Curso de Hacker Mundo Dos Hackers

Extensão para saber se sua senha já foi hackeada



Você já parou para pensar em quantos cadastros você tem na Internet? Muitos lembram apenas de suas contas em redes sociais como Facebook, Instagran e Twiiter, e esquecem de cadastros em sites como fóruns, internet banking, cadastro em sites de download de imagens, download de apostilas, ecommerce, download de programas e vários outros sites que exigem um cadastramento de email e senha. No caso de sites grandes como Facebook e Instagram, é certo que suas informações estão protegidas por técnicas e protocolos de segurança, porém no caso de sites pequenos como fóruns, nem sempre a empresa ou pessoa que esta por trás do site toma as devidas medidas de segurança para proteger o banco de dados do site e as informações dos usuários, com isso o mesmo acaba ficando exposto a ataques hackers e crackers, que coletam esses dados de autenticação (email, usuário e senha) e utilizam em outros ataques ou simplesmente cataloga essas senhas e as vaza na Internet.

Hoje em dia, não é preciso entrar no mundo underground da deep web ou dark web, para encontrar grandes bancos de dados de usuários e senhas vazadas de vários sites, e o maior problema de tudo isso é o fato de que muitas pessoas tem o péssimo costume de usar a mesma senha para várias contas, o que coloca em risco não só a conta que foi vazada, mas todas as outras contas, inclusive existem ferramentas hacker que testam de forma automatizada um mesmo usuário e senha para diversos sites, em busca de autenticações positivas.

Mas afinal como saber se sua senha já foi exposta na Internet? Através do site have i been pwned é possível verificar se um email já fez parte de algum vazamento de dados, para isso o have i benn pwned utiliza uma grande base de dados com mais de 4 bilhões de credenciais comprometidas em vazamentos de dados públicos, ou seja, vazamentos de dados que foram feitos na web comum, se o email pesquisado estiver nessa base de dados o have i benn pwned avisa que o email já foi comprometido e a partir de qual site os dados foram vazados, obviamente por questões de segurança não é mostrado a senha da conta vazada, para que a mesma não seja utilizada em outros ataques.

Além do have i been pwned, você também pode utilizar uma extensão para Chrome chamada Password Checkup, essa é uma extensão oficial do Google e tem como objetivo facilitar a pesquisa por credenciais comprometidas em vazamentos de dados. Para instalar o Password Checkup, basta acessar a página da extensão através desse link e clicar em “Usar no Chrome“, na janela popup que aparecer clique em “Adicionar extensão“.

Após a instalação do Password Checkup, a extensão ficará ativa no navegador, então toda vez que você fizer login em um site, a extensão irá verificar se o email e senha utilizados no login já foi comprometido em algum vazamento de dados, se sim, será emitido um alerta vermelho pedindo que você altere a senha da sua conta.

Mas pera ai, se o Password Checkup utiliza o login feito em sites para pesquisar por credenciais vazadas, quer dizer que o Google está coletando minhas senhas? Pensando exatamente nesse tipo de acusação, o Google deixou bem claro em seu blog que todo o processo feito pelo Password Checkup é totalmente criptografado e anônimo, logo nem mesmo o Google saberá qual foi o usuário e senha utilizados no login, além disso evita que hackers e crackers utilizem a extensão para obter credenciais novas ou já vazadas.

Eae o que você achou dessa extensão? Deixe seu comentário abaixo ;-)!!!

Nenhum Comentário para “Extensão para saber se sua senha já foi hackeada”

Deixe seu Comentário

Comentários Recentes

  • Jailson: Oi amigo vc pode me ensina ou ajuda mesmo p...
  • Fabiano Junio: Boa noite, gostaria de montar seu projeto, ...
  • Sorriso :D: Como a própria publicação fala, para tornar...
  • Valnei: Clonei o whatsapp como na descrição, porem...
  • raphael: Eu testei ele pega o IP de conexão que o pr...

Galeria de Imagens

Ver mais imagens