Análise da Questão de Segurança da Informação
A afirmação apresentada na imagem é Falsa. Embora manter o dispositivo bloqueado seja uma medida importante de segurança básica, ela não torna seguro armazenar senhas em texto puro (sem criptografia).
Alternativa Falso
Por que essa prática é insegura?
O armazenamento de senhas em arquivos de texto simples (como Bloco de Notas, arquivos de Word ou notas do sistema operacional) apresenta riscos significativos de segurança, mesmo com a tela bloqueada.
- Risco de Acesso Não Autorizado: O bloqueio de tela não garante proteção total contra ferramentas forenses ou modais de recuperação do sistema, que podem acessar arquivos diretamente.
- Vulnerabilidade a Malwares: Se o dispositivo estiver infectado por um vírus ou keylogger, os arquivos de texto podem ser lidos automaticamente pelo software malicioso, independentemente do estado de bloqueio da tela.
- Sincronização em Nuvem: Muitos aplicativos de notas sincronizam dados automaticamente para a nuvem. Se a conta principal for comprometida, as senhas salvas também estarão acessíveis ao invasor.
- Perda ou Roubo Físico: Um ladrão pode levar o aparelho para desbloqueá-lo posteriormente usando técnicas avançadas ou engenharia social para obter a senha de desbloqueio.
Comparativo de Práticas
| Método de Armazenamento | Nível de Segurança | Observação |
|---|
| Memória Humana | Alto | Depende da força da senha e memória |
| Gerenciador de Senhas | Muito Alto | Criptografado localmente; requer apenas uma senha mestra |
| Arquivo de Texto Simples | Baixo/Muito Baixo | Acessível se o sistema for comprometido |
Recomendações de Boas Práticas
Para garantir a segurança dos seus dados digitais, recomenda-se:
- Utilizar gerenciadores de senhas (ex: Bitwarden, LastPass, KeePass) que criptografam as credenciais.
- Ativar a autenticação de dois fatores (2FA) sempre que possível.
- Manter o sistema operacional e antivírus atualizados para reduzir vulnerabilidades.
Em resumo, o bloqueio da tela é uma camada de defesa necessária, mas insuficiente para proteger informações sensíveis armazenadas sem criptografia adequada.