PplWare Mobile

Novo recorde de roubo de dados! 16 mil milhões de contas surgem na Internet

                                    
                                

Autor: Pedro Simões


  1. Pedro António says:

    As da MS não foram roubadas?

  2. Juixa says:

    Foi a mesma coisa que eu pegar num casaco velho e da-lo a alguém. Para esse alguém o casaco é novo.

  3. Survivor says:

    Isto é regular aparecer… é apenas uma compilação de leaks anteriores.
    Daí a repetição dos dados…

  4. sergio says:

    E essas dicas de “tanga” que todos os websites de informática dão:
    Use senhas compridas e complexas, use autenticação de 2 factores, use gestores de password.
    Funcionam?
    Sim, podem “afastar” ou “dificultar um pouco” hackers amadores. Mas certamente existem passwords dessas que foram comprometidas. Aliás neste vazamento também existem passwords vazadas de serviços VPN.
    E acredito que mesmo os serviçinhos na internet de “gestores de password” como Bitwarden têm sido invadidos.
    Coloquem todas as vossas passwords num servicinho desses, e quando foi invadido o Hacker terá acesso aos “ovos todos na mesma cesta”.

    • Vítor M. says:

      Aaa o esperto és tu 😉 sim, as dicas funcionam, mas depois há os espertos, aquela esperteza saloia que vai e não faz as dicas cercas: senhas compridas e complexas, use autenticação de 2 fatores e não se esqueça das senhas. E se é uma pessoa esquecida, aponta as senhas nalgum lado?

      Não, no limite use um gestor de password. Pelo menos, fica seguro, e se atacada e tiver os dois fatores, continua a lembrar-se da senha e está protegido. Mas os espertos depois a meio mudam as regras.

      • Anónimo says:

        Nem todos os gestores de passwords são seguros. Apenas os que são mantidos offline, numa rede interna, são seguros. Nunca mas NUNCA utilizem gestores de passwords online.

        • Vítor M. says:

          Lá está, é uma boa dica, mas o Chrome, por exemplo, tem a base de dados das palavras-passe na cloud, que partilha entre os equipamentos que o utilizador quiser.

          O melhor é usar sempre os dois factores.

    • Joao Ptt says:

      As passwords complexas e segundos factores de autenticação fortes (Passkeys, FIDO U2F, FIDO2) são úteis para evitar que a seguir ao furto da base de dados, consigam entrar e fazer-se passar pelo utilizador.

      Segundos factores de autenticação médios como o envio de SMS’s para autenticação, também dificulta um pouco, porque nem todos os atacantes têm acesso a métodos de contornar tal obstáculo… muitos têm, mas não são todos.

      Apenas o código que muda a cada 30 segundos “OTP” é que é que pode ser inútil se a base de dados furtada contiver esse segredo lá guardado (pode não ter, porque a plataforma pode guardar em outra base de dados que não seja furtada, ou pode ter cifrado com uma chave que não esteja acessível ao atacante).

  5. sergio says:

    Gestores de passwords não são imunes a ataques! Coloque “os ovos todos na mesma cesta” coloque.
    Eu não faço isso.
    https://www.beyondidentity.com/resource/password-managers-hacked-a-comprehensive-overview

    • Joao Ptt says:

      O problema mais grave dos gestores de password foi terem as bases de dados disponíveis online, aí é óbvio que estão vulneráveis, por mais que a empresa jure mesmo com o dedo mindinho e tudo que estão muito seguras e até tenha uma auditoria de segurança.

      As versões só locais, continuam vulneráveis, mas pelo menos o impacto tende a ser menos generalizado, porque têm de ir atacar o dispositivo individual de cada um(a), em vez de apenas um servidor algures em um centro de dados onde está lá a base de dados com milhões de contas.

  6. Torrão says:

    Não existem nada 100% seguro. O ideal, para além da outras medidas de segurança, é mesmo, tentar decorar as passwords. Ou então utilizar passkeys.

    • altafara says:

      nem assim, bast o local a máquina onde colocas a pass estar comprometida com algum keylogger ou outro tipo de ameaça e já foste! 2FA, ajuda a mitigar

    • Luis says:

      existe sim! eu tenho pass com mais de 15 dígitos e tenho tudo num bloco escrito a caneta numa gaveta em casa e mudo a cada 6 meses! tenho os dois fatores entre outras medidas e nunca tive problemas!
      Deixar a pass num gestor online é um erro!
      para mim assim é 100% seguro!

  7. says:

    Fake news. Isso são tudo passwords antigas juntas numa só base de dados. Não houve nenhum “mega roubo” recente.

  8. POca_Rgarlic says:

    Quem não deve, não teme.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.