Windows

Zašto promijeniti vašu LivingSocial lozinku neće vas spasiti

The secret to living longer may be your social life | Susan Pinker

The secret to living longer may be your social life | Susan Pinker
Anonim

LivingSocial je prošlog tjedna otkrio da je žrtva cyber napada ugrožena računom detalja svojih 50 milijuna klijenata. Da biste riješili situaciju, LivingSocial je poslao obavijest klijentima i vraća korisničke lozinke kako bi prisilio ljude na stvaranje novih.

Nemojte pogriješiti vjerujete da je promjena zaporke vaša jedina briga.

Prema LivingSocial, neovlašteni pristup klijentovim podatkovnim poslužiteljima donio je imena, adrese e-pošte, datume rođenja i šifrirane lozinke od 50 milijuna korisnika, no tvrtka naglašava da podaci o kreditnoj kartici nisu bili ugroženi jer su te informacije pohranjene na posebnom poslužitelju koji

LivingSocial resetira korisničke lozinke nakon kršenja podataka

Navodno nema neposredne zabrinutosti jer su lozinke šifrirane.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala] LivingSocial je pojasnio da su lozinke razbijene šifriranjem SHA1. Nažalost, definicija "neposrednog" ne može biti mnogo utjehe. Kada je Evernote doživio sličan napad, stručnjak za sigurnost Brian Krebs istaknuo je da je pucanje standardnih algoritama za hashing trivijalno za napadače i vjerojatno ih neće dugo usporavati. Pretpostavimo da je napadač ugrožavao svoj LivingSocial račun i uspio ispucati zaporku. Što će učiniti, naručiti popodnevni spa dan, ili se mnogo o laserskom uklanjanju dlačica u vaše ime? Uz pristup vašem računu, napadači mogu promijeniti temeljne detalje alternativnoj adresi e-pošte i kontaktnim informacijama, ali to bi bilo prilično glupo jer bi stvorio trag koji bi se mogao upotrijebiti da bi ih uhvatili.

Čak i uz pristup račun, napadač ne bi trebao biti u mogućnosti dobiti ništa više od posljednje četiri znamenke pohranjenih kreditnih kartica, tako da nema stvarne zabrinutosti da će pojedinosti o kreditnoj kartici biti ugrožene i koristiti za podizanje troškova drugdje. Veća zabrinutost je ono što napadač može učiniti s vašim osobnim informacijama, a ne onim što napadač može učiniti s vašim LivingSocial računom.

Trebali biste promijeniti svoju LivingSocial lozinku; što je još važnije, trebali biste promijeniti zaporku na bilo kojem drugom računu na kojem ste upotrijebili istu lozinku. Ako ste zanemarili najbolje sigurnosne postupke i upotrebljavali istu lozinku na više web mjesta, kršenje LivingSocial moglo bi dovesti do ozbiljnijih posljedica za vas.

Ugrožena lozinka samo je jedan aspekt vašeg rizika i zato je promijenila lozinka stvarno vas ne spasiti. Pristup ovom računu napadači imaju vaše ime, vašu e-adresu i datum rođenja. To je dovoljno informacija da bi ih započeli putom krađe vašeg identiteta. Srećom, adrese e-pošte i brojevi socijalnog osiguranja nisu bili ugroženi; inače, kriminalci bi imali sve što je potrebno da bi izazvali još više pustošenja.

Budite oprezni i obratite pažnju na e-poštu, bankovne račune, izvješće o kreditima i druge resurse koji će vas upozoriti ako se nešto sumnjivo događa s vašim identitetom, Nemojte pogriješiti misliti da je tako jednostavno kao promjena zaporke.