Car-tech

A Adobe investiga alegada violação de dados de clientes

Aula de Access - Cadastro de cliente com foto (2)

Aula de Access - Cadastro de cliente com foto (2)
Anonim

[Leia mais: Como remover malware do seu PC com Windows]

A Adobe anunciou na quarta-feira que está investigando o lançamento de 230 nomes, endereços de e-mail e senhas criptografadas supostamente roubadas de um banco de dados da empresa.

O hacker só liberava registros com endereços de e-mail que terminavam em “adobe.com”, “.mil” e “.gov”.

Uma olhada nos 230 registros mostrou os nomes completos, títulos, organizações, endereços de e-mail, nomes de usuário e senhas criptografadas de usuários em várias agências do governo dos EUA, incluindo os departamentos de Transporte e Segurança Interna, o Departamento de Estado dos EUA, a Administração Federal de Aviação e agências estaduais, entre outros,

As senhas publicadas são hashes MD5, ou representações criptográficas, das senhas reais de texto simples. É uma boa prática de segurança armazenar somente hashes em vez das senhas de texto simples, mas esses hashes podem ser convertidos de volta ao seu estado original usando ferramentas gratuitas de quebra de senhas e poder computacional suficiente.

Senhas mais curtas são mais fáceis de violar, especialmente se eles não contêm caracteres especiais e são, por exemplo, apenas uma palavra composta de letras minúsculas. Muitos hashes MD5 que já foram revertidos estão disponíveis em listas disponíveis gratuitamente na Internet

Alguns dos hashes MD5 lançados no arquivo de texto revelaram senhas simples. Isso é particularmente perigoso, uma vez que as pessoas tendem a reutilizar senhas para outros serviços. Os hackers normalmente tentam usar credenciais roubadas em sites como o Facebook e o Twitter para ver se são válidos.

Dado que os dados divulgados na terça-feira incluem nomes e organizações, os hackers podem agir rapidamente na tentativa de roubar outras informações.

Um pedido por email para uma entrevista com ViruS_HimA não foi imediatamente devolvido. O hacker escreveu que há outro vazamento de dados a ser liberado do Yahoo.