PplWare Mobile

As suas passwords estão na Internet? Este site diz-lhe

                                    
                                

Autor: Pedro Pinto


  1. Mário says:

    Sim eu vou já enviar a minha password!

  2. Ângelo says:

    Parece uma excelente ideia partilhar com um site que não conhecemos o nosso email e a nossa password. Melhor ainda, se a password verificada for a do email verificado.

    • Vítor M. says:

      Não precisas de dar as duas coisas 🙂 A palavra passe pode ser qualquer uma, se não a ligarem a ti. Mas é interessante verificar sim o envolvimento do nosso email nos ataques que esta página registou.

    • Nuno says:

      Santa ignorância… Não tens como a tua password… Mas podes enviar os primeiros 5 caracteres da sua hash para poderes saber se está ou não comprometida sem que o site saiba qual a tua password ou se está comprometida ou não…
      Parece que estamos em 1995 e as pessoas tiveram acesso à net só agora…

  3. Luis Miguel says:

    Ainda existe milhões de pessoas a colocar a sua senha e e-mail neste gênero de site!
    Estão a revelar os seus dados!
    Se estão com alguma duvida, nada melhor que mudar a senha e ignorar estes sites!

    • Hugo says:

      Ainda existem é milhões de pessoas que não sabem o que é ou não seguro (embora nunca o saibamos com 100% de certezas).
      Vamos supor que tens um email X com uma password Y e descobres que houve um leak no site ABC, em que usas o email X e uma password Z. A conta de email do email não está de todo comprometida, já outros sites em que uses a password Z e o mesmo email podem estar.
      Este site pode-te dar informação valiosa ou então não mas ignorar não me parece o mais sensato.

  4. HAS says:

    Ao contrario do que diz o comentario anterior, este site só pede o email e nao a senha, portanto nao estou a ver nenhum problema de segurança.

    • Luis Miguel says:

      eu se fosse a ti, lia bem melhor!!
      … colocar a sua senha e e-mail neste “gênero de site”

      Eu estou a referia que a sites que se coloca a senha e ou e-mail !! dahhh
      Mas como não entendes nem dominas a aérea, este site em questão também pode verificar a senha! lê bem e abre os olhos!

    • alex says:

      Tens em cima um separador para ver se as passwords também estão em alguma “lista”

      • Hugo says:

        E então? No limite estás a alimentar um dicionário de bruteforce que, sejamos realistas, nos dias que correm não é de todo alarmante.

      • Nuno says:

        Não, não vê… O que tens é a possibilidade de enviar os primeiros 5 caracteres da hash da tua password para o site te devolver todas as que conhece e que começam com os mesmos 5 caracteres e o teu browser, repito, o teu browser, compara e avisa-te se já está ou não comprometida.
        O site não conhece a tua password nem faz ideia se está ou não comprometida…

  5. JS says:

    Meti um e-mail que tinha na antiga iol e disse que tinha 7 brechas
    Mas a IOL em e-mail acabou há alguns anos
    Em que ficamos?

  6. KingSOL says:

    E se não estavam…passaram a estar.

  7. Nuno says:

    Bem, tirando o facto do Have I Been Pwned já existir há uns bons anos, tendo apenas recentemente passado por um rebrand, o serviço não pede email e password, tem sim funcionalidades que permitem verificar se determinado email está em algum lista de dados exfiltrados carregada no sistema, adicionalmente tem também uma funcionalidade que permite verificar se determinada password também se encontra em alguma dessas listas … se usarmos a password super segura “123456” vamos perceber que a mesma aparece 130.075.037 vezes em fugas de dados.

    Adicionalmente, este serviço é usado por outros serviços como forma das pessoas perceberem se as suas contas podem ou não estar comprometidas, e também alguns governos parecem utilizar o serviço na mesma óptica.

  8. carlos engenheiro says:

    tudo o que já li nao sei fazelo só em uma loja de informatica vou dar volta para atualizar

  9. A.Martins says:

    Não é password é email que querias dizer certamente!!

  10. miguelito says:

    É bom mas podia ser melhor. Coloco emails que apareceram em leaks de 2008. Agora com nova pass e mfa. A solução é eliminar o email já que aparece em cerca de 20 listas. E engraçado que coloquei aqui há uns tempos nesse mesmo site, uma passphrase aleatória 20 chars que não uso em lado nenhum e agora surgiu como pawned.

  11. Utilizador Relaxado says:

    Podem também testar aqui -> https://pentester.com/ disponibilizando “somente” o endereço de e-mail.

  12. Michael Jackson says:

    Em março de 2025, um ataque de phishing obteve acesso à conta Mailchimp de Troy Hunt CEO do SITE Have I Been Pwned

    “..Aqui está uma análise mais detalhada:
    O Ataque:
    Um e-mail de phishing, disfarçado de mensagem do Mailchimp, enganou Hunt, fazendo-o revelar suas credenciais de login.

    Dados comprometidos:
    O invasor obteve acesso à conta Mailchimp de Hunt e exportou uma lista de assinantes, incluindo endereços de e-mail e outros dados coletados automaticamente.

    Resposta de Hunt:
    Hunt compartilhou publicamente os detalhes do ataque, incluindo a aparência do e-mail de phishing, para aumentar a conscientização sobre a ameaça contínua de phishing.

    –haxcat–txt–

  13. Infinity says:

    Como inserir o email numa base de dados a partir de um site que não se conhece

  14. Nuno says:

    A quantidade de pessoas que passou ao lado do que faz o site com a password é a prova que estamos muito atrás nos conhecimentos de segurança…
    O site não recebe a vossa password.
    1. Quando metem a password ela é hasheada (no browser) e o início da hash é enviado para o site.
    2. O site envia para o browser todas as hash conhecidas com esse início.
    3. O browser compara a hash da password metida com todas as recebidas e dá-vos o resultado.
    4. O site não faz ideia qual é a vossa password nem se está ou não comprometida!
    Cambada de idiotas!

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.