Cinco milhões de endereços de Gmail e senhas são publicados na web

Lucian Constantin - IDG News Service
10/09/2014 - 19h38 - Atualizada em 10/09/2014 - 19h43
Os dados teriam sido roubados em vários sites por meio de diferentes ataques e não vieram aparentemente da Google. Maioria é válida

Um arquivo contendo praticamente 5 milhões de endereços de Gmail e senhas escritas em formato texto foi publicado nesta terça-feira em um forum online. Os dados parecem ser antigos e possivelmente acumulados a partir de múltiplos ataques a brechas de segurança de diferentes sites.

A informação foi divulgada pela empresa dinamarquesa de segurança CSIS Security Group. Um usuário, cujo "alias" online é "tvskit",  publicou o arquivo em um forum de segurança Bitcoin chamado btcsec.com e proclamou que 60% das credenciais ainda são válidas.

"Não podemos confirmar que o percentual está correto, mas sabemos que uma grande parte dos dados vazados é legítima",diz Peter Kruse, chief technology officer da CSIS Security Group. O grupo fornece inteligência em cibercrime para instituições financeiras e autoridades legais e policiais.

Os pesquisadores do CSIS analisaram os dados e concluíram que eles têm pelo menos 3 anos de idade, baseados em correlações com vazamentos passados. "Acreditamos que os dados não são originados da Google diretamente", disse Kruse por email. "O mais provável é que tenham sido captados em diferentes lugares que estavam comprometidos".

Isso quer dizer que muitas das senhas que vazaram podem não corresponder exatamente a uma conta de Gmail ou Google, mas que pertencem a contas de outros sites nos quais os usuários usaram seus endereços de Gmail como nome de entrada.

"A segurança dos nossos usuários é fundamental para nós", disse um representante da Google por email. "Nós não temos evidência de que nossos sistemas foram comprometidos, mas se tivermos conhecimento de que uma conta foi comprometida, tomaremos medidas para ajudar nossos usuários a protegerem suas contas."

Mesmo que as credenciais vazadas não sejam da Google, usuários afetados devem trocar suas senhas nos websites que frequentam. Um site chamado isleaked.com permite aos usuários checar se seus endereços de email estão entre os endereços divulgados.

Assine a Newsletter. É rápido. É grátis.

White Papers

O Guia do Chief Digital Officer para a transformação digital

Neste guia confira importantes etapas para a transformação digital de sua empresa e o papel das APIs neste processo.

API360: O modelo completo de estratégia de API para empresas

APIs são componentes cruciais para impulsionar as iniciativas digitais de sua empresa. Acesse este material e veja como gerenciar e criar uma estratégia de API de sucesso.

Como viabilizar e proteger minha empresa na nova economia dos aplicativos?

Oferecer aplicações seguras, gerenciar o volume de informações, gerenciar a identidade de usuários e proteger dados confidenciais são desafios da economia dos aplicativos. Acesse este white paper e veja como impulsionar seus negócios nesta nova era.

Reviews

Mais reviews

Belo design, capas coloridas permitem personalizar o aparelho
Tela grande e de ótima qualidade
Bom desempenho e autonomia de bateria
Tem slot para cartões microSD

Câmera traseira tem foco fixo
Não tem flash
Não tem câmera frontal
Só 4 GB de memória interna

Desempenho excepcional
Excelente autonomia de bateria

Tela tem péssima qualidade de imagem
Grande e desengonçado