Centenas de passwords do Dropbox surgem na Internet

51 Comentários

O Dropbox garante que os seus servidores não foram alvo de nenhum ataque por parte de hackers.

Foi no Reddit que surgiram os primeiros testemunhos de utilizadores que davam conta de que centenas de nomes de utilizador e palavras-passe do Dropbox haviam sido divulgadas na Internet.

Se tem os seus ficheiros guardados nesta Cloud poderá ser a altura ideal para alterar a sua palavra-passe!

dropbox_1


Em arquivos Pastebin estão algumas centenas de nomes e senhas de utilizadores do Dropbox listados em texto simples. Estas listas, segundo o The Next Web, estão a ser utilizadas para persuadir os utilizadores a doarem Bitcoins ao hacker.

Na mensagem que antecede a lista de nomes de utilizador e respectivas palavras-passe do Dropbox, não é explícito o pedido de transferência de Bitcoins, mas é pedido “apoio” e, se esse apoio chegar, é provável que surja uma nova lista.

Here is another batch of Hacked Dropbox accounts from the massive hack of 7,000,000 accounts.

To see plenty more, just search on [redacted] for the term Dropbox hack.

More to come, keep showing your support.

Entretanto o Dropbox, que garante não ter sido alvo de qualquer violação aos seus servidores, já enviou um e-mail de redefinição de senhas a todos os utilizadores que poderão ter as suas informações comprometidas.

A empresa gestora do serviço de cloud, em comunicado ao Gizmodo, referiu ainda que estes nomes e senhas de utilizadores foram roubados de outros serviços e utilizados como tentativas de login em contas Dropbox e que, na sua maioria, são contas que já expiraram.

Dropbox has not been hacked. These usernames and passwords were unfortunately stolen from other services and used in attempts to log in to Dropbox accounts. We’d previously detected these attacks and the vast majority of the passwords posted have been expired for some time now. All other remaining passwords have been expired as well.

Como todo o cuidado é pouco, o ideal será aproveitar esta situação para alterar a sua palavra-passe deste serviço de forma a garantir a segurança e privacidade dos seus conteúdos.

Comentários

51

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de joao
    joao

    na boa, tenho a verificaçao em dois passos activa, se nao tiver o meu tlm até podem saber a minha pass que nao entram na mesma .

    1. Avatar de Rúben Silva
      Rúben Silva

      Adianta-te muito, cuidado a visitar sites de leste, brasileiros, espanhóis e tugas…

      1. Avatar de Alex
        Alex

        Calma, o Sr. Ruben parece saber de sites que adivinham a password e redireccionam a mensagem da verificação em 2 passos para eles.

      2. Avatar de m4x
        m4x

        AHAHAHAHAHAHAHHAHAHAHHAHAH, obrigado pela piada, estava a precisar

        1. Avatar de Rúben Silva
          Rúben Silva

          Bem vindos ao mundo Mobile, não preciso acrescentar muito mais. Bom dia e validem os vossos pensamentos…

    2. Avatar de dropbox user
      dropbox user

      os sms da verificação em 2 passos são pagos? agradeço a resposta

      1. Avatar de Mota
        Mota

        @dropbox user

        Não, totalmente gratuito. Pessoalmente uso uma app pro efeito, except na google. É grátis. 😀

        Protege-te.

    3. Avatar de Mota
      Mota

      +2

      Foi a melhor coisa que fiz. Mas eu com todo o caso vou mudar a password.

      O seguro morreu de velho 😀

  2. Avatar de Ace Young
    Ace Young

    Já apaguei a minha conta á muito tempo.

    OneDrive FTW!!!

    1. Avatar de Daniel Mendonça
      Daniel Mendonça

      Não apaguei, mas também comecei a usar o one drive, e até ver, satisfeitíssimo.

    2. Avatar de Pedro Nogueira
      Pedro Nogueira

      A OneDrive também teve uma quebra de segurança à cerca de 3 semanas, também com milhares de passwords expostas na net. Eles enviaram um alerta a todos os utilizadores para alterar.

      1. Avatar de Tavares
        Tavares

        Não tive conhecimento da quebra de segurança no OneDrive nem recebi qualquer alerta.Podias indicar as fontes s.f.f.? Obrigado…

      2. Avatar de MM
        MM

        Quer dizer que recebeste um mail supostamente da Microsoft com um português manhoso a dizer que tinhas de mudar a password, e para clicares no link.
        Não recebi aviso nenhum da MS acerca da quebra.

      3. Avatar de censo
        censo

        Quando foi isso??

    3. Avatar de Benchmark do iPhone 6
      Benchmark do iPhone 6

      Para mim o Dropbox é indispensável.

      Apanho boleia do primeiro comentário para pôr uma questão – isto só afecta quem usa a mesma password num site que ficou comprometido e no Dropbox?

      Se não foram os servidores/passwords do próprio Dropbox a ficar comprometidos não me afecta (nem aos que têm o juízo – mínimo- indispensável, para não usar as mesmas credenciais em diferentes sites).

      Agradeço desde já a resposta.

      1. Avatar de Paulo
        Paulo

        O melhor mesmo é mudar a password… Assim ficas mais descansado 😉

    4. Avatar de Alex
      Alex

      Isso nao é o skydrive? Que tinha velocidades de acesso ao ficheiros de terceiro mundo, nao dava ao browser o tamanho do total do ficheiro nao podendo este calcular o tempo que demorava a baixar o ficheiro e tinha limite de 50MB por ficheiro?

      Eu cá fui para o box, pelo menos na partilha de pastas de grupo nao me tiram o espaço como fazia o dropbox.

