0 Compartilhamentos 352 Views

Cerca de 1,4 bilhão de senhas da Netflix e outros serviços vazam na web

14 de dezembro de 2017

Um assustador banco de dados com cerca de 1,4 bilhão de logins vazou na dark web. Trata-se de usuários, senhas e credenciais de acesso de usuários de serviços como Netflix, LinkedIn, Last.FM e YouPorn.

O banco de dados, na verdade, encontra-se disponível em texto puro, sem a utilização de nenhum tipo de criptografia, o que facilitaria bastante sua utilização por pessoas mal intencionados com pouquíssimo conhecimento. O arquivo, além disso, pesa cerca de 41GB, de acordo com a empresa de segurança 4iQ, e representa uma espécie de compilação de “trabalhos” já realizados por uma série de cibercriminosos.

hacking

É de se imaginar que após um vazamento de tal magnitude muitas pessoas fiquem preocupadas, e o pessoal do 4iQ já realizou inclusive alguns testes neste sentido:

Nenhuma das senhas está criptografada, e o mais assustador é que nós testamos um subconjunto das mesmas e a maioria delas eram verdadeiras“, disse Julio Casal, fundador do 4iQ.

Vale ressaltar mais uma vez que estamos falando a respeito de uma compilação, contendo o resultado do trabalho de hacking de diversas pessoas, no passado. Uma compilação, diga-se de passagem, disponível a qualquer pessoa, através de um mega arquivo pesando algo em torno de 41GB.

O assustador banco de dados, além disso, além de não estar criptografado, parece ser de fácil utilização, contando com indexação e organização com listagens em ordem alfabética.

O pessoal do 4iQ também menciona outro problema, vale ressaltar: a reutilização das mesmas senhas em diversos locais. Assim, por exemplo, mesmo que uma senha hackeada já tenha sido alterada por seu proprietário em determinado serviço, ela pode eventualmente continuar sendo utilizada em outros locais/serviços, representando, assim, possíveis outras brechas de segurança.

Embora o banco de dados contenha logins já disponibilizados em vazamentos anteriores, bem como em outras brechas, vale ressaltar que de acordo com estimativas do 4iQ cerca de 14% deles nunca havia sido disponibilizado em forma de texto puro, ou seja, sem a utilização de criptografia. O autor do gigantesco vazamento também disponibilizou dados de uma carteira Bitcoin para que possíveis simpatizantes realizem suas doações.

E você, não acha que é uma boa hora para alterar suas senhas?

Carregando...

Você pode se interessar

Perguntas e respostas sobre o 5G
Artigos
6 visualizações
Artigos
6 visualizações

Perguntas e respostas sobre o 5G

Carlos L. A. da Silva - 30 de novembro de 2020

Tecnologia já está batendo na nossa porta, mas muitas pessoas não entendem completamente como ela funciona e o que vai mudar no dia a dia.

Como usar a internet de forma segura com os novos DNS da Cloudflare
Dicas
11 visualizações
Dicas
11 visualizações

Como usar a internet de forma segura com os novos DNS da Cloudflare

Carlos L. A. da Silva - 28 de novembro de 2020

Serviço oferece de forma gratuita duas opções reguladas para navegar de forma protegida.

Promoções de Jogos do Final de Semana (27/11) – Edição da Black Friday
Notícias
20 visualizações
Notícias
20 visualizações

Promoções de Jogos do Final de Semana (27/11) – Edição da Black Friday

Carlos L. A. da Silva - 27 de novembro de 2020

Confira as melhores ofertas de jogos de PC para o final de semana.

Deixe um Comentário

Your email address will not be published.

Mais publicações

Como a Nvidia está usando rede neural no lugar de codecs de vídeo
Artigos
15 visualizações
15 visualizações

Como a Nvidia está usando rede neural no lugar de codecs de vídeo

Carlos L. A. da Silva - 25 de novembro de 2020
Promoções de Jogos do Final de Semana (20/11)
Notícias
20 visualizações
20 visualizações

Promoções de Jogos do Final de Semana (20/11)

Carlos L. A. da Silva - 20 de novembro de 2020
Top 10 soft skills para desenvolvedores
Artigos
20 visualizações
20 visualizações

Top 10 soft skills para desenvolvedores

Carlos L. A. da Silva - 20 de novembro de 2020
Como detectar um bloqueador de anúncios usando uma linha de Javascript
Dicas
24 visualizações
24 visualizações