Windows

Bakit ang pagbabago ng iyong password sa LivingSocial ay hindi makapagliligtas sa iyo

Gawain ng lalaki kapag totoong mahal ka niya #243

Gawain ng lalaki kapag totoong mahal ka niya #243
Anonim

LivingSocial nagsiwalat noong nakaraang linggo na biktima ito ng isang cyber attack na nakompromiso ang mga detalye ng account ng 50 milyong customer nito. Upang matugunan ang sitwasyon, nagpadala ang LivingSocial ng paunawa sa mga customer, at i-reset ang mga password ng mga gumagamit upang pilitin ang mga tao na lumikha ng mga bago.

Huwag gawin ang pagkakamali ng paniniwala na ang pagbabago ng iyong password ay ang iyong tanging pagmamalasakit.

Ayon sa Ang LivingSocial, ang di-awtorisadong pag-access ng mga server ng data ng customer nito ay nagbigay ng mga pangalan, email address, petsa ng kapanganakan, at naka-encrypt na mga password ng 50 milyong mga customer, ngunit binibigyang diin ng kumpanya na ang mga detalye ng credit card ng customer ay hindi nakompromiso dahil ang impormasyong iyon ay naka-imbak sa isang hiwalay na server na

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

LivingSocial i-reset ang mga password ng user kasunod ng pag-crash ng data May parang hindi agad na pag-aalala dahil ang mga password ay naka-encrypt. Ipinaliwanag ng LivingSocial na ang mga password ay may hash na may SHA1 encryption. Sa kasamaang palad, ang kahulugan ng "agarang" ay maaaring hindi maginhawa. Kapag ang Evernote ay nakaranas ng katulad na pag-atake, sinabi ng security expert na si Brian Krebs na ang mga cracking standard na algorithm ng hashing ay walang halaga para sa mga sumasalakay, at marahil ay hindi ito makapagpabagal sa kanila nang mahaba.

Ngunit sa anu't anong dulo? Ipalagay na naka-kompromiso ang isang pag-atake sa iyong account sa LivingSocial at namamahala upang i-crack ang iyong password. Ano ang gagawin nila, mag-order ng isang discount spa araw, o makakuha ng isang mahusay na pakikitungo sa laser hair removal sa iyong ngalan? Sa pag-access sa iyong account, maaari ring baguhin ng mga attacker ang mga nakapailalim na detalye sa isang alternatibong email address at impormasyon ng contact, ngunit magiging medyo pipi dahil ito ay lumikha ng isang trail na maaaring magamit upang mahuli ang mga ito.

Kahit na may access sa ang account, ang magsasalakay ay hindi dapat makakuha ng anumang bagay kaysa sa huling apat na digit ng anumang naka-imbak na credit card, kaya walang tunay na pag-aalala na ang mga detalye ng credit card ay makakompromiso at ginagamit upang saliksikin ang mga singil sa ibang lugar. Ang mas malaking pag-aalala ay kung ano ang magagawa ng isang pag-atake sa iyong mga personal na impormasyon, hindi kung ano ang magagawa ng pag-atake sa iyong LivingSocial account.

Dapat mong baguhin ang iyong password sa LivingSocial; mas mahalaga dapat mong baguhin ang iyong password sa anumang at bawat iba pang mga account kung saan ginamit mo ang parehong password. Kung hindi mo pinansin ang mga pinakamahusay na kasanayan sa seguridad at ginamit ang parehong password sa maraming mga site, ang LivingSocial paglabag ay maaaring humantong sa mas malubhang kahihinatnan para sa iyo.

Ang naka-kompromiso na password ay isa lamang sa facet ng iyong panganib, at ang dahilan kung bakit ang pagbabago ng iyong password ay nanalo talagang i-save ka. Sa pag-access sa account na ito, ang mga attackers ay may iyong pangalan, iyong email address, at petsa ng iyong kapanganakan. Iyan na ang sapat na impormasyon upang makapagsimula sila sa landas ng pagnanakaw ng iyong pagkakakilanlan. Sa kabutihang palad, ang mga address ng pag-address at mga numero ng social security ay hindi nakompromiso; kung hindi man, ang mga kriminal ay magkakaroon ng lahat ng kailangan upang mas masahol pa.

Manatiling alerto at bigyang pansin ang iyong email, bank account, ulat ng kredito, at iba pang mapagkukunan na magpapaalala sa iyo kung may isang kahina-hinalang nangyayari sa iyong pagkakakilanlan. Huwag gawin ang pagkakamali ng pag-iisip na ito ay kasing simple ng pagbabago ng iyong password.