      1. Avatar de MM
        MM

        Sim, era o SkyDrive que hoje se chama OneDrive e não tem nada a ver com o que descreves, p.ex., actualmente o limite por ficheiro é de 10GB e é mais rápido ou igual que a concorrência (e eu uso diversos serviços de cloud com todos a sincronizar).
        Além de que tem mais serviços online que qualquer um da concorrência.

  3. Avatar de Antonio
    Antonio

    onde posso sacar essa lista ?

    1. Avatar de Unknown
      Unknown

      E com que proposito? As passwords da lista estão todas inválidas visto que os utilizadores foram todos notificados e as passwords expiradas.

  4. Avatar de Francisco Neves
    Francisco Neves

    2-Steps Auth

  5. Avatar de Quintas
    Quintas

    Já usei este serviço bastante tempo, mas troquei há dois anos pelo onedrive que acho ser muito superior… 🙂 tenho praticamente 85gb gratuitos e 50gb ocupados… Cumpa

  6. Avatar de moedinha
    moedinha

    Cuidado com os links onde clicam para altera a passwd.

  7. Avatar de sergio
    sergio

    Activem a autenticação de 2 passos, assim nao ha problema!

  8. Avatar de Abílio
    Abílio

    Uma pena, pois gosto do serviço.

  9. Avatar de João Reis
    João Reis

    Trocada!!

  10. Avatar de TOTILMAN
    TOTILMAN

    Só lá tenho porno hahhahhahha

    1. Avatar de LOL
      LOL

      Curti essa TOTIL. é assim mesmo!!!! 😀

  11. Avatar de MM
    MM

    Snowden: evitem Facebook, Google e Dropbox
    Até este recomenda não usarem o Dropbox.
    Eu tenho conta para partilhar coisas inúteis com quem não conheço e assim mantenho o OneDrive controlado.

    1. Avatar de Mota
      Mota

      Lol
      Anda que a onedrive é melhor que a dropbox na segurança deixa la, se te roubarem a pass do one drive têm logo acesso ao teu email.

      Nenhuma é segurança. Ponto.

      1. Avatar de MM
        MM

        Por isso mesmo é que uso o Dropbox para serviços manhosos.
        OneDrive também tem autenticação de 2 passos.

    2. Avatar de censo
      censo

      Partilhas coisas com quem não conheces??? Bom principio…

  12. Avatar de Malic X
    Malic X

    OneDrive obviamente. Dropbox apenas para passar ficheiros a totos que ainda usam isso.

    1. Avatar de Xoxota
      Xoxota

      Exacto, se ha coisa que a Microsoft pela qual é conhecida é pela segurança

  13. Avatar de PatoDonaldim
    PatoDonaldim

    E quanto ao MEGA? Sabem se houve noticia de alguma quebra de seguranças?

  14. Avatar de borllock
    borllock

    Onde está esse pastebin?
    link sff

    1. Avatar de Alex
      Alex

      Eles estão a fracionar os leaks, devem estar a testar os logins, para ja so ha um com 400 contas (mail:pass) mails começados por benjam…

  15. Avatar de Mr.Antunes

    É obvio que se as contas do dropbox teem passwords como 123456 ou qwerty12345678 sejam facilmente “hackeadas” pois com passwords simples fazer brute-force torna-se bastante facil.
    Eu nao culpo a Dropbox por estas contas expostas mas sim os donos das mesmas.

  16. Avatar de Paulo
    Paulo

    Os fanboys (ou serão funcionários??!?) da Microsoft Portugal já podiam parar de usar as caixas de comentários do Pplware para propagandear os serviços da Microsoft!!! Jesus!!!! E ainda falam dos fanboys da Apple!!!

    1. Avatar de Alex
      Alex

      São funcionários, ninguém usa aquilo xD

    2. Avatar de censo
      censo

      Queres falar da iCloud? Aproveita.

      1. Avatar de João Pires
        João Pires

        Censo dizes ter um ipad air mas es um frustado dcontra a apple nao percebo…deves ser mais um droid infiltrado com remorsos do lagdroid que comoraste

    3. Avatar de Alexandre Badalo
      Alexandre Badalo

      One Drive ? esquece… uma vez fui usar meter la um trabalho de word e nao sei como ficou todo desformatado, é preferivel andar com um dico rigido atras, se fosse daqueles de 250 gb com quase 1 m de altura.. mas ja há de 1TB com meia duzia de centimetros

    1. Avatar de LOL
      LOL

      Nenhuma delas está a dar atualmente :S

  17. Avatar de T16
    T16

    Por acaso alterei a senha na passada 6ªfeira…alguém sabe dizer quando foram “roubadas” as pass?

  18. Avatar de Mr. Antunes
    Mr. Antunes

    original

  19. Avatar de bruno
    bruno

    Eu acho que é tudo uma grande aldrabiçe tentei usar 1o mails e respectivas passes aleatoriamente e não entrei em nenhum acho que isto é um jogo da concorrencia a rival google drive.

  20. Avatar de JP
    JP

    ..uns dias depois de ter mandado o dropbox pras coives…

  21. Avatar de LOL
    LOL

    Eles provavelmente usaram Kali Linux para fazer tal “proeza” (se é que não estam na vigarice, é claro!?), é possível que eles tenham conseguido os emails mas as passwords é bastante dificil a meu ver. Dropbox usa encriptação AES-256, são hashs bastante longas para craquear. Por isso, não acredito na “proeza”!!! Eu acho que eles andam a tentar ganhar uns bitcoins extras 😛