Nabúral! Zodpovednosť za nároky na gnózu za porušenie údajov Gawker / Lifehacker
Heslá Zabezpečenia Google Chrome Hackeri / / March 18, 2020
Dnes Lifehacker a Gawker potvrdili zvesti, ktoré sa šíria od soboty popoludní: hackerská skupina známa ako Gnosis porušila Gawkerove servery a zbierala úrodu viac ako 200 000 používateľských mien, e-mailov a hesiel spolu s, podľa torrentového súboru uverejneného na PirateBay, „ďalších miliónom alebo tak ľahko dešifrovateľných“ používateľských mien a hesiel. Lifehacker a ostatné blogy Gawker, medzi ktoré patria Fleshbot, Jezebel, Gizmodo, Jalopnik, Jezebel, Kotaku, Lifehacker, Deadspin a io9, reagovali elegantne a zverejnili komplexnú, úprimnú a zmeranú reakciu na bezpečnosť porušiť. Môžete si prečítať všetko o osude vášho účtu komentárov a o tom, aké kroky by ste mali podniknúť v Záchranca záchrancu kompromitoval komentár k účtu FAQ. Dlhý príbeh, ak ste sa už niekedy zaregistrovali na webe Gawker alebo ste na ňom komentovali, mali by ste si teraz zmeniť svoje heslo. A nielen vaše heslo účtu Lifehacker, ale aj akýkoľvek účet, ktorý používa rovnaké prihlasovacie údaje (čo je mimochodom zlá forma
Ak ste vyladení, že toto je prvé, čo počujete o kompromise údajov Lifehacker, odpočiňte si ubezpečil, že je na tom technický tím Gawker, a momentálne resetuje heslá a kontaktuje postihnutých užívateľov. Ak ste sa od Gawkera ešte nepočuli, čoskoro budete.
Pokiaľ ide o dôvod, prečo bol Gawker hacknutý, zdá sa, že medzi Gawkerom a Gnosisom a ich bludom existuje dlhotrvajúci spor. V popise torrentu Gnosis posmieva Gawkerovi a hovorí:
Predchádzajúce útoky proti cieľu boli zosmiešňované, a tak sme prišli a trochu zvýšili tyč. F ### ty gawker, čo je to pre „skriptové deti“? Vaše impérium bolo ohrozené. Vaše servery, databázu, účty online a zdrojový kód boli všetky roztrhané na kúsky! Chceli ste pozornosť, hádajte čo, máte to teraz!
Odkaz na skript pre deti je pravdepodobne narážka na komentáre Gawkera, keď skupina 4-členní členovia sa pokúsili Gawkera zosadiť potom, čo blog démonizoval skupinu za spustenie spoločnej kampane obťažovania 11-ročného člena YouTube. Bloger Gawker napísal o svojich pokusoch:
Obťažovanie a hackerské útoky: Aký veľmi účinný spôsob, ako môžu skriptové deti, ktoré dnes visia okolo / b / dokázať, že nie sú „Summerf ###“, ako starší 4-členní členovia ich nazývajú, ale účinnými a presvedčivými ľuďmi, ktorí nevyhnutne získajú kritikov a zvyšok sveta pred svojimi side. Dorks. Zvyšok leta vás preskupujeme do 3 kanálov.
Gnóza však netvrdí žiadne spojenie so spoločnosťou 4chan alebo Anonymous, skupinou, ktorá naposledy viedla vojnu proti MasterCard, PayPal a Visa.
V každom prípade je to veľká dráma - bohužiaľ, mnohí z nás čitateľov boli postihnutí kolaterálom. Ak by to malo byť niečo, malo by to slúžiť ako podnetné pripomenutie, aby ste vždy udržiavali silné heslá, nikdy nepoužívajte univerzálny „majster“. heslo pre účty a nezabudnite pravidelne meniť svoje heslo v prípade, že dôjde k porušeniu niektorého z týchto údajov bez povšimnutia. Ak sa vám to zdá byť problémom, odporúčame vám vyskúšať si správcu hesiel, ako je napríklad LastPass, ktorý sme už predtým spomenuli v našom Zoznam napájania rozšírení Google Chrome.
