0 Compartilhamentos 187 Views

Cerca de 1,4 bilhão de senhas da Netflix e outros serviços vazam na web

14 de dezembro de 2017

Um assustador banco de dados com cerca de 1,4 bilhão de logins vazou na dark web. Trata-se de usuários, senhas e credenciais de acesso de usuários de serviços como Netflix, LinkedIn, Last.FM e YouPorn.

O banco de dados, na verdade, encontra-se disponível em texto puro, sem a utilização de nenhum tipo de criptografia, o que facilitaria bastante sua utilização por pessoas mal intencionados com pouquíssimo conhecimento. O arquivo, além disso, pesa cerca de 41GB, de acordo com a empresa de segurança 4iQ, e representa uma espécie de compilação de “trabalhos” já realizados por uma série de cibercriminosos.

hacking

É de se imaginar que após um vazamento de tal magnitude muitas pessoas fiquem preocupadas, e o pessoal do 4iQ já realizou inclusive alguns testes neste sentido:

Nenhuma das senhas está criptografada, e o mais assustador é que nós testamos um subconjunto das mesmas e a maioria delas eram verdadeiras“, disse Julio Casal, fundador do 4iQ.

Vale ressaltar mais uma vez que estamos falando a respeito de uma compilação, contendo o resultado do trabalho de hacking de diversas pessoas, no passado. Uma compilação, diga-se de passagem, disponível a qualquer pessoa, através de um mega arquivo pesando algo em torno de 41GB.

O assustador banco de dados, além disso, além de não estar criptografado, parece ser de fácil utilização, contando com indexação e organização com listagens em ordem alfabética.

O pessoal do 4iQ também menciona outro problema, vale ressaltar: a reutilização das mesmas senhas em diversos locais. Assim, por exemplo, mesmo que uma senha hackeada já tenha sido alterada por seu proprietário em determinado serviço, ela pode eventualmente continuar sendo utilizada em outros locais/serviços, representando, assim, possíveis outras brechas de segurança.

Embora o banco de dados contenha logins já disponibilizados em vazamentos anteriores, bem como em outras brechas, vale ressaltar que de acordo com estimativas do 4iQ cerca de 14% deles nunca havia sido disponibilizado em forma de texto puro, ou seja, sem a utilização de criptografia. O autor do gigantesco vazamento também disponibilizou dados de uma carteira Bitcoin para que possíveis simpatizantes realizem suas doações.

E você, não acha que é uma boa hora para alterar suas senhas?

Você pode se interessar

Skynet é real e é chinesa
Artigos
8 visualizações
Artigos
8 visualizações

Skynet é real e é chinesa

Carlos L. A. da Silva - 10 de dezembro de 2019

Cerca de 200 milhões de câmeras de vigilância estão em operação nesse momento no país, ligadas a uma rede do governo batizada como Skynet.

Promoções de Jogos do Final de Semana (06/12)
Notícias
16 visualizações
Notícias
16 visualizações

Promoções de Jogos do Final de Semana (06/12)

Carlos L. A. da Silva - 6 de dezembro de 2019

Confira as melhores ofertas de jogos de PC para o final de semana.

Como bloquear trolls no Twitter em larga escala
Dicas
18 visualizações
Dicas
18 visualizações

Como bloquear trolls no Twitter em larga escala

Carlos L. A. da Silva - 4 de dezembro de 2019

Ninguém está livre de cair na mira de uma horda virtual e saber se defender é fundamental.

Mais publicações

Como aproveitar ao máximo a Área de Transferência do Windows 10
Dicas
19 visualizações
19 visualizações

Como aproveitar ao máximo a Área de Transferência do Windows 10

Carlos L. A. da Silva - 28 de novembro de 2019
Tudo que você precisa saber sobre o USB4
Artigos
46 visualizações
46 visualizações

Tudo que você precisa saber sobre o USB4

Carlos L. A. da Silva - 25 de novembro de 2019