Alerta: Roubadas 427 mil passwords do MySpace

5 Comentários

As últimas semanas têm sido muito activas no campo do roubo de dados na Internet. Depois da fuga de dados que levou a que tivessem sido postos à venda logins do LinkedIn, surge agora informação de que foram roubadas mais de 427 mil passwords do MySpace.

MySpace

A rede social centrada em música é a mais recente vítima do roubo de dados na Internet. Ao todo, foram retirados deste serviço, dados de mais de 360 milhões de utilizadores e que resultaram também em 427 mil palavras passe. A diferença de dados é justificada por este serviço ter a possibilidade dos utilizadores usarem uma segunda palavra passe para recuperar o acesso ao MySpace.

A informação desta fuga de dados veio do site LeakedSource, que teve acesso a todos estes dados. Para além da forma insegura usada pelo MySpace para armazenar estes dados, este site revelou ainda que a muitas as palavras passe eram fracas e que tinham menos de 10 caracteres de comprimento.

Também foi disponibilizada uma lista das passwords mais fracas e a sua incidência nos dados que foram retirados do Myspace:

  • homelesspa – 855.478 registos
  • password1 – 585.503 registos
  • abc123 – 56.825 registos

MySpace

Para além da falha óbvia do MySpace, que registava as palavras passe de forma não segura e sem qualquer cifra, os utilizadores têm também uma quota parte de culpa. Ao escolherem palavras passe simples e que podem ser facilmente adivinhadas estão a expor-se e a facilitar que os atacantes acedam aos seus dados.

Segundo a LeakedSource, estes dados estão à venda na DeepWeb por por 2800 dólares, podendo qualquer um comprá-los. É claro que a única e óbvia recomendação aos utilizadores deste serviço é que alterem as passwords de acesso, não apenas no MySpace mas também em todos os restantes serviços que façam uso das várias passwords armazenadas.

LeakedSource

Comentários

5

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Carlos
    Carlos

    Uh!
    A notícia aqui é que o MySpace ainda existe. Quem diria!

    1. Avatar de André
      André

      Ahah, mesmo!

  2. Avatar de Manuel
    Manuel

    Uma coisa é as passwords fracas, que podem ser atacadas com brutforce. Outra coisa é os métodos que estas empresas com milhões de dados de utilizadores guarda a informação, passwords incluidas, amador no mínimo. Mesmo i ataque partindo de dentro da empresa não deveria estar acessível toda esta informação…

  3. Avatar de Iluminati!
    Iluminati!

    MySpace? LOL Já desisti dessa rede social faz tempo, portanto estão à vontade.

    #oldschoolbaby #beforeFacebook #theresstillonewhouseMySpace