Trang Chủ Đồng hồ an ninh Hack diễn đàn Ubuntu ảnh hưởng đến 1,8m, thời gian để có một trình quản lý mật khẩu

Hack diễn đàn Ubuntu ảnh hưởng đến 1,8m, thời gian để có một trình quản lý mật khẩu

Video: Hướng dẫn cài đặt font chữ .Vn Time và VNI-Times (Tháng Chín 2024)

Video: Hướng dẫn cài đặt font chữ .Vn Time và VNI-Times (Tháng Chín 2024)
Anonim

Các diễn đàn chính thức cho Linux Ubuntu OS đã ngoại tuyến sau khi vi phạm bảo mật vào cuối tuần này. Một kẻ xâm nhập được cho là đã truy cập được 1, 8 triệu tên người dùng và mật khẩu như một phần của cuộc tấn công. Nếu bạn nằm trong số những người bị ảnh hưởng, bây giờ sẽ là thời điểm tốt để có được trình quản lý mật khẩu.

Cuộc tấn công được báo cáo lần đầu tiên vào ngày 20 tháng 7 và diễn đàn đã được thay thế bằng một trang giật gân đơn giản. "Thật không may, những kẻ tấn công đã nhận được tên người dùng, mật khẩu và địa chỉ email cục bộ của người dùng từ cơ sở dữ liệu Diễn đàn Ubuntu, " đọc trang web Ubuntu. "Các mật khẩu không được lưu trữ trong văn bản đơn giản, chúng được lưu trữ dưới dạng băm muối." Mặc dù vậy, trang web khuyên rằng người dùng tái chế thông tin đăng nhập của họ nên thay đổi mật khẩu trên tất cả các trang web bị ảnh hưởng.

Đăng ký Vương quốc Anh báo cáo rằng, trước khi bị ngoại tuyến, diễn đàn Ubuntu đã có hơn 1, 8 triệu người dùng đã đăng ký, 19.493 trong số đó đang hoạt động trên trang web. Trang web vẫn còn ngoại tuyến khi viết, rõ ràng là một trung tâm chính cho cộng đồng phát triển và người dùng Ubuntu. Canonical, công ty quản lý các bản phát hành Ubuntu, khuyên khách truy cập nên đi nơi khác trong thời gian này.

Tạo mật khẩu tốt hơn

Như chúng ta thường nói trên SecurityWatch: bạn nên có một trình quản lý mật khẩu như người chiến thắng giải thưởng Sự lựa chọn của ban biên tập LastPass và Dashlane. Các ứng dụng này sẽ không chỉ ghi nhớ tất cả mật khẩu của bạn, và cho phép bạn truy xuất chúng từ bất cứ nơi nào mà còn có thể tạo mật khẩu mới. Hơn nữa, họ phát hiện khi bạn tái chế mật khẩu và có thể giúp xác định ngay các trang web cần thay đổi.

Có lẽ quan trọng nhất đối với những người bị tấn công bởi diễn đàn, cả hai đều có phiên bản Linux cho các ứng dụng máy tính để bàn của họ.

LastPass nói riêng có một công cụ hữu ích sẽ quét thông tin đăng nhập đã lưu của bạn và báo cáo xem có bất kỳ vi phạm bảo mật nào không. Lý tưởng nhất, các trình quản lý mật khẩu như thế này sẽ giúp bạn giữ mật khẩu mạnh, duy nhất cho mỗi lần đăng nhập của bạn.

Vẫn có nguy cơ

Mặc dù 19.000 người dùng hoạt động kỳ quặc sẽ là những người bất tiện nhất trong cuộc tấn công, nhưng tất cả mọi người có tài khoản trên trang đều phải đối mặt với khả năng bị tấn công spam, lừa đảo và các tài khoản khác bị xâm phạm. Mặc dù thông tin thu được trong vụ tấn công đã được bảo mật, rất có khả năng một số mật khẩu sẽ được làm sáng tỏ. Ngay cả một email và một mối quan tâm đã biết về một chủ đề cụ thể, giống như Ubuntu Ubuntu cũng có thể đủ để một kẻ lừa đảo tạo ra một email lừa đảo lệch lạc.

Có thông tin người dùng của bạn bị xâm phạm đã trở thành một phần và đơn giản của việc sử dụng Internet. Bảo mật mật khẩu của bạn là một bước đơn giản có thể bù đắp một số hậu quả của việc hack như thế này.

Hack diễn đàn Ubuntu ảnh hưởng đến 1,8m, thời gian để có một trình quản lý mật khẩu