Windows

Hvorfor ændrer din LivingSocial adgangskode dig ikke

LGR - The Sims 4 City Living Review

LGR - The Sims 4 City Living Review
Anonim

LivingSocial afslørede i sidste uge, at det var offer for et cyberangreb, der kompromitterede kontooplysningerne for sine 50 millioner kunder. For at løse situationen sendte LivingSocial en meddelelse til kunderne og nulstiller brugernes adgangskoder for at tvinge folk til at skabe nye.

Gør ikke fejlen ved at tro, at ændring af dit kodeord er din eneste bekymring. LivingSocial gav den uautoriserede adgang til sine kundedataservere navne, e-mailadresser, fødselsdatoer og krypterede adgangskoder på 50 millioner kunder, men firmaet understreger, at kundernes kreditkortoplysninger ikke blev kompromitteret, fordi disse oplysninger er gemt på en separat server, som

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

LivingSocial nulstiller brugeradgangskoder efter databrud

Der er tilsyneladende ingen umiddelbar bekymring, fordi adgangskoderne er krypterede. LivingSocial forklarede, at adgangskoderne er hashed med SHA1-kryptering. Desværre kan definitionen af ​​"umiddelbar" ikke være meget trøst. Da Evernote oplevede et lignende angreb, påpegede sikkerhedsekspert Brian Krebs, at krakning af standard hash-algoritmer er trivial for angribere, og det vil nok ikke bremse dem for længe. Men i hvilken ende? Antag en hacker har kompromitteret din LivingSocial-konto og klarer at sprænge dit kodeord. Hvad skal de gøre, bestille en rabat spa dag eller få en hel del på laser hårfjerning på dine vegne? Med adgang til din konto kan angriberne også ændre de underliggende detaljer til en alternativ e-mail-adresse og kontaktoplysninger, men det ville være ret dumt, fordi det ville skabe et spor, der kunne bruges til at fange dem.

Selv med adgang til kontoen, skal angriberen ikke kunne få noget mere end de sidste fire cifre af eventuelle gemte kreditkort, så der er ingen reel bekymring for, at kreditkortoplysningerne bliver kompromitteret og bruges til at hæve gebyrer andre steder. Jo større bekymring er, hvad en angriber kan gøre med dine personoplysninger, ikke hvad angriberen kan gøre med din LivingSocial-konto.

Du skal ændre dit LivingSocial-kodeord; Endnu vigtigere bør du ændre dit kodeord på en hvilken som helst anden konto, hvor du brugte samme adgangskode. Hvis du har ignoreret sikkerhedspraksis og brugt det samme kodeord på tværs af flere websteder, kan LivingSocial-bruddet føre til langt mere alvorlige konsekvenser for dig.

Det kompromitterede kodeord er kun en facet af din risiko, og derfor ændrede du dit kodeord. Jeg sparer dig virkelig ikke. Med adgang til denne konto har angriberne dit navn, din e-mail-adresse og din fødselsdato. Det er nok information til at få dem i gang med at stjæle din identitet. Heldigvis blev postadresser og sociale sikringsordninger ikke sat i fare; ellers ville de kriminelle have alt, hvad der er nødvendigt for at gøre endnu mere kaos. Vær opmærksom på din e-mail, bankkonti, kredit rapport og andre ressourcer, der vil varsle dig om noget mistænksomt foregår med din identitet. Gør ikke fejlen ved at tro, det er lige så enkelt som at ændre din adgangskode.