Author : UnknownTidak ada komentar
Dropbox Hacked? Ada beberapa rumor akan minggu sekitar lalu setelah itu mengirimkan peringatan e-mail password reset untuk semua pengguna. Sepertinya itu dibatasi untuk pengguna yang aktif pada tahun 2012 dan satu-satunya yang akan berada dalam kesulitan yang seperti biasa, mereka yang belum mengubah password mereka sejak 2012 dan mereka yang menggunakan kembali password di beberapa situs.
berharap orang-2 parameter mengecualikan semua orang membaca situs ini. Ditambah password tidak bocor dalam teks biasa, mereka hash (beberapa di bcyrpt dan beberapa di SHA) dan hash SHA yang asin.
- Dump Data konon mengandung 60 juta ID Dropbox pengguna adalah hal yang nyata, dengan perusahaan mengkonfirmasikan kepada The Register, dan verifikasi independen dari peneliti keamanan Troy Hunt.
- Namun, terlepas dari keberadaan file dengan user ID dan password hash, perusahaan percaya tidak ada yang berubah sejak pekan lalu.
- Seorang juru bicara mengatakan kepada The Register "Kami yakin bahwa ini bukan kejadian yang baru; Data ini dari tahun 2012, dan mandat ini ditutupi oleh password reset ".
Kami juga diberitahu ada tidak ada pelanggaran baru dari sistem Dropbox.
Kebetulan? Mungkin, mungkin pelaku yang sama, tapi saya tidak tahu akan ada alasan atau generasi nilai dari melepaskan kesedihan berusia 4 tahun ini kredensial.
- Percakapan Register dengan berburu - operator HaveIBeenPwned dan pendidik keamanan - beruang yang keluar untuk gelar, karena saat berburu telah mengidentifikasi pra-2012 pengguna ID di daftar, akun pasca 2012 penulis tidak dalam 60 juta catatan.
- Berburu saat ini sedang mempersiapkan data untuk memuat ke HaveIBeenPwned, namun percaya itu tidak mungkin bahwa siapa pun akan memulihkan password dalam waktu dekat.
- Pengujian sandi sendiri terhadap hash bcrypt mendemonstrasikan file nyata, Hunt mengatakan, meskipun tanggal yang pasti sulit untuk membuktikan.
- Empat file berburu diperoleh ekstrak untuk sedikit lebih dari 4,7 GB, katanya, dan sementara ada 2.21 GB SHA hash, bahkan mereka mungkin menimbulkan masalah bagi penyerang, karena mereka asin - penyerang akan membutuhkan garam untuk mendekripsi hash.
Saya tidak yakin jika ada bahaya nyata akan datang dari ini, atau itu hanya lampu kilat lain dalam panci. Aku akan lebih tertarik membaca analisis forensik tentang bagaimana penyusup berhasil meraih kepercayaan.
Tapi seperti yang kita tahu, bahwa hal semacam ini tidak pernah akan datang.
Anda dapat mencari alamat e-mail Anda di sini untuk melihat apakah ada akun Anda telah bocor - https://haveibeenpwned.com/
Sumber : Darknet
Artikel Terkait
Posted On : Senin, 05 Desember 2016Time : Desember 05, 2016