Car-tech

Společnost Adobe vyšetřuje údajné porušení zákaznických údajů

Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake

Our Miss Brooks: Connie's New Job Offer / Heat Wave / English Test / Weekend at Crystal Lake
Anonim

Informace byla zveřejněna v úterý na Pastebinu samozvaným egyptským hackerem s názvem "ViruS_HimA." Hacker, který údajně získal přístup do databáze, má více než 150 000 záznamů, zveřejnil odkazy na několik webových stránek, ve kterých je uložen textový soubor se 230 záznamy.

"Viděli jsme nárok a vyšetřujeme," řekl Wiebke Lips, senior manažer s podnikovou komunikací společnosti Adobe

Adobe oznámil ve středu, že vyšetřuje vydání 230 jmen, e-mailových adres a e- zašifrované hesla prohlašovaly, že byly ukradeny z firemní databáze.

Hacker vydal pouze záznamy s e-mailovými adresami končícími v "adobe.com", ".mil" a ".gov".

Pohled na 230 záznamů ukázala úplná jména, názvy, organizace, e-mailové adresy, uživatelská jména a šifrované hesla uživatelů v řadě amerických vládních agentur, včetně oddělení dopravy a vnitřní bezpečnosti, ministerstva zahraničí USA, federální letecká správa a agentury na státní úrovni, mezi jinými.

Publikovaná hesla jsou MD5 hash, nebo kryptografické reprezentace, skutečných hesel prostého textu. Je to dobrá bezpečnostní praxe, která spíše uchovává hashes spíše než hesla prostého textu, ale ty hashy mohou být převedeny zpět do jejich původního stavu pomocí bezplatných nástrojů pro rušení hesla a dostatek výpočetní síly.

Kratší hesla se dají snadno splést, zejména pokud neobsahují žádné zvláštní znaky a jsou například jen slova složená z malých písmen. Mnoho hash MD5, které již byly obrácené, je dostupné v seznamech volně dostupných na internetu.

Některé hashové moduly MD5 uvolněné v textovém souboru odhalily jednoduché hesla. To je obzvláště nebezpečné vzhledem k tomu, že lidé mají tendenci opětovně používat hesla pro další služby. Hackeři se obvykle pokusí použít ukradené pověření na webech, jako jsou Facebook a Twitter, aby zjistili, zda jsou platné.

Vzhledem k tomu, že údaje zveřejněné v úterý obsahují jména a organizace, mohou hackeři rychle jednat s pokusy o krádež dalších informací.

Žádost o pohovor s ViruS_HimA nebyla okamžitě vrácena. Hacker napsal, že další únik dat bude brzy propuštěn od společnosti Yahoo.