2010/12/13

Falha de Segurança nos Sites Gawker Media

Demonstrando mais uma vez que a confiança depositada num qualquer site que nos pede uma password não pode ser uma decisão tomada de ânimo leve, as contas de todos os comentadores dos sites da Gawker Media foram divulgadas.

Algo de relevo já que isto afecta sites como:

  • Lifehacker
  • Gizmodo
  • Gawker 
  • Jezebel 
  • io9
  • Jalopnik
  • Kotaku 
  • Deadspin
  • Fleshbot
Ou seja, se alguma vez se registaram num destes sites, com uma password que usem noutros sites... o melhor é alterarem as vossas passwords.

Isto relembra a necessidade de usarem várias passwords consoante o serviço: por exemplo, a minha password do Google é usada exclusivamente para o Google, não sendo utilizada em mais nenhum lado - nem sequer a uso em serviços de terceiros que me peçam acesso à minha conta.

Na impossibilidade/falta de vontade de usarem passwords diferentes para todos os sites/serviços, criem pelo menos vários "níveis" de passwords... umas usadas para coisas como comentários num site; outra para os vossos serviços de redes sociais; outra para os emails; etc.

(Mas o ideal mesmo é usarem passwords diferentes em todos eles - e sempre passwords "seguras", com letras minúsculas e maiúsculas, algarismos, e símbolos.)

3 comentários:

  1. Já agora, uma curiosidade. Quando dizes "nem sequer a uso (password do Google) em serviços de terceiros que me peçam acesso à minha conta", isso significa que não usas o sistema de acesso autorizado de logins do Google?

    ResponderEliminar
  2. @Carlos

    Através de oAuth ou equivalentes, sim... mas nesse caso a password do Google permanece apenas no Google, e não sob a responsabilidade de um terceiro (que até poderá estar a guardar as passwords em plain text! :)

    ResponderEliminar
  3. É caso para dizer... nada melhor do que o lastpass.com para nunca terem de repetir passwords ;) A propósito, uma interessante análise à segurança do serviço: http://twit.tv/sn256

    ResponderEliminar