Car-tech

Adobe bekræfter Connectusers brud, slukker websted

Lightroom-opdatering bekræfter spændende kamera

Lightroom-opdatering bekræfter spændende kamera
Anonim

Adobe har lukket ned Connectusers.com, et community forum-websted for brugere af sin Adobe Connect webkonference-platform, fordi webstedets brugerdatabase blev kompromitteret.

På tirsdag hævdede en hacker, der hedder "ViruS_HimA", at han hackede ind i "en af ​​Adobes servere "og kopierede en database med e-mail-adresser, adgangskode hash og andre oplysninger fra over 150.000 Adobe-kunder, partnere og medarbejdere.

For at understøtte sit krav udbragte hackeren et begrænset antal poster til brugere med e-mailadresser, der sluttede adobe. com,.mil og.gov.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"Så snart vi blev opmærksomme på hackerens indlæg, lancerede vi vores undersøgelse, som (baseret på oplysningerne lækket af hackeren) førte os til at fastslå, at hackeren tilsyneladende har slået fejl på Connectusers.com-forumets websted, "sagde Wiebke Lips, Adobes seniorchef for virksomhedskommunikation, onsdag via email.

Hackeren lækkede 644 poster, men han hævdede at have fået adgang hele forumdatabasen sagde lips. "Forumet har i alt omkring 150.000 registrerede brugere."

"Vi er ved at nulstille adgangskoderne til de berørte Connectusers.com-forummedlemmer og vil nå ud til medlemmerne med instruktioner om, hvordan man opretter nye adgangskoder en gang Forumtjenesterne er genoprettet, siger Lips.

Forumets websted blev taget offline tirsdag aften, sagde Guillaume Privat, direktør for Adobe Connect, onsdag i et blogindlæg. "Det ser ikke ud som om, at andre Adobe-tjenester, herunder selve Adobe Connect-konferencetjenesten, blev påvirket," sagde han.

Privat anbefalede, at brugerne skulle følge de bedste fremgangsmåder for adgangskode og bruge forskellige loginoplysninger på tværs af forskellige tjenester. Men som andre data lækager har vist tidligere, gør mange brugere det ikke, hvilket gør det muligt for hackere at bryde ind på deres konti på mange andre hjemmesider.

På baggrund af en analyse af de lækkede data er adgangskoden hashesAdobe bekræfter brud på Connectusers.com forum database, lukker websiteencrypted versioner af adgangskoderAdobe bekræfter brud på Connectusers.com forum database, lukkes websitestored i den kompromitterede Adobe database var blevet genereret med MD5, en kryptografisk hash funktion, der vides at være usikker, sagde Tal Beery, en sikkerhedsforsker hos sikkerhedsselskabet Imperva, via e-mail. Det betyder, at de let kan knækkes for at genoprette de originale adgangskoder, sagde han.