Questão nº 46
Questão de Tecnologia da Informação · FCC TJ-MA 2019 (nº 46)
Das opções abaixo, o método MENOS aconselhável a ser utilizado como forma de gerenciamento de senhas pessoais é
- Aanotar as contas e senhas em um papel e guardá-lo em um local seguro, como um cofre ou gaveta trancada.
- Busar um programa gerenciador de senhas que permite armazenar senhas em um único arquivo acessível por meio de uma chave mestra.
- Cusar opções como "Lembre-se de mim" e "Continuar conectado" em sites da web. (alternativa correta)
- Dgravar suas contas e senhas em um arquivo criptografado no computador e manter um backup deste arquivo em outro computador.
- Ecriar grupos de senhas de complexidade diferente, de acordo com o risco envolvido.
Resposta comentada
Gabarito Alternativa C
O gerenciamento de senhas é crucial para a segurança digital, e o objetivo é proteger o acesso às suas contas de forma eficaz, equilibrando segurança e usabilidade.
(A) Incorreta: Anotar em papel e guardar em local seguro (como um cofre) é um método tradicional. Embora tenha riscos físicos (perda, roubo do cofre), ele não está sujeito a ataques cibernéticos e, se o local for realmente seguro, pode ser eficaz. Não é o menos aconselhável em comparação com a exposição direta de credenciais.
(B) Incorreta: Um programa gerenciador de senhas (como LastPass, 1Password, Bitwarden) é amplamente considerado a melhor prática para gerenciar senhas. Ele armazena senhas criptografadas, gera senhas fortes e exige apenas uma senha mestra para acesso.
(C) Correta: Usar "Lembre-se de mim" ou "Continuar conectado" em sites é o método menos aconselhável porque armazena tokens de sessão ou credenciais diretamente no navegador ou dispositivo. Se o dispositivo for roubado, compartilhado ou comprometido por malware, qualquer pessoa pode acessar suas contas sem precisar da senha, expondo-as a riscos significativos.
(D) Incorreta: Gravar senhas em um arquivo criptografado no computador, com backup, é uma forma de proteção. A criptografia adiciona uma camada de segurança, tornando o arquivo ilegível sem a chave correta. Embora menos conveniente que um gerenciador dedicado, é superior a deixar as credenciais expostas.
(E) Incorreta: Criar grupos de senhas com complexidade diferente de acordo com o risco é uma boa prática de segurança. Isso significa usar senhas mais fortes para contas críticas (banco, e-mail principal) e senhas diferentes para contas menos importantes. É uma estratégia de criação de senhas, não um método de armazenamento, e contribui para a segurança geral.
Fonte: FCC TJ-MA 2019 Técnico Judiciário - Técnico em Informática - Software (Caderno Tipo 1). Reproduzida para fins de estudo.