Adobe parole atiestata noteiktu bažu cēloni
Kevina Janka viesraksts
Atjaunināt: mēs nesen rīkojām Google Hangout sesiju par šo tēmu - skatiet tās ierakstu zemāk.
Kā digitālais fotogrāfs jūs, iespējams, esat izmantojis Adobe programmatūru (vai tā būtu Photoshop vai Lightroom), lai vienlaikus pārvaldītu, pielāgotu vai publicētu savus fotoattēlus. Ja tā, iespējams, pēdējās nedēļās esat saņēmis arī šādu e-pastu:
Adobe sūta šo ziņojumu gandrīz visiem
Ja domājat, ka tas varētu radīt bažas, jums ir taisnība. Kad neesmu fotografējis ar savu uzticamo Panasonic GX1, es strādāju vietnē “Vai man vajadzētu mainīt manu paroli”, kurā tiek izsekoti paroles drošības pārkāpumi, un varu jums pateikt, ka tie nav daudz lielāki par šo.
Kad šī mēneša sākumā mēs atklājām, ka hakeru starpā tiek koplietota Adobe paroļu datu bāze, mūs apbrīnoja pārkāpuma lielums. Daudz lielāks nekā 2,9 miljoni klientu, par kuriem Adobe jau bija paziņojis, tika ietekmēti, failā bija vairāk nekā 152 miljonu cilvēku e-pasta adreses. Lai dotu jums priekšstatu, vissliktākajā pārkāpumā, ar kuru mēs iepriekš saskārāmies, bija “tikai” 34 miljoni klientu ierakstu.
Kā jūs varētu jautāt, kā Adobe varētu pieprasīt tikai 2,9 miljonus ietekmēto klientu? Lai dzirdētu, kā Adobe to stāsta, lielākā daļa hakeru nozagto ierakstu bija “novecojuši”. Vislabāk, kā mēs varam pateikt, ja jūs pirms desmit gadiem lejupielādējāt, teiksim, Acrobat Reader, lejupielādējot Adobe e-pasta adresi un paroli un kopš tā laika neesat atgriezies, Adobe uzskata, ka šīs detaļas zaudēšana hakeriem nav nekas liels. Es lūdzu atšķirties.
Papildus tam, ka jūs varat diezgan daudz garantēt, ka katrs surogātpasta izplatītājs, kura vērts ir viņa cenu samazinošais farmācijas produkts, tagad ir pievienojis jūsu e-pasta adresi savam izplatīšanas sarakstam, atklājās, ka metode, kuru Adobe izmantoja jūsu paroles glabāšanai, ir nedroša. Ja jūs izmantojāt vienu un to pašu paroli vairākās vietnēs (un, pieņemsim, ka pirms desmit gadiem, kurš to nedarīja?), Jūsu konti šajās citās vietnēs tagad ir nopietni apdraudēti. It īpaši, ja izmantojāt vāju paroli (piemēram, datumu vai angļu valodas vārdnīcas vārdu) vai paroli, kuru kāds no šiem 152 miljoniem cilvēku, iespējams, arī ir izvēlējies (piemēram, atsauce uz popkultūru), varat diezgan daudz pieņemt, ka hakeri var izstrādāt jūsu paroli, izmantojot Adobe zaudētos datus.
Spiediens no vietnēm, piemēram, Vai man vajadzētu mainīt savu paroli, ir spiests Adobe paziņot pilnu datu bāzē esošo cilvēku sarakstu, tāpēc jūs un lielākā daļa visu, ko pazīstat, tagad esat saņēmis e-pastu no Adobe, piemēram, iepriekš minētā.
Tad ko tu dari? Neatkarīgi no tā, vai esat saņēmis e-pastu no Adobe vai nē, jums jāpārbauda, vai jūsu e-pasta adrese (-es) nav apdraudēta. Sāciet ar apmeklējumu Vai man vajadzētu mainīt savu paroli, kur jūs varat bez maksas pārbaudīt savu e-pasta adresi, izmantojot mūsu pārkāpto adrešu datu bāzi.
