Itthon Securitywatch Az Ubuntu fórum hackelése 1,8 métert érint, ideje megkapni a jelszókezelőt

Az Ubuntu fórum hackelése 1,8 métert érint, ideje megkapni a jelszókezelőt

Videó: KALI LINUX 2020.1 tty1 ERROR : How to Fix No GUI Error In Kali Linux 2020 | Kali Linux tty1 Login (November 2024)

Videó: KALI LINUX 2020.1 tty1 ERROR : How to Fix No GUI Error In Kali Linux 2020 | Kali Linux tty1 Login (November 2024)
Anonim

A Linux Ubuntu OS hivatalos fórumai offline állapotban vannak a biztonsági hét megsértését követően. A betolakodók állítólag a támadás részeként 1, 8 millió felhasználónevet és jelszót kaptak. Ha Ön az érintettek között van, akkor itt az ideje, hogy jelszókezelőt szerezzen.

A támadást először július 20-án jelentették be, azóta a fórum helyére egy egyszerű splash oldal került. "Sajnos a támadók minden felhasználó helyi felhasználónevét, jelszavát és e-mail címét megszerezték az Ubuntu Forums adatbázisából" - olvasható az Ubuntu weboldalán. "A jelszavakat nem egyszerű szövegben tárolják, hanem sózott kivonatokként tárolják." Ennek ellenére a webhely azt tanácsolja, hogy a bejelentkezési adataikat újrahasznosító felhasználóknak minden érintett webhelyen meg kell változtatniuk a jelszavakat.

Az Egyesült Királyság nyilvántartása arról számol be, hogy az offline elérés előtt az Ubuntu fórum több mint 1, 8 millió regisztrált felhasználóval rendelkezik, akik közül 19 493 aktív az oldalon. A webhely, amely az írástól kezdve még offline, látszólag jelentős csomópont az Ubuntu felhasználói és fejlesztői közösség számára. A Canonical, az Ubuntu kiadásait kezelő társaság azt tanácsolja a látogatóknak, hogy egyelőre máshová menjenek.

Készítsen jobb jelszót

Ahogyan azt a SecurityWatch során gyakran mondtuk: szerezzen egy jelszókezelőt, mint például a Szerkesztők választása díjnyertesünk, a LastPass és a Dashlane. Ezek az alkalmazások nem csak az összes jelszót emlékezik meg - és lehetővé teszik, hogy szinte bárhonnan lehívhassák -, hanem új jelszavakat is generálhatnak. Sőt, felismerik, amikor újratelepítették a jelszavakat, és azonnal azonosíthatják a megváltoztatni kívánt webhelyeket.

Talán a legfontosabb azok számára, akiket a fórum támadás sújt, mindkettő rendelkezik asztali alkalmazásai Linux verzióival.

Különösen a LastPass egy hasznos eszközzel rendelkezik, amely átvizsgálja az elmentett bejelentkezési információkat, és jelentést készít arról, hogy valamelyik részt vett-e valamilyen biztonsági megsértésben. Ideális esetben az ilyen jelszókezelők elősegítik, hogy erőteljes, egyedi jelszavakat tartson be minden bejelentkezéshez.

Még mindig veszélyben van

Noha a támadás a 19 000 páratlan aktív felhasználót fogja okozni a legkényelmesebben, mindenki, akinek a webhelyén van fiók, megnövekszik a spam támadások, az adathalász és az egyéb fiókok veszélyeztetésének lehetőségeivel. Annak ellenére, hogy a támadás során megszerzett információkat megőrizték, nagyon valószínű, hogy néhány jelszó kibontásra kerül. Még egy e-mail és egy adott téma iránti ismert érdeklődés - mint például az Ubuntu - elegendő lehet egy csaló számára, hogy egy csaló adathalász e-mailt készítsen.

A felhasználói információk veszélyeztetése nélkülözhetetlen az internet egyszerű használatához. A jelszavak biztosítása egy egyszerű lépés, amely ellensúlyozhatja az ilyen hackek következményeit.

Az Ubuntu fórum hackelése 1,8 métert érint, ideje megkapni a jelszókezelőt