As suas credenciais de acesso a serviços “andam” na Internet? Saiba já

24 Comentários

Depois de vários anos de alertas, o mundo parece só agora estar a acordar para o mundo da cibersegurança. O número de ameaças e ataques tem aumentado significativamente, e nesse sentido nada melhor que nos precavermos.

Será que as suas credenciais de acesso a serviços digitais não estão disponíveis na internet?

As suas credenciais de acesso a serviços "andam" na Internet? Saiba já


A segurança informática tem vindo a ganhar uma enorme importância dentro da área própria informática. Os constantes ataques cibernéticos são cada vez mais e os impactos nas infraestruturas digitais representam problemas para toda a sociedade. Nesse sentido, a segurança tem de ser pensada desde a escolha de uma password até mecanismos que garantam a máxima proteção.

Site Have I been pwned diz-lhe se as suas credenciais estão na “lista negra”

O site “Have I been pwned” reúne informações de vários grandes ataques informáticos, permitindo aos utilizadores saber se os seus dados estão na “lista negra” na Internet.

As suas credenciais de acesso a serviços "andam" na Internet? Saiba já

Através da inserção do endereço de e-mail, o utilizador fica de imediato a saber se os seus dados estão presentes em alguma “breach”, ou seja, resultado de um incidente onde os dados foram, sem intenção, expostos.

Caso os seus dados estejam nos leaks, deverá proceder de imediato à alteração da sua password. Mesmo que não estejam, tem aqui também uma boa oportunidade para o fazer, definido passwords fortes.

Através da uma análise de dados do National Cyber Security Centre, que contam com mais de 100.000 passwords pirateadas, o Dojo conseguiu categorizar aquelas que são as mais facilmente pirateadas. As 30 categorias abrangem palavras relacionadas com desporto, sinais de trânsito, animais, cores, entre outras – saber mais aqui.

Have I been pwned

Leia também…

Have I Been Pwned: Código fonte vai ser tornado público e acessível a todos

Comentários

24

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Saraivada
    Saraivada

    fui pwnado

  2. Avatar de Mouro
    Mouro

    Nao levei pwn, checkmate.

    1. Avatar de Seguimos rindo
      Seguimos rindo

      Boa…ainda bem que inseriste lá o teu email xD

  3. Avatar de Mamba
    Mamba

    boa maneira do site conseguir mails de borla e sem trabalho nenhum para vender à indústria da publicidade. Irónico.

    1. Avatar de Vitor
      Vitor

      Penso exatamente o mesmo…mails e passwords diferentes para a base de dados.
      Até q ponto o site é fidedigno?

    2. Avatar de Coveiro
      Coveiro

      Caso não se sintam confortáveis em colocar os dados no site (apesar de ser um site fidedigno), tal como eu não me sinto, eles disponibilizam uma API em que apenas temos de introduzir os últimos 5 caracteres de uma hash daquilo que queremos validar . O site devolve uma lista de hashes que terminam nós mesmos caracteres. Desta forma podemos confirmar “offline” se a nossa hash (a sua totalidade) foi devolvida. Se sim fomos “pawnd”, se não, estamos sacos por agora 🙂

  4. Avatar de Amilcar Alho
    Amilcar Alho

    Isso, alimentem mais o dicionário, para a IA aprender mais depressa…

  5. Avatar de Aguinaldo
    Aguinaldo

    Em 6 emails 4 estão em listas de marketing.
    Isto é uma breach?

    Mudar passwords a cada mês é 99% da razão para perderem o mail e redes sociais.
    Então se começam a depender de apps para gerir as passwords de 16666666 caracteres, é 100% certo que vos vão usar para algo…

  6. Avatar de Jonny
    Jonny

    Mais arroz? Já é a 3º ou 4º vez que publicam um artigo igual.

  7. Avatar de DB
    DB

    Ora bem, fiz um teste com email falto teste@teste.com e o resultado foi oh no powned…. confirmações da treta que fazem com que as pessoas isso sim coloquem nestes sites manhosos os seus verdadeiros emails para confirmar não sei bem o que.

    1. Avatar de :>
      :>

      se esse email estiver registado numa plataforma cujas passwords tenham sido divulgadas, o mesmo vai aparecer

  8. Avatar de Samuel MGor
    Samuel MGor

    Nunca levei pwned!! Absolute Security.

  9. Avatar de Rugas be like
    Rugas be like

    Devemos usar todos 1234 ou 0000 e feito

  10. Avatar de NsFdA
    NsFdA

    Durmo de porta aberta .

  11. Avatar de John
    John

    Meti um mail qwerty@qwerty.qwerty e o resultado foi:

    Oh no — pwned!
    Pwned in 52 data breaches and found 6 pastes (subscribe to search sensitive breaches)

    xD

    1. Avatar de Seguimos rindo
      Seguimos rindo

      nada te invalida que alguém se tenha registado com esse email e tenha sido apanhado num data breach. Contudo, acho que é totalmente desaconselhado inserir nesses sites.

  12. Avatar de Tózé
    Tózé

    Ponho lá o meu endereço e boa oportunidade para eles me atacarem!

  13. Avatar de Infinity
    Infinity

    isto apenas faz insert ou update na base de dados

  14. Avatar de Crisanto Tomás
    Crisanto Tomás

    desde que a Vodafone sofre o ataque, já recebi muito mais mails de phishing e spam.

  15. Avatar de eu2
    eu2

    O pessoal aqui com medo de colocar o email no site enquanto o coloca no pplware ao fazer o comentário.

    1. Avatar de Toze'
      Toze’

      Sim temos de usar preservativo (para e-mail)

    2. Avatar de Mamba
      Mamba

      aqui o meu mail é coiso@coiso.com
      podes por o mail que quiseres e comentas

  16. Avatar de PTO
    PTO

    Meter os meus mails num site que não conheço só pq sim? Não obrigado.