Cinco milhões de endereços de Gmail e senhas são publicados na web

Lucian Constantin - IDG News Service
10/09/2014 - 19h38 - Atualizada em 10/09/2014 - 19h43
Os dados teriam sido roubados em vários sites por meio de diferentes ataques e não vieram aparentemente da Google. Maioria é válida

Um arquivo contendo praticamente 5 milhões de endereços de Gmail e senhas escritas em formato texto foi publicado nesta terça-feira em um forum online. Os dados parecem ser antigos e possivelmente acumulados a partir de múltiplos ataques a brechas de segurança de diferentes sites.

A informação foi divulgada pela empresa dinamarquesa de segurança CSIS Security Group. Um usuário, cujo "alias" online é "tvskit",  publicou o arquivo em um forum de segurança Bitcoin chamado btcsec.com e proclamou que 60% das credenciais ainda são válidas.

"Não podemos confirmar que o percentual está correto, mas sabemos que uma grande parte dos dados vazados é legítima",diz Peter Kruse, chief technology officer da CSIS Security Group. O grupo fornece inteligência em cibercrime para instituições financeiras e autoridades legais e policiais.

Os pesquisadores do CSIS analisaram os dados e concluíram que eles têm pelo menos 3 anos de idade, baseados em correlações com vazamentos passados. "Acreditamos que os dados não são originados da Google diretamente", disse Kruse por email. "O mais provável é que tenham sido captados em diferentes lugares que estavam comprometidos".

Isso quer dizer que muitas das senhas que vazaram podem não corresponder exatamente a uma conta de Gmail ou Google, mas que pertencem a contas de outros sites nos quais os usuários usaram seus endereços de Gmail como nome de entrada.

"A segurança dos nossos usuários é fundamental para nós", disse um representante da Google por email. "Nós não temos evidência de que nossos sistemas foram comprometidos, mas se tivermos conhecimento de que uma conta foi comprometida, tomaremos medidas para ajudar nossos usuários a protegerem suas contas."

Mesmo que as credenciais vazadas não sejam da Google, usuários afetados devem trocar suas senhas nos websites que frequentam. Um site chamado isleaked.com permite aos usuários checar se seus endereços de email estão entre os endereços divulgados.

Assine a Newsletter. É rápido. É grátis.

White Papers

Nuvem Híbrida: Deixe as preocupações com segurança no passado

Confira neste white paper a abordagem dos diferentes tipos de nuvem, seus principais mitos e as vantagens da nuvem híbrida.

Guia do Comprador para Soluções de Transferência Gerenciada de Arquivos

Este guia foi concebido para permitir que gerentes de TI selecionem a solução de transferência de arquivos certa para atender às suas necessidades organizacionais com base em suas necessidades individuais.

Guia do comprador para monitoramento de TI

Confira 5 principais problemas de negócios que estão diretamente relacionados com as ferramentas de monitoramento

Reviews

Mais reviews

Belo design, capas coloridas permitem personalizar o aparelho
Tela grande e de ótima qualidade
Bom desempenho e autonomia de bateria
Tem slot para cartões microSD

Câmera traseira tem foco fixo
Não tem flash
Não tem câmera frontal
Só 4 GB de memória interna

Desempenho excepcional
Excelente autonomia de bateria

Tela tem péssima qualidade de imagem
Grande e desengonçado