Bu bir tür rastgele eşleştirme - anlıyorum - ama iki yeni web sitesi katıldı ' Kandırıldım mı ’ ihlal edilen sitelerin ünlü listesi. Biri kripto para cüzdanı, diğeri ise RuneScape botu. Bunlar küçük patates gibi geliyor, ancak iki ihlal potansiyel olarak 2,2 milyona kadar kullanıcıyı etkiledi ve herhangi bir gruba girebileceğinizi düşünüyorsanız biraz kontrol (ve değişiklik) yapmanız akıllıca olacaktır.
Bunu yapmanın en kolay yolu, basitçe 'pwned mi' web sitesini başlatmak ve birincil e-posta adresinizi girmektir. Bu ihlallerden veya diğerlerinden etkilenirseniz, bileceksiniz. Tabii ki, muhtemelen daha önce kullanıp kullanmadığınızı da hatırlayabileceksiniz. GateHub kripto para cüzdanı veya Destansı Bot RuneScape için otomasyon uygulaması. Her ikisi de oldukça özel işlevlere yönelik hizmetlerdir ve bence ikisine de kaydolduysanız (veya indirdiyseniz) hatırlayabilirsiniz.
İki ihlal, kapsamları bakımından biraz farklıdır. Açıklandığı gibi 'pwned mi:'
“Ekim 2019'da, kripto para cüzdan hizmeti GateHub'dan 1,4 milyon hesap, popüler bir bilgisayar korsanlığı forumunda yayınlandı. GateHub daha önce, daha az sayıda etkilenen hesaba rağmen, Haziran ayında bir veri ihlalini kabul etmişti. İhlalden elde edilen veriler arasında e-posta adresleri, anımsatıcı ifadeler, cüzdan hash'leri ve bcrypt hash'leri olarak saklanan şifreler yer alıyor.”
'Eylül 2019'da RuneScape bot sağlayıcısı EpicBot, 817 bin aboneyi etkileyen bir veri ihlali yaşadı. İhlalden elde edilen veriler daha sonra popüler bir bilgisayar korsanlığı forumunda paylaşıldı ve kullanıcı adları, e-posta ve IP adresleri ve tuzlu MD5 veya bcrypt hash'leri olarak saklanan şifreleri içeriyordu. EpicBot olayla ilgili olarak iletişime geçildiğinde yanıt vermedi.”
Yine de, paylaştıkları ortak özellik, hashlenmiş parolalarınızın güvenliğinin ihlal edilmiş olmasıdır. Bunların normalde bir bilgisayar korsanının şifresini çözmesi çok zaman alsa da, diyor ki, yıllar Ars Teknik — bu, her hizmetin kullandığı karma işlevini (Bcrypt) doğru şekilde kurduğunu varsayar. Bir şeyi karıştırırlarsa, hashlenmiş verilerden faydalı bilgileri (şifrenizi) çıkarmak çok daha kolay olacaktır.
Bizim tavsiyemiz? Başka sitelerde GateHub veya EpicBot için aynı parolayı kullandığınızı biliyorsanız ki bunu yapmamalısınız, devam edin ve hemen değiştirin. sahip olmak harika bir şifre yöneticisi Bunu nerede (ve kaç kez) yaptığınızı size söyleyebilen bu, bu işlemi daha da kolaylaştırır ve bundan sonra şifrelerinizi yönetmek için bu uygulamalardan birine geçmenizi öneririz.
Özellikle GateHub kullanıcıları, hesaplarına ve cüzdanlarına erişim elde etmek için kullandıkları 'anımsatıcı ifadeleri', kesinlikle vahşi oldukları için sıfırlamak isteyeceklerdir.
