Tecnologia

RockYou2021: Exposição de 8,4 bilhões de entradas de senhas pode ser a maior da história

vazamento de dados

Um novo vazamento de senhas compiladas, postadas em um fórum popular de hackers em um arquivo denominado RockYou2021, expôs 8,4 bilhões de entradas de senhas, em um arquivo TXT de 100 GB. Especialistas acreditam que a lista contém senhas combinadas de outros vazamentos e pode ser considerado o maior vazamento de senhas da história.

O documento foi postado nesta semana por um usuário que deu o nome do arquivo compilado do vazamento de RockYou2021, em referência à violação de 2009. Na época, o arquivo rockyou2021.txt foi exposto contendo mais de 32 milhões de senhas de usuários da rede social RockYou armazenadas em texto simples, segundo informações do site CyberNews.

O novo vazamento, no entanto, supera a referência homônima em mais de 262 vezes, se tornando o que parece ser a maior coleção de senhas de todos os tempos vazada em um fórum de hackers popular, com 8,4 bilhões de entradas de senhas. No entanto, o autor do post afirma que o documento contém 82 bilhões de senhas, todas elas com 6 a 20 caracteres, com caracteres não ASCII e espaços em branco removidos.

A equipe do CyberNews, porém, afirma que executou seus próprios testes e o número real acabou sendo quase dez vezes menor – 8.459.060.239 entradas únicas. Porém, cerca de 4,7 bilhões de pessoas estão on-line, em números, a compilação RockYou2021, potencialmente, inclui quase o dobro de senhas de toda a população on-line global.

O novo vazamento também supera o, até então, maior vazamento de dados compilados da história. A Compilação de Muitas Violações (COMB) expôs 3,2 bilhões de senhas, segundo o CyberNews. Esta compilação e mais senhas de vários outros bancos de dados vazados estão incluídos na compilação recém divulgada RockYou2021.

A publicação do CyberNews alerta para o fato de que ao combinar 8,4 bilhões de variações exclusivas de senha com outras compilações de violação, que incluem nomes de usuário e endereços de e-mail, os agentes de ameaças podem usar a coleção RockYou2021 para montar o dicionário de senhas e ataques de espalhamento de senhas contra um número incontável de contas on-line. Considerando que as pessoas costumam reutilizar várias senhas, os danos do vazamento podem ser ainda maiores.

(Com informações de TechRepublic)


Infoeconomico

Fonte: Computer Word