Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Flipboard, verilerin ifşa edilmiş kullanıcıların ayrıntılarını ihlal etmesinden sonra şifreleri sıfırlar

İçindekiler:

Anonim

Ne bilmek istiyorsun

  • Flipboard, bilgisayar korsanlarının kullanıcı ayrıntılarını içeren veritabanlarına yetkisiz erişim sağladığını söylüyor.
  • Söz konusu veritabanları, kullanıcıların adlarını, şifreli şifrelerini ve e-posta adreslerini içeriyordu.
  • Flipboard, milyonlarca kullanıcının şifresini ihtiyati tedbir olarak sıfırlıyor.
  • Üçüncü taraf hesapları etkilenmez, ancak Flipboard da belirteçleri sıfırlar.

Haber toplayıcısı Flipboard, bilgisayar korsanlarının kullanıcıların hesap bilgilerini içeren veritabanlarına yetkisiz erişim sağladığını belirten hizmet ile bir veri ihlaline maruz kalan en son sistemdir. İhlal, 2 Haziran 2018 ile 23 Mart 2019 ve 21-22 Nisan 2019 tarihleri ​​arasında gerçekleşti ve bilgisayar korsanlarının kullanıcı adlarını, Flipboard kullanıcı adlarını, kriptografik olarak korunan şifreleri ve e-posta adreslerini kopyalamasını sağladı.

Neyse ki, Flipboard, kredi kartı bilgileri veya devlet tarafından verilen kimlikler gibi hassas bilgileri toplamaz. Hizmet, ihlal hakkında daha fazla bilgi sağlamak için bir SSS sayfası oluşturdu:

Kısa bir süre önce hesap bilgileri de dahil olmak üzere bazı Flipboard kullanıcılarının hesap bilgilerini içeren bazı veritabanlarımıza yetkisiz erişim tespit ettik. Bu keşfe cevaben, derhal bir soruşturma başlattık ve yardım için bir dış güvenlik firması görevlendirildi.

Araştırmadan elde edilen bulgular, 2 Haziran 2018 ile 23 Mart 2019 ve 21-22 Nisan 2019 tarihleri ​​arasında Flipboard kullanıcısı bilgilerini içeren belirli veritabanlarının erişebileceği ve potansiyel olarak edinilmiş kopyalarını göstermektedir.

İlgili veritabanları, kullanıcı adı, Flipboard kullanıcı adı, şifreli olarak korunan şifre ve e-posta adresi gibi bazı hesap bilgilerini içeriyordu.

Flipboard, 14 Mart 2012'den sonra oluşturulan veya değiştirilen tüm kullanıcı şifrelerini saklamak için tuzlu bir karmaşaya geçtiğini söylüyor; bu, bilgisayar korsanlarının şifreleri kırmasını zorlaştırıyor. Hizmet ayrıca, yetkisiz erişim görmemiş olmasına rağmen, üçüncü taraf hesapları için dijital belirteçleri değiştirdiğini belirtti.

Flipboard hala "ilgili hesapları belirliyor", ancak hizmet tüm kullanıcıların şifrelerini ihtiyati tedbir olarak sıfırlıyor:

Önlem olarak, şifreler şifreli olarak korunsa ve tüm kullanıcıların hesap bilgileriyle ilgili olmasa da, tüm kullanıcıların şifrelerini sıfırladık. Flipboard'u daha önce oturum açmış olduğunuz cihazlarda kullanmaya devam edebilirsiniz. Flipboard hesabınıza yeni bir cihazdan eriştiğinizde veya bir kez daha hesap açtıktan sonra Flipboard'a giriş yaptığınızda, yeni bir hesap oluşturmanız istenecektir. parola.

Diğer bir ihtiyati adım olarak, tüm üçüncü taraf hesaplarına bağlanmak için kullanılan belirteçlerin bağlantısını kestik ve ortaklarımızla işbirliği içinde tüm dijital belirteçleri değiştirdik ya da uygun olan yerlerde onları sildik.

Flipboard ayrıca gelecekte daha fazla ihlali önlemek için "gelişmiş güvenlik önlemleri" uyguladığını da belirtti. Flipboard kullanıcısıysanız, şifrenizi sıfırlamanız gerekir. Ne olursa olsun, Flipboard bu durumu aplomb ile çözdü, şifreleri ve jetonları sıfırladı ve bunun bir daha yaşanmamasını sağlamak için korumalar ekledi.