Tem conta no Last.fm? Então você acaba de encontrar mais um serviço para trocar sua senha: um vazamento ocorrido em março de 2012 está colocando em risco exatamente 43.570.999 senhas de usuários. É a segunda vez na semana que detalhes de vazamentos de informações vem à tona, após contas do Dropbox também terem seus dados comprometidos.

O Last.fm pode não guardar as informações mais importantes da sua vida, mas o vazamento é um problema especialmente para quem reaproveita as mesmas combinações em vários lugares. Isso porque o serviço de música armazenava hashes de senhas em MD5 — um algoritmo de hash bem ultrapassado, que não resiste muito tempo com as técnicas atuais de força bruta.

last-fm-logo

Para piorar, os hashes de senhas dos usuários do Last.fm também não passam por nenhuma técnica especial, como o salt, quando caracteres aleatórios são salvos juntos com as combinações para dificultar a descoberta por meio de força bruta. O algoritmo é tão inseguro que o LeakedSource processou os dados e demorou apenas duas horas para descobrir 96% das senhas (!). A mais utilizada, por 255.319 usuários, era… sim, ela mesma: 123456.

Os detalhes do vazamento, que aconteceu em 2012, mas está vindo a público somente agora, podem ser encontrados no LeakedSource. Os dados vazados incluem os endereços de e-mail das contas dos usuários — 196.509 são @yahoo.com.br, então dá para dizer que tem muito brasileiro afetado pelo vazamento.

E se você ainda não se convenceu, nunca é tarde para começar a utilizar um gerenciador de senhas.

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

Alex Evans

eu perdi, as mais de 200.000 q eu tinha, só me sobraram 30 mil :/

Alex Evans
eu perdi, as mais de 200.000 q eu tinha, só me sobraram 30 mil :/
Waldecir Faria
Obrigado :)
Danillo Nunes
Já existe. Chama-se bcrypt e é bastante seguro e ridiculamente simples de usar, estando disponível em praticamente todas as linguagens de programação mais populares.
Tiago Celestino
Continua sendo o melhor lugar para conhecer novas bandas.
@Sckillfer

Oxi, mais um? Porque houve um vazamento de senhas dele há, acho que, uns dois anos atrás que foi o que fez eu começar a trocar minhas senhas.

F. S.
Oxi, mais um? Porque houve um vazamento de senhas dele há, acho que, uns dois anos atrás que foi o que fez eu começar a trocar minhas senhas.
marcos_5000
Pq os botões na barra são só enfeites pra que a pessoa saiba que abrindo aquele menu vai encontrar esses botões :)
Josiel Hen
aqui tanto os da barra quanto os "verdadeiros" são funcionais e me direcionam pro exato lugar.
Alberto Prado
Vejam só. Eu tinha pesquisa a bom tempo atrás e ainda não tinha, ou tinha e não funcionava direto, não lembro bem ao certo. Valeu man.
Paulo Freitas
Para o Chrome: https://chrome.google.com/webstore/detail/lastfm-scrobbler/hhinaapppaileiechjoiifaancjggfjm?hl=en Suporta vários sites de streaming. Para o Firefox: https://addons.mozilla.org/en-US/firefox/addon/foxyscrobbler/
Paulo Freitas
Chrome: https://chrome.google.com/webstore/detail/google-play-lastfm-scrobb/llpepekkleeoeiloijhcafgpjdnhhcbl ou https://chrome.google.com/webstore/detail/lastfm-scrobbler/hhinaapppaileiechjoiifaancjggfjm (suporta vários sites) Firefox: https://github.com/fuzeman/GoogleMusicScrobbler
Alberto Prado
Eu uso o Googlo Play Music. Acho melhor por conta do descontos que eu ganho na loja, por ter o plano família (ratei e fica muito barato) e não precisa ver as propagandas do Youtube, hehehe. Mas valeu pela dica. Quem sabe surja um complemento do FF para fazer o scrobbler do Music por lá eu volte.
Waldecir Faria
Eu também parei por causa disso, queria que ele tivesse integração com o Youtube :(
Paulo Freitas
E continua fazendo total sentido continuar usando Last.fm. Seja para descobrir novas bandas, novas músicas, novas pessoas com o mesmo gosto musical, enfim, há inúmeras possibilidades. Nenhum sistema de auto-sugestão como o do Spotify ou do próprio Last.fm consegue ser melhor do que ver as loved tracks de alguém que tem o mesmo gosto musical que o seu! :)
Exibir mais comentários