פרוץ! Gnosis טוען לאחריות להפרת נתונים של Gawker / Lifehacker
סיסמאות אבטחה גוגל כרום האקרים / / March 18, 2020
היום אישרו Lifehacker וגאוקר את השמועות שחלו מאז יום שבת אחר הצהריים: קבוצת האקרים הידועה בשם Gnosis שברה את שרתי גוקר, וקצרה למעלה מ- 200,000 שמות משתמש, אימיילים וסיסמאות יחד עם פי קובץ הסיקור שפורסם ב- PirateBay "מיליון משתמשים נוספים או שמאפשרים לפענוח בקלות בקלות" שמות משתמש ו סיסמאות. Lifehacker ושאר הבלוגים של גוקר, שכוללים את פלשבוט, איזבל, גיזמודו, ג'לופניק, איזבל, קוטאקו, Lifehacker, Deadspin ו- io9, הגיבו בצורה קלאסית, פרסמו תגובה מקיפה, גלויה ומדודה לאבטחה הפרה. אתה יכול לקרוא הכל על גורל חשבון המגיב שלך ואילו פעולות עליך לבצע Lifehacker התפשר על שאלות נפוצות בנושא התייחסות לחשבון. סיפור קצר ארוך, אם נרשמת אי פעם לאתר Gawker או הגבת באתר Gawker, עליך לשנות את הסיסמה שלך עכשיו. ולא רק סיסמת חשבון Lifehacker שלך, אלא כל חשבון המשתמש גם באותם אישורים (וזו דרך גרועה, אגב). אם התחברת לבלוג של Gawker באמצעות Facebook Connect או לחשבון הטוויטר שלך, האישורים שלך צריכים להיות בטוחים, לפי גאוקר. עם זאת, פריחה של חשבונות טוויטר שנחטפו וציוצצו על פרי האסאי רומזים להפך (אם כי הדבר נובע אולי מכך שמשתמשים בעלי אותה כניסה וסיסמה עבור Lifehacker כמו חשבון הטוויטר שלהם).
אם צייצת כי זהו הראשון שאתה שומע על פשרה של נתוני Lifehacker, השאר סמוך ובטוח שצוות הטכנולוגיה של גאוקר עומד על זה וכעת הוא מאפס סיסמאות ויוצר קשר עם המושפעים משתמשים. אז אם עוד לא שמעת מגאווקר, בקרוב תעשה זאת.
באשר לשאלה מדוע גוואקר נפרץ, נראה כי היה פיוד ארוך שנים בין גאוקר לגנוזיס ודומיהם. בתיאור קובץ הטורנט גנוזיס מתגאה בגוואקר באומרו:
התקפות קודמות כנגד היעד לעגו, אז באנו והרמנו מעט את המוט. ללא שם: אתה gawker, מה זה "ילדים סקריפט"? האימפריה שלך נפגעה, השרתים שלך, מסד הנתונים שלך, חשבונות מקוונים וקוד המקור כולם נקרעו לגזרים! רצית תשומת לב, נו נחשי מה, יש לך את זה עכשיו!
ההתייחסות לילדים של התסריט היא ככל הנראה רמז להערותיו של גאוקר כאשר קבוצה של חברי צ'אן ניסו להפיל את גאוקר לאחר שהבלוג הפגין דמוניזציה לקבוצה בהשקת קמפיין התנכלויות מרוכז על חבר יוטיוב בן 11. בלוגר של גוקקר כתב על ניסיונותיהם:
התקפות הטרדה ופריצות: איזו דרך יעילה מאוד עבור ילדי התסריטים שמסתובבים / b / היום להוכיח שהם לא "summerf ###," כמו חברי בכירים ב- 4 צ'אן מכנים אותם, אך בני אדם יעילים ומשכנעים אשר באופן בלתי נמנע יזכו במבקרים ובשאר העולם אל שלהם צד. דורקס. אנו מורידים אותך ל- 3 צ'אן להמשך קיץ.
עם זאת, Gnosis טוענת כי אין קשר ל- 4chan או אנונימוס, הקבוצה שניהלה לאחרונה מלחמה נגד MasterCard, PayPal ו- Visa.
כך או כך, מדובר בדרמה לא מבוטלת - למרבה הצער, רבים מאיתנו הקוראים נקלעו לנזק הביטחוני. אם בכלל, זה אמור לשמש תזכורת מעוררת כל הזמן לשמור על סיסמאות חזקות, לעולם אל תשתמש ב"מאסטר "אוניברסלי. סיסמה בין חשבונות וכדי להיות בטוח לשנות את הסיסמה שלך מעת לעת, למקרה שאחת מהפרות נתונים אלה תעבור מבלי לשים לב. אם זה נראה לך טרחה, אנו ממליצים לבדוק את מנהל הסיסמאות, כגון LastPass, אותו סיקרנו קודם לכן ב- רשימת הכוח של הרחבות Google Chrome.