Ak ste tiež zvedaví, či bol váš e-mail zahrnutý do databázy, ale nechcete sa s tým zamieňať Ak si chcete rybársky podnik stiahnuť sami, môžete svoju e-mailovú adresu spustiť pomocou miniaplikácie bridlice. Osobne sa môj e-mail nevrátil ako kompromitovaný - ale stále budem meniť všetky svoje heslá, len v prípade, že môj e-mail bol zaradený medzi „milión alebo tak“, ktorý sa dá ľahko dešifrovať heslá, ktoré sa nezdajú byť zahrnuté do databázy spoločnosti Slate.aktualizácia: zdá sa, že miniaplikácia Slate obsahuje váš e-mail, aj keď je vaše heslo zahrnuté v zašifrovanej podobe.
aktualizovať: Niekoľko správ o tom, ako ľudia dostávajú podozrivé e-mailové správy: ich účty Gawker. Pravdepodobne pokusy o phishing, pretože vydanie obsahovalo aj e-maily. ZÍSKAJTE SI VÁM toto. Nenavštevujte žiadne odkazy od kohokoľvek, kto tvrdí, že pochádza z Gawker alebo niektorého z jeho blogov. Namiesto toho navštívte priamo svoje stránky a zmeňte si tam svoje heslo. Na ich titulnej stránke sú odkazy na celom svojom mieste.
aktualizácia: Po prijatí e-mailového oznámenia od spoločnosti Gawker sa zdá, že mám skutočne problémy, pretože som sa pred rokmi prihlásil na účet Gawker so starou e-mailovou adresou. To ma prinútilo premýšľať: na čo ešte som sa pred rokmi podpísal s rovnakým e-mailom a heslom, na ktoré som možno zabudol? Aby som si mohol pamätať svoju a moju pamäť, vytvorím rozsiahly zoznam online služieb, ktoré ste si v minulosti mohli zaregistrovať. Pridajte, prosím, do tohto zoznamu.
Hlavné účty
- Yahoo!
- Windows naživo
- OpenID
- Gmail
- Yahoo! pošta
- Hotmail
- Windows Live Mail
- Microsoft Exchange
- Zoho Mail
- Lavabit
- Hushmail
- AIM Mail
- Pošta GMX
- Gawab
- Inbox.com
- FastMail
Financie / Money
(zvyčajne majú viac vrstiev zabezpečenia, ale iba v prípade ...)
- mäta
- Quicken
- Wesabe
- Kiva
- paypal
- PNC
- US Bank
- Piata tretia
- Huntington National
- Západná banka
- BBT
- Charles Schwab
- E-Trade
- UBS
- Discover
- naháňačka
- HSBC
- ING Direct
- Spojenecká banka
- Americká banka
- Wells Fargo
- Kapitál jeden
- prospievať
- Geezeo
- zjednodušený
- Playwithvoyant
- CreditKarma
- vernosť
- TD Ameritrade
nakupovanie
- Amazonka
- eBay
- Newegg
- Fry
- Woot
- kúpiť
- přecpat
- Dell
- jablko
Blogy / News
- Technorati
- NYTimes.com
- Posterous
- NPR
Webmaster / Administrácia
- tumblr
- Squarespace
- TypePad
- WordPress.com
- Blogger
- Vox
- Xanga
- Ďalšie blogy s vlastným hosťovaním
- Drupal
- joomla
- WordPress.org (skontrolovali ste VŠETKY vaše hostiteľské blogy?)
- StatCounter
- ChartBeat
- Do toho, ocko
- DirectNIC
- Dotster
- enom
- Gandi
- žolík
- Kľúčové systémy
- prezývka
- Name.com
- Namesecure
- 1and1
- Malá oranžová
- GatorHost
- Bluehost
- Dreamhost
Photosharing
- flickr
- Skitch
- Photobucket
- DotPhoto
- Snapfish
- Kodak EasyShare
- fotki
- Picasa
- Webshots
- Starostlivosť o pripojenie
Sociálne médiá
- Môj priestor
- spolužiaci
- Friendster
- Ning
- mám rád
- cvrlikání
- HootSuite
- TweetDeck
- FriendFeed
Social Bookmarking
- digg
- lahodný
- Naraziť na
Chat / Komunikácia
- skype
- Adium
- Okamžitý Messenger AOL
- Windows Live Messenger
- Rozhovor Google
- Pidgin
- meebo
Stretnutia / plánovanie / projektový manažment
- Tungle.me
- ManyMoon
- táborák
- Základný tábor
- GoToMeeting
- DimDim
- WebEx
- Yugma
- Stretnutie zoho
- Vyew
multimediálne
- iTunes
- Netflix
- Ty trúbka
- Metacafe
- Vimeo
- Scribd
- SlideShare
ostatné
- Wikipedia
- Dropbox
- SugarSync
- truhlík
- CampusFood
- Mozy
- PhpBB
- vBulletin
- Neustály kontakt
- iContact
- ExactTarget
- Howcast
- Squidoo
Mobilné
- ňafnutí
- Slová s priateľmi
- štvorstranný
- Crystal (t.j. Angrybirds)
Uf. To je sotva poškriabaný povrch, viem. Ale len to dokazuje, že sa prihlasujeme k neprimeranému množstvu služieb. Prispejte do tohto zoznamu - najmä tých, ktoré mi zjavne chýbali.