Raksts

Reddit 2018. gada augusta drošības incidents: kas jums jāzina

protection click fraud

Reddit, viena no pasaules populārākajām vietnēm, paziņots 2018. gada 1. augustā, ka tajā ir noticis drošības pārkāpums, kurā ir apdraudēti daži lietotāju dati.

Pārkāpums lielākoties ietekmē Redditors, kas vietnē atrodas kopš 2007. gada vai agrāk, taču pat tad, ja esat to izdarījis vēlāk, joprojām jāturpina lasīt, jo pastāv iespēja, ka kāda informācija joprojām bija pakļauti.

Laikā no šī gada 14. jūnija līdz 18. jūnijam Reddit saka, ka uzbrucējs "apdraudēja dažus mūsu darbinieku kontus mūsu mākoņa un pirmkodu mitināšanas nodrošinātājos". Lai gan tika iestatīta divu faktoru autentifikācija, tas tika izdarīts, izmantojot īsziņu, un attiecīgais uzbrucējs varēja uztvert kodus, izmantojot SMS pārtveršanu uzbrukums.

Uzbrucējs nespēja iegūt Reddit rakstīšanas atļaujas, taču izdevās iegūt lasīšanas piekļuvi noteiktām vietņu sistēmām.

Verizon piedāvā Pixel 4a tikai par USD 10 mēnesī jaunās Neierobežotās līnijās

To darot, Reddit atzīmē, ka uzbrucējs ieguva:

Pilnīga vecās datubāzes dublējuma kopija, kas satur ļoti agrīnus Reddit lietotāju datus - no vietnes palaišanas 2005. gadā līdz 2007. gada maijam.

Izmantojot šo datu bāzes dublējumu, tika iegūti lietotājvārdi, sālītas + jauktas paroles, e-pasta adreses, publiskais saturs un privātie ziņojumi (tikai tad, ja no 2005. gada līdz 2007. gada maijam jums bija Reddit konts).

Turklāt uzbrucējs ieguva arī:

Žurnāli, kas satur e-pasta ziņojumus, kurus mēs nosūtījām no 2018. gada 3. jūnija līdz 17. jūnijam. Sagremojumi savieno lietotājvārdu ar saistīto e-pasta adresi un satur ieteiktās ziņas no izvēlētiem populāriem un drošiem darbam apakšbiedriem, kurus abonējat.

Neviena no tām nav lieliska, taču, par laimi, Reddit jau strādā, lai pārliecinātos, ka visi potenciāli skartie lietotāji ir aizsargāti.

Ja jūsu konts tika izveidots laikā no 2004. gada līdz 2007. gada maijam, Reddit pašlaik izsūta PM / e-pastus ar papildu norādījumiem, kā rīkoties. Turklāt visi konti, kas šajā laikā bija aktīvi, ir spiesti atiestatīt paroli.

Pat ja Reddit neliek atiestatīt paroli, tā darīšana tomēr ir laba ideja, lai pārliecinātos, ka visas jūsu bāzes ir aptvertas. Ja jūs vēl neesat izmantojot paroļu pārvaldnieku, ir pienācis laiks to mainīt.

Turklāt divu faktoru autentifikācija ir kaut kas tāds visi vajadzētu izmantot jau tagad. Un, ja jums ir iespēja, vienmēr izmantojiet to ar marķieru sistēmu, nevis izmantojot SMS.

Kāpēc jums (un jūsu ģimenei) jāizmanto 2FA un paroļu pārvaldnieks

Šie ir labākie bezvadu ausu uzgaļi, kurus varat iegādāties par katru cenu!
Ir pienācis laiks sagriezt vadu!

Šie ir labākie bezvadu ausu uzgaļi, kurus varat iegādāties par katru cenu!

Vislabākie bezvadu austiņu korpusi ir ērti, izklausās lieliski, neizmaksā pārāk daudz un viegli ietilpst kabatā.

Viss, kas jums jāzina par PS5: izlaišanas datums, cena un vēl vairāk
Nākošā paaudze

Viss, kas jums jāzina par PS5: izlaišanas datums, cena un vēl vairāk.

Sony ir oficiāli apstiprinājis, ka strādā pie PlayStation 5. Šeit ir viss, ko mēs par to zinām līdz šim.

Nokia izlaiž divus jaunus budžeta Android One tālruņus zem 200 USD
Jaunas Nokias

Nokia izlaiž divus jaunus budžeta Android One tālruņus zem 200 USD.

Nokia 2.4 un Nokia 3.4 ir jaunākie papildinājumi HMD Global budžeta viedtālruņu klāstā. Tā kā tās abas ir Android One ierīces, tiek garantēts, ka tās saņems divus galvenos OS atjauninājumus un regulārus drošības atjauninājumus līdz trim gadiem.

Iedarbiniet viedtālruni vai planšetdatoru ar vislabākajiem Android ikonu komplektiem
tēmu pats

Iedarbiniet viedtālruni vai planšetdatoru ar vislabākajiem Android ikonu komplektiem.

Spēja pielāgot ierīci ir fantastiska, jo tā palīdz padarīt ierīci vēl vairāk “par savu”. Izmantojot Android iespēju, varat izmantot trešo pušu palaidējus, lai pievienotu pielāgotas ikonu tēmas, un šīs ir tikai dažas no mūsu iecienītākajām.

instagram story viewer