Skip to content
Image

Alerta de segurança: Dashlane bloqueia contas após ataque em larga escala

Se você utiliza o Dashlane para proteger os seus acessos, o seu fim de semana pode ter sido bastante assustador. Um dos gestores de palavras-passe mais conceituados e utilizados a nível mundial confirmou a suspensão temporária de milhares de contas após ter detetado uma vaga massiva de tentativas de intrusão não autorizadas.

O incidente gerou pânico nas redes sociais, com centenas de utilizadores a relatarem que tinham sido completamente trancados fora dos seus próprios cofres digitais. Saiba exatamente o que aconteceu, se os seus dados correm perigo e o que precisa de fazer agora.

O que aconteceu? A anatomia do ataque de força bruta

Os sistemas de alerta da Dashlane detetaram uma atividade invulgar nos seus servidores: uma vaga coordenada de ataques de força bruta (brute force). Nesta técnica, os piratas informáticos utilizam supercomputadores para testar milhões de combinações de palavras-passe por segundo de forma automatizada, tentando adivinhar a sua chave mestra.

O objetivo principal dos criminosos era audacioso: tentar contornar a autenticação de dois fatores (2FA) para registar novos dispositivos em contas de utilizadores existentes.

A reação de emergência do sistema

Para proteger os cofres, o algoritmo de segurança da Dashlane agiu de forma agressiva e bloqueou preventivamente o acesso de milhares de contas que estavam a ser alvo do ataque. Foi por isso que muitos utilizadores legítimos foram surpreendidos com mensagens de erro ou com a conta suspensa ao tentarem iniciar sessão.

O que foi realmente exposto?

O que foi alvo do ataqueEstado dos Sistemas da DashlaneQuantos utilizadores foram afetados?Os dados correm risco real?
Servidores CentraisIntactos. Não foram comprometidos.Nenhum.Não houve fuga de dados estrutural.
Cofres Pessoais (Download)Copiados por hackers em formato encriptado.Menos de 20 utilizadores.Risco muito baixo. (Ver arquitetura abaixo).
Acesso a ContasBloqueio temporário por segurança.Milhares de contas suspensas temporariamente.Nenhum. As contas já foram reativadas.

O cofre foi roubado, mas os dados continuam seguros. Porquê?

A Dashlane confirmou um dado preocupante: os atacantes conseguiram descarregar uma cópia do cofre digital de menos de 20 utilizadores particulares. No entanto, mesmo para essas vítimas, há uma enorme barreira de segurança que protege os dados: a arquitetura de Conhecimento Zero (Zero-Knowledge).

Como funciona a encriptação de conhecimento zero: A Dashlane não sabe, não guarda e nunca envia a sua Palavra-Passe Mestra para a nuvem. O seu cofre é encriptado localmente no seu dispositivo antes de ser sincronizado.

Isto significa que os hackers roubaram um ficheiro que parece uma sopa de letras e números sem nexo. A probabilidade de conseguirem quebrar essa criptografia sem a sua palavra-passe mestra é estatisticamente nula. A empresa já notificou individualmente cada um dos afetados. Se você não recebeu nenhum e-mail de alerta da Dashlane, o seu cofre está totalmente seguro.

O descontentamento com a falta de transparência

Apesar de a resolução técnica ter sido eficaz, a gestão de crise da Dashlane foi duramente criticada no antigo Twitter (X). A empresa demorou várias horas a emitir um comunicado oficial na sua página de estado do serviço, deixando milhares de clientes às escuras enquanto viam as suas contas bloqueadas.

O mal-estar foi tão grande que muitos utilizadores avançados manifestaram a intenção de migrar os seus dados para concorrentes de código aberto, como o Bitwarden ou o 1Password, cansados de falhas de acesso que se prolongaram por mais de 24 horas em alguns perfis.

Checklist de proteção: O que você deve fazer agora

Independentemente do gestor de credenciais que utiliza (Dashlane, 1Password, Bitwarden ou iCloud), este incidente serve como um aviso sério para você reforçar as suas defesas:

  • [ ] Fortifique a Palavra-Passe Mestra: Certifique-se de que a sua senha de entrada no gestor não é usada em mais nenhum site e que tem mais de 14 caracteres (misturando letras, números e símbolos).
  • [ ] Abandone o 2FA por SMS: Ative a autenticação de dois fatores obrigatoriamente através de uma aplicação dedicada, como o Google Authenticator ou Authy. Os códigos por SMS são facilmente intercetados por ataques de clonagem de SIM (SIM Swapping).
  • [ ] Faça um Backup Físico: Aceda às definições do seu gestor e exporte uma cópia de segurança encriptada dos seus dados para uma pen USB segura. Se o serviço online for abaixo, você não perde o acesso à sua vida financeira.

Conclusão: Os gestores continuam a ser a melhor opção

Ver notícias sobre ataques a gestores de palavras-passe assusta, mas a verdade técnica permanece inalterada: utilizar estas plataformas continua a ser infinitamente mais seguro do que repetir a mesma senha em dez sites diferentes ou guardá-las num bloco de notas no ambiente de trabalho. A Dashlane provou que os seus mecanismos de bloqueio preventivo funcionam sob pressão. O sistema pode ter falhado na comunicação com o cliente, mas o silício e a matemática da encriptação mantiveram os dados longe das mãos dos criminosos.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla