidade do sistema operativo no iPhone.<br /></div><div style="text-align: justify;"><br />Importa que alguns jornalistas menos esclarecidos tenham o cuidado de reportar estas situações de uma forma correcta e completa (não que eu queira intrometer-me na sua actividade). <br /></div><div style="text-align: justify;"><br />Para os utilizadores que tenham feito jailbreak ao seu iPhone, e que tenham o OpenSSH instalado é importantíssimo que alterem a password dos utilizadores &#8220;root&#8221; e &#8220;mobile&#8221;. A password configurada por defeito é &#8220;alpine&#8221; e por isso é importante alterá-la na primeira vez que o OpenSSH é usado. Para isso basta usar o comando &#8220;passwd&#8221; depois de entrar em sessão da primeira vez.<br /></div><div style="text-align: justify;"><br />Com esta simples operação, o problema fica resolvido.</div></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