To jūs droši vien redzēsiet
Pieņemot, ka jūsu adrese (un, visticamāk, jūsu parole) ir apdraudēta, jūs vēlaties sekot mūsu 10 soļu ceļvedim (arī bez maksas!), Kas jādara, ja jūsu parole ir uzlauzta.
Īsāk sakot, nepaļaujieties uz Adobe, lai sniegtu jums pilnīgu informāciju par tās nespēju aizsargāt jūsu privātumu un drošību. Pašlaik Adobe ir pilnīgā bojājumu kontroles režīmā, un daļa no tā mazina katastrofas apmērus. Padomājiet par vissvarīgāko kontu, ar kuru, iespējams, esat kopīgojis sava Adobe konta paroli, un veiciet nepieciešamās darbības, lai to tagad aizsargātu.
Kevins Yanks ir Avalanche tehnoloģiju guru. Viņam ir liela pieredze uzņēmējdarbības veidošanā un vadīšanā, un viņš ir pasaules līmeņa izstrādātājs.
Viņš varētu zināt katru programmēšanas valodu, kas jebkad uzrakstīta, un drukā ar tūkstoš vārdiem minūtē. Kad viņš nav pie sava datora, viņš raksta grāmatas, palīdz vadīt Impro Melbourne vai spēlē jaunāko Assassin’s Creed.
Pievienojieties mums īpašā pasākumā, lai apspriestu šo jautājumu!
Nākamajā otrdienā, 3. decembrī, plkst. 14:00 pēc MST (kalnu standarta laiks - pārvērsiet savu laiku šeit) Darlene Hildebrandt, mūsu jaunā vadošā redaktore, rīkos īpašu LIVE Google Hangout, lai apspriestu Adobe problēmu.
SAITE uz GOOGLE PLUS PASĀKUMU - reģistrējieties, lai uzdotu jautājumu (šeit sekojiet arī dPS G + kontam).
Šeit ir informācija:
- jums nav nepieciešama īpaša programmatūra, lai skatītos mūs tiešraidē, vienkārši noklikšķiniet uz saites vai skatieties to šeit, kad pienāks laiks (saite kļūs par tiešraides YouTube plūsmu)
- ja dodaties uz faktisko notikuma lapu, varat atbildēt, lai saņemtu atgādinājuma paziņojumu, kad tas sākas
- jūs varat arī skatīties to tiešraidē notikuma lapā un uzdot jautājumus viesu panelī
Dažas no lietām, kas potenciāli jāapspriež, ir:
- kā jūs, fotogrāfu, ietekmē?
- kā jūs jūtaties par to?
- vai esat veicis kādas darbības?
- vai esat sazinājies ar Adobe? Kāda ir viņu atbilde?
- kā jūs jūtaties par to, kā Adobe ar to ir rīkojies?
Tās ir lietas, kuras mēs apspriedīsim. Pievienojieties mums tiešraidē, lai klausītos un pievienotu savus komentārus tērzēšanā.
Šis ir ļoti svārstīgs un jutīgs jautājums, un diskusija tiks cienīgi, ar cieņu izturēta pret visām iesaistītajām pusēm, tostarp Adobe. Ceru tevi tur redzēt!
Papildu resursi, lai palīdzētu jums saglabāt drošību!
Šeit ir daži papildu Hangouts sesijā pieminētie resursi. Veiciet savu uzticamības pārbaudi un spēlējiet droši internetā!
- Papildu drošībai izmantojiet atstarpes Windows parolē
- Google autentifikators - divpakāpju verifikācija
- Drošības pārkāpums skar ASV karšu apstrādātājus, bankas - pat bankas nav pasargātas
- Vai man vajadzētu mainīt savu paroli
- LastPass.com
- Viena parole