Logo vi.androidermagazine.com
Logo vi.androidermagazine.com

Flipboard đặt lại mật khẩu sau khi vi phạm dữ liệu tiếp xúc với chi tiết của người dùng

Mục lục:

Anonim

Những gì bạn cần biết

  • Flipboard cho biết tin tặc có quyền truy cập trái phép vào cơ sở dữ liệu của nó có chứa thông tin người dùng.
  • Các cơ sở dữ liệu trong câu hỏi bao gồm tên người dùng, mật khẩu được mã hóa và địa chỉ email.
  • Flipboard đang đặt lại mật khẩu cho hàng triệu người dùng như một biện pháp phòng ngừa.
  • Tài khoản của bên thứ ba không bị ảnh hưởng, nhưng Flipboard cũng đang đặt lại mã thông báo.

Công cụ tổng hợp tin tức Flipboard là công cụ mới nhất chống lại vi phạm dữ liệu, với dịch vụ lưu ý rằng tin tặc đã truy cập trái phép vào cơ sở dữ liệu chứa thông tin tài khoản của người dùng. Vi phạm xảy ra trong khoảng thời gian từ ngày 2 tháng 6 năm 2018 đến ngày 23 tháng 3 năm 2019 đến ngày 21 - 22 tháng 4 năm 2019 với việc tin tặc tạo bản sao tên người dùng, tên người dùng Flipboard, mật khẩu và địa chỉ email được bảo vệ bằng mật mã.

Rất may, Flipboard không thu thập thông tin nhạy cảm như chi tiết thẻ tín dụng hoặc ID do chính phủ cấp. Dịch vụ thiết lập trang FAQ để cung cấp thêm thông tin về vi phạm:

Gần đây chúng tôi đã xác định quyền truy cập trái phép vào một số cơ sở dữ liệu của chúng tôi có chứa thông tin tài khoản của người dùng Flipboard nhất định, bao gồm thông tin đăng nhập tài khoản. Để đáp ứng với phát hiện này, chúng tôi đã ngay lập tức mở một cuộc điều tra và một công ty bảo mật bên ngoài đã tham gia hỗ trợ.

Các phát hiện từ cuộc điều tra cho thấy một người không được phép truy cập và có khả năng nhận được các bản sao của một số cơ sở dữ liệu có chứa thông tin người dùng Flipboard trong khoảng thời gian từ ngày 2 tháng 6 năm 2018 đến ngày 23 tháng 3 năm 2019 đến ngày 21 - 22 tháng 4 năm 2019.

Các cơ sở dữ liệu liên quan có chứa một số thông tin tài khoản của người dùng của chúng tôi, bao gồm tên, tên người dùng Flipboard, mật khẩu và địa chỉ email được bảo vệ bằng mật mã.

Flipboard cho biết họ đã chuyển sang băm muối để lưu trữ tất cả mật khẩu người dùng được tạo hoặc thay đổi sau ngày 14 tháng 3 năm 2012, điều này khiến cho tin tặc cực kỳ khó khăn trong việc bẻ khóa mật khẩu. Dịch vụ cũng lưu ý rằng họ đã loại bỏ các mã thông báo kỹ thuật số cho các tài khoản của bên thứ ba mặc dù nó không thấy bất kỳ quyền truy cập trái phép nào.

Flipboard vẫn "xác định các tài khoản liên quan", nhưng dịch vụ đang đặt lại tất cả mật khẩu của người dùng như một biện pháp phòng ngừa:

Để phòng ngừa, chúng tôi đã đặt lại tất cả mật khẩu của người dùng, mặc dù mật khẩu được bảo vệ bằng mật mã và không phải tất cả thông tin tài khoản của người dùng đều liên quan. Bạn có thể tiếp tục sử dụng Flipboard trên các thiết bị mà bạn đã đăng nhập. Khi bạn truy cập tài khoản Flipboard của mình từ một thiết bị mới, hoặc lần sau khi bạn đăng nhập vào Flipboard sau khi đăng xuất khỏi tài khoản của mình, bạn sẽ được yêu cầu tạo một tài khoản mới mật khẩu.

Là một bước phòng ngừa khác, chúng tôi đã ngắt kết nối các mã thông báo được sử dụng để kết nối với tất cả các tài khoản của bên thứ ba và phối hợp với các đối tác của chúng tôi, chúng tôi đã thay thế tất cả các mã thông báo kỹ thuật số hoặc xóa chúng khi áp dụng.

Flipboard cũng cho biết họ đã thực hiện "các biện pháp bảo mật nâng cao" để ngăn chặn sự vi phạm hơn nữa trong tương lai. Nếu bạn là người dùng Flipboard, bạn nên đặt lại mật khẩu của mình. Để biết giá trị của nó, Flipboard đã xử lý tình huống này với sự tự tin, đặt lại mật khẩu và mã thông báo và thêm các biện pháp bảo vệ để đảm bảo điều này không xảy ra lần nữa.