Los datos de Patreon incluyeron contraseñas con el uso del algoritmo BCrypt de mejores prácticas de la industria (estos datos están disponibles en línea a través de la búsqueda del "volcado de datos de Patreon", aunque su posesión puede ser un delito en algunas jurisdicciones, por lo que no enlazando a ella). Esto no significa que sean imposibles de romper, pero son relativamente lentas de romper. Por lo tanto, aún debe considerar la contraseña como potencialmente comprometida.
Específicamente, los datos de la tabla disponibles a través de fuentes como esta revelan que una tabla llamada "tblUsers" contenía un campo llamado "Contraseña" y también lo hizo otra tabla llamada "tblUnverifiedUsers". Dada la escala del volcado, sería irresponsable suponer que no se accedió a estos datos. El CEO de Patreon también proporcionó una declaración posterior a Motherboard que indica" ciframos toda la información del formulario de impuestos con una clave RSA de 2048 bits. La clave utilizada para descifrar esta información se encuentra en un servidor independiente y no se vio comprometida. Todas las contraseñas de los usuarios se cifran con bcrypt con 8 o 12 pases, según el momento en que el usuario se haya registrado ".
La idea de las contraseñas de hash es proporcionar ese búfer para cambiar los detalles en caso de una infracción: cualquier contraseña puede romperse, dado el tiempo suficiente, sin importar qué algoritmo se use. Después de todo, tiene que haber una manera de comparar la entrada del usuario con los datos almacenados en la base de datos; el peor de los casos para el atacante es que prueben todas las cadenas de entrada posibles a través del mismo algoritmo, con el mismo sal, hasta que Obtienen la misma salida. El mejor caso para ellos es que no necesitan molestarse en hacerlo.
Suponiendo que practica un buen uso de la contraseña, es probable que esté bien. Probablemente ya haya cambiado su nombre de usuario de Patreon y será diferente a cualquier otro sitio que tenga. Sin embargo, no hay nada que puedas hacer con ninguno de los otros datos.