Windows

Γιατί να αλλάξετε τον κωδικό σας LivingSocial δεν θα σας εξοικονομήσει

Πώς να αποκαλύψεις έναν οποιονδήποτε κωδικό πρόσβασης

Πώς να αποκαλύψεις έναν οποιονδήποτε κωδικό πρόσβασης
Anonim

Η LivingSocial αποκάλυψε την περασμένη εβδομάδα ότι ήταν το θύμα μιας επιδρομής στον κυβερνοχώρο που έπληξε τα στοιχεία του λογαριασμού των 50 εκατομμυρίων πελατών της. Για να αντιμετωπίσει την κατάσταση, η LivingSocial έστειλε μια ειδοποίηση στους πελάτες και επαναφέρει τους κωδικούς πρόσβασης των χρηστών για να αναγκάσει τους ανθρώπους να δημιουργήσουν νέες.

Μην κάνετε το λάθος να πιστεύετε ότι η αλλαγή του κωδικού σας είναι η μόνη ανησυχία σας. LivingSocial, η μη εξουσιοδοτημένη πρόσβαση των εξυπηρετητών δεδομένων πελατών της απέφερε τα ονόματα, τις διευθύνσεις ηλεκτρονικού ταχυδρομείου, τις ημερομηνίες γέννησης και τους κρυπτογραφημένους κωδικούς πρόσβασης των 50 εκατομμυρίων πελατών, αλλά η εταιρεία τονίζει ότι τα στοιχεία της πιστωτικής κάρτας του πελάτη δεν διακυβεύτηκαν επειδή αυτές οι πληροφορίες αποθηκεύονται σε ξεχωριστό διακομιστή

Δεν υπάρχει άμεση ανησυχία επειδή οι κωδικοί πρόσβασης είναι κρυπτογραφημένοι.

Δεν υπάρχει άμεση ανησυχία επειδή οι κωδικοί πρόσβασης είναι κρυπτογραφημένοι. Η LivingSocial εξήγησε ότι οι κωδικοί πρόσβασης έχουν ξεχαστεί με την κρυπτογράφηση SHA1. Δυστυχώς, ο ορισμός του "άμεσου" μπορεί να μην είναι πολύ παρηγοριά. Όταν η Evernote αντιμετώπισε παρόμοια επίθεση, ο εμπειρογνώμονας ασφαλείας Brian Krebs επεσήμανε ότι οι πυροκροτημένοι πρότυποι αλγόριθμοι κατακερματισμού είναι ασήμαντοι για τους επιτιθέμενους και πιθανότατα δεν θα τους επιβραδύνουν για πολύ. Υποθέστε ότι ένας εισβολέας έχει παραβιάσει τον λογαριασμό σας στο LivingSocial και καταφέρει να σπάσει τον κωδικό πρόσβασής σας. Τι πρόκειται να κάνουν, να παραγγείλετε μια ημέρα έκπτωσης σπα ή να πάρετε πολλά για την αποτρίχωση με λέιζερ για λογαριασμό σας; Με την πρόσβαση στο λογαριασμό σας, οι επιτιθέμενοι μπορούν επίσης να αλλάξουν τις υποκείμενες λεπτομέρειες σε μια εναλλακτική διεύθυνση ηλεκτρονικού ταχυδρομείου και πληροφορίες επικοινωνίας, αλλά αυτό θα ήταν αρκετά χαζό γιατί θα δημιουργούσε ένα ίχνος που θα μπορούσε να χρησιμοποιηθεί για να τα πιάσει. ο λογαριασμός, ο εισβολέας δεν θα πρέπει να είναι σε θέση να πάρει τίποτα περισσότερο από τα τέσσερα τελευταία ψηφία των αποθηκευμένων πιστωτικών καρτών, οπότε δεν υπάρχει πραγματική ανησυχία ότι τα στοιχεία της πιστωτικής κάρτας θα διακυβευτούν και θα χρησιμοποιηθούν για την εξόφληση χρεώσεων αλλού. Η μεγαλύτερη ανησυχία είναι τι μπορεί να κάνει ένας εισβολέας με τις πληροφορίες των προσωπικών σας, όχι αυτό που μπορεί να κάνει ο εισβολέας με το λογαριασμό σας στο LivingSocial.

Θα πρέπει να αλλάξετε τον κωδικό σας LivingSocial. το πιο σημαντικό θα πρέπει να αλλάξετε τον κωδικό πρόσβασης σε οποιονδήποτε άλλο λογαριασμό όπου χρησιμοποιήσατε τον ίδιο κωδικό πρόσβασης. Εάν αγνοήσατε τις βέλτιστες πρακτικές ασφαλείας και χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης σε πολλαπλούς ιστότοπους, η παραβίαση του LivingSocial θα μπορούσε να έχει πολύ πιο σοβαρές συνέπειες για εσάς.

Ο συμβιβασμένος κωδικός πρόσβασης είναι μόνο μια πτυχή του κινδύνου σας και γι ' Δεν θα σε σώσω. Με την πρόσβαση σε αυτόν το λογαριασμό, οι εισβολείς έχουν το όνομά σας, τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας και την ημερομηνία γέννησής σας. Αυτές είναι αρκετές πληροφορίες για να τις ξεκινήσετε από το μονοπάτι της κλοπής της ταυτότητάς σας. Ευτυχώς, οι ταχυδρομικές διευθύνσεις και οι αριθμοί κοινωνικής ασφάλισης δεν διακυβεύονταν. αλλιώς, οι εγκληματίες θα έχουν όλα όσα χρειάζονται για να προκαλέσουν ακόμη πιο ατυχήματα.

Μείνετε σε επιφυλακή και προσέχετε το email, τους τραπεζικούς λογαριασμούς, την πιστωτική σας έκθεση και άλλους πόρους που θα σας ειδοποιήσουν αν συμβαίνει κάτι ύποπτο με την ταυτότητά σας. Μην κάνετε το λάθος να σκέφτεστε ότι είναι τόσο απλό όσο η αλλαγή του κωδικού σας.