Artikel

Reddits säkerhetsincident i augusti 2018: Vad du behöver veta

protection click fraud

Reddit, en av världens mest populära webbplatser, tillkännagavs den 1 augusti 2018, att det upplevde ett säkerhetsbrott där vissa användardata komprometterades.

Brottet påverkar oftast Redditors som har varit på webbplatsen sedan 2007 eller tidigare, men även om du gjorde det ditt konto vid ett senare tillfälle, bör du fortfarande fortsätta läsa eftersom det finns en chans att viss information fortfarande var kvar utsatt.

Mellan 14 juni och 18 juni i år säger Reddit att en angripare "komprometterade några av våra medarbetares konton med våra leverantörer av moln och källkod." Även om tvåfaktorautentisering var på plats, gjordes det via SMS och angriparen i fråga kunde fånga koderna med en SMS-avlyssning ge sig på.

Angriparen kunde inte få skrivbehörigheter till Reddit men lyckades få läsåtkomst till vissa saitsystem.

Verizon erbjuder Pixel 4a för bara $ 10 / månad på nya obegränsade linjer

Reddit noterar att angriparen fick:

En komplett kopia av en gammal databasbackup som innehåller mycket tidiga Reddit-användardata - från webbplatsens lansering 2005 till maj 2007.

Med den databasbackupen erhölls användarnamn, saltade + hashade lösenord, e-postadresser, offentligt innehåll och privata meddelanden (endast om du hade ett Reddit-konto mellan 2005 och maj 2007).

Dessutom förvärvade angriparen också:

Loggar som innehåller e-postklyftorna vi skickade mellan 3 juni och 17 juni 2018. Sammandragen kopplar ett användarnamn till den associerade e-postadressen och innehåller föreslagna inlägg från utvalda populära underreddits som du prenumererar på.

Inget av det är bra, men tack och lov arbetar Reddit redan för att se till att eventuellt påverkade användare är skyddade.

Om ditt konto skapades mellan 2004 och maj 2007 skickar Reddit för närvarande ut PM / e-postmeddelanden med ytterligare instruktioner om vad du ska göra. Dessutom tvingas alla konton som var aktiva under denna tid att återställa lösenordet.

Även om Reddit inte tvingar dig att återställa ditt lösenord är det ändå en bra idé att göra det bara för att se till att alla dina baser är täckta. Om du inte är ännu med en lösenordshanterare, nu är det dags att ändra på det.

Dessutom, tvåfaktorautentisering är något som alla bör använda nu. Och om du har möjlighet, använd alltid detta med ett tokenbaserat system snarare än via SMS.

Varför du (och din familj) ska använda 2FA och en lösenordshanterare

Det här är de bästa trådlösa öronsnäckorna du kan köpa till varje pris!
Det är dags att klippa sladden!

Det här är de bästa trådlösa öronsnäckorna du kan köpa till varje pris!

De bästa trådlösa öronsnäckorna är bekväma, låter fantastiskt, kostar inte för mycket och sitter lätt i fickan.

Allt du behöver veta om PS5: Släppdatum, pris och mer
Nästa generation

Allt du behöver veta om PS5: Släppdatum, pris och mer.

Sony har officiellt bekräftat att de arbetar på PlayStation 5. Här är allt vi vet om det hittills.

Nokia lanserar två nya budget Android One-telefoner under 200 dollar
Nya Nokias

Nokia lanserar två nya budget Android One-telefoner under 200 dollar.

Nokia 2.4 och Nokia 3.4 är de senaste tillskotten till HMD Globals budget smartphone-sortiment. Eftersom de båda är Android One-enheter får de garanterat två stora OS-uppdateringar och regelbundna säkerhetsuppdateringar i upp till tre år.

Krydda din smartphone eller surfplatta med de bästa ikonpaketen för Android
teman själv

Krydda din smartphone eller surfplatta med de bästa ikonpaketen för Android.

Att kunna anpassa din enhet är fantastiskt eftersom det hjälper till att göra din enhet ännu mer "egen". Med kraften från Android kan du använda tredjepartslanseringar för att lägga till anpassade ikonteman och det här är bara några av våra favoriter.

instagram story viewer