PplWare Mobile

RockYou2024: hackers têm acesso a 10 mil milhões de passwords roubadas na Internet

                                    
                                

Autor: Pedro Simões


  1. EuNãoSei says:

    Isto é tudo muito bonito, mas vou eu colocar o meu endereço de email para verificar se tou na lista? No way… ninguem garante que atraves dessa verificação eles nao retem o email para posteriormente venderem ou usarem com spam…

    • nunof says:

      É legítimo que não saiba o que o HIBP é, ou quem é o Troy Hunt. Outra coisa é escrever idiotices…mas continue na ignorância. a base de dados do HIBP é reconhecidamente das formas mais simples e abrangentes de sabermos se alguma das nossas contas foram hackeadas…continue a usar a mesma password em todos os sites ou a escrever num post-it, e nem se preocupe em manter-se informado até que um dia seja publicada uma conta com implicações sérias no seu quotidiano. Aos que vão ler o comentário, ignorem a idiotice sem fundamento. Pesquisem pelo projeto Have I Been Pwnd, pelo seu criador e tomem uma decisão informada dos cuidados a ter sobre a segurança das vossas contas

  2. ramiro says:

    Bom dia, uma questão: fui consultar o site referido e diz que o meu email foi comprometido. Mas não diz onde.

    • Manuel da Rocha says:

      99,99999% do que o site verifica é se o seu mail apareceu nalguma das listas. Só que 999999 em cada milhão das “fugas” são sites que registam newsletters. Por isso, se deu o mail para receber alguma newsletter e o site possa ter sido atacado ou algum erro tenha enviado a lista de e-mails, vai receber a informação que encontraram o seu mail numa das listas.
      A probabilidade de a password ser roubada está abaixo de 1 em cada 600000 biliões de operações. Quem as rouba tem alvos definidos.

    • nunof says:

      Não refere, creio que por questões de segurança. A base de dados do HIBP é pública, qualquer pessoa a pode consultar. Eu percebo que possa ser incómodo, mas a recomendação é que faça o reset a TODAS as contas (principalmente as que dá mais importância), utilize uma password forte e aleatória. Utilize um gestor de passwords seguro para gerar e armazenar as passwords (Bitwarden, keepass, são são exemplos gratuitos) e onde seja possível ative a autenticação multi-fator (MFA).

    • Marco says:

      Use o intelegenceX

  3. ramiro says:

    Adiciono o que me disse o site: “Pwned in 1 data breach and found no pastes (subscribe to search sensitive breaches)”. Nem sei o que isto significa..

    • nunof says:

      O HIBP não lhe vai dizer em que site/serviço a conta foi hackeada. O que deverá fazer é alterar todas as passwords onde utilizou esse email (principalmente nas contas mais sensíveis para si). A opção de subscrição é para que em futuras publicações de contas hackeadas que o HIBP tenha conhecimento, irá receber um email com o alerta, caso este esteja incluído na lista.

  4. PTO says:

    “Em primeiro lugar, os utilizadores devem alterar imediatamente as palavras-passe de todas as contas associadas às contas comprometidas.”

    Muito bem. E como é que os utilizadores sabem quais as contas comprometidas?

    • ramiro says:

      Exatamente, a minha duida é essa, neste site, pelo menos pelo que entendi, não diz onde a nossa conta foi comprometida

    • nunof says:

      Não sabem…altere todas onde usou a conta de email apanhada nas listas, ative a MFA que reduz substancialmente as fragilidades de acesso por apenas username/password, não utilize passwords fáceis de adivinhar por força bruta ou engenharia social (qwerty, 1234567, pa55w0rd, o nome do meu animal de estimação,…). Sendo o HIBP uma base de dados de consulta pública, o que iria acontecer se fosse possível saber que determinado email/password foi hackeado no site abc . xyz? Esse site começaria a receber tentativas de acesso com contas apanhadas nessas listas. Quem paga/tem acesso às listas já o faz maliciosamente, mas imagine a quantidade de curiosos se tivessem o acesso facilitado a esses dados.

  5. sergio m says:

    Eu sinto raiva quando leio dicas do género “use um gerenciador de passswords”. Serão seguros? NÃO.
    Os hackers conseguem invadir sistemas do próprio Pentágono e da CIA.
    Já invadiram uma vez a Icloud da Apple, e muitos sistemas “seguros”.
    Se você colocar “os ovos todos na mesma cesta”, um gestor de passwords, o que acontece se um dia esse software ou serviço for violado também?
    DÃAAÃ.
    Eu nunca uso essas porcarias de gestores de paswords.
    Eu uso as dicas básicas: Passwords complexas, com muitos caractéres e símbolos especiais, ou alias frases inteiras. Uso password diferente para cada site ou serviço diferente (não uso a mesma não).
    Uso autentificação de dois passos.
    Antivírus actualizado.

    Mesmo assim, um hacker experiente conseguirá, se quiser, interceptar essas SMS que vêm com o código de autentificação, antes que ela chegue ao nosso telemóvel.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.