Windows

Miért változtatod meg a LivingSocial jelszavát?

Miért a belső válaszon múlik minden? | Gunagriha előadása - Komárno, 2017.02.03

Miért a belső válaszon múlik minden? | Gunagriha előadása - Komárno, 2017.02.03
Anonim

A LivingSocial a múlt héten kiderítette, hogy ez egy számítógépes támadás áldozata volt, ami veszélyeztette 50 millió ügyfele számlaadatait. A helyzet kezelése érdekében a LivingSocial értesítést küldött az ügyfeleknek, és visszaállította a felhasználók jelszavát, hogy kényszerítse az embereket, hogy újakat hozzanak létre.

Ne tévedj azzal, hogy hinni fogod, hogy a jelszó megváltoztatása az egyetlen gond. A LivingSocial ügyfeleinek ügyfélkiszolgálói jogosulatlan hozzáférése 50 millió ügyfél nevét, e-mail címét, születési dátumát és titkosított jelszavát eredményezte, de a vállalat hangsúlyozza, hogy az ügyfélhitelkártya adatait nem veszélyeztette, mert ez az információ külön szerveren tárolódott, a támadók nem férhetnek hozzá

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

LivingSocial visszaállítja a felhasználói jelszavakat az adatszegést követően

Állítólag nincs közvetlen aggodalom, mivel a jelszavak titkosítva vannak. A LivingSocial elmagyarázta, hogy a jelszavakat SHA1 titkosítást használják. Sajnos az "azonnali" meghatározása nem feltétlenül vigaszt. Amikor az Evernote hasonló támadást tapasztalt, Brian Krebs biztonsági szakértő rámutatott arra, hogy a szabványos hasítási algoritmusok repedése triviális a támadók számára, és valószínűleg nem fogja lassítani őket sokáig. Tegyük fel, hogy egy támadó veszélybe sodorja a LivingSocial fiókot, és sikerül feltörnie a jelszavát. Mit fognak csinálni, rendeljenek kedvezményes fürdő napot, vagy sokat foglalkoznak a lézeres szőrtelenítéssel az Ön nevében? A fiókjához való hozzáféréssel a támadók megváltoztathatják az alapul szolgáló adatokat egy alternatív e-mail címre és elérhetőségi adatokra, de ez elég hülye lenne, mert olyan nyomot hozna létre, amelyet fel lehet használni.

Még hozzáféréssel a támadónak nem kell többet tudnia, mint bármelyik tárolt hitelkártya utolsó négy számjegyét, ezért nincs semmi komoly aggodalom, hogy a hitelkártya adatait veszélyeztetik, és fel lehet használni a máshol felszámított díjakat. A nagyobb aggodalom az, hogy a támadók mit tehetnek a személyiségeivel kapcsolatos információkkal, nem pedig a támadók által a LivingSocial fiókjával kapcsolatban.

Meg kell változtatnia a LivingSocial jelszavát; annál fontosabb, hogy megváltoztassa a jelszavát minden olyan fiókra, ahol ugyanazt a jelszót használta. Ha figyelmen kívül hagyta a biztonsággal kapcsolatos legjobb gyakorlatokat, és ugyanazt a jelszót használta több webhelyen, a LivingSocial megsértése sokkal komolyabb következményekkel járhat Önre.

A veszélyeztetett jelszó csak egy része a kockázatnak, ezért váltotta fel a jelszavát Tényleg nem takarít meg. A fiókhoz való hozzáféréssel a támadóknak megvan a neved, az e-mail címed és a születési dátumod. Ez elég információ ahhoz, hogy elinduljanak az identitás ellopásának útjában. Szerencsére a levelezési címeket és a társadalombiztosítási számokat nem veszélyeztette; különben a bûnözõk mindent megkövetelnek, hogy még több pusztítást érjenek el.

Ébredjenek és figyeljenek e-mailjeire, bankszámláira, hiteljelentésére és más forrásokra, amelyek figyelmeztetni fogják, ha valami gyanús az identitásával. Ne tévedj azzal a gondolattal, hogy olyan egyszerű, mint a jelszó megváltoztatása.