No início desta semana, meu colega Chris do Threatpost escreveu um artigo sobre como o Dropbox forçou uma redefinição de senha para usuários que não alteravam suas senhas desde 2012. No momento de sua postagem, o Dropbox chamou a mudança de "uma medida puramente preventiva".
Já em 2012, o Dropbox foi vítima de uma quebra de segurança que causou dor de cabeça e spam para os usuários do serviço. Quatro anos depois, toda a extensão da violação está vindo à tona depois que um cache de credenciais de usuário do Dropbox foi descoberto online. Na noite passada, o Motherboard relatou que os bancos de dados que circulavam pela comunidade de banco de dados eram reais e abrangiam mais de 68 milhões de contas do Dropbox.
Na postagem, o Motherboard observou que o Dropbox não tinha visto evidências de acesso malicioso a contas. Das mais de 68 milhões de contas, aproximadamente 32 milhões estão protegidas com bcrypt; o resto é hash com SHA-1.
O que isto significa?
De acordo com o relatório do Motherboard, o despejo de dados do Dropbox não está listado atualmente nos principais mercados da dark web, provavelmente porque quando as senhas são protegidas de forma adequada, seu valor para os criminosos diminui. Visto que essa história ainda está em desenvolvimento, sugiro que você fique de olho no Threatpost; eles terão uma cobertura rápida caso as coisas mudem.
O que você deveria fazer?
No grande esquema das coisas, essa violação é apenas mais uma a ser adicionada à lista cada vez maior de despejos de dados de megasites. Ele se junta ao LinkedIn , MySpace, Tumblr , OKCupid e Spotify ( x2 ), entre outros. Os criminosos valorizam as credenciais da conta, e sabemos que os hackers vão hackear, então o que precisamos fazer como cidadãos do mundo digital é ser mais inteligentes sobre como protegemos nossas vidas digitais. Como acontece com qualquer violação grave, vamos bater o tambor em cinco dicas essenciais para a segurança online:
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada!]
1. Use senhas fortes e altere-as regularmente. Podemos todos concordar que manter a mesma senha por quatro anos não é uma boa ideia? Além disso, as senhas devem ser fáceis de lembrar e fortes (para um exercício de criação de senhas fortes, experimente nossa ferramenta de verificação de senha ).
Também é uma boa regra mudar suas senhas regularmente em sites vitais. Pense em serviços bancários online, Facebook, LinkedIn e seu e-mail pessoal principal. Se a ideia de criar, alterar e lembrar todas as suas senhas parece desanimador, considere o uso de uma ferramenta de gerenciamento de senhas.
2. Exclua contas antigas. Quando relatamos no MySpace em maio, uma pergunta comum em nosso bate-papo interno foi: "Espere, as pessoas ainda usam o MySpace?" Bem, não, muitos não o fazem, mas muitas contas inativas ainda existem. As pessoas criaram contas gratuitas no início dos anos 2000 e simplesmente se esqueceram delas quando objetos brilhantes como o Twitter e o Facebook entraram em cena e suplantaram o antigo chefe das redes sociais.
Uma boa regra é se livrar de todas as contas que você não está usando ativamente. A razão para isso é que se você não estiver gerenciando ativamente uma conta - e alterando regularmente a senha dela - você pode estar correndo risco, especialmente se você tem o hábito de reutilizar senhas.
3. A propósito: não reutilize senhas. Já mencionei isso algumas vezes, mas ele merece seu próprio ponto. Basta dizer não à reutilização de senhas. Claro, isso torna as coisas mais fáceis para você, mas considere a senha que você usou para ingressar na comunidade My Little Pony sendo roubada e permitindo criminosos em sua conta bancária.
4. Ative a autenticação de dois fatores. A maioria dos serviços online aumenta a segurança do usuário, oferecendo autenticação de dois fatores . Eles usam a verificação de aplicativo ou SMS para garantir que a pessoa que está tentando entrar em uma conta é a pessoa autorizada a usar a conta. (Observação: o Dropbox oferece essa opção.)
5. Desconfie da integração de terceiros. Muitos serviços online, como Facebook e Dropbox, permitem que você se conecte a serviços de terceiros para funções extras, como compartilhar arquivos ou competir em jogos com amigos. A integração muitas vezes facilita a vida (e pode significar não precisar lembrar de mais uma senha). O outro lado dessa facilidade de uso é aceitar mais pontos potenciais de falha quando se trata de segurança. Claro que o App X pode economizar algum tempo quando você estiver compartilhando atualizações em trânsito, mas ele protege com segurança as chaves do seu castelo digital?
Antes de conectar os serviços, pense duas vezes. É vital usar um login - ou criar outra conta? A resposta depende de cada usuário, mas a questão deve ser considerada seriamente.
Para encerrar, a violação de dados do Dropbox é outra revelação e um exemplo importante de como os criminosos continuam a visar as identidades digitais. Aconselhamos fortemente a todos que incluam as dicas acima em uma verificação regular de segurança e higiene. Temos sistemas de segurança doméstica e fechaduras para nossas vidas terrestres; devemos estar tão vigilantes quanto às nossas vidas digitais.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.