Έχει πέσει! Η ευθύνη διεκδικείται από την Gnosis για την παραβίαση δεδομένων του Gawker / Lifehacker
Κωδικοί πρόσβασης Ασφάλεια Google Chrome Οι χάκερ / / March 18, 2020
Σήμερα, οι Lifehacker και Gawker επιβεβαίωσαν τις φήμες που κυκλοφορούσαν από το απόγευμα του Σαββάτου: μια ομάδα χάκερ γνωστή ως Γνώση έχει παραβιάσει τους διακομιστές της Gawker, συγκομίζοντας πάνω από 200.000 ονόματα χρηστών, ηλεκτρονικά μηνύματα και κωδικούς πρόσβασης μαζί με, σύμφωνα με το torrent αρχείο που δημοσιεύτηκε στο PirateBay "ένα επιπλέον εκατομμύριο ή τόσο εύκολα αποκρυπτογραφημένα" ονόματα χρηστών και κωδικούς πρόσβασης. Lifehacker και τα υπόλοιπα blogs του Gawker, τα οποία περιλαμβάνουν τα Fleshbot, Jezebel, Gizmodo, Jalopnik, Jezebel, Kotaku, Lifehacker, Deadspin και io9, ανταποκρίθηκαν με αριστοκρατικό τρόπο, δημοσιεύοντας μια ολοκληρωμένη, ειλικρινή και μετρημένη απάντηση στην ασφάλεια αθέτηση. Μπορείτε να διαβάσετε όλα σχετικά με την τύχη του λογαριασμού σας commenter και ποιες ενέργειες θα πρέπει να λάβετε στο Το Lifehacker διακυβεύεται να σχολιάζει τις Συνήθεις Ερωτήσεις. Μεγάλη ιστορία σύντομη, εάν έχετε εγγραφεί ποτέ σε έναν ιστότοπο Gawker ή έχετε σχολιάσει έναν ιστότοπο Gawker, θα πρέπει να αλλάξετε τον κωδικό πρόσβασής σας τώρα. Και όχι μόνο ο κωδικός πρόσβασης του λογαριασμού Lifehacker, αλλά οποιοσδήποτε λογαριασμός που χρησιμοποιεί επίσης τα ίδια διαπιστευτήρια (
Αν έχετε τροποποιήσει ότι αυτό είναι το πρώτο που ακούτε για το συμβιβασμό δεδομένων Lifehacker, ξεκουραστείτε διαβεβαίωσε ότι η ομάδα τεχνολογίας Gawker είναι σε αυτό, και αυτή τη στιγμή επαναφέρετε τους κωδικούς πρόσβασης και επικοινωνήστε με τους επηρεαζόμενους χρήστες. Έτσι, αν δεν έχετε ακούσει ακόμα από το Gawker, σύντομα.
Όσο για το λόγο που ο Gawker ήταν πειρατεμένος, φαίνεται ότι υπήρξε μια μακροχρόνια διαμάχη μεταξύ του Gawker και της Gnosis και της γλώσσας τους. Στην περιγραφή του αρχείου torrent, η Gnosis ακούει το Gawker λέγοντας:
Προηγούμενες επιθέσεις εναντίον του στόχου χλευάστηκαν, οπότε ήρθαμε και σηκώσαμε λίγο το μπαρ. Το F ### εσύ που περιπλέκεσαι, είναι αυτό για τα "παιδιά σεναρίου"; Η αυτοκρατορία σας έχει διακυβευτεί, οι διακομιστές σας, οι βάσεις δεδομένων σας, οι λογαριασμοί Online και ο πηγαίος κώδικας έχουν αποσπαστεί σε κομμάτια! Θέλατε προσοχή, υποθέστε καλά, το έχετε τώρα!
Η αναφορά των παιδιών σεναρίου είναι πιθανώς μια παραλλαγή των σχολίων του Gawker όταν μια ομάδα Τα μέλη της 4chan επιχείρησαν να κατεβάσουν τον Gawker μετά από το blog απομονώθηκε η ομάδα για την έναρξη μιας συντονισμένης εκστρατείας παρενόχλησης σε ένα 11χρονο μέλος του YouTube. Ένας blogger του Gawker έγραψε για τις προσπάθειές τους:
Προσβολές παρενόχλησης και χάκετ: Ποιος είναι ένας πολύ αποτελεσματικός τρόπος για τους παιδιούς σεναρίου που κρέμονται γύρω από / β / σήμερα για να αποδείξουν ότι δεν είναι "summerf ###", όπως τα ανώτερα μέλη των 4chan τους καλούν, αλλά αποτελεσματικούς και πειστικούς ανθρώπους που θα κερδίσουν αναπόφευκτα τους κριτικούς και τον υπόλοιπο κόσμο στον πλευρά. Ντόρς. Σας υποτάσσουμε στο 3chan για το υπόλοιπο καλοκαίρι.
