Uzlauzts! Gnosis apgalvo, ka ir atbildīgs par Dawker / Lifehacker datu pārkāpumiem

Lifehacker un Gawker, kuru uzlauzusi Gnoze

Šodien Lifehacker un Gawker apstiprināja baumaskas ir cirkulējuši kopš sestdienas pēcpusdienas: hakeru grupa, kas pazīstama kā Gnosis, ir pārkāpusi Gawker serverus, novācot vairāk nekā 200 000 lietotājvārdu, e-pastus un paroles, kā arī saskaņā ar Torrent failu, kas ievietots PirateBay “papildu miljons vai tik viegli atšifrējami” lietotājvārdi un paroles . Lifehacker un pārējie Gawker emuāri, kas ietver Fleshbot, Jezebel, Gizmodo, Jalopnik, Jezebel, Kotaku, Lifehacker, Deadspin un io9, ir atbildējuši klasiski, nosūtot visaptverošu, atklātu un pārdomātu atbildi uz drošības pārkāpumu. Lifehacker kompromitētajos konta komentāros varat izlasīt visu par sava komentētāja konta likteni un to, kādas darbības jums vajadzētu veikt. Īss ieskats: ja jūs kādreiz esat reģistrējies vietnē Gawker vai komentējis vietnē Gawker, jums tagad jāmaina parole. Un ne tikai jūsu Lifehacker konta paroli, bet arī jebkuru kontu, kurā tiek izmantoti arī tie paši akreditācijas dati (kas, starp citu, ir slikta forma). Ja esat pieteicies Gawker emuārā, izmantojot Facebook Connect vai savu Twitter kontu, akreditācijas datiem jābūt drošiem, norāda Gawker. Tomēr nolaupītu Twitter kontu izsitumi, kas tviterē par Acai ogu mājienu, ir tieši pretēji (lai gan tas, iespējams, ir saistīts ar to, ka lietotājiem Lifehacker ir tāda pati pieteikuminformācija un parole kā viņu Twitter kontam).

Ja jūs esat sapratuši, ka tas ir pirmais, jūs esatdzirdot par Lifehacker datu kompromisu, esiet droši, ka Gawker tech komanda tajā darbojas un šobrīd atiestata paroles un sazinās ar ietekmētajiem lietotājiem. Tātad, ja jūs vēl neesat dzirdējis no Gawker, jūs drīz to uzzināsit.

Runājot par to, kāpēc Gakeris tika uzlauzts, šķiet, ka starp Gawker un Gnosis un viņu gaitām ir bijis ilgstošs naids. Torrent faila aprakstā Gnosis mānī Gaveru, sakot:

Iepriekšējie uzbrukumi mērķim tika apsmieti,tāpēc mēs piegājām un mazliet pacēlām joslu. F ### jūs, gaker, kā tas ir “skriptu bērniem”? Jūsu impērija ir apdraudēta, visi jūsu serveri, datu bāzes, tiešsaistes konti un avota kods ir tikuši iznīcināti! Jūs gribējāt uzmanību, labi uzminiet, kas jums, tas jums tagad!

Skriptu atsauce uz bērniem, iespējams, ir norādeuz Gawker komentāriem, kad 4chan dalībnieku grupa mēģināja mazināt Gawker pēc tam, kad emuārs demonizēja grupu par saskaņotas uzmākšanās kampaņas sākšanu 11 gadus vecam YouTube dalībniekam. Kāds Gawker emuāru autors rakstīja par viņu mēģinājumiem:

Uzmākšanās un hakeru uzbrukumi: Kāds ir ļoti efektīvs veids, kā skriptu kiddies karājas apkārt / b / šodien, lai pierādītu, ka viņi nav “summerf ###”, kā tos dēvē vecākie 4chan dalībnieki, bet gan efektīvi un pārliecinoši cilvēki, kuri neizbēgami uzvarēs kritiķus un pārējo pasauli pāri viņu pusei. Dorks. Mēs atlikušo vasaru jūs pazemināsim uz 3chan.

Gnosis tomēr apgalvo, ka nav nekāda sakara ar 4chan vai Anonymous, grupu, kas nesen karoja pret MasterCard, PayPal un Visa.

Katrā ziņā tā ir diezgan liela summadrāma - diemžēl daudziem no mums, lasītājiem, ir nodarīti zaudējumi no nodrošinājuma. Ja tas ir kaut kas, tam vajadzētu kalpot kā uzmundrinošam atgādinājumam, lai vienmēr saglabātu spēcīgas paroles, nekad kontos nelietojiet universālu “galveno” paroli un noteikti mainiet paroli periodiski, ja kāds no šiem datu pārkāpumiem paliek nepamanīts. Ja jums tas liekas kā apgrūtinājumi, mēs iesakām pārbaudīt paroļu pārvaldnieku, piemēram, LastPass, kuru mēs iepriekš apskatījām mūsu Google Chrome paplašinājumu barošanas sarakstā.

Turklāt, ja jums ir interese par to, vai jūsu e-paststika iekļauts datu bāzē, taču nevēlaties samudžināt nevienu neticamu biznesu, pats lejupielādējot torrentu, savu e-pasta adresi varat palaist, izmantojot logrīku, kuru izveidojis šīferis. Personīgi mans e-pasts neatgriezās kā kompromitēts, bet es joprojām mainīšu visas savas paroles, tikai gadījumā, ja mans e-pasts tiktu iekļauts starp tām “miljons vai tik” viegli atšifrējamām parolēm, kuras, šķiet, nav iekļautas šīfera datu bāzē. Atjaunināt: šķiet, ka šī slāņa logrīkā ir ietverts jūsu e-pasts, pat ja jūsu parole ir iekļauta šifrētā formā.

