Windows

מדוע שינוי סיסמת LivingSocial שלך לא תחסוך לך

מדריך- שינוי סיסמת WiFi בבית שלכם.

מדריך- שינוי סיסמת WiFi בבית שלכם.
Anonim

LivingSocial גילה בשבוע שעבר שזה היה קורבן של התקפה סייבר כי בסכנה את פרטי החשבון של 50 מיליון לקוחותיה. כדי לענות על המצב, LivingSocial שלחה הודעה ללקוחות, ולאפס סיסמאות משתמשים כדי לאלץ אנשים ליצור חדשים.

אל תעשה את הטעות של האמונה כי שינוי הסיסמה שלך הוא הדאגה היחידה שלך.

על פי LivingSocial, הגישה הבלתי מורשית של שרתי הנתונים של לקוחותיה הניבה את השמות, כתובות האימייל, תאריכי הלידה והסיסמאות המוצפנות של 50 מיליון לקוחות, אך החברה מדגישה כי פרטי כרטיס האשראי של הלקוח לא נפגעו משום שמידע זה מאוחסן בשרת נפרד התוקפים לא ניגשו.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

LivingSocial לאפס סיסמאות משתמש לאחר הפרת נתונים

יש לכאורה חשש מיידי משום שהסיסמאות מוצפנות. LivingSocial הסביר כי הסיסמאות הם hashed עם הצפנה SHA1. למרבה הצער, ההגדרה של "מיידי" לא יכול להיות הרבה נחמה. כאשר אוורנוטה חווה התקפה דומה, מומחה האבטחה, בריאן קרבס, הצביע על כך שאלגוריתמים סטנדרטיים של פיצוח hashing הם טריוויאליים עבור התוקפים, וזה כנראה לא יאט אותם לאורך זמן. אבל למה? נניח שהתוקף סיכן את חשבון LivingSocial שלך והצליח לפצח את הסיסמה שלך. מה הם הולכים לעשות, להזמין יום ספא הנחה, או לקבל הרבה על הסרת שיער בלייזר בשמך? עם גישה לחשבון שלך, התוקפים יכולים גם לשנות את הפרטים הבסיסיים לכתובת דוא"ל חלופית ומידע ליצירת קשר, אבל זה יהיה די מטומטם כי זה יהיה ליצור שובל שיכול לשמש לתפוס אותם.

גם עם גישה החשבון, התוקף לא אמור להיות מסוגל לקבל משהו יותר מארבע הספרות האחרונות של כל כרטיסי האשראי המאוחסנים, לכן אין חשש ממשי שפריטי כרטיס האשראי יהיו בסכנה וישמשו להעלאת החיובים במקומות אחרים. הדאגה הגדולה יותר היא מה התוקף יכול לעשות עם המידע האישי שלך, לא מה התוקף יכול לעשות עם חשבון LiveSocial שלך.

אתה צריך לשנות את הסיסמה LivingSocial שלך; חשוב יותר אתה צריך לשנות את הסיסמה שלך על כל חשבון אחר שבו השתמשת באותה סיסמה. אם התעלמת מהשיטות המומלצות לאבטחה והשתמשת באותה סיסמה במספר אתרים, הפרת LivingSocial עלולה להוביל לתוצאות חמורות הרבה יותר עבורך.

הסיסמה המתפשרת היא רק פן אחד של הסיכון שלך, ולכן שינוי הסיסמה שלך זכה "אני באמת לא מציל אותך. עם גישה לחשבון זה, לתוקפים יש את שמך, את כתובת הדוא"ל שלך ואת תאריך הלידה שלך. זה מספיק מידע כדי לגרום להם להתחיל את הדרך לגנוב את הזהות שלך. למרבה המזל, כתובות דואר ומספרי ביטוח לאומי לא נפגעו; אחרת, הפושעים היו צריכים את כל מה שצריך כדי להרוס עוד יותר.

הישאר בכוננות ותשומת לב לדואר האלקטרוני, לחשבונות הבנק, לדוח האשראי ולמשאבים אחרים שיזעיקו אותך אם משהו חשוד מתרחש עם הזהות שלך. אל תעשה את הטעות של לחשוב שזה פשוט כמו שינוי הסיסמה שלך