Η Γνώση, ωστόσο, δεν έχει καμία σχέση με την 4chan ή την Anonymous, την ομάδα που πρόσφατα διεξήγαγε πόλεμο εναντίον των MasterCard, PayPal και Visa.
Εν πάση περιπτώσει, αυτό είναι ένα δίκαιο ποσό δράμα-δυστυχώς, πολλοί από εμάς αναγνώστες έχουν πιαστεί στις παράπλευρες ζημιές. Αν μη τι άλλο, αυτό θα πρέπει να χρησιμεύσει ως αναμνηστική υπενθύμιση για να διατηρείτε πάντα ισχυρούς κωδικούς πρόσβασης, να μην χρησιμοποιείτε ποτέ έναν καθολικό "κύριο" κωδικό πρόσβασης σε όλους τους λογαριασμούς και για να είστε σίγουροι ότι θα αλλάζετε τον κωδικό σας περιοδικά, σε περίπτωση που μία από αυτές τις παραβιάσεις δεδομένων θα πάει απαρατήρητος. Αν αυτό φαίνεται σαν παρενόχληση σε εσάς, συνιστούμε να ελέγξετε έναν διαχειριστή κωδικών πρόσβασης, όπως το LastPass, τον οποίο καλύψαμε νωρίτερα στο Λίστα εξουσιών Google Chrome Extensions.
Επίσης, εάν είστε περίεργοι ως προς το αν το ηλεκτρονικό ταχυδρομείο σας συμπεριλήφθηκε στη βάση δεδομένων, αλλά δεν θέλετε να μπλέξετε με κανένα fishy επιχείρηση με τη λήψη του torrent τον εαυτό σας, μπορείτε να εκτελέσετε τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας μέσω ενός widget μαζί Σχιστόλιθος. Προσωπικά, το ηλεκτρονικό ταχυδρομείο μου δεν επέστρεψε ως συμβιβασμένο - αλλά εξακολουθώ να αλλάζω όλα μου κωδικούς πρόσβασης, μόνο σε περίπτωση που το ηλεκτρονικό ταχυδρομείο μου συμπεριλήφθηκε μεταξύ αυτών των "εκατομμυρίων ή και έτσι" εύκολα αποκρυπτογραφήσει κωδικούς πρόσβασης, τα οποία δεν φαίνεται να περιλαμβάνονται στη βάση δεδομένων του Slate.Εκσυγχρονίζω: φαίνεται ότι το widget του Slate περιλαμβάνει το ηλεκτρονικό σας ταχυδρομείο, ακόμη και αν ο κωδικός πρόσβασής σας περιλαμβάνεται σε κρυπτογραφημένη μορφή.
Εκσυγχρονίζω: Δύο αναφορές ατόμων που λαμβάνουν ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου σχετικά με τους λογαριασμούς Gawker. Πιθανώς phishing προσπάθειες, δεδομένου ότι η απελευθέρωση περιλαμβάνονται μηνύματα ηλεκτρονικού ταχυδρομείου επίσης. ΠΑΡΑΚΑΛΩ ΛΑΜΒΑΝΕΤΕ ΕΠΟΜΕΝΟ. Μην επισκέπτεστε κανέναν σύνδεσμο από οποιονδήποτε ισχυρίζεται ότι είναι από το Gawker ή κάποιο από τα ιστολόγιά του. Αντ 'αυτού, επισκεφθείτε απευθείας τον ιστότοπό τους και αλλάξτε τον κωδικό πρόσβασης εκεί. Υπάρχουν συνδέσεις σε όλη τη χώρα στην πρώτη σελίδα τους, δεν μπορείτε να το χάσετε.
Εκσυγχρονίζω: Μόλις λάβει μια ειδοποίηση μέσω ηλεκτρονικού ταχυδρομείου από την Gawker, φαίνεται ότι είμαι πραγματικά πρόβλημα, δεδομένου ότι εγώ υπέγραψα για λογαριασμό Gawker πριν από χρόνια με μια παλιά διεύθυνση ηλεκτρονικού ταχυδρομείου. Έτσι, αυτό με έκανε να σκεφτώ: τι άλλο έχω εγγραφεί πριν από χρόνια με το ίδιο email και τον κωδικό πρόσβασης που ίσως να είχα ξεχάσει; Έτσι, για να σπρώξω τη μνήμη μου, και τη δική σας, θα δημιουργήσω μια τεράστια λίστα online υπηρεσιών που μπορεί να έχετε εγγραφεί στο παρελθόν. Προσθέστε σε αυτή τη λίστα, αν μπορείτε.
