Hakirani! Gnoza prevzema odgovornost za kršitev podatkov Gawker / Lifehacker
Gesla Varnost Google Chrome Hekerji / / March 18, 2020
Danes sta Lifehacker in Gawker potrdila govorice, ki krožijo od sobote popoldne: hekerska skupina, znana kot Gnosis, je prekinila Gawkerjeve strežnike in spravila več kot 200.000 uporabniških imen, e-poštnih sporočil in gesel skupaj s torrent datoteko, objavljeno na PirateBayu, "dodaten milijon ali tako enostavno dešifrirajoča" uporabniška imena in gesla. Lifehacker in ostali blogi Gawker, ki vključujejo Fleshbot, Jezebel, Gizmodo, Jalopnik, Jezebel, Kotaku, Lifehacker, Deadspin in io9 sta se odzvala na eleganten način in objavila izčrpen, odkrit in odmeren odziv na varnost kršitev. Lahko preberete vse o usodi vašega računa komentiranja in o tem, katera dejanja bi morali storiti v Lifehacker je komentiral pogosta vprašanja o računu za komentar. Kratka zgodba, če ste se kdaj prijavili na spletnem mestu Gawker ali komentirali na spletnem mestu Gawker, morate zdaj spremeniti geslo. In ne samo geslo za vaš Lifehacker račun, ampak tudi kateri koli račun, ki uporablja enake poverilnice (kar je, mimogrede, slaba oblika
Če vas zanima, da ste prvič slišali za kompromis s podatki Lifehacker, počivajte zagotovil, da je Gawkerjeva tehnična ekipa v njem, trenutno pa ponastavljajo gesla in vzpostavljajo stik uporabnikov. Če se še niste slišali od Gawkerja, kmalu.
Kar zadeva, zakaj so Gawkerja zasuli, se zdi, da je bila med Gawkerjem in Gnozoso in njunim popadkom že dolgo prisotna prepir. V opisu hudourniških datotek je Gnosis oporekal Gawkerja:
Prejšnji napadi na tarčo so se norčevali, zato smo prišli zraven in malo dvignili prečko. F ### ti gawker, kako je to za "skripto otroke"? Vaš imperij je ogrožen, strežniki, baze podatkov, spletni računi in izvorna koda so raztrgani na drobce! Želeli ste pozornost, dobro uganite kaj, zdaj ga imate!
Sklicevanje otrok scenarija je verjetno aluzija na Gawkerjeve komentarje, ko skupina Člani 4chan so poskušali srušiti Gawkerja potem ko je blog demoniziral skupino za začetek skupne kampanje nadlegovanja nad 11-letnim članom YouTuba. Bloger Gawker je o njihovih poskusih napisal:
Nadlegovanje in napadi kramp: zelo učinkovit način za otroke, ki se skrivajo okoli / b / danes, da dokažejo, da niso "summerf ###", kot starejši člani 4chan jih pokličejo, vendar učinkoviti in prepričljivi ljudje, ki bodo neizogibno osvojili kritike in preostali svet nad svojimi strani. Dorks. Preostanek poletja vas demotiviramo v 3chan.
Gnoza pa trdi, da nima povezave s 4chan ali Anonymous, skupino, ki je pred kratkim vodila vojno proti MasterCardu, PayPalu in Visa.
Vsekakor gre za precej drame - žal so nas mnogi bralci ujeli v stransko škodo. Če bi karkoli, bi to moralo biti vznemirljiv opomnik, da vedno obdržite močna gesla, nikoli ne uporabljajte univerzalnega "master" geslo prek računov in zagotovo občasno spremenite geslo, če pride do ene od teh kršitev podatkov neopaženo. Če se vam to zdi pretirano, priporočamo, da si ogledate upravitelja gesel, kot je LastPass, ki smo ga obravnavali prej v Seznam moči za razširitve Google Chrome.
Če vas zanima, ali je bil vaš e-poštni naslov vključen v bazo podatkov, vendar se ne želite zapletati z nobenim Ribiški posel s prenosom hudournika lahko svoj e-poštni naslov zaženete prek pripomočka, ki ga je sestavil Skrilavec. Osebno se moj e-poštni naslov ni vrnil kot ogrožen - vendar bom vseeno še vedno spreminjal gesla, samo v primeru, da je bil moj e-poštni naslov uvrščen med tiste "milijone ali približno toliko", ki jih je mogoče enostavno razširivati gesla, ki niso vključeni v bazo podatkov Slate.Nadgradnja: zdi se, da pripomoček Slate vključuje vašo e-pošto, tudi če je vaše geslo v šifrirani obliki.
