Hjem Securitywatch Ubuntu forum hack påvirker 1,8m, på tide å få en passordbehandling

Ubuntu forum hack påvirker 1,8m, på tide å få en passordbehandling

Video: Wifi hacking - WPA/WPA2 WiFi password hacking using aircrak-ng (ubuntu) (Oktober 2024)

Video: Wifi hacking - WPA/WPA2 WiFi password hacking using aircrak-ng (ubuntu) (Oktober 2024)
Anonim

De offisielle forumene for Linux Ubuntu OS har vært frakoblet etter et sikkerhetsbrudd i helgen. En inntrenger hadde angivelig tilgang til 1, 8 millioner brukernavn og passord som en del av angrepet. Hvis du er blant de berørte, ville det være et godt tidspunkt å få en passordbehandling.

Angrepet ble først rapportert 20. juli, og forumet har siden blitt erstattet av en enkel sprutside. "Dessverre har angriperne fått hver brukers lokale brukernavn, passord og e-postadresse fra Ubuntu Forums-databasen, " lyder nettstedet Ubuntu. "Passordene er ikke lagret i ren tekst, de lagres som saltet hasj." Likevel anbefaler nettstedet at brukere som har resirkulert påloggingsinformasjonen, bør endre passordene på alle berørte nettsteder.

Det britiske registeret rapporterer at Ubuntu-forumet, før det ble tatt offline, hadde over 1, 8 millioner registrerte brukere, hvorav 19.493 er aktive på nettstedet. Nettstedet, som fremdeles er frakoblet fra skriving, er tilsynelatende et viktig knutepunkt for Ubuntu bruker- og utviklingssamfunn. Canonical, selskapet som administrerer Ubuntu utgivelser, råder besøkende til å reise et annet sted for tiden.

Gjør et bedre passord

Som vi så ofte har sagt på SecurityWatch: du bør få en passordbehandler som våre Editors 'Choice-prisvinnere LastPass og Dashlane. Disse applikasjonene husker ikke bare alle passordene dine - og lar deg hente dem omtrent hvor som helst - men kan også generere nye passord. Dessuten oppdager de når du har resirkulert passord og kan hjelpe med å identifisere nettsteder som må endres.

Kanskje det viktigste for de som blir rammet av forumangrepet, begge har Linux-versjoner av skrivebordsprogrammene sine.

LastPass har spesielt et nyttig verktøy som skanner lagret innloggingsinformasjon og rapporterer om noen har vært involvert i et sikkerhetsbrudd. Ideelt sett vil passordbehandlere som disse hjelpe deg med å holde sterke, unike passord for hver enkelt av dine innlogginger.

Fortsatt i faresonen

Selv om de 19 000 odd aktive brukerne vil være de mest ubeleilige av angrepet, har alle med en konto på nettstedet potensialet for økt spamangrep, phishing og andre kompromisser. Selv om informasjonen som er innhentet i angrepet er sikret, er det veldig sannsynlig at noen av passordene vil bli avslørt. Selv en e-postadresse og en kjent interesse for et bestemt emne - som Ubuntu - kan være nok til at svindleren lager en svak phishing-e-post.

Å ha kompromittert brukerinformasjonen din har blitt en del av å bare bruke Internett. Å sikre passordene dine er et enkelt trinn som kan oppveie noen av konsekvensene av hacks som dette.

Ubuntu forum hack påvirker 1,8m, på tide å få en passordbehandling