Économie

Une excellente innovation de base de données de certificat non protégée est le meilleur rappel de modifier vos mots de passe

Aujourd’hui Le rapport de l’expert en sécurité Jeremiah Foller Vous ne devez pas vous effrayer dans une grande base de données dangereuse pleine de noms d’utilisateur et de mots de passe, mais il doit être stimulé. Si vous avez des mots de passe faibles qui protègent les comptes avec des informations importantes, ou si vous avez le même mot de passe – comment fortement fort, ce sera le meilleur moment pour les remplacer et configurer la reconnaissance à deux facteurs.

Rapport Foller Site web Il y a plus de 184 millions d’enregistrements dans la base de données qu’il a trouvées sans déverrouiller de manière anonyme et sans cryptage. Cela inclut les noms d’utilisateur, les e-mails, les mots de passe et les liens directs pour que les URL se connectent à des comptes connexes. Bien que le fournisseur d’hébergement Foller puisse verrouiller le serveur, il ne pouvait trouver aucune preuve difficile de qui a compilé la base de données, ni s’ils ont utilisé ou partagé des informations.

Il y a deux raisons où il n’y a pas de panique. 184 millions de postes exposés ne signifient pas 184 millions Personnes Exposé – Ce n’est que le nombre de lignes dans la base de données. Comme le croit Foller, si les informations sont collectées par malware, elles peuvent avoir collecté plusieurs enregistrements de chacun des périphériques affectés. C’est encore pire, mais moins de personnes sont plus affectées que le nombre.

Il n’y a aucune information qui peut être utilisée pour l’authentification à deux facteurs dans la base de données, donc toute personne qui a mis en place le deuxième facteur a la raison la plus faible de s’inquiéter. Cependant, n’oubliez pas que le compte faiblement conservé est une responsabilité pour les autres. Par exemple, un pirate peut avoir accès à votre e-mail, puis casser 2FA dans votre compte bancaire en utilisant cet accès.

Les conséquences potentielles d’être volées votre mot de passe sont graves, il vaut la peine de prendre des mesures de bon sens. Étant donné que la base de données ne fuit pas sur des sources Web sombres régulières, sa violation des données ne montre pas les secondes Hareibenpwned. Cependant, le Foller a fait Partage à partager Fil Journalistes Il a vérifié le modèle de 10 000 champs dans la base de données et a trouvé des mots de passe aux sites suivants:

Si vous avez un compte sur l’un de ces sites sans autorisation à deux facteurs, nous vous recommandons de modifier votre mot de passe et de configurer 2FA dès que possible. Portez une attention particulière sur des sites comme Roblox et Nintendo, où vos enfants peuvent avoir mis en place leurs propres comptes et ne s’en soucient pas avec 2FA. Comme Foller le souligne dans son article de blog, même les comptes inoffensifs peuvent avoir des informations personnelles.

Source link

Articles similaires

Bouton retour en haut de la page