Article

Incident de sécurité de Reddit d'août 2018: ce que vous devez savoir

protection click fraud

Reddit, l'un des sites Web les plus populaires au monde, annoncé le 1 août 2018, qu'il a subi une faille de sécurité dans laquelle certaines données utilisateur ont été compromises.

La violation affecte principalement les Redditors qui sont sur le site depuis 2007 ou avant, mais même si vous avez fait votre compte à une date ultérieure, vous devriez continuer à lire car il est possible que certaines informations soient encore exposé.

Entre le 14 juin et le 18 juin de cette année, Reddit affirme qu'un attaquant "a compromis quelques comptes de nos employés avec nos fournisseurs d'hébergement cloud et de code source". Bien que l'authentification à deux facteurs ait été mise en place, elle l'a été par SMS et l'attaquant en question a pu capturer les codes à l'aide d'une interception SMS. attaque.

L'attaquant n'a pas pu obtenir les autorisations d'écriture sur Reddit, mais a réussi à obtenir un accès en lecture à certains systèmes de site.

Verizon propose le Pixel 4a pour seulement 10 $ / mois sur les nouvelles lignes illimitées

Ce faisant, Reddit note que l'attaquant a obtenu:

Une copie complète d'une ancienne sauvegarde de base de données contenant les toutes premières données utilisateur de Reddit - depuis le lancement du site en 2005 jusqu'en mai 2007.

Avec cette sauvegarde de base de données, les noms d'utilisateur, les mots de passe salés + hachés, les adresses e-mail, le contenu public et les messages privés ont été obtenus (uniquement si vous aviez un compte Reddit entre 2005 et mai 2007).

De plus, l'attaquant a également acquis:

Journaux contenant les résumés des e-mails que nous avons envoyés entre le 3 et le 17 juin 2018. Les résumés connectent un nom d'utilisateur à l'adresse e-mail associée et contiennent des suggestions de messages provenant de certains sous-titres populaires et sûrs auxquels vous êtes abonné.

Rien de tout cela n'est génial, mais heureusement, Reddit travaille déjà pour s'assurer que tous les utilisateurs potentiellement affectés sont protégés.

Si votre compte a été créé entre 2004 et mai 2007, Reddit envoie actuellement des PM / e-mails avec des instructions supplémentaires sur ce qu'il faut faire. De plus, tous les comptes actifs pendant cette période sont obligés de réinitialiser leur mot de passe.

Même si Reddit ne vous oblige pas à réinitialiser votre mot de passe, le faire de toute façon est une bonne idée juste pour vous assurer que toutes vos bases sont couvertes. Si tu n'es pas encore en utilisant un gestionnaire de mots de passe, il est maintenant temps de changer cela.

En outre, authentification à deux facteurs est quelque chose qui toutes les personnes devrait utiliser maintenant. Et, si vous en avez la possibilité, utilisez toujours ceci avec un système basé sur des jetons plutôt que par SMS.

Pourquoi vous (et votre famille) devriez utiliser 2FA et un gestionnaire de mots de passe

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!
Il est temps de couper le cordon!

Ce sont les meilleurs écouteurs sans fil que vous pouvez acheter à tous les prix!

Les meilleurs écouteurs sans fil sont confortables, sonnent bien, ne coûtent pas trop cher et tiennent facilement dans une poche.

Tout ce que vous devez savoir sur la PS5: date de sortie, prix et plus
La prochaine génération

Tout ce que vous devez savoir sur la PS5: date de sortie, prix, etc.

Sony a officiellement confirmé qu'il fonctionnait sur la PlayStation 5. Voici tout ce que nous savons à ce sujet jusqu'à présent.

Nokia lance deux nouveaux téléphones Android One à moins de 200 $
Nouveaux Nokias

Nokia lance deux nouveaux téléphones Android One économiques de moins de 200 $.

Nokia 2.4 et Nokia 3.4 sont les derniers ajouts à la gamme de smartphones économiques de HMD Global. Comme ce sont tous les deux des appareils Android One, ils sont garantis de recevoir deux mises à jour majeures du système d'exploitation et des mises à jour de sécurité régulières pendant trois ans maximum.

Pimentez votre smartphone ou votre tablette avec les meilleurs packs d'icônes pour Android
thème toi-même

Pimentez votre smartphone ou votre tablette avec les meilleurs packs d'icônes pour Android.

Pouvoir personnaliser votre appareil est fantastique car cela aide à rendre votre appareil encore plus «vôtre». Avec la puissance d'Android, vous pouvez utiliser des lanceurs tiers pour ajouter des thèmes d'icônes personnalisés et ce ne sont là que quelques-uns de nos favoris.

instagram story viewer