Car-tech

Adobe potvrzuje porušení rozhraní Connectusers a vypíná web

Talks on Sri Ramana Maharshi: Narrated by David Godman - The Power of the Guru (Part I)

Talks on Sri Ramana Maharshi: Narrated by David Godman - The Power of the Guru (Part I)
Anonim

Adobe vypnul server Connectusers.com, fórum komunitního fóra pro uživatele platformy Adobe Conferencing Web Conferencing, protože uživatelská databáze serveru byla ohrožena.

V úterý hacker s názvem "ViruS_HimA" prohlásil, že se hackoval do "jednoho z Adobe servery "a zkopírovali databázi obsahující e-mailové adresy, hesla a další informace od více než 150 000 zákazníků, partnerů a zaměstnanců společnosti Adobe.

Aby hacker podpořil své tvrzení, zveřejnil omezený počet záznamů pro uživatele s e-mailovými adresami končícími v Adobe. com,.mil a.gov

Jakmile jsme si uvědomili hackerovu pozici, spustili jsme naše vyšetřování, které (na základě informací unikl hacker) vedlo nás k závěru, že hacker zřejmě narušen webovou stránku fóra Connectusers.com, "uvedl Wiebke Lips, senior manažer podnikové komunikace společnosti Adobe, prostřednictvím e-mailu.

Hacker unikl 644 záznamů, ale tvrdil, že má přístup celé fórum databáze, řekl Lips. "Fórum má celkem zhruba 150 000 registrovaných uživatelů."

"Jsme v procesu obnovení hesel dotčených členů fóra Connectusers.com a oslovíme ty členy s pokyny, jak nastavit nová hesla jednou Fórum se obnovilo, "uvedl Lips.

Místo ve fóru bylo provedeno v úterý večer, řekl Guillaume Privat, ředitel Adobe Connect, ve středu blogu. "Nezdá se, že byly ovlivněny další služby Adobe, včetně samotné služby konference Adobe Connect," dodal.

Privat doporučil, aby uživatelé dodržovali osvědčené postupy v oblasti hesel a používali různé přihlašovací údaje v různých službách. Nicméně, jak ukázaly další úniky dat, mnoho uživatelů to neudělo, což by mohlo dovolit hackerům, aby se dostali do svých účtů na mnoha dalších webových stránkách.

Na základě analýzy uniklých dat je heslo hashesAdobe potvrzuje porušení databáze fóra Connectusers.com, vypíná webové stránkyšifrované verze heselAdobe potvrzuje porušení databáze fóra Connectusers.com, vypnutí webových stránek uložených v kompromitované databázi Adobe bylo generováno pomocí MD5, šifrovací funkce, která je známa jako nejistá, řekl Tal Beery, bezpečnostní badatel bezpečnostní firmy Imperva, prostřednictvím e-mailu. To znamená, že mohou snadno spadnout, aby obnovili původní hesla, řekl.