Artikel

Reddits Sicherheitsvorfall vom August 2018: Was Sie wissen müssen

protection click fraud

Reddit, eine der beliebtesten Websites der Welt, angekündigt am 1. August 2018, dass es zu einer Sicherheitsverletzung kam, bei der einige Benutzerdaten kompromittiert wurden.

Der Verstoß betrifft hauptsächlich Redditoren, die seit 2007 oder früher auf der Website sind, aber selbst wenn Sie dies getan haben Ihr Konto zu einem späteren Zeitpunkt sollten Sie weiterhin lesen, da möglicherweise noch einige Informationen vorhanden sind ausgesetzt.

Zwischen dem 14. und 18. Juni dieses Jahres sagte Reddit, ein Angreifer habe "einige Konten unserer Mitarbeiter bei unseren Cloud- und Quellcode-Hosting-Anbietern kompromittiert". Obwohl eine Zwei-Faktor-Authentifizierung eingerichtet wurde, erfolgte dies per SMS, und der betreffende Angreifer konnte die Codes mithilfe eines SMS-Abschnitts erfassen Attacke.

Der Angreifer konnte keine Schreibberechtigungen für Reddit erhalten, konnte jedoch Lesezugriff auf bestimmte Standortsysteme erhalten.

Verizon bietet das Pixel 4a für nur 10 US-Dollar pro Monat auf neuen Unlimited-Linien an

Dabei stellt Reddit fest, dass der Angreifer Folgendes erhalten hat:

Eine vollständige Kopie einer alten Datenbanksicherung mit sehr frühen Reddit-Benutzerdaten - vom Start der Site im Jahr 2005 bis Mai 2007.

Mit dieser Datenbanksicherung wurden Benutzernamen, gesalzene + gehashte Passwörter, E-Mail-Adressen, öffentliche Inhalte und private Nachrichten abgerufen (nur wenn Sie zwischen 2005 und Mai 2007 ein Reddit-Konto hatten).

Zusätzlich erwarb der Angreifer:

Protokolle mit den E-Mail-Zusammenfassungen, die wir zwischen dem 3. und 17. Juni 2018 gesendet haben. Die Digests verbinden einen Benutzernamen mit der zugehörigen E-Mail-Adresse und enthalten Vorschläge für ausgewählte beliebte und arbeitssichere Subreddits, die Sie abonnieren.

Nichts davon ist großartig, aber zum Glück arbeitet Reddit bereits daran, sicherzustellen, dass potenziell betroffene Benutzer geschützt sind.

Wenn Ihr Konto zwischen 2004 und Mai 2007 erstellt wurde, sendet Reddit derzeit PMs / E-Mails mit weiteren Anweisungen. Darüber hinaus müssen alle Konten, die während dieser Zeit aktiv waren, ihr Kennwort zurücksetzen.

Auch wenn Reddit Sie nicht zwingt, Ihr Passwort zurückzusetzen, ist es auf jeden Fall eine gute Idee, nur um sicherzustellen, dass alle Ihre Basen abgedeckt sind. Wenn du noch nicht bist Verwenden eines Passwort-ManagersJetzt ist es an der Zeit, das zu ändern.

Außerdem, Zwei-Faktor-Authentifizierung ist etwas das jedermann sollte jetzt verwenden. Wenn Sie die Option haben, verwenden Sie diese immer mit einem tokenbasierten System und nicht über SMS.

Warum Sie (und Ihre Familie) 2FA und einen Passwort-Manager verwenden sollten

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!
Es ist Zeit, die Schnur zu durchtrennen!

Dies sind die besten kabellosen Ohrhörer, die Sie zu jedem Preis kaufen können!

Die besten kabellosen Ohrhörer sind bequem, klingen großartig, kosten nicht zu viel und passen problemlos in eine Tasche.

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr
Nächste Generation

Alles, was Sie über die PS5 wissen müssen: Erscheinungsdatum, Preis und mehr.

Sony hat offiziell bestätigt, dass es auf der PlayStation 5 funktioniert. Hier ist alles, was wir bisher darüber wissen.

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt
Neue Nokias

Nokia bringt zwei neue preisgünstige Android One-Handys unter 200 US-Dollar auf den Markt.

Nokia 2.4 und Nokia 3.4 sind die neuesten Ergänzungen im Budget-Smartphone-Sortiment von HMD Global. Da es sich bei beiden Geräten um Android One-Geräte handelt, erhalten sie garantiert bis zu drei Jahre lang zwei wichtige Betriebssystemupdates und regelmäßige Sicherheitsupdates.

Peppen Sie Ihr Smartphone oder Tablet mit den besten Icon-Packs für Android auf
Thema es selbst

Peppen Sie Ihr Smartphone oder Tablet mit den besten Icon-Packs für Android auf.

Die Möglichkeit, Ihr Gerät anzupassen, ist fantastisch, da es dazu beiträgt, Ihr Gerät noch mehr zu "Ihrem eigenen" zu machen. Mit der Leistung von Android können Sie Starter von Drittanbietern verwenden, um benutzerdefinierte Symbolthemen hinzuzufügen. Dies sind nur einige unserer Favoriten.

instagram story viewer