Segundo o “The Register” – site britânico
de tecnologia existe um pacote de dados disponível no comercio negro da web
pelo valor de US $ 20 mil dólares, o equivalente a R$75 mil reais na moeda
brasileira. Os dados foram roubados de pelo menos 16 sites mundiais, sendo que
alguns destes já confirmaram o vazamento dos dados de seus usuários. Na
reportagem do site inglês, são demonstrados trechos de dados vazados, o que
teoricamente confirma a legitimidade da informação.
Dentre os sites envolvidos estão:
A reportagem
afirma ainda que os registros são compostos por nome, senha codificada hs e e-mail, apesar das senhas possuírem codificação
hash, o que não permite a decifração, hackers habilidosos possuem mecanismos e subterfúgios
para descobrirem os caracteres que geraram o hash. Vale lembrar que alguns
destes sites ainda utilizam tecnologia MD5, que atualmente é considerada como
obsoleta, sendo inclusive a tecnologia usada pela Linkedin em 2012, quando
também teve os dados invadidos por hacker.
O formato
hash é o que teoricamente tem deixado alguns destes usuários um pouco mais
tranquilos, pois esse formato aumenta a segurança, quando a tecnologia
utilizada também é de ponta.
Os dados
roubados estão sendo oferecidos na plataforma Dream Market, o submundo da
internet, que só pode ser acessado por rede anônima Tor, sendo que os
pagamentos precisam ser realizados em Bitcoin.
O site MyFtitnessPal
foi um dos primeiros a revelar o vazamento, a plataforma fez o pronunciamento no
início de de 2018 seguido pelo MyHeritage que anunciou em junho e o Animoto que
fez a declaração em agosto, o Dubsmash se pronunciou apenas em Dezembro de
2018, já o Datacamp e o CoffemeetsBagel além que vão fazer uma analise e
investigação de vazamentos, os demais portais não fizeram nenhum comunicado.