183 милиона имейл пароли изтекоха при нарушение на данните: Безопасен ли е вашият Gmail? Как да защитите данните си?
Масивно нарушаване на данните е изложило на риск милиони консуматори на е-поща, в това число сметки, свързани с Gmail на Гугъл. Трой Хънт, австралийски откривател по сигурността, който управлява уеб страницата за известяван за пробиви Have I Been Pwned, твърди, че откраднатата находка, която се появи онлайн, съдържа 3,5 терабайта данни.
Изтекли са 183 милиона пароли:
Компрометираният набор от данни съдържа 183 милиона неповторими акаунта и към 16,4 милиона адреси, които не са били наранени от предходни нарушавания, заяви Новият York Post.
Прочетете също: Тези пароли могат да бъдат хакнати в границите на 1 секунда. Пълен лист тук
Как да ревизирате дали паролата ви е компрометирана?
Изходът заяви, че потребителите могат да посетят HaveIBeenPwned.com, с цел да ревизират дали техните идентификационни данни са били компрометирани. Сайтът дава подробна последователност на маркирано нарушаване на имейла.
Какво да извършите по-късно?
Ако имейл адресът на консуматор е маркиран, първото нещо, което би трябвало да извършите, е да измененията паролата и да активирате двуфакторно засвидетелствуване. Хънт написа: „ Ако сте един от засегнатите 183 милиона души, би трябвало неотложно да измененията паролата си за имейл и да активирате двуфакторно засвидетелствуване, в случай че още не сте го създали. “
Как бяха откраднати данните?
В обява в блог Хънт изясни, че изтеклите идентификационни данни са били уловени посредством регистрационни файлове на Stealer, които са поредност от файлове с данни, генерирани и компилирани от злоумишлен програмен продукт, прочут като крадци на информация.
„ Някой, като влезе в Gmail, да вземем за пример, се озовава с неговия имейл адрес и ключова дума, хванати против gmail.com “, написа Хънт, добавяйки, че три неща са изтекли в процеса, „ адрес на уеб страница “, „ имейл адрес “ и „ ключова дума “.
Пробит ли е Gmail?
„ Докладите за „ пробив “ в сигурността на Gmail, засягащ милиони консуматори, са изцяло неточни и погрешно “, Гугъл представител сподели на изхода.
Прочетете също: Защо би трябвало да употребявате управител на пароли за всичките си секрети, а освен за влизания
„ Те произтичат от неправилно пояснение на настоящи актуализации на базите данни за кражба на идентификационни данни, известни като кражба на информация, при която нападателите употребяват разнообразни принадлежности за събиране на идентификационни данни против една съответна офанзива, ориентирана към всеки един човек, инструмент или платформа, “ представител продължава.
„ Насърчаваме потребителите да следват най-хубавите практики, с цел да се защитят от кражба на идентификационни данни, като включване на потвърждаване в 2 стъпки и приемане на пароли като по-силна и по-сигурна опция на паролите и наново задаване на пароли, когато са изложени на огромни партиди като тази. “