As suas credenciais de acesso a serviços “andam” na Internet? Saiba já
Depois de vários anos de alertas, o mundo parece só agora estar a acordar para o mundo da cibersegurança. O número de ameaças e ataques tem aumentado significativamente, e nesse sentido nada melhor que nos precavermos.
Será que as suas credenciais de acesso a serviços digitais não estão disponíveis na internet?
A segurança informática tem vindo a ganhar uma enorme importância dentro da área própria informática. Os constantes ataques cibernéticos são cada vez mais e os impactos nas infraestruturas digitais representam problemas para toda a sociedade. Nesse sentido, a segurança tem de ser pensada desde a escolha de uma password até mecanismos que garantam a máxima proteção.
Site Have I been pwned diz-lhe se as suas credenciais estão na "lista negra"
O site “Have I been pwned” reúne informações de vários grandes ataques informáticos, permitindo aos utilizadores saber se os seus dados estão na "lista negra" na Internet.
Através da inserção do endereço de e-mail, o utilizador fica de imediato a saber se os seus dados estão presentes em alguma "breach", ou seja, resultado de um incidente onde os dados foram, sem intenção, expostos.
Caso os seus dados estejam nos leaks, deverá proceder de imediato à alteração da sua password. Mesmo que não estejam, tem aqui também uma boa oportunidade para o fazer, definido passwords fortes.
Através da uma análise de dados do National Cyber Security Centre, que contam com mais de 100.000 passwords pirateadas, o Dojo conseguiu categorizar aquelas que são as mais facilmente pirateadas. As 30 categorias abrangem palavras relacionadas com desporto, sinais de trânsito, animais, cores, entre outras - saber mais aqui.
Leia também...
Este artigo tem mais de um ano
fui pwnado
+1
Nao levei pwn, checkmate.
Boa…ainda bem que inseriste lá o teu email xD
boa maneira do site conseguir mails de borla e sem trabalho nenhum para vender à indústria da publicidade. Irónico.
Penso exatamente o mesmo…mails e passwords diferentes para a base de dados.
Até q ponto o site é fidedigno?
Caso não se sintam confortáveis em colocar os dados no site (apesar de ser um site fidedigno), tal como eu não me sinto, eles disponibilizam uma API em que apenas temos de introduzir os últimos 5 caracteres de uma hash daquilo que queremos validar . O site devolve uma lista de hashes que terminam nós mesmos caracteres. Desta forma podemos confirmar “offline” se a nossa hash (a sua totalidade) foi devolvida. Se sim fomos “pawnd”, se não, estamos sacos por agora 🙂
Isso, alimentem mais o dicionário, para a IA aprender mais depressa…
Em 6 emails 4 estão em listas de marketing.
Isto é uma breach?
Mudar passwords a cada mês é 99% da razão para perderem o mail e redes sociais.
Então se começam a depender de apps para gerir as passwords de 16666666 caracteres, é 100% certo que vos vão usar para algo…
Mais arroz? Já é a 3º ou 4º vez que publicam um artigo igual.
Ora bem, fiz um teste com email falto teste@teste.com e o resultado foi oh no powned…. confirmações da treta que fazem com que as pessoas isso sim coloquem nestes sites manhosos os seus verdadeiros emails para confirmar não sei bem o que.
se esse email estiver registado numa plataforma cujas passwords tenham sido divulgadas, o mesmo vai aparecer
Nunca levei pwned!! Absolute Security.
Devemos usar todos 1234 ou 0000 e feito
Durmo de porta aberta .
Meti um mail qwerty@qwerty.qwerty e o resultado foi:
Oh no — pwned!
Pwned in 52 data breaches and found 6 pastes (subscribe to search sensitive breaches)
xD
nada te invalida que alguém se tenha registado com esse email e tenha sido apanhado num data breach. Contudo, acho que é totalmente desaconselhado inserir nesses sites.
Ponho lá o meu endereço e boa oportunidade para eles me atacarem!
isto apenas faz insert ou update na base de dados
desde que a Vodafone sofre o ataque, já recebi muito mais mails de phishing e spam.
O pessoal aqui com medo de colocar o email no site enquanto o coloca no pplware ao fazer o comentário.
Sim temos de usar preservativo (para e-mail)
aqui o meu mail é coiso@coiso.com…
podes por o mail que quiseres e comentas
Meter os meus mails num site que não conheço só pq sim? Não obrigado.