אנדרואיד מרכזי

פרצת אבטחה של Timehop ​​דלפו שמות, כתובות דוא"ל - הנה מה שאתה יכול לעשות

protection click fraud

Timehop, האפליקציה שמאפשרת לך לקשר אליה את חשבונות המדיה החברתית שלך ולראות מה פרסמת/שיתפת לפני שנים, אישרה לאחרונה שהייתה לה פרצת אבטחה ב-4 ביולי 2018, שחשפה את השמות, כתובות האימייל ומספרי הטלפון של 21 מיליון משתמשים.

מה קרה

בהצהרה רשמית, Timehop ​​אומר שהיא הצליחה לעצור את המתקפה אך לא לפני שהנתונים הנ"ל נגנבו. מהצד החיובי, המידע הפיננסי של המשתמשים, פוסטים/תמונות במדיה החברתית, הודעות ישירות ופסי Timehop ​​נשארים מאובטחים ולא מושפעים.

לפי Timehop:

הנזק הוגבל בגלל המחויבות ארוכת השנים שלנו להשתמש רק בנתונים הדרושים לנו כדי לספק את השירות שלנו. Timehop ​​מעולם לא אחסן את כרטיס האשראי שלך או נתונים פיננסיים, נתוני מיקום או כתובות IP; אנו לא מאחסנים עותקים של פרופילי המדיה החברתית שלך, אנו מפרידים את פרטי המשתמש מתוכן המדיה החברתית - ואנו מוחקים את העותקים שלנו של ה"זכרונות" שלך לאחר שראית אותם.

לאחר ש-Timehop ​​זיהה ועצר את המתקפה, היא ביטלה את האישור של האסימונים שבהם היא משתמשת כדי לתקשר עם פרופילי המדיה החברתית שלך. ככזה, תצטרך לקשר מחדש את כל החשבונות שלך בפעם הבאה שתפתח את אפליקציית Timehop.

לדברי Timehop, "לא היו ראיות ולא דיווחים מאושרים על גישה בלתי מורשית לנתוני משתמש באמצעות שימוש באסימוני גישה אלה".

Timehop's כבר השלימה ביקורת ראשונית של המצב ונמצאת כעת בתהליך של ביקורת יסודית יותר לניתוח כל אמצעי האבטחה שלה. יתר על כן, החברה אומרת שהיא מתקשרת עם גורמי אכיפת חוק מקומיים ופדרליים תוך כדי עבודה על הכל.

מה אתה יכול לעשות

לרוב המשתמשים המושפעים היו שמות המדיה החברתית שלהם (לא חוקיים מלאים) וכתובות האימייל שלהם נפגע, אבל מספרי טלפון נגנבו רק אם נכנסת לאפליקציית Timehop ​​באמצעות הטלפון שלך מספר. אם עשית זאת, Timehop ​​ממליצה ליצור קשר עם הספק האלחוטי שלך כדי לוודא שלא ניתן להעביר את המספר שלך למקום אחר.

אם אתה ב-AT&T, Sprint או Verizon, אתה יכול לעשות זאת על ידי יצירת קשר עם הספק שלך כדי להוסיף קוד PIN לחשבון שלך אם עדיין אין לך אחד. לאנשים ב-T-Mobile ובכל ספק אחר, התקשר לשירות הלקוחות ובקש עזרה בהגבלת הניידות של המספר שלך.

לא משנה איך התחברת לאפליקציית Timehop ​​שלך, מומלץ לעדכן את הסיסמה לחשבון האימייל שלך לכל מקרה. אם אתה משתמש במנהל סיסמאות, ביצוע זה אמור להיות די פשוט.

כמו כן, אם אתה עדיין לא משתמש אימות דו-גורמי עבור הדוא"ל שלך, עכשיו זה כנראה זמן טוב להתקדם ולהגדיר את זה.

מיפוי ההודעות הטלפוניות החשובות ביותר שנותרו ב-2018

instagram story viewer