menu_open Columnists
We use cookies to provide some features and experiences in QOSHE

More information  .  Close

Cookies: ninguém roubou a sua palavra-passe. E esse é o problema. A explicação de um especialista em cibersegurança

13 0
latest

Password123 é provavelmente uma das piores escolhas que podemos fazer quando pensamos na nossa segurança digital. Nesse sentido, para nossa proteção, aprendemos a criar palavras-passe maiores, com maiúsculas e minúsculas, números e símbolos. Deixámos também de utilizar sempre a mesma em todos os serviços e ganhámos outra camada de segurança ao ativar a autenticação de dois fatores.

Mas há um problema a ter em conta: um cibercriminoso não precisa necessariamente da nossa palavra-passe para entrar numa das nossas contas. Por vezes, tudo o que precisa de roubar é algo que diga ao serviço que já iniciámos sessão. Tão simples como isso!

Diariamente entramos no email, rede social ou noutra plataforma, introduzimos credenciais e, eventualmente, confirmamos o acesso através de um código ou de uma aplicação. Até aqui, nada de especial. Só que, depois disso, podemos continuar a utilizar o serviço durante horas, dias ou até mais tempo sem voltar a digitar a palavra-passe. Tão confortável!

O desassossego vem depois com a dúvida: como continua o website a saber que somos nós a utilizar o serviço? Depois de uma autenticação bem-sucedida, o serviço entrega ao browser uma espécie de comprovativo digital que permite manter aquela sessão ativa. Ora, parte desse processo pode envolver pequenos ficheiros conhecidos, nem mais nem menos, como cookies.

Estes cookies são, regra geral, perfeitamente legítimos e fundamentais........

© Visão