Hacked! Gnosis, Gawker / Lifehacker Veri İhlali Sorumluluğunu Talep Ediyor
Şifreler Güvenlik Google Chrome Hackerlar / / March 18, 2020
Bugün, Lifehacker ve Gawker Cumartesi öğleden sonra dolaşan söylentileri doğruladı: Gnosis olarak bilinen bir hacker grubu Gawker'ın sunucularını ihlal etti, hasat etti PirateBay'de yayınlanan "ek milyon veya çok kolay bir şekilde şifresi çözülebilir" kullanıcı adıyla yayınlanan torrent dosyasına göre 200.000'den fazla kullanıcı adı, e-posta ve şifre şifreler. Lifehacker ve Fleshbot, Jezebel, Gizmodo, Jalopnik, Jezebel, Kotaku, Lifehacker, Deadspin ve io9, klas bir şekilde yanıt verdi, güvenliğe kapsamlı, açık ve ölçülü bir yanıt gönderdi ihlal. Yorumcu hesabınızın kaderi ve hangi eylemlerde bulunmanız gerektiği hakkında her şeyi okuyabilirsiniz. Lifehacker güvenliği ihlal edilmiş yorum hesabı hakkında SSS. Uzun lafın kısası, bir Gawker sitesine kaydolduysanız veya bir Gawker sitesine yorum yaptıysanız, şimdi şifrenizi değiştirmelisiniz. Yalnızca Lifehacker hesap şifreniz değil, aynı kimlik bilgilerini kullanan tüm hesaplar (bu arada kötü form). Gawker'e göre Facebook Connect veya Twitter hesabınızı kullanarak bir Gawker blogunda oturum açtıysanız, kimlik bilgilerinizin güvenli olması gerekir. Ancak, Acai berry hakkında tweet atan kaçırılan Twitter hesaplarının döküntüsü tam tersine ipucu veriyor (
Lifehacker veri güvenliğini ilk kez duyduğunuzu söylüyorsanız, dinlenin Gawker teknoloji ekibinin üzerinde olduğundan emin olun ve şu anda şifreleri sıfırlıyor ve etkilenen kişilerle iletişim kuruyor kullanıcılar. Yani, henüz Gawker'dan haber almadıysanız, yakında yapacaksınız.
Gawker'ın neden hacklendiğine gelince, Gawker ve Gnosis ile ilkleri arasında uzun süredir devam eden bir kavga var gibi görünüyor. Torn dosya tanımında Gnosis Gawker alay ediyor:
Hedefe yönelik önceki saldırılar alay edildi, bu yüzden geldik ve çıtayı biraz yükselttik. F ### gawker, bu nasıl "script çocuklar" için? İmparatorluğunuz tehlikeye atıldı, Sunucularınız, Veritabanınız, Çevrimiçi hesaplar ve kaynak kodu parçalara ayrıldı! Dikkat istedin, peki ne oldu, şimdi anladın!
Script kids referans muhtemelen bir grup zaman Gawker’in yorumlarına bir allusion 4chan üyesi Gawker'ı devirmeye çalıştı blog, grubu 11 yaşında bir YouTube üyesine uyumlu bir taciz kampanyası başlattığı için şeytanlaştırdı. Bir Gawker blog yazarı girişimlerini şöyle yazdı:
Taciz ve saldırı saldırıları: / b / bugün takılan senaryoların “summerf ###” olmadığını kanıtlamak için ne kadar etkili bir yol olduğu gibi kıdemli 4chan üyeleri onları çağırıyor, ancak kaçınılmaz olarak eleştirmenleri ve dünyanın geri kalanını kendi liderlerine kazanacak etkili ve ikna edici insanlar yan. Salaklar. Sizi yazın geri kalanı için 3chan'a indirgiyoruz.
Ancak Gnosis, en son MasterCard, PayPal ve Visa'ya karşı savaş yürüten grup olan 4chan veya Anonymous ile hiçbir bağlantı olmadığını iddia ediyor.
Her halükarda, bu adil bir dramadır - ne yazık ki, okurlarımız birçoğu teminat hasarına yakalandık. Bir şey varsa, bu her zaman güçlü parolaları saklamak için karıştırma hatırlatıcısı olarak kullanılmalıdır, asla evrensel bir “usta” kullanmayın hesaplar arasında şifre oluşturun ve bu veri ihlallerinden birinin gerçekleşmesi durumunda şifrenizi düzenli olarak değiştirdiğinizden emin olun. farkedilmeden. Bu sizin için bir güçlük gibi görünüyorsa, daha önce ele aldığımız LastPass gibi bir şifre yöneticisini kontrol etmenizi öneririz. Google Chrome Uzantıları Güç Listesi.
Ayrıca, e-postanızın veritabanına dahil edilip edilmediğini merak ediyorsanız, ancak herhangi biriyle karışmak istemiyorsanız torrentleri kendiniz indirerek balık işinizi, e-posta adresinizi bir araya getirilmiş bir widget ile çalıştırabilirsiniz. arduvaz. Şahsen, e-postam güvenliği ihlal edilmiş olarak geri gelmedi, ancak yine de tüm bilgilerimi değiştireceğim şifreler, e-postamın kolayca "şifresi çözülebilecek" milyonlar arasında yer alması durumunda şifreler, Slate’in veritabanına eklenmemiş gibi görünüyor.Güncelleme: şifreniz şifrelenmiş forma dahil edilmiş olsa bile Slate’in widget'ında e-postanız var gibi görünüyor.
