Crédito CC0:domínio público
Tem muitas senhas para lembrar? Apenas espere. Vai ficar muito pior.
Os consumidores médios daqui a cinco anos podem enfrentar o dobro da demanda por senhas, disse Emmanuel Schalit, chefe executivo da Dashlane, uma empresa de segurança de senha do consumidor.
Schalit e outros especialistas prevêem que as senhas explodirão em uso futuro antes de desaparecerem, substituído por uma nova tecnologia.
Os dispositivos digitais residenciais estão se tornando cada vez mais numerosos, mas Schalit disse que o verdadeiro motivador por trás do aumento constante da necessidade de senhas é o crescente número de contas para os consumidores obterem serviços públicos, interagir em sites de saúde e educação e lidar com varejistas.
"O problema não são as senhas. O problema é pedir aos humanos que memorizem e gerenciem centenas delas, "Disse Schalit.
Dashlane, com sede na cidade de Nova York, estima que o americano médio tem atualmente cerca de 200 contas que requerem algum tipo de identificação de senha, e esse número aumentará para 400 em cinco anos ou mais.
Um especialista acredita que a previsão do Dashlane é baixa.
"Acho que eles estão sendo conservadores. Acho que teremos mais, "disse Tom Galvin, diretor executivo da Digital Citizens Alliance, uma organização sem fins lucrativos focada na segurança do consumidor na Internet.
Alguns consumidores simplesmente desistem da demanda constante por senhas, reutilizando a mesma senha repetidamente, uma prática que faz os especialistas em segurança cibernética se encolherem. Se os hackers comprometerem uma única conta, eles podem acessar outras contas da vítima.
É por isso que algumas instituições financeiras, grandes lojas de varejo e outras empresas estão adotando identificadores biométricos, como impressões digitais, varreduras de íris e voz, e ferramentas de reconhecimento facial.
Mas esses identificadores também não são à prova de falhas.
"Suas impressões digitais estão expostas. Sua voz está exposta. A íris do seu olho está exposta. ... Se sua informação biométrica for roubada, você não pode substituí-lo. ... Está comprometido para sempre, "Disse Schalit.
Esses perigos foram ressaltados quando hackers estrangeiros em 2015 roubaram cerca de 21,5 milhões de registros pessoais do Escritório de Gestão de Pessoal, que é essencialmente o escritório de recursos humanos do governo federal. Entre os registros roubados estavam nomes de usuário, senhas, Números de previdência social, e endereços residenciais, mas também o detalhado, informações profundamente pessoais que são incluídas em aplicativos para autorizações de segurança, incluindo as informações de contato de todos os amigos e familiares dos candidatos. Os hackers também se safaram com pelo menos 5,6 milhões de impressões digitais. Hackers chineses foram posteriormente acusados de violação.
O ritmo dos hacks está apenas acelerando. Mês passado, A Marriott International reconheceu que dados pessoais de até 500 milhões de hóspedes foram perdidos durante um período de quatro anos em que hackers se esconderam no sistema de reserva de hóspedes da Starwood. O secretário de Estado Mike Pompeo confirmou na semana passada que a China também está por trás dessa violação.
Schalit disse que, já que cerca de dois terços dos consumidores reutilizam variações da mesma senha em vários sites, com toda a probabilidade, centenas de milhões de hóspedes do Marriott têm outras contas que são potencialmente vulneráveis a hackers.
Para muitos consumidores, fadiga de senha definida há muito tempo. Alguns simplesmente clicam em "esqueci a senha" em sites menos usados e reiniciam o processo.
Depois, há aqueles que, como o empresário musical Kanye West, optam pelas senhas mais simples imagináveis. Durante uma reunião com o presidente Donald Trump no Salão Oval em 11 de outubro, West digitou sua senha no iPhone enquanto as câmeras de televisão davam zoom. Era "000000". Dashlane apelidou isso de o pior erro de senha de 2018.
Apenas cerca de 20 milhões de consumidores em todo o mundo usam gerenciadores de senhas oferecidos por empresas como a LastPass, 1Password, Dashlane, EnPass, LogmeOnce e True Key. Na maioria dos casos, esses serviços criam uma senha exclusiva para cada site que um consumidor visita e os armazena em um repositório criptografado com uma senha mestra. O consumidor só precisa se lembrar de uma senha.
Andrea L. Limbago, cientista social chefe da Virtru, uma empresa de proteção de dados em Washington, essas senhas provavelmente serão eliminadas em uma década.
As senhas hoje são limitadas a letras, números e símbolos, ela disse, mas os cientistas de dados já estão trabalhando em outros identificadores.
Ela disse que testemunhou uma demonstração recente do uso de cores, emojis, vídeos e imagens, às vezes em combinação, como senhas.
"Funcionou bem. Não é algo comercialmente disponível. Mas funciona, "Limbago disse.
Futuros sites de login podem mostrar aos consumidores coisas como uma grande paleta de cores, ela disse, e permitir que eles combinem aqueles com outros identificadores quase ilimitados.
"Isso é muito mais fácil para nós, humanos, lembrarmos do que as senhas superlongas que são mais rigorosas e seguras, mas na verdade, muito difícil de usar, "Limbago disse.
Enquanto isso, no entanto, Galvin disse que uma das melhores coisas que os consumidores podem fazer é mudar as senhas rotineiramente. Se os hackers envelhecerem, senhas obsoletas, eles se mostrarão inúteis.
"É como ter uma chave velha da minha casa. Realmente não importa, "Galvin disse.
© 2018 McClatchy Washington Bureau
Distribuído pela Tribune Content Agency, LLC.