Car-tech

Adobe ยืนยันการละเมิด Connectusers, ปิดเว็บไซต์

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

Adobe ได้ปิดตัวลง Connectusers.com ซึ่งเป็นไซต์ฟอรัมชุมