Oglas
Vijesti i vijesti kruže vijestima kako je Dropbox prekršen, s milijunima zaporki u rukama hakera. No, je li to cijela priča?
Tvrdnja: Dropbox je hakiran
U nedjelju smo počeli čuti prve glasine da je Dropbox hakiran. Implikacije curenja lozinke za korisnike popularne usluge pohrane u oblaku su velike, od gubitka vitalnih projekata do ukradbe osobnih podataka.
Prema hakerima, ugroženo je 6.937.081 Dropbox računa, uzorak od 400 poslana na Pastebin, tražeći novac u kripto valuti Bitcoin za više imena računa objavi.
VIŠE BITCOIN = VIŠE RAČUNA OBJAVLJENIH NA PASTEBINU
Što se više BTC-a dariva, pojavit će se više pastebina
Da biste ih pronašli, jednostavno potražite "DROPBOX HACKED" i vi
pojavit će se sve dodatne paste nakon što budu objavljene.
PRVI TEASER - 400 DROPBOX RAČUNA Samo da stvari budu postignute…
Pošteno je reći da je 400 dobar broj za početak zainteresiranja ljudi. Vijesti su se odmah počele pojavljivati na tehnološkim web mjestima i Redditu, plešući preko Twittera i glavnih izvora vijesti.
Kao i druga izvješća o propuštanjima u posljednjih nekoliko mjeseci, no (nedavno u vezi s precijenjene implikacije Snappeninga Snappening: Stotine tisuća snapchata možda su procurile Čitaj više ), može se reći da je tvrdnja da je Dropbox bio hakiran bila vrsta pretjerivanja.
"Ne, mi nismo", kaže Dropbox
Odgovarajući na tvrdnje, Dropbox - čiji broj korisnika ima preko 220 milijuna - objavio je blog na kojem je odbacio tvrdnje haka.
Nedavni članci o vijestima koji tvrde da je Dropbox bio hakiran nisu istiniti. Tvoje su stvari sigurne. Korisnička imena i lozinke iz ovih članaka ukradeni su iz nepovezanih usluga, a ne iz Dropboxa. Napadači su zatim iskoristili ove ukradene vjerodajnice kako bi se pokušali prijaviti na web stranice putem interneta, uključujući Dropbox. Imamo mjere za otkrivanje sumnjivih aktivnosti prijave i automatski vraćamo lozinke kad se to dogodi.
Kasnije su ažurirali blog:
Sljedeći je popis korisničkih imena i lozinki objavljen na mreži. Provjerili smo i nisu povezani s Dropbox računima.
To bi, naravno, bilo umirujuće ako ne i činjenica da…
Neki akreditivi djeluju, kažu korisnici Reddita
Baš kad ste opet pomislili da je sa svijetom sve u redu i da hack nije ništa drugo do slučajna zbirka korisničkih imena i zaporke koje su spameri stekli prije pet godina, ispada da zapravo Dropbox nije bio potpuno iskren sa svojim otpor.
Korisnici Reddita provjeravaju neke kombinacije korisničkog imena i lozinke i ustanovio da neki rade.
To očito uzrokuje problem.
Iako je popis imena za koje hakeri tvrde da imaju samo oko 3% od ukupnog broja Dropbox korisnika, on i dalje predstavlja znatan broj računa.
Mogla si biti jedna od njih.
Morate znati što trebate učiniti sada: promijenite lozinku i koristite 2FA!
Do sada smo je imali u 2014. godini računi slomljeni na eBayu Kršenje podataka na eBayu: Što trebate znati Čitaj više , kao i na JP Morgan, kućni depo i meta Možete li kupovati kod hakiranja? Evo što treba učiniti Čitaj više . Također smo imali tvrdnje o onome što se može opisati samo kao über hakirati 1,2 milijarde vjerodajnica Ruska hakerska banda osvojila je 1,2 milijarde vjerodajnica: što biste trebali učiniti Čitaj više koja se pokazala u najboljem slučaju lažnom, a u najgorem slučaju pokušajem uzimanja korisničkih imena i lozinki s lažnim „jeste li bili hakirani?“ alat.
Do sad, trebali biste biti svjesni što trebate učiniti. Evo podsjetnika:
Prvo promijenite Dropbox lozinku. To bi trebalo biti nešto potpuno novo, a ako ste zaglavili, upotrijebite naš vodič za napraviti sigurne, nezaboravne lozinke 13 načina za stvaranje sigurnih i nezaboravnih lozinkiŽelite znati kako izraditi sigurnu lozinku? Ove kreativne ideje za zaporku pomoći će vam da stvorite snažne, nezaboravne lozinke. Čitaj više . Lozinku Dropbox možete promijeniti tako da se prijavite na web mjesto, a zatim kliknite na svoje ime Postavke> Sigurnost> Promjena zaporke.
Bez obzira mislite li da ste uhvaćeni u ovom haku ili ne, najsigurnije je promijeniti lozinku.
Drugo, na istom zaslonu Omogućiti Provjera u dva koraka opcija. Slijedite upute za to, za koji će biti potrebna SMS poruka poslana na vaš telefon radi provjere ili instaliranje autentifikacijske aplikacije. Korisnici Androida, iPhonea i Blackberryja mogu se instalirati Google Autentifikator dok korisnici Windows Phonea imaju Autentifikator.
Rukovanja i glasine o hakićima postaju sve uobičajena. Nužno je za sigurnost vaše digitalne osobe - koja uključuje e-poštu, društveno umrežavanje i financijske transakcije - osigurati da su vaši računi sigurni i sigurni.
Koristite li Dropbox? Jeste li zabrinuti zbog navodnog propuštanja? Recite nam svoje misli u odjeljku s komentarima.
Broj kredita: Gil C / Shutterstock.com, Oblak i ključ preko Shutterstoka, Silueta hakera koji gleda u monitor preko Shutterstoka
Christian Cawley je zamjenik urednika za sigurnost, Linux, DIY, programiranje i objašnjene tehnologije. On također proizvodi stvarno korisni podcast i ima veliko iskustvo u podlozi za radnu površinu i softver. Christian koji je suradnik časopisa Linux Format, Christian je majstor koji proizvodi Raspberry Pi, ljubitelj Lego i ljubitelj retro igara.