Quora vaza dados de 100 milhões de usuários, incluindo senhas criptografadas
Quora, site de perguntas e respostas, sofreu ataque hacker e vazou nomes, endereços de e-mail e dados de senha
Quora, site de perguntas e respostas, sofreu ataque hacker e vazou nomes, endereços de e-mail e dados de senha
O Quora, site de perguntas e respostas, sofreu um enorme vazamento de dados afetando 100 milhões de usuários. Isso inclui nomes, endereços de e-mail e até mesmo senhas criptografadas. A empresa diz que sofreu um ataque hacker, mas consertou a vulnerabilidade e resetou as senhas.
Adam D’Angelo, CEO do Quora, escreve que dados de usuário foram vazados após um “acesso não-autorizado a nossos sistemas por terceiros mal-intencionados”. A empresa descobriu o problema na sexta-feira (30), contratou uma empresa de segurança digital para investigar o ocorrido, e notificou as autoridades. Os usuários estão recebendo um aviso por e-mail desde segunda-feira (3).
A investigação ainda segue em andamento, mas o Quora avisa que os seguintes dados podem ter sido comprometidos:
Existem duas formas de fazer login no Quora: usando suas credenciais do Google ou do Facebook; ou criando uma conta com e-mail e senha. Os tokens de acesso gerados pelo Google/Facebook foram invalidados; os usuários terão que fazer login de novo.
Além disso, o Quora está resetando as senhas de quem criou uma conta no serviço; o usuário será convidado a mudá-la. As senhas foram criptografadas usando algoritmos hash e salt, dificultando o trabalho dos hackers em descobri-las. No entanto, se você usa a mesma senha do Quora em outros serviços, a empresa recomenda alterá-la.
Infelizmente, os vazamentos se tornaram algo corriqueiro. Na semana passada, a rede de hotéis Marriott International disse que sofreu um ataque hacker afetando 500 milhões de clientes. Em novembro, o Instagram expôs a senha de alguns usuários ao colocá-la na URL do navegador. Em setembro, o Facebook foi hackeado e vazou dados pessoais de 29 milhões de pessoas.
O Quora tinha 190 milhões de visitantes únicos por mês em 2017, quando recebeu investimentos que colocam seu valor em US$ 1,8 bilhão. A empresa foi fundada em 2009 por dois ex-funcionários do Facebook.
Com informações: Quora, Ars Technica.
Leia | 9 dicas de segurança para proteger sua conta do Facebook