مقالة سلعة

حادثة الأمن على Reddit في أغسطس 2018: ما تحتاج إلى معرفته

protection click fraud

Reddit ، أحد أشهر مواقع الويب في العالم ، أعلن في 1 أغسطس 2018، أنه تعرض لخرق أمني تم فيه اختراق بعض بيانات المستخدم.

يؤثر الاختراق في الغالب على Redditors المتواجدين على الموقع منذ عام 2007 أو قبل ذلك ، ولكن حتى لو قمت بذلك حسابك في وقت لاحق ، يجب أن تستمر في القراءة حيث توجد فرصة أن بعض المعلومات لا تزال موجودة مكشوف.

بين 14 حزيران (يونيو) و 18 حزيران (يونيو) من هذا العام ، يقول Reddit إن أحد المهاجمين "اخترق عددًا قليلاً من حسابات موظفينا من خلال موفري خدمة استضافة السحابة ورمز المصدر". على الرغم من وضع المصادقة الثنائية في مكانها الصحيح ، فقد تم ذلك عبر الرسائل القصيرة وتمكن المهاجم المعني من التقاط الرموز باستخدام اعتراض الرسائل القصيرة هجوم.

لم يتمكن المهاجم من الحصول على أذونات الكتابة إلى Reddit ولكنه تمكن من الحصول على وصول للقراءة إلى أنظمة مواقع معينة.

تقدم Verizon Pixel 4a مقابل 10 دولارات شهريًا فقط على خطوط جديدة غير محدودة

أثناء القيام بذلك ، يلاحظ رديت أن المهاجم حصل على:

نسخة كاملة من نسخة احتياطية لقاعدة البيانات القديمة تحتوي على بيانات مستخدم Reddit مبكرة جدًا - من إطلاق الموقع في 2005 حتى مايو 2007.

من خلال النسخ الاحتياطي لقاعدة البيانات هذه ، تم الحصول على أسماء المستخدمين وكلمات المرور المملحة والمجزأة وعناوين البريد الإلكتروني والمحتوى العام والرسائل الخاصة (فقط إذا كان لديك حساب Reddit بين 2005 ومايو 2007).

بالإضافة إلى ذلك ، حصل المهاجم أيضًا على:

السجلات التي تحتوي على ملخصات البريد الإلكتروني التي أرسلناها بين 3 حزيران (يونيو) و 17 حزيران (يونيو) 2018. تربط الملخصات اسم مستخدم بعنوان البريد الإلكتروني المرتبط وتحتوي على منشورات مقترحة من مجموعات فرعية منتقاة شائعة وآمنة للعمل تشترك فيها.

لا شيء من هذا رائعًا ، ولكن لحسن الحظ ، يعمل Reddit بالفعل للتأكد من حماية أي مستخدم يحتمل تأثره.

إذا تم إنشاء حسابك بين عامي 2004 ومايو 2007 ، فإن Reddit يرسل حاليًا رسائل بريد إلكتروني / PM مع مزيد من الإرشادات حول ما يجب فعله. علاوة على ذلك ، يتم إجبار أي حسابات كانت نشطة خلال هذا الوقت على إعادة تعيين كلمة المرور الخاصة بها.

حتى إذا لم يُجبرك Reddit على إعادة تعيين كلمة المرور الخاصة بك ، فإن القيام بذلك على أي حال يعد فكرة جيدة فقط للتأكد من تغطية جميع القواعد الخاصة بك. إذا لم تكن بعد باستخدام مدير كلمات المرور، حان الوقت لتغيير ذلك.

علاوة على ذلك، توثيق ذو عاملين هو شيء كل واحد يجب أن تستخدم الآن. وإذا كان لديك الخيار ، فاستخدمه دائمًا مع نظام قائم على الرمز المميز بدلاً من الرسائل القصيرة.

لماذا يجب أن تستخدم أنت (وعائلتك) 2FA ومدير كلمات المرور

هذه هي أفضل سماعات أذن لاسلكية يمكنك شراؤها بكل سعر!
حان الوقت لقطع الحبل السري!

هذه هي أفضل سماعات أذن لاسلكية يمكنك شراؤها بكل سعر!

أفضل سماعات الأذن اللاسلكية مريحة ، وذات صوت رائع ، ولا تكلف الكثير ، ويمكن وضعها بسهولة في الجيب.

كل ما تحتاج لمعرفته حول PS5: تاريخ الإصدار والسعر والمزيد
الجيل القادم

كل ما تحتاج لمعرفته حول PS5: تاريخ الإصدار والسعر والمزيد.

أكدت شركة Sony رسميًا أنها تعمل على PlayStation 5. إليك كل ما نعرفه عنها حتى الآن.

أطلقت نوكيا هاتفين جديدين بنظام Android One بسعر أقل من 200 دولار
نوكياس الجديدة

أطلقت نوكيا هاتفين جديدين يعملان بنظام Android One بسعر أقل من 200 دولار.

يعد Nokia 2.4 و Nokia 3.4 أحدث الإضافات إلى مجموعة الهواتف الذكية ذات الميزانية المحدودة من HMD Global. نظرًا لأن كلاهما يعمل بنظام Android One ، فمن المضمون تلقي تحديثين رئيسيين لنظام التشغيل وتحديثات أمنية منتظمة لمدة تصل إلى ثلاث سنوات.

قم بإضفاء الإثارة على هاتفك الذكي أو جهازك اللوحي مع أفضل حزم الرموز لنظام Android
صممه بنفسك

قم بإضفاء الإثارة على هاتفك الذكي أو جهازك اللوحي مع أفضل حزم الرموز لنظام Android.

تعد القدرة على تخصيص جهازك أمرًا رائعًا لأنه يساعد في جعل جهازك أكثر "خاصًا بك". بفضل قوة Android ، يمكنك استخدام مشغلات الطرف الثالث لإضافة سمات رموز مخصصة وهذه ليست سوى بعض من المفضلة لدينا.

instagram story viewer