Wycieki: 5mln haseł do kont gmail i nagie zdjęcia zrobione przez iPhone z iCloud

treewood (OpenSolution)

Avatar: treewood

2014-09-11 10:09

Dziś trochę o wycieku haseł z gmail:
http://niebezpiecznik.pl/post/gmail-lista-5-milionow-kont-loginy-i-hasla-opublikowana-w-internecie/
I uwaga uspakajamy. Możesz sprawdzić czy Twój email z konta gmail jest "rozszyfrowany". Jednak to nie problem samego gmaila, ale ogólnie tego, że ludzie często stosują te same hasła do skrzynek email jak do np. forów itd. Dojdzie do włamania na jakimś forum, hacker "rozszyfruje" hasła i później próbuje się włamać na konto email. Bardzo proste prawda? Nie wiele da super system zabezpieczeń w gmail.com, wp.pl, onet.pl, itd. jeśli stosuje się te same hasła na różnych kontach.

Wykradziono zdjęcia aktorek z iCloud zrobionych przez iPhone:
http://niebezpiecznik.pl/post/oto-jak-wykrada-sie-nagie-zdjecia-gwiazd-i-to-nie-tylko-z-telefonow/
Przyczyną było to, że system Appla (i nie tylko) umożliwiał na wielokrotne odpowiadanie na pytania pomocnicze do odzyskania hasła. Gwiazdy też same się "podkładały" dając proste pytania na które łatwo było znaleźć odpowiedzi w internecie. Niestety Apple też wykazał się brakiem wiedzy w kwestiach bezpieczeństwa, gdyż nie zabezpieczył przed odpowiadaniem na pytania w tak dużej ilości prób. Generalnie użytkownicy iPhone zwłaszcza powinni przeczytać cały artykuł, gdyż nie tylko zdjęcia, ale i inne dane jak backupy są możliwe do wykradzenia.

Jaką to powinno dać nauczkę nam:
- stosować antywirusy z aktualną bazą wirusów
- stosować różne hasła dla różnych serwisów, albo zrobić przynajmniej kilka poziomów haseł w tym email osobne hasło, konto bankowe też osobne hasło
- nie zostawiać otwartych połączeń FTP, jeśli ich nie używasz
- nie zapisywać haseł do FTP w programach w stylu Total Commander, Filezilla, itd.
- zmieniaj admin.php w skrypcie na inną nazwę
- nie stosuj loginu lub hasła: admin, 1234 itd
- zmieniaj login i hasło, albo przynajmniej hasło do administracji co np. 1-2 miesiące

Wielokrotnie miały miejsce wycieki haseł do zalogowania się do stron internetowych. Powyższe wydarzenia powinny wzbudzić Waszą czujność!

Na koniec polecam artykuł z naszego poradnika: http://opensolution.org/jak-zabezpieczyc-twoja-strone-i-dane-twoich-klientow-,pl,202.html

openzibi

Avatar: openzibi

2014-09-11 12:31

Na podanej przez niebezpiecznik.pl stronie rosyjskiej sugeruję nie sprawdzać swojego e-maila. Lepiej pobrać cała bazę i sprawdzić samodzielnie.
Link do bazy podany jest tutaj http://pclab.pl/news59566.html (27MB a po rozpakowaniu 106)

StudioStrona.pl

treewood (OpenSolution)

Avatar: treewood

2014-09-11 13:46

Zbyszku jest to teoretycznie bezpieczniejsze, ale tak naprawde malo kto nie ma swojego adresu email niedostepnego gdzies na forach, skrzynkach email innych osob itd. Wiadomo, ze jak ktos sie komus wkradnie na skrzynke to pozniej przeglada wszystkie kontakty (emaile) i tak to sie pozniej rozsiewa. Podobnie bylo ze wykradaniem zdjec nagich aktorek.

Adres email wiec nie jest czyms niebezpiecznym, ale wlasnie haslo. Email trzeba zakladac, ze inni znaja i jedynie haslo broni przed wlamaniem.

openzibi

Avatar: openzibi

2014-09-11 14:24

Daniel, to jest wykaz e-maili do których znane były hasła.

StudioStrona.pl

Do góry
o nas | kontakt