1 artigo com esta tag
Uma vulnerabilidade de servidor foi explorada para acesso não autorizado, e ~4,8 milhões de registros (nomes, e-mails, senhas de login, datas de nascimento, incluindo clientes que já haviam cancelado) vazaram. A falha decisiva foi que as senhas de login estavam armazenadas sem criptografia, em texto puro. Uma vez vazadas, ficaram imediatamente utilizáveis e podiam ser usadas para sequestrar contas em outros sites onde as pessoas as reutilizavam. Defenda-se armazenando senhas como um hash de mão única com sal, não guardando dados de que você não precisa, corrigindo vulnerabilidades e se preparando para o reúso (2FA).