PplWare Mobile

Dados de utilizadores do Yahoo comprometidos

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Viperz0r says:

    Os hacks são quase sempre os mesmos…. SQL injection. Já era tempo de escreverem código em condições.
    Então guardar passwords em “plain text”… nem há comentário!

    • Por acaso, e pelo que li, nem foi esse o caso.

      Os dados estavam num ficheiro que estava dentro de um servidor por onde entraram.

      O mais curioso foi que uma percentagem grande das passwords era o famoso 1234567 e outras que tal.

      • Viperz0r says:

        Hum não sei não…. até porque o que eles dizem:
        “The subdomain and vulnerable parameters have not been posted to avoid further damage.” bate certo com SQL Injection.

        E basta fazer uma pesquisa no google por “yahoo SQL injection d33ds” que todos os sites apontam para o mesmo.

        Neste caso, a ser verdade que as password estavam no seu estado puro, é indiferente ser 1234567 ou 2Qu&sBHQPV

  2. Linuxiano says:

    Ainda bem que disponilizaram a página para verificar se o endereço foi comprometido. Felizmente não afectou o meu mas vou mudar a password, pelo sim pelo não, até porque faço login com o Yahoo ID em outros serviços associados.

    A propósito destas situações, nunca é demais recomendar um gestor de passwords com protecção criptográfica, como é o caso do Keepass Password Manager, além de ser uma óptima forma de manter o rasto de todos os registos feitos online e até offline, é essencial para desocupar a nossa memória e aliviar algumas precupações, assegurando-se que cada serviço tem a sua própria senha de qualidade e que do lado do utilizador seja o mais difícil possível invadir as suas contas. Claro que isto de pouco ou nada serve quando ocorrem falhas de segurança nos próprios serviços mas pelo menos vale por não ter que lembrar e escrever as passwords constantemente…

  3. El Lentinho says:

    Quando isto acontecer nos serviços da Google é que vai ser… Esperemos que nunca aconteça!!!

  4. Dante says:

    Tendo em conta que sou cliente Yahoo! desde 1997 posso dizer que estou assustado…

  5. Alucard says:

    Como utilizador do Yahoo! desde 2005, sobretudo devido ao excelente serviço de e-mail, também fiquei assustado. Felizmente, já verifiquei o link que forneceram e não fui afectado. Mas este tipo de incidentes estão a tornar-se cada vez mais frequentes e não há serviço que escape.

  6. FO says:

    O problema é que há endereços que foram de facto “roubados” e que não são identificados nesta página: eu já sei de 4

  7. Redin says:

    Chamo aqui a atenção de não se tornar hábito confiar plenamente nestas informações que nos levam a usar outros endereços para confirmar se o nosso email foi comprometido.

    Isto porque alguém de má fé se quiser lançar um aviso destes de forma a levar os utilizadores a confirmar, estará assim na pior das possibilidades a fornecer o seu endereço de email para poder fazer parte de listagens de email para spam.

    Algo que já não poderia acontecer com um bom sistema como está explicado em: http://facebook.com/Redin.P2T, mas claro que vindo de mim, isso será suspeito… LOL

  8. Nuno Gonçalves says:

    Graças a Deus nunca confiei na yahoo, portanto tasse bem 😉

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.