Güncelleme: Şüpheli e-postaları alan kişilerin birkaç raporu: Gawker hesapları. Muhtemelen kimlik avı girişimleri, çünkü sürümde e-postalar da vardı. LÜTFEN BU DİKKAT EDİN. Gawker'den veya bloglarından birinden olduğunu iddia eden kimsenin bağlantılarını ziyaret etmeyin. Bunun yerine, doğrudan sitelerini ziyaret edin ve orada şifrenizi değiştirin. Ön sayfalarında her yerde bağlantılar var, bunu kaçıramazsınız.
Güncelleme: Gawker'dan bir e-posta bildirimi aldıktan sonra, yıllar önce eski bir e-posta adresiyle bir Gawker hesabına kaydolduğumdan beri gerçekten başım belada gibi görünüyor. Bu beni düşündürdü: Unutmuş olabileceğim aynı e-posta ve şifre ile yıllar önce başka neler kaydettim? Bu nedenle, hafızamı ve sizinkini çalıştırmak için, geçmişte kaydolmuş olabileceğiniz büyük bir çevrimiçi hizmet listesi oluşturacağım. Mümkünse lütfen bu listeye ekleyin.
Ana Hesaplar
- Yahoo!
- Windows Live
- OpenID
E-posta
- Gmail
- Yahoo! Posta
- Hotmail
- Windows Live Mail
- Microsoft değişimi
- Zoho Mail
- Lavabit
- Hushmail
- AIM Postası
- GMX Posta
- Gawab
- Inbox.com
- FastMail
Finans / Para
(genellikle birden fazla güvenlik katmanı vardır, ancak her ihtimale karşı…)
- nane
- Quicken
- Wesabe
- Kiva
- Paypal
- PNC
- ABD Bankası
- Beşinci Üçüncü
- Huntington Ulusal
- Batı Şeria
- BBT
- Charles Schwab
- E-Ticaret
- UBS
- keşfedin
- kovalamak
- HSBC
- Doğrudan ingilizce
- Müttefik Bankası
- Amerika Bankası
- Wells Fargo
- Başkent Bir
- Gelişmek
- Geezeo
- Simplifi
- Playwithvoyant
- CreditKarma
- doğruluk
- TD Ameritrade
Alışveriş yapmak
- Amazon
- eBay
- Newegg
- Fry
- Woot
- Satın
- fazla doldurmak
- vadi
- elma
Bloglar / Haber
- Technorati
- NYTimes.com
- Posterous
- Nepal Rupisi
Webmaster / Yönetici
- Tumblr
- Squarespace
- Typepad
- WordPress.com
- Blogger
- Vox
- Xanga
- Kendi kendine barındırılan diğer bloglar
- Drupal
- Joomla
- WordPress.org (TÜM kendi kendine barındırılan bloglarınızı kontrol ettiniz mi?)
- StatCounter
- ChartBeat
- GoDaddy
- DirectNIC
- Dotster
- enom
- Gandi
- Joker
- Anahtar Sistemler
- lakap
- Name.com
- Namesecure
- 1and1
- Küçük Portakal
- GatorHost
- BlueHost
- DreamHost
Fotoğraf paylaşmak
- Flickr
- Skitch
- Photobucket
- dotPhoto
- Snapfish
- Kodak EasyShare
- fotki
- Picasa
- Webshots
- Bağlanma Bakımı
Sosyal medya
- Benim alanım
- Sınıf arkadaşları
- Friendster
- Ning
- severim
- heyecan
- HootSuite
- TweetDeck
- Friendfeed
Sosyal İmleme
- Digg
- Lezzetli
- StumbleUpon
Sohbet / Haberleşme
- Skype
- Adium'u
- AOL Anlık Mesajlaşma
- Windows live messenger
- Google Sohbet
- Pidgin
- meebo
Toplantılar / Planlama / Proje Yönetimi
- Tungle.me
- ManyMoon
- Kamp ateşi
- Basecamp
- Buluşmaya git
- Dimdim
- WebEx
- Yugma
- Zoho Toplantısı
- Vyew
Multimedya
- iTunes
- Netflix
- Youtube
- Metacafe
- Vimeo
- Scribd
- SlideShare
Diğer
- Vikipedi
- Dropbox
- SugarSync
- Kutu
- CampusFood
- Mozy
- PhpBB
- vBulletin
- Sürekli İletişim
- iContact
- ExactTarget
- Howcast
- Squidoo
seyyar
- Havlama
- Arkadaşlarla sohbet
- Oturaklı
- Kristal (yani Angrybirds)
Uf. Yüzeyi zar zor çiziyor, biliyorum. Ancak bu, olağanüstü miktarda hizmete kaydolduğumuzu gösteriyor. Lütfen bu listeye katkıda bulunun - özellikle de kaçırdığım açık listelere.