![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
15 Dec 2010
Действовать сейчас, чтобы минимизировать ущерб пользователям Зеваки рубитьРазделы: Новости Интернет it Если вы сделали это мимо вашей первой чашки кофе утром, вы знакомы с основами. Ранее неизвестной группы (индивидуальный?), Называющая себя Гнозис взломал сайт Gawker.com и сервера, кражи удивительный объем информации и размещения добычу, как поток, индексированный по уровню Pirate Bay. Информация пришла из Gawker Media Network - то есть, Gawker.com, Lifehacker, Gizmodo, Иезавель, io9, Jalopnik, Kotaku, Deadspin и Fleshbot.com - и включает информацию о примерно 1300 тысяч счетов - всем, кто имеет Имя пользователя на любом из этих сайтов. Каждая учетная запись запись включает имя пользователя, адрес электронной почты пользователя, и Triple-DES-зашифрованный хэш пароля учетной записи. Существовал много дополнительной информации, фаршированные в поток - весь пользовательский код источника сайты, внутренние электронные письма, имена Зеваки сотрудников пользователей и пароли на других сайтах, FTP входа в информации для других сайтов, а также шведский стол альманаха, что должны иметь каждый из веб-сайт, администратор бланширования. Есть подробные сведения о нападении, кто это сделал, почему они сделали это, и ужасный ответ от Зеваки, в Forbes блог Даниэля Кеннеди. Но ключевые историю, которую вы должны добраться до ваших пользователей, если они когда-либо опубликованное ничего на любой сайт Gawker Media, свои имя пользователя и зашифрованный версию своего пароля, вероятно, в диких, связанные с их адрес электронной почты. Многие люди быстро постепенное уничтожение зашифрованных паролей, и это только вопрос времени, когда информация о наиболее счета общественных знаний. Duo безопасности, компания, которая делает проверки подлинности программного обеспечения, был занят выполнением хэш-взломщик известный как Джон Ripper против тех 1300 тысяч паролей. Во время их последней ноты, они были расшифрованы более половины паролей. Вот что это означает для ваших пользователей. Если ваши пользователи имеют учетные записи на любом из сайтов Gawker Media, они должны считать, что любой плохой парень стоит его солью теперь понял, их имена, адреса электронной почты и пароли. Они должны считать, что сказал плохие парни заняты комбинации на множество сайтов, чтобы увидеть, если они могут сесть за руль Так, например, если ваши пользователи имеют учетные записи электронной почты на Gmail, и эти счета использовать тот же пароль, как те, хранящиеся на, скажем, Gawker.com, их Gmail счета будет взломана мгновение, если они не были уже. Если они будут использовать те же имена на Lifehacker.com и BankofAmerica.com, и пароли совпадают на обоих сайтах, их банковские счета, возможно, уже ушли в дым. Если они будут использовать одинаковые пароли на PayPal и Gizmodo, и найти адреса - PayPal использует адрес электронной почты, имя пользователя - PayPal может уже заплатили, ну, кто-то приятель. Вы всегда знали, что вы не должны использовать тот же пароль на разных сайтах. Теперь вы можете показать ваши пользователи почему. Что делать? Для начала, я бы не следовать советам, приведенным на сайте Lifehacker, а именно: ". Вы должны немедленно сменить пароль на свой аккаунт" Совсем наоборот. Я бы не войти в любой сайт Gawker Media в течение недель или месяцев, по любой причине. Люди в заряда показали, а окончательно, что они не знают, как заблокировать сайта. Почему бы вам доверять им теперь? Не пытайтесь удалять свои Gawker Media счет. Вы не можете. Коровы из сарая, люди. Время для ремонтно-восстановительных работ. Если ваши пользователи не уверены, что они счета на любой сайт Gawker Media, они должны принять момент прямо сейчас, чтобы выполнить одну из шашек. Тот, который я предпочитаю от Duo безопасности, хотя Есть много подобных альтернатив. Пользователи просто введите их адреса электронной почты в указанный ящик и нажмите Enter. Сайт реагирует с простыми Да - адрес электронной почты является одним из 1,3 млн. утечка - или Нет (Вполне возможно, что Duo безопасности может быть уборки адресов электронной почты с их проверки веб-страницы. Я называю это меньшее из двух зол.) Если проверка приходит Да - Gawker Media пользователя имя пользователя, адрес электронной почты и пароль были скомпрометированы - это время для звонка из кавалерии. Если пользователи не была религиозной в использовании различных паролей на различных сайтах, они должны действовать быстро, чтобы сменить пароли на каждом потенциально проблемных сайт, где они имеют счета - каждый. После пароли были изменены, они должны вернуться через каждый сайт и посмотреть, если есть какие-либо неожиданные деятельности - правда, весьма непростой задачей. Готовы для вашего вторую чашку кофе? Я бы не стал ждать так долго. Получите ваш пользователей проверки сейчас. В этой статье, "действовать сейчас, чтобы свести к минимуму ущерб для пользователей из Gawker рубить", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |