Se você já se perguntou se alguém já se preocupou em consolidar todas as credenciais de diversas violações de dados ao longo dos anos em um único banco de dados, a resposta é sim. Uma equipe de pesquisadores descobriu o que chama de Mãe de Todas as Violações (MOAB), pois contém dezenas de bilhões de credenciais coletadas ao longo de décadas de violações de dados e tem 12 TB de tamanho. Além de ter dados antigos, também existem credenciais mais recentes, então se você alguma vez precisou de um motivador para alterar suas senhas, aqui está.
A equipe da Cybernews publicou um relatório no banco de dados contendo 26 bilhões de entradas. As empresas impactadas incluídas no tesouro de credenciais abrangem empresas chinesas como Tencent e Weibo, juntamente com empresas americanas de mídia social como Twitter, MySpace e LinkedIn. O banco de dados foi meticulosamente curado, de acordo com o site, e pode ser pesquisado, mas atualmente apenas para URLs afetados, portanto não é de muita utilidade para um leigo. Os pesquisadores dizem não saber quem compilou o volumoso documento e duvidam que algum dia seja revelado.
O repositório contém 3.800 pastas, cada uma representando uma violação de dados separada. Apesar da natureza curada do banco de dados, os pesquisadores dizem que também é provável que haja duplicatas nas pastas individuais, já que alguém poderia facilmente encontrar suas credenciais em várias pastas devido a violações anteriores. A natureza agregada do banco de dados significa que o MOAB também é um COMB, ou compilação de múltiplas violações.
O maior repositório de credenciais vem de duas empresas chinesas, Tencent e Weibo, com 1,4 bilhão e 504 milhões de listagens, respectivamente. O MySpace é a empresa líder nos EUA com 360 milhões de credenciais roubadas e também é um indicador de quão longe o banco de dados remonta no tempo. Como as pessoas tendem a reutilizar senhas, mesmo violações mais antigas ainda podem ter ramificações no presente quando as credenciais são reutilizadas.
Como observa o TechSpot , a maioria das credenciais descobertas no MOAB são de violações mais antigas, mas nunca é demais permanecer vigilante. Como sempre, é aconselhável usar senhas complexas com uma senha exclusiva para cada site em que você estiver fazendo login. Também é uma boa ideia usar a autenticação de dois fatores, quando possível.
Comentários