Car-tech

Adobe tutkii väitetyn asiakastietojen rikkomisen

Pysäköinninvalvojan työ yllätti Emman ja Matiaksen⎪Työnantajaesittelyssä: ParkkiPate⎪Duunitori

Pysäköinninvalvojan työ yllätti Emman ja Matiaksen⎪Työnantajaesittelyssä: ParkkiPate⎪Duunitori
Anonim

Adobe kertoi keskiviikkona, että se tutkii 230 nimeä, sähköpostiosoitetta ja salattuja salasanoja, joiden väitetään olevan varastettu yritystietokannasta.

Tietoja julkaistiin tiistaina Pastebinissa itsenäisesti julistetulla Egyptiläisellä hakkerilla nimeltään "ViruS_HimA". Hakkeri, joka väitti, että tietokantaan pääsee käsiksi, sisältää yli 150 000 tietuetta, ja se on linkitetty useisiin verkkosivustoihin, joissa on 230 tietueet.

"Olemme nähneet väitteen ja tutkivat", Wiebke Lips,

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Adobe kertoi keskiviikkona, että se tutkii 230 nimensä, sähköpostiosoitteiden ja salasanat, joiden väitetään olevan varastettu yritystietokannasta.

Hakkeri julkaisi vain tietueita sähköpostiosoitteilla, jotka päättivät "adobe.com", ".mil" ja ".gov".

Katso 230 tietueesta osoitti käyttäjien täydelliset nimet, otsikot, organisaatiot, sähköpostiosoitteet, käyttäjätunnukset ja salatut salasanat useissa Yhdysvaltain valtion virastoissa, mukaan lukien liikenteen ja kotimaan turvallisuuden osastot, Yhdysvaltain ulkoministeriö, liittovaltion ilmailuhallinto ja valtion tason virastot, muun muassa.

Julkaistut salasanat ovat MD5-lomakkeita tai kryptografisia esityksiä varsinaisista tavallisesta tekstin salasanoista. Se on hyvä tietoturvakäytäntö, jonka mukaan vain tavallisia tekstin salasanoja ei tarvitse tallentaa, mutta ne voidaan muuntaa takaisin alkuperäiseen tilaansa käyttäen ilmaisia ​​salasanakatkaisuja ja riittävästi laskentatehoa.

Lyhyemmät salasanat ovat helpommin halkeamia, etenkin jos niissä ei ole erikoismerkkejä, ja ne ovat esimerkiksi vain sana, joka koostuu pienistä kirjaimista. Useat MD5-lomakkeet, jotka on jo peruutettu, ovat saatavilla vapaasti saatavilla Internetissä.

Jotkut tekstitiedostossa julkaistut MD5-lomakkeet paljastavat yksinkertaiset salasanat. Tämä on erityisen vaarallista, koska ihmiset yleensä uudelleen käyttävät salasanoja muihin palveluihin. Hakkerit yrittävät tavallisesti käyttää varastettuja tunnistetietoja Facebookissa ja Twitterissä, jos he ovat oikeita.

Koska tiistaina julkaistut tiedot sisältävät nimet ja organisaatiot, hakkerit voisivat toimia nopeasti yrittäessään varastaa muita tietoja.

ViruS_HimA: n haastattelupyyntöä ei lähetetty välittömästi. Hakkeri kirjoitti, että toinen datavuoto ilmestyy pian Yahoo-palvelusta.