hacking
Categorias

Cerca de 1,4 bilhão de senhas da Netflix e outros serviços vazam na web

Um assustador banco de dados com cerca de 1,4 bilhão de logins vazou na dark web. Trata-se de usuários, senhas e credenciais de acesso de usuários de serviços como Netflix, LinkedIn, Last.FM e YouPorn.

O banco de dados, na verdade, encontra-se disponível em texto puro, sem a utilização de nenhum tipo de criptografia, o que facilitaria bastante sua utilização por pessoas mal intencionados com pouquíssimo conhecimento. O arquivo, além disso, pesa cerca de 41GB, de acordo com a empresa de segurança 4iQ, e representa uma espécie de compilação de “trabalhos” já realizados por uma série de cibercriminosos.

hacking

É de se imaginar que após um vazamento de tal magnitude muitas pessoas fiquem preocupadas, e o pessoal do 4iQ já realizou inclusive alguns testes neste sentido:

Nenhuma das senhas está criptografada, e o mais assustador é que nós testamos um subconjunto das mesmas e a maioria delas eram verdadeiras“, disse Julio Casal, fundador do 4iQ.

Vale ressaltar mais uma vez que estamos falando a respeito de uma compilação, contendo o resultado do trabalho de hacking de diversas pessoas, no passado. Uma compilação, diga-se de passagem, disponível a qualquer pessoa, através de um mega arquivo pesando algo em torno de 41GB.

O assustador banco de dados, além disso, além de não estar criptografado, parece ser de fácil utilização, contando com indexação e organização com listagens em ordem alfabética.

O pessoal do 4iQ também menciona outro problema, vale ressaltar: a reutilização das mesmas senhas em diversos locais. Assim, por exemplo, mesmo que uma senha hackeada já tenha sido alterada por seu proprietário em determinado serviço, ela pode eventualmente continuar sendo utilizada em outros locais/serviços, representando, assim, possíveis outras brechas de segurança.

Embora o banco de dados contenha logins já disponibilizados em vazamentos anteriores, bem como em outras brechas, vale ressaltar que de acordo com estimativas do 4iQ cerca de 14% deles nunca havia sido disponibilizado em forma de texto puro, ou seja, sem a utilização de criptografia. O autor do gigantesco vazamento também disponibilizou dados de uma carteira Bitcoin para que possíveis simpatizantes realizem suas doações.

E você, não acha que é uma boa hora para alterar suas senhas?