Atjaunināt: Pāris ziņojumu par cilvēkiem kļūst aizdomīgie-pasts re: viņu Gawker konti. Droši vien pikšķerēšanas mēģinājumi, jo laidienā tika iekļauti arī e-pasta ziņojumi. LŪDZU, BRĪDINIET ŠO. Neapmeklējiet saites no tiem, kas apgalvo, ka ir no Gawker vai kāda viņu emuāra. Tā vietā tieši apmeklējiet viņu vietni un tur mainiet paroli. Viņu sākumlapā visur ir saites, jūs to nevarat palaist garām.

Atjaunināt: Pēc e-pasta paziņojuma saņemšanas noGawker, šķiet, ka esmu patiesībā nonācis grūtībās, jo pirms gadiem es pierakstījos uz Gawker kontu ar vecu e-pasta adresi. Tas man lika aizdomāties: ko es vēl esmu parakstījis pirms vairākiem gadiem ar to pašu e-pastu un paroli, par kuru, iespējams, esmu aizmirsis? Tāpēc, lai sakopotu manu atmiņu, es izveidošu apjomīgu tiešsaistes pakalpojumu sarakstu, kuru jūs, iespējams, jau esat pierakstījies. Lūdzu, pievienojiet šo sarakstu, ja varat.

Galvenie konti

  • Google
  • Yahoo!
  • Windows Live
  • OpenID

E-pasts

  • Gmail
  • Yahoo! Pasts
  • Karstais pasts
  • Windows Live Mail
  • Microsoft Exchange
  • Zoho pasts
  • Lavabits
  • Hushmail
  • AIM pasts
  • GMX pasts
  • Gavaba
  • Inbox.com
  • FastMail

Finanses / Nauda

(parasti ir vairāki drošības līmeņi, bet tikai gadījumā ...)

  • Piparmētra
  • Quicken
  • Vesesabe
  • Kiva
  • Paypal
  • PNC
  • ASV banka
  • Piektais trešais
  • Hantingtona nacionālais
  • Rietumu banka
  • BBT
  • Kārlis Šveiks
  • E-tirdzniecība
  • UBS
  • Atklājiet
  • Chase
  • HSBC
  • ING Direct
  • Sabiedroto banka
  • Amerikas Banka
  • Wells Fargo
  • Capital One
  • Zelt
  • Geezeo
  • Vienkārši
  • Spēlē ar skatu
  • CreditKarma
  • Uzticība
  • TD Ameritrade

Iepirkšanās

  • Amazon
  • eBay
  • Newegg
  • Fry’s
  • Bīstas
  • Pērciet
  • Pārpalikums
  • Dell
  • Apple

Emuāri / Jaunumi

  • Technorati
  • NYTimes.com
  • Posterous
  • NPR

Tīmekļa pārzinis / administrators

  • Tumblr
  • SquareSpace
  • Typepad
  • WordPress.com
  • Emuāru autors
  • Vox
  • Ksanga
  • Citi pašnodrošināti emuāri
    • Drupal
    • Joomla
    • WordPress.org (vai jūs pārbaudījāt VISUS savus mitinātos emuārus?)
  • Statcounter
  • ChartBeat
  • Ej tēti
  • DirectNIC
  • Punktnieks
  • enom
  • Gandi
  • džokeris
  • Galvenās sistēmas
  • Monikers
  • Name.com
  • NameSecure
  • 1and1
  • Mazs apelsīns
  • GatorHost
  • BlueHost
  • DreamHost

Fotoattēlu kopīgošana

  • Flikrs
  • Skitch
  • Fotokauss
  • DotPhoto
  • Snapfish
  • Kodak EasyShare
  • Fotki
  • Picasa
  • Tīmekļa vietnes
  • Rūpes par savienojumu

Sociālie mēdiji

  • Facebook
  • Mana vieta
  • LinkedIn
  • Klasesbiedriem
  • Friendster
  • Ning
  • man patīk
  • Twitter
  • HootSuite
  • TweetDeck
  • Draugu barība

Sociālās grāmatzīmes

  • Digg
  • Garšīgi
  • StumbleUpon
  • Reddit

Tērzēšana / Komunikācija

  • Skype
  • Adium
  • AOL tūlītējais kurjers
  • Windows Live Messenger
  • Google tērzēšana
  • Pidgin
  • Meebo

Sanāksmes / plānošana / projektu vadība

  • Tungle.me
  • DaudziMoon
  • Ugunskurs
  • Bāzes nometne
  • GotoMeeting
  • Dimdim
  • WebEx
  • Yugma
  • Zoho sanāksme
  • Vyew

Multivide

  • iTunes
  • Netflix
  • YouTube
  • Metacafe
  • Vimeo
  • Scribd
  • SlideShare

Cits

  • Vikipēdija
  • Dropbox
  • SugarSync
  • Kaste
  • CampusFood
  • Mozy
  • PhpBB
  • vBulletin
  • Pastāvīgs kontakts
  • iContact
  • ExactTarget
  • Howcast
  • Squidoo

Mobilais

  • Yelp
  • Vārdi ar draugiem
  • Foursquare
  • Kristāls (i., Angrybirds)

Phew. Tas tikko nesaskrāpē virsmu, es zinu. Bet tas tikai parāda, ka mēs pierakstāmies uz pārmērīgu pakalpojumu daudzumu. Lūdzu, sniedziet ieguldījumu šajā sarakstā, it īpaši acīmredzamajos, kuru man pietrūka.

0

Līdzīgi raksti

Atstājiet savu komentāru