כמו כן, אם אתה סקרן אם הדוא"ל שלך נכלל במסד הנתונים, אך אינך רוצה להסתבך עם אף אחד עסק דגים על ידי הורדת הסיקור בעצמך, אתה יכול להריץ את כתובת הדוא"ל שלך באמצעות ווידג'ט שהוקם על ידי צפחה. באופן אישי, הדוא"ל שלי לא חזר כמפגע - אבל אני עדיין הולך לשנות את כל הדברים שלי סיסמאות, למקרה שהדוא"ל שלי נכלל בין אותם "מיליון בערך" שניתן לפענוח בקלות סיסמאות, שלא נראה שהם נכללים במאגר המידע של Slate.עדכון: נראה שהווידג'ט של Slate כולל את הדוא"ל שלך, גם אם הסיסמה שלך כלולה בצורה מוצפנת.
עדכון: זוג דיווחים על אנשים שקיבלו דוא"ל חשוד בנוגע לחשבונות הגאוקר שלהם. כנראה ניסיונות התחזות, מכיוון שהשחרור כלל גם דוא"ל. אנא היזהר מכך. אל תבקר בקישורים של מישהו שטוען שהוא מגאוקר או אחד הבלוגים שלו. במקום זאת, בקרו ישירות באתר שלהם ושנו את הסיסמא שלכם שם. יש קישורים בכל מקום בעמוד הראשון שלהם, אתה לא יכול לפספס את זה.
עדכון: עם קבלת הודעת דוא"ל מגאוקר, נראה שאני למעשה בצרה, מכיוון שנרשמתי לחשבון Gawker לפני שנים עם כתובת דוא"ל ישנה. אז זה גרם לי לחשוב: מה עוד נרשמתי לפני שנים עם אותו אימייל וסיסמא אותו יכול להיות ששכחתי? לכן, כדי לרוץ את הזיכרון שלי ושלך, אני הולך ליצור רשימה מאסיבית של שירות מקוון שאולי נרשמת אליו בעבר. אנא הוסף לרשימה זו אם אתה יכול.
חשבונות אב
- גוגל
- יאהו
- Windows Live
- OpenID
אימייל
- Gmail
- יאהו דואר
- Hotmail
- Windows Live Mail
- החלפת מיקרוסופט
- זוהו מייל
- לבביט
- הושמעיל
- AIM Mail
- GMX Mail
- גוואב
- Inbox.com
- FastMail
כספים / כסף
(בדרך כלל יש שכבות אבטחה מרובות, אבל רק למקרה ...)
- מנטה
- קורבן
- ווסאבה
- קיווה
- Paypal
- PNC
- בנק אמריקאי
- שלישית חמישית
- האנטינגטון לאומי
- גדה המערבית
- BBT
- צ'רלס שוואב
- סחר אלקטרוני
- UBS
- גלה
- מרדף
- HSBC
- ING ישיר
- בנק בעלות הברית
- בנק אמריקה
- וולס פארגו
- קפיטל 1
- לשגשג
- ג'יזו
- פשוט
- משחק משחק
- קרדיטקרמה
- נאמנות
- TD אמיטרייד
קניות
- אמזון
- eBay
- Newegg
- פריי'ס
- Woot
- קנה
- אוברסטוק
- דל
- תפוח עץ
בלוגים / חדשות
- Technorati
- NYTimes.com
- פוסטרוס
- NPR
מנהל האתר / מנהל האתר
- טאמבלר
- SquareSpace
- לוח מקשים
- WordPress.com
- בלוגר
- ווקס
- קסנגה
- בלוגים אחרים שמתארחים בעצמם
- דרופל
- ג'ומלה
- WordPress.org (בדקת את כל הבלוגים שלך שמתארחים בעצמך?)
- Statcounter
- ChartBeat
- קדימה אבא
- DirectNIC
- דוטסטר
- enom
- גנדי
- ג'וקר
- מערכות מפתח
- מוניקר
- Name.com
- NameSecure
- 1and1
- תפוז קטן
- GatorHost
- BlueHost
- DreamHost
שיתוף תמונות
- פליקר
- סקיץ '
- פוטוקוקט
- תמונה פוטו
- Snapfish
- קודאק EasyShare
- פוטקי
- פיקאסה
- תמונות אינטרנט
- אכפת להתחבר
מדיה חברתית
- פייסבוק
- מייספייס
- לינקדאין
- חברים לכיתה
- חבר
- נינג
- אני אוהב
- טוויטר
- HootSuite
- TweetDeck
- FriendFeed
סימניות חברתיות
- Digg
- טעים
- להיתקל
צ'ט / תקשורת
- סקייפ
- אדיום
- מסר מיידי של AOL
- Windows Live Messenger
- צ'אט בגוגל
- פידגין
- Meebo
פגישות / תזמון / ניהול פרויקטים
- Tungle.me
- הרבה
- מדורה
- Basecamp
- לך לפגישה
- דידים
- WebEx
- יוגמה
- מפגש Zoho
- ווייו
מולטימדיה
- iTunes
- נטפליקס
- יוטיוב
- מטקפה
- Vimeo
- שרבוט
- שקופיות
אחר
- ויקיפדיה
- Dropbox
- SugarSync
- קופסא
- קמפוס מזון
- מוזי
- PhpBB
- vBulletin
- קשר קבוע
- iContact
- מדויק
- Howcast
- סקווידו
נייד
- Yelp
- מילים עם חברים
- רביעייה
- קריסטל (כלומר ציפורי זנב)
פיו. זה בקושי מגרד את פני השטח, אני יודע. אבל זה רק מראה כי אנו נרשמים לכמות שירותים לא מבוטלת. אנא תרמו לרשימה זו - במיוחד הברורות שפספסתי.