2016/11/14

Dados de 412 milhões de utilizadores do AdultFriendFinder revelados na net


Se estavam a estranhar que não se tivesse mais um mega-caso de roubo de dados há algum tempo, aqui está ele. A rede FriendFinder de sites para adultos vê os dados de 412 milhões de utilizadores registados surgirem na internet - incluindo dados de utilizadores que já tinham eliminado as suas contas.

Os dados incluem 339 milhões de contas do AdultFriendFinder.com, 62 milhões do site Cams.com, 7 milhões do Penthouse.com, e mais alguns milhões de outros sites da rede. Estes dados, que incluem as passwords, estavam guardados com segurança praticamente inexistente - nalguns casos estavam mesmo em plain text - com a LeakedSource a ter confirmado que tinha conseguido obter 99% das passwords neste leak.

Não menos interessante será o facto de nesta lista estarem os dados de 15 milhões de contas que foram eliminadas pelos utilizadores; ou assim eles pensariam, uma vez que os seus dados continuam a lá estar, e passam agora a ser conhecidos do público (e podendo até fazer deles alvos potenciais para ataques de chantagem ou outros, por serem pessoas que decidiram eliminar as suas contas.)

Vai ser interessante ver que retaliações surgem por conta deste novo mega roubo de dados, e também pela facto de manterem dados de utilizadores mesmo após pedirem a sua eliminação do serviço. Está mais que visto que a responsabilidade de manter dados de utilizadores é algo que terá que começar a obedecer a certas regras mínimas de segurança... a começar pelo simples facto de que se terá que assumir que essas bases de dados poderão ser inevitavelmente roubadas por hackers por meio de uma qualquer vulnerabilidade sobre a qual não se tem controlo (e por isso garantir que é usada encriptação com segurança suficiente para que esses dados sejam demasiado trabalhosos para ser obtidos).

2 comentários:

  1. Eu estou é impressionado com a enorme quantidade de utilizadores.

    ResponderEliminar
    Respostas
    1. Figuram lá umas boas centenas de @sapo.pt

      Eliminar

[pub]