Οι πληροφορίες λογαριασμού σας στο Yahoo ήταν σίγουρα hacked - εδώ τι να κάνετε

Τον Σεπτέμβριο του 2016, το Yahoo αποκάλυψε ένα hack που έπληξε 500 εκατομμύρια λογαριασμούς χρηστών. Τον Δεκέμβριο, η εταιρεία αποκάλυψε ένα ακόμη hack, αυτή τη φορά επηρεάζοντας ένα ρεκόρ 1 δισεκατομμύριο λογαριασμούς. Την Τρίτη, το Yahoo ενημέρωσε αυτόν τον αριθμό στα 3 δισεκατομμύρια λογαριασμούς των υπηρεσιών του.

Και ναι, αυτό περιλαμβάνει τη δική σας.

Το hack παρουσίασε ονόματα, διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου, ημερομηνίες γέννησης, κρυπτογραφημένους κωδικούς πρόσβασης και μη κρυπτογραφημένα ερωτήματα ασφαλείας. Εδώ μπορείτε να κάνετε τώρα για να προστατεύσετε τον εαυτό σας.

Συνδεθείτε στον λογαριασμό σας στο Yahoo

Αυτό μπορεί να φανεί προφανές, αλλά αν είστε σαν πολλοί άνθρωποι, ίσως να μην χρησιμοποιήσετε το Yahoo Mail ως τον κύριο λογαριασμό ηλεκτρονικού ταχυδρομείου σας. Η Yahoo έχει 1 δισεκατομμύριο μηνιαίους ενεργούς χρήστες στις υπηρεσίες της συνολικά και μόλις 225 εκατομμύρια μηνιαίους ενεργούς χρήστες για την υπηρεσία Yahoo Mail της, σύμφωνα με στοιχεία που έδωσε η εταιρεία CNET τον Ιούνιο.

Ελέγξτε λοιπόν το ηλεκτρονικό ταχυδρομείο που συνδέεται με το λογαριασμό σας στο Yahoo αν δεν το έχετε ήδη κάνει. Το Yahoo έχει αρχίσει να στέλνει ειδοποιήσεις στους χρήστες και θα πρέπει να λαμβάνετε ένα στον λογαριασμό αυτό, εάν επηρεάσατε την παραβίαση δεδομένων.

Αλλάξτε τον κωδικό σας

Αν δεν έχετε αλλάξει τον κωδικό σας σε λίγα χρόνια, κάντε το τώρα. Η εταιρεία λέει ότι οι κωδικοί πρόσβασης που έκλεψαν οι χάκερ ήταν κρυπτογραφημένοι - μπερδεμένοι με ένα εργαλείο που ονομάζεται bcrypt. Αυτού του είδους η κρυπτογράφηση μπορεί ενδεχομένως να σπάσει με αρκετή επιμονή, δήλωσε ο Brett McDowell, εκτελεστικός διευθυντής της FIDO Alliance, μια μη κερδοσκοπική ομάδα που ετοιμάζει συστήματα σύνδεσης.

Αυτό είναι ιδιαίτερα αληθινό "όταν ο επιτιθέμενος μπορεί να κάνει σχετικά ακριβείς εικασίες σχετικά με τον κωδικό πρόσβασης", δήλωσε ο McDowell. "Οι χρήστες του Yahoo με σχετικά αδύναμους ή προφανείς κωδικούς πρόσβασης πρέπει να λαμβάνουν τις προτεινόμενες προφυλάξεις."

Σας κοιτάω, "passw0rd".

Ρωτήστε τον εαυτό σας: "Χρησιμοποίησα αυτόν τον κωδικό κάπου αλλού;"

Είναι κοινή συνήθεια. Χρησιμοποιήστε τον ίδιο κωδικό πρόσβασης για πολλούς διαφορετικούς λογαριασμούς. Εάν αυτή η παραβίαση έχει κάτι να σας διδάξει, είναι ότι αυτή είναι μια φοβερή ιδέα.

Αν ανακυκλώσατε τον κωδικό σας Yahoo σε διαφορετικό λογαριασμό, αλλάξτε τον κωδικό πρόσβασής σας και σε αυτόν τον λογαριασμό. Οι χάκερ που έχουν τον κωδικό πρόσβασής σας θα μπορούσαν εύκολα να το δοκιμάσουν σε μια ολόκληρη δέσμη διαφορετικών ιστότοπων - να σκεφτούν ιστοσελίδες των τραπεζών ή ιστοσελίδες ασφάλισης υγείας - να προσπαθήσουν να αποκτήσουν πρόσβαση σε πληροφορίες πέρα ​​από τον λογαριασμό σας στο Yahoo.

Μην τους αφήνετε.

