Na última quarta-feira (14), a Yahoo! Mail soltou uma nota em seu Tumblr informando os usuários do serviço de e-mail de que foi vítima de mais uma invasão hacker. Desta vez, mais de um bilhão de contas foram interceptadas, tendo suas informações agora de posse dos hackers. Esse já é o segundo grande vazamento de informações que a Yahoo! sofre. Há três meses, a empresa havia informando que hackers conseguiram acesso a mais de 500 milhões de contas.
Infelizmente, o maior problema não é o fato da empresa ter sido invadida e a privacidade de mais de 1 bilhão de usuários ter sido comprometida. O maior problema reside no fato da companhia só ter descoberto a invasão três anos depois que ela aconteceu. Resumindo: se você não alterou a senha de sua conta do Yahoo! nos últimos três anos, muito provavelmente os hackers tiveram acesso aos seus dados — o que pode ser um problema em larga escala.
Serviço de e-mail do Yahoo sofreu mais um grande ataque de hackers (Foto: Reprodução/Thiago Barros)
Não é a primeira vez que a Yahoo! descobre tardiamente uma falha em seu sistema de segurança. Da última vez que ela informou ter sido invadida, a ação dos hackers tinha ocorrido em 2014, ou seja, dois anos antes da descoberta.
Agora os hackers podem acessar os nomes dos usuários e seus respectivos endereços de e-mail, números de telefone cadastrados, datas de nascimento, hashes das senhas com MD5 e até mesmo perguntas e respostas de segurança que o usuário configurou justamente para aumentar a segurança de sua conta! Felizmente, os dados referentes aos cartões de crédito e a contas bancárias foram mantidos intactos, pois estavam sendo guardados em outro servidor.
A empresa ainda detalhou a forma que seus servidores foram invadidos. Alguém conseguiu falsificar os cookies usados para acessar as contas dos usuários. Tais cookies guardam logins e senhas, e não necessitam de nova introdução de senha para acessar as contas. Para conseguir
... tal façanha, o invasor precisou ter acesso ao código-fonte do sistema que a empresa usa em seus mainstreams.
Logicamente, o Yahoo! disse já ter revogado todos os cookies que podem ser sido falsificados e agora recomenda a todos os usuários trocarem suas senhas, mesmo que tardiamente. Saiba como trocar a senha do seu Yahoo! Mail ou de sua conta no Yahoo! com este passo a passo.