Dropbox foi hackeado, entenda o que fazer agora


E agora?


Uma brecha no Dropbox  permitiu o vazamento de 68 milhões de credenciais, envolvendo e-mails e hash das senhas, com sal (wtf?). Segundo o a empresa esses dados foram muito provavelmente obtidos em 2012.

Se você criou sua conta em meados de 2012 e desde então não mudou a senha é melhor atualizar. E tenha mais atenção ainda caso você utilize essa mesma senha para outros serviços. Apenas mude sua senha. Acesse https://www.dropbox.com/account#security e clique em Alterar senha.

Entenda um pouco mais!


Algumas de forma simples que você precisa saber sobre senhas.

Bons serviços da Web não armazenam a senha que você digita, no lugar disso eles utilizam uma função matemática que tem como entrada a sua senha, do outro lado sai um código completamente aleatório, além da sua senha eles adicionam as variáveis da entrada o sal, que é um número randômico. Esse processo faz a criptografia da sua senha e gerado é o HASH.

Então, quando você vai fazer o acesso e digita acessa, ela é passada novamente pela mesma função matemática e se o HASH gerado for igual ao armazenado você está autorizado a acessar.

No caso desse vazamento o risco está em: tendo HASH em mãos e conhecendo essa função matemática é possível testar uma série de senhas até gerar um HASH idêntico ao seu password, ou seja, descobrir a senha. Dependendo da função matemática, que também podemos chamar de algorítimo de criptografia, esse processo pode levar muito ou pouco tempo. E quanto mais potentes são os computadores mais rápido é possível executar esse procedimento.



Comentários

Postagens mais visitadas deste blog

Como ler cada linha de um arquivo no Powershell

Uma série sobre Python - Ambiente de desenvolvimento

Wagtail CMS para construção de sites - Apresentação