Windows

Tại sao thay đổi mật khẩu LivingSocial của bạn sẽ không giúp bạn tiết kiệm được

The real deal with Groupon

The real deal with Groupon
Anonim

LivingSocial tiết lộ tuần trước rằng đó là nạn nhân của một cuộc tấn công không gian mạng đã xâm phạm chi tiết tài khoản của 50 triệu khách hàng của nó. Để giải quyết tình hình, LivingSocial đã gửi thông báo cho khách hàng và đặt lại mật khẩu của người dùng để buộc mọi người tạo mật khẩu mới.

Đừng mắc sai lầm khi tin rằng việc thay đổi mật khẩu là mối quan tâm duy nhất của bạn.

Theo LivingSocial, truy cập trái phép các máy chủ dữ liệu khách hàng của họ mang tên, địa chỉ email, ngày sinh và mật khẩu được mã hóa của 50 triệu khách hàng, nhưng công ty nhấn mạnh rằng chi tiết thẻ tín dụng của khách hàng không bị xâm phạm vì thông tin đó được lưu trữ trên một máy chủ riêng biệt

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Mật khẩu người dùng đặt lại LivingSocial sau khi vi phạm dữ liệu

Không được cho là không có mối quan tâm ngay lập tức vì mật khẩu được mã hóa. LivingSocial giải thích rằng các mật khẩu được băm với mã hóa SHA1. Thật không may, định nghĩa của "ngay lập tức" có thể không được an ủi nhiều. Khi Evernote trải qua một cuộc tấn công tương tự, chuyên gia bảo mật Brian Krebs đã chỉ ra rằng các thuật toán băm tiêu chuẩn bẻ khóa là không đáng kể đối với kẻ tấn công, và nó có thể sẽ không làm chậm chúng lâu.

Nhưng đến cuối cùng thì sao? Giả sử kẻ tấn công đã xâm phạm tài khoản LivingSocial của bạn và quản lý để crack mật khẩu của bạn. Họ sẽ làm gì, yêu cầu một ngày giảm giá spa, hoặc nhận được rất nhiều về loại bỏ lông bằng laser thay cho bạn? Với quyền truy cập vào tài khoản của bạn, kẻ tấn công cũng có thể thay đổi các chi tiết cơ bản thành địa chỉ email thay thế và thông tin liên hệ, nhưng điều đó sẽ khá ngu ngốc vì nó sẽ tạo ra một đường nhỏ có thể được sử dụng để bắt chúng. tài khoản, kẻ tấn công sẽ không thể nhận được bất kỳ thứ gì nhiều hơn bốn số cuối của bất kỳ thẻ tín dụng nào được lưu trữ, vì vậy không có mối quan tâm thực sự rằng chi tiết thẻ tín dụng sẽ bị xâm nhập và sử dụng để tính phí ở nơi khác. Mối quan tâm lớn hơn là những gì kẻ tấn công có thể làm với thông tin cá nhân của bạn, không phải những gì kẻ tấn công có thể làm với tài khoản LivingSocial của bạn.

Bạn nên thay đổi mật khẩu LivingSocial của mình; quan trọng hơn là bạn nên thay đổi mật khẩu của mình trên bất kỳ và mọi tài khoản khác mà bạn đã sử dụng cùng một mật khẩu đó. Nếu bạn đã bỏ qua các phương pháp bảo mật tốt nhất và sử dụng cùng một mật khẩu trên nhiều trang web, vi phạm LivingSocial có thể dẫn đến hậu quả nghiêm trọng hơn cho bạn.

Mật khẩu bị xâm phạm chỉ là một khía cạnh của rủi ro của bạn, và đó là lý do tại sao thay đổi mật khẩu của bạn 't thực sự giúp bạn tiết kiệm. Với quyền truy cập vào tài khoản này, những kẻ tấn công có tên, địa chỉ email và ngày sinh của bạn. Đó là đủ thông tin để khiến họ bắt đầu xuống con đường ăn cắp danh tính của bạn. May mắn thay, địa chỉ gửi thư và số an sinh xã hội không bị tổn hại;

Luôn cảnh giác và chú ý đến email, tài khoản ngân hàng, báo cáo tín dụng và các tài nguyên khác sẽ cảnh báo cho bạn nếu có điều gì đó đáng ngờ xảy ra với danh tính của bạn. Đừng nhầm lẫn khi nghĩ rằng nó đơn giản như thay đổi mật khẩu của bạn.