Nadgradnja: Nekaj poročil o prejemu sumljivih e-poštnih sporočil: njihovi računi Gawker. Verjetno poskusi lažnega predstavljanja, saj je objava vsebovala tudi e-poštna sporočila. PROSIMO TO. Ne obiskujte nobenih povezav od osebe, ki trdi, da je iz Gawkerja ali katerega od njihovih blogov. Namesto tega neposredno obiščite njihovo spletno mesto in tam spremenite geslo. Vsepovsod so povezave na njihovi prvi strani in ne morete zgrešiti.
Nadgradnja: Po prejemu e-poštnega obvestila od Gawkerja se zdi, da sem pravzaprav v težavah, saj sem se pred leti prijavil za račun Gawker s starim e-poštnim naslovom. Torej, to me je spravilo v misel: kaj še sem se pred leti podpisal s tem istim e-pošto in geslom, na katerega sem morda pozabil? Da bi preizkusil svoj spomin in vaš, bom ustvaril ogromen seznam spletnih storitev, na katere ste se v preteklost morda prijavili. Če želite, dodajte na ta seznam.
Glavni računi
- Yahoo!
- Windows Live
- OpenID
E-naslov
- Gmail
- Yahoo! Pošta
- Hotmail
- Windows Live Mail
- Microsoft Exchange
- Zoho Mail
- Lavabit
- Hushmail
- AIM pošta
- GMX pošta
- Gawab
- Inbox.com
- Hitra pošta
Finance / Denar
(ponavadi imajo več plasti varnosti, vendar za vsak primer ...)
- Meta
- Hitri
- Wesabe
- Kiva
- Paypal
- PNC
- Ameriška banka
- Peta tretja
- Huntington National
- Banka Zahoda
- BBT
- Charles Schwab
- E-trgovina
- UBS
- Odkrijte
- lov
- HSBC
- ING Direct
- Zavezniška banka
- Bank of America
- Wells Fargo
- Glavni kapital
- Precveti
- Geezeo
- Simplifi
- Playwithvoyant
- CreditKarma
- Zvestoba
- TD Ameritrade
Nakupovanje
- Amazonka
- eBay
- Newegg
- Fry's
- Woot
- Nakup
- Preplastitev
- Dell
- Apple
Blogi / novice
- Technorati
- NYTimes.com
- Posterozni
- NPR
Spletni skrbnik / Administrator
- Tumblr
- SquareSpace
- Tipkovnica
- WordPress.com
- Blogger
- Vox
- Xanga
- Drugi blogi z lastnim gostovanjem
- Drupal
- Joomla
- WordPress.org (ali ste preverili VSE svoje bloge, ki jih gostite sami?)
- Statcounter
- ChartBeat
- GoDaddy
- DirectNIC
- Dotster
- enom
- Gandi
- Šaljivec
- Ključni sistemi
- Meniker
- Name.com
- NameSecure
- 1 in 1
- Majhna pomaranča
- GatorHost
- BlueHost
- DreamHost
Skupna raba fotografij
- Flickr
- Skitch
- Photobucket
- DotPhoto
- Snapfish
- Kodak EasyShare
- Fotki
- Picasa
- Webshots
- Nega za povezavo
Socialni mediji
- Moj prostor
- Sošolci
- Prijatelj
- Ning
- všeč mi je
- HootSuite
- TweetDeck
- FriendFeed
Social Bookmarking
- Digg
- Slastno
- Spotakniti se ob
Klepet / komunikacije
- Skype
- Adium
- AOL Instant Messenger
- Windows Live Messenger
- Google Klepet
- Pidgin
- Meebo
Srečanja / razporede / vodenje projektov
- Tungle.me
- ManyMoon
- Ognjišče
- Bazni tabor
- GotoMeeting
- Dimdim
- WebEx
- Yugma
- Zoho sestanek
- Vyew
Večpredstavnost
- iTunes
- Netflix
- YouTube
- Metacafe
- Vimeo
- Scribd
- SlideShare
Drugo
- Wikipedija
- Dropbox
- SugarSync
- Škatla
- CampusFood
- Moze
- PhpBB
- vBulletin
- Stalni stik
- iContact
- ExactTarget
- Howcast
- Squidoo
Mobilni
- Yelp
- Besede s prijatelji
- Štirikotnik
- Kristal (t.j. jezni rožniki)
Phew. To vem, da komaj opraska površino. Ampak to samo kaže, da se prijavljamo za nedoločen obseg storitev. Prosimo, prispevajte k temu seznamu - še posebej očitnim, ki sem jih pogrešal.