Arquivo da tag: senhas

Como saber se alguma informação sua já vazou na internet?

computer-1591018_1280-725x375

Recentemente começaram a cair na internet senhas vazadas da rede social LastFM em 2012. O alerta gerou alguma preocupação nos internautas já que muitos utilizam senhas, logins e e-mails iguais para mais de um serviço. A informação de que as senhas foram facilmente descriptografadas foi do conhecido site Leaked Source, que armazena uma base dados com a maioria das senhas, logins, e-mails, endereços e outras informações vazadas na web. Mas, como saber se você já teve algum dado hackeado?

Simples. O próprio Leaked Source oferece uma ferramenta de pesquisa que vasculha a base de dados do site atrás dos termos que você procurar. Digitando seu e-mail, por exemplo, você pode ver se ele já foi alvo de algum ataque a algum serviço onde estava cadastrado. O site mostra que tipos de informações foram hackeados (e-mail, senhas, endereço, respostas secretas, etc). No entanto, para ter informações mais precisas sobre o que foi vazado é necessário comprar um pacote extra dentro do site.

leaked-source-1024x506

Outro portal que ajuda a saber se alguma informação sua já foi vazada é o Have I Been Pwned?, que funciona de maneira semelhante ao Leaked Source. No entanto, não vende pacotes de acesso extra.

O que fazer se tiver alguma informação sua nesses sites?

Primeiramente, não entre em pânico. Caso alguma informação sua conste na base de dados, não quer dizer que você, individualmente, foi vítima de algum ataque. Na verdade, os alvos são grandes sites, redes sociais e fóruns, como MySpace, Last.FM, iMesh, etc. (todos esses citados já foram alvos de ataque). Ter seu nome no Leaked Source ou Have I Been Pwned significa que você teve o azar de estar incluído em um “pacote” de informações roubadas desses sites e disponibilizadas para os que tiverem acesso.

Obviamente, é recomendável trocar sua senha e, se possível, até mesmo o e-mail utilizado nesses serviços. Mas isso pode não ser suficiente. Se você utilizar a mesma senha para obter acesso a outros serviços, ou mesmo para entrar na própria caixa de entrada do e-mail, providencie alterações imediatamente. Isso porque, uma vez que pessoas de má intenção tenham seus dados do MySpace, por exemplo, podem tentar obter acesso a outros sites e serviços utilizando as mesmas informações.

Mais de 40 milhões de senhas da Last.FM vazam na internet

lastfm

Atenção usuários da rede social Last.FM: de acordo com o site LeakedSource, senhas vazadas em 2012 estão começando a se tornar públicas somente agora. Segundo o portal, 43.570.999 senhas foram hackeadas junto com o e-mail e login de cadastro. Além disso, algumas “informações extras” também foram disponibilizadas pelos hackers.

A criptografia utilizada pela Last.FM na época do vazamento era o “MD5 hashing”, considerada por muitos especialistas como ultrapassada e com muitas vulnerabilidades que permitem a ação de hackers. A Leaked Source diz ter conseguido crackear as senhas após apenas duas horas de trabalho, ressaltando a fragilidade dos dados.

Os usuários da Last.FM que já eram cadastrados em 2012 devem se preocupar não apenas em trocar suas senhas da rede social, mas também de todos os outros lugares em que utilizam a mesma password, já que hackers podem utilizá-la para ganhar acesso a outras contas suas.

Entre as senhas mais utilizadas no site especializado em música, de acordo com o mesmo portal, estão “123456”, “password”, “lastfm” e “123456789”, o que evidencia que muitas pessoas ainda utilizam senhas pouco seguras, mesmo com o constante alerta dos mais variados portais sobre a ação de hackers.

Você pode saber se algum dado seu foi vazado clicando aqui.