Αλλάξτε τις ερωτήσεις ασφαλείας και τις απαντήσεις σας - παντού

Επειδή το hack έθετε ερωτήματα ασφαλείας που δεν ήταν κρυπτογραφημένα, αλλάξτε τα. Εάν χρησιμοποιήσατε τα ίδια ερωτήματα ασφαλείας για άλλους ιστότοπους ή υπηρεσίες, αλλάξτε και αυτές. Και αν δεν είστε βέβαιοι, αλλάξτε τις ούτως ή άλλως.

Είναι ένας πονοκέφαλος, αλλά αυτό μπορεί να σας εξοικονομήσει μια τεράστια ταλαιπωρία στο μέλλον. Τα ερωτήματα ασφαλείας χρησιμοποιούνται συχνά για να επαληθεύσουν την ταυτότητα και να αποκτήσουν πρόσβαση στο λογαριασμό, χωρίς τη βοήθεια της επαλήθευσης μέσω ηλεκτρονικού ταχυδρομείου.

Μερικοί ειδικοί ασφαλείας πηγαίνουν στο μέτρο που σας προτείνουμε να δημιουργήσετε τυχαίες και μοναδικές απαντήσεις σε ερωτήματα ασφάλειας όπως "Πού γεννήθηκε η μητέρα σας;" καθώς, συχνά, αυτές οι πληροφορίες είναι εύκολο να αποκαλυφθούν. Αυτό είναι μια μεγάλη προσδοκία για τους περισσότερους κανονικούς λαούς, έτσι αντ 'αυτού ...

Ενεργοποιήστε την επαλήθευση σε δύο βήματα

Αν σκοπεύετε να διατηρήσετε το λογαριασμό σας στο Yahoo, ενεργοποιήστε την επαλήθευση σε δύο βήματα. Είναι μια από τις καλύτερες μορφές ασφάλειας λογαριασμού ευρέως διαθέσιμες σε ιστότοπους όπως το Yahoo. Δύο βήματα σημαίνει ότι αφού συνδεθείτε με τον κωδικό πρόσβασής σας (ως συνήθως), το Yahoo θα σας διαβιβάσει έναν κωδικό ασφαλείας, τον οποίο θα καταχωρήσετε στο επόμενο βήμα.

Με αυτόν τον τρόπο, μόνο ο χρήστης που έχει προσωπική πρόσβαση στο τηλέφωνό σας (εσάς) μπορεί να έχει πρόσβαση στον λογαριασμό σας - ακόμα και αν ο κωδικός πρόσβασης που εισήχθη ήταν σωστός.

Όπως και με την αλλαγή των ερωτημάτων σας ασφαλείας σε όλες τις υπηρεσίες, αφιερώστε χρόνο για να ενεργοποιήσετε την επαλήθευση σε δύο βήματα σε άλλους ιστότοπους, όπως το Facebook, το Google, το Twitter και ούτω καθεξής.

Σκεφτείτε δύο φορές πριν διαγράψετε τους λογαριασμούς

Ναι, είναι δελεαστικό να θέλουμε να πλένουμε τα χέρια σας και να διασπάσουμε τους δεσμούς με το Yahoo μετά από μια τέτοια παράξενη παραβίαση. Ωστόσο, αυτό μπορεί να σας ανοίξει με πρόσθετους πονοκεφάλους ασφαλείας. Αυτό οφείλεται στο γεγονός ότι το Yahoo που διαγράφει το λογαριασμό σας επιτρέπει στο Yahoo να ανακυκλώνει την παλιά σας διεύθυνση ηλεκτρονικού ταχυδρομείου - επιτρέποντας έτσι σε κάποιον να spam κάθε δικτυακό τόπο που μπορεί να βρει με αιτήματα "ξεχασμένου κωδικού πρόσβασης" ή / και να σας παραπλανήσει με κάποιο γνωστό (αν και παρωχημένο) ψευδώνυμο.

Καλύτερα να αφήσετε τον λογαριασμό ανενεργό - αλλά με την επαλήθευση σε δύο βήματα ενεργοποιημένη.

Αρχικά δημοσιεύθηκε στις 23 Σεπτεμβρίου 2017.

Ενημέρωση, 3 Οκτωβρίου στις 7:58 μ.μ. PT: Προσθέτει πλαίσιο για τη διαγραφή λογαριασμού.

Ενημέρωση, 3 Οκτωβρίου στις 2:10 μ.μ. PT: Προσθέτει νέες πληροφορίες στο Yahoo hack.

iHate : Η CNET εξετάζει πόσο αφόβλεψη γίνεται μέσω του Διαδικτύου.

Είναι περίπλοκο : αυτό χρονολογείται στην ηλικία των εφαρμογών. Διασκεδάζοντας ακόμα;

 

Αφήστε Το Σχόλιό Σας