Βασικοί λογαριασμοί
- Yahoo!
- Windows Live
- OpenID
ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ
- Gmail
- Yahoo! Ταχυδρομείο
- Hotmail
- Windows Live Mail
- Microsoft Exchange
- Zoho Mail
- Lavabit
- Hushmail
- AIM Mail
- GMX Mail
- Gawab
- Inbox.com
- FastMail
Οικονομικά / Χρήματα
(συνήθως έχουν πολλαπλά επίπεδα ασφαλείας, αλλά μόνο σε περίπτωση ...)
- Μέντα
- Ζωογονώ
- Wesabe
- Κιβά
- Paypal
- PNC
- Τράπεζα των ΗΠΑ
- Πέμπτο Τρίτο
- Huntington National
- Τράπεζα της Δύσης
- BBT
- Charles Schwab
- Ηλεκτρονικό εμπόριο
- UBS
- Ανακαλύπτω
- Κυνηγητό
- HSBC
- ING Direct
- Συμμαχική Τράπεζα
- η τράπεζα της Αμερικής
- Wells Fargo
- Πρωτεύουσα
- Ευημερώ
- Geezeo
- Απλοποιήστε
- Playwithvoyant
- CreditKarma
- πιστότητα
- TD Ameritrade
Ψώνια
- Αμαζόνα
- eBay
- Newegg
- Fry's
- Woot
- Αγορά
- Υπερπληρώ
- Μικρή και στενή κοιλάδα
- μήλο
Blogs / Νέα
- Technorati
- NYTimes.com
- Posterous
- NPR
Webmaster / Διαχειριστής
- Tumblr
- SquareSpace
- Πληκτρολόγιο τύπου
- WordPress.com
- Blogger
- Φωνή
- Xanga
- Άλλα φιλοξενούμενα ιστολόγια
- Drupal
- Joomla
- WordPress.org (ελέγξατε ΟΛΑ τα φιλοξενούμενα blog σας;)
- Statcounter
- ChartBeat
- Πάμε μπαμπά
- DirectNIC
- Dotster
- enom
- Gandi
- Τζόκερ
- Βασικά συστήματα
- Moniker
- Όνομα.com
- ΌνομαSecure
- 1and1
- Ένα μικρό πορτοκαλί
- GatorHost
- BlueHost
- DreamHost
Φωτογράφηση
- Flickr
- Skitch
- Photobucket
- DotPhoto
- Snapfish
- Kodak EasyShare
- Fotki
- Picasa
- Webshots
- Φροντίστε να συνδεθείτε
Μεσα ΚΟΙΝΩΝΙΚΗΣ ΔΙΚΤΥΩΣΗΣ
- Ο χώρος μου
- Συμμαθητές
- Friendster
- Νινγκ
- μου αρέσει
- Κελάδημα
- HootSuite
- TweetDeck
- FriendFeed
Κοινωνικό σελιδοδείκτη
- Digg
- Νόστιμο
- Σκοντάψουν επάνω
Συνομιλία / Επικοινωνίες
- Skype
- Adium
- AOL Instant Messenger
- Windows Live Messenger
- Google Chat
- Γλωσσικό κατασκεύασμα
- Meebo
Συναντήσεις / Προγραμματισμός / Διαχείριση Έργου
- Tungle.me
- ΠολλοίMoon
- Campfire
- Κατασκήνωση βάσης
- Πήγαινε στο ραντεβού
- Dimdim
- WebEx
- Yugma
- Συνάντηση Zoho
- Βέη
ΠΟΛΥΜΕΣΑ
- iTunes
- Netflix
- YouTube
- Metacafe
- Vimeo
- Scribd
- SlideShare
Αλλα
- Wikipedia
- Dropbox
- SugarSync
- Κουτί
- CampusFood
- Mozy
- PhpBB
- vBulletin
- Συνεχής επαφή
- iContact
- ExactTarget
- Howcast
- Squidoo
Κινητό
- Ούρλιασμα
- Λέξεις με φίλους
- Τετράγωνο
- Κρύσταλλο (δηλαδή Angrybirds)
Φτου. Αυτό είναι σχεδόν το ξύσιμο της επιφάνειας, ξέρω. Αλλά απλά δείχνει ότι έχουμε εγγραφεί για ένα υπερβολικό ποσό υπηρεσιών. Παρακαλώ συμβάλλετε σε αυτή τη λίστα - ειδικά τα προφανή που μου έλειπε.