PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: A CISA, a agência de cibersegurança dos EUA, quer que os fabricantes de hardware de rede acabem com as passwords padrão
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Internet > A CISA, a agência de cibersegurança dos EUA, quer que os fabricantes de hardware de rede acabem com as passwords padrão
InternetNotíciasSegurança

A CISA, a agência de cibersegurança dos EUA, quer que os fabricantes de hardware de rede acabem com as passwords padrão

Segundo a CISA, as boas práticas de segurança informática não podem depender dos utilizadores ou das organizações.

Pedro Tróia
Publicado em 18 de Dezembro, 2023
Tempo de leitura: 3 min
Password box in Internet Browser on Computer Screen
Imagem - Depositphotos

As passwords padrão são muito cómodas para a instalação rápida de dispositivos de rede, mas também são um sério problema de cibersegurança para as empresas e para a Internet num todo. Por isso, a Cybersecurity and Infrastructure Security Agency (CISA), que que deixem de ser usadas de uma vez por todas.

A agência publicou recentemente um manual de boas práticas para os fabricantes de hardware e software para redes eliminarem proactivamente os riscos da utilização de passwords padrão nos seu produtos.

- Publicidade -

Segundo a CISA, passwords padrão como ‘1234’, ‘default’ ou ‘password’ são exploradas muito facilmente por atacantes. Estas credenciais inseguras são um ponto de acesso inicial a dispositivos questão ligados à Internet e uma forma fácil para se moverem lateralmente dentro de uma rede de uma organização para sabotagem ou roubo de informação.

A CISA diz que organizações como os grupos afiliados com os Islamic Revolutionary Guard Corps (IRGC), têm sido bem-sucedidas no comprometimento de infraestruturas críticas nos Estados Unidos através da exploração de passwords que ficaram sem ser alteradas desde que os componentes de rede foram instalados. A agência publicou este aviso devido à exploração recente deste problemas de segurança e por anos de evidências que indicam que confiar nos utilizadores para mudarem as passwords padrão não funciona.

A CISA definiu duas regras para melhorar a segurança das redes ligadas à Internet:

Os fabricantes têm de eliminar as passwords padrão do seu software e hardware. Essas passwords podem ser substituídas por ‘credenciais de instalação e configuração’ para forçar os utilizadores a definirem uma nova password segura logo desde o primeiro momento. Outra solução pode passar pela utilização de passwords com prazo de validade, que se apagam sozinhas assim que termina o processo de configuração do dispositivo. A partir desse momento, o dispositivo deve começar a exigir métodos de autenticação mais fortes, como os que usam vários factores.

As empresas fabricantes também devem melhorar a segurança das suas infraestruturas. Cada passo do processo de fabrico deve ter em conta a importância da cibersegurança. Os produtos devem ser desenhados, fabricados e entregues com segurança incluída. Nas empresas, os decisores também devem incentivar e alocar recursos às estruturas para garantirem a segurança.

A CISA indica que através da implementação destas duas regras no desenho, desenvolvimento e entrega, os fabricantes podem prevenir a exploração das passwords padrão dos seus produtos.

- Publicidade -
Etiquetas:CISAPasswords
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

GPT-6
Inteligência ArtificialNotícias

OpenAI disponibiliza o GPT-6 em todas as versões do ChatGPT

Tempo de leitura: 3 min
Yoga-Pro-9n-RTX-Spark Grande
HardwareNotícias

Lenovo apanha o comboio RTX Spark com o Pro 9n

Tempo de leitura: 3 min
Anthropic
Inteligência ArtificialNotícias

Anthropic lança Claude Haiku 5.5 com desempenho superior e custos reduzidos em 75 por cento

Tempo de leitura: 3 min
Google_Playground
Inteligência ArtificialNotícias

Google apresenta plataforma experimental para criar jogos através de texto

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media