Tecnologia

2,2 bilhões de senhas são vazadas na internet

No começo do mês, o pesquisador de segurança Troy Hunt revelou que um vazamento, batizado de Collection #1, tinha exposto os e-mails de 773 milhões de pessoas e mais de 21 milhões de senhas. Em seguida, o pesquisador de segurança da informação Brian Krebs informou que existiam outros pacotes de credenciais, o Collection #2 até o Collection #5, que tinham até dez vezes o tamanho do vazamento original. Agora, diferentes pesquisadores de segurança da informação tiveram acesso e analisaram esses últimos quatro pacotes de dados. A conclusão é de que eles abrigam os nomes de usuários e senhas de 2,2 bilhões contas únicas, quase três vezes mais do que o primeiro pacote.

“Essa é a maior coleção de credenciais que já vimos”, disse à revista Wired Chris Rouland, pesquisador de cibersegurança da empresa Phosphorus.io. Boa parte desses arquivos é velha, composta por material de outros vazamentos, como do Yahoo, LinkedIn e Dropbox. Esses dados já vinham circulando na internet em fóruns e programas de torrent – apenas uma fração seria inédita. Ainda assim, o Hasso Plattner Institute, na Alemanha, afirmou que 750 milhões das credenciais não faziam parte do seu catálogo de informações vazadas. Já Rouland 611 milhões de credenciais não faziam parte da Collection #1 – é comum que em grandes compilações de dados exista informação duplicada.

Os pesquisadores também chamam a atenção para a livre circulação do material na internet. É comum que vazamentos inéditos sejam vendidos por valores altos na rede e percam valor conforme envelhecem, dando tempo para que seus proprietários ou empresas tomem ações para combater invasões. Segundo os pesquisadores, a fácil disponibilidade indica que as credenciais perderam apelo, mas não significa que não possam ser úteis para hackers menos habilidosos, que ainda podem tentar descobrir se as senhas e logins funcionam.

Rouland não revelou quais companhias foram afetadas pelo vazamento, mas disse estar tentando contato com elas e que também está aberto a conversar com representantes de empresas que acreditam terem sido afetadas.

Troy Hunt publicou em seu site – haveibeenpwned.com – uma ferramenta em que usuários podem checar se foram afetados pelo vazamento Collection # 1. O recurso também mostra se um e-mail já foi afetado em outras falhas de segurança, como a da rede social Myspace ou a do serviço de música Last.fm. A recomendação dos especialistas é que as pessoas troquem as senhas das contas caso elas estejam listadas na ferramenta de Hunt. Os pesquisadores da Plattner Institute em Potsdam criaram uma outra ferramenta para que usuários descubram se fazem parte do segundo pacote em diante.

Agência Estado

Recent Posts

MAC bate a Francana, confirma 2ª vaga e pega São Bernardo na próxima fase

Lucas Limas comemora primeiro de seus dois gols contra a Francana neste sábado (Foto: Matheus…

4 horas ago

PF prende mulher condenada por facilitar tentativa de latrocínio em escola

Andressa Martins Soares - com as inscrições NY na camiseta - foi condenada pela Justiça…

7 horas ago

Mega-Sena tem prêmio acumulado em R$ 8 milhões; sorteio é neste sábado

Sorteio terá transmissão ao vivo pelo canal da Caixa no YouTube e no Facebook das…

9 horas ago

Ator e diretor teatral Juca de Oliveira morre aos 91 anos em São Paulo

Ao longo da carreira, Juca participou de importantes produções teatrais, muitas delas de sua própria…

9 horas ago

Governo fiscalizou 1,1 mil postos de combustíveis para evitar abusos

Desde março, a fiscalização percorreu 179 municípios (Foto: Agência Brasil) O governo federal aumentou a…

9 horas ago

Justiça recebe denúncia por homicídio, mas nega prisão de suposto mandante

Vítima foi alvejada por disparos de arma de fogo A Justiça de Marília recebeu denúncia…

10 horas ago

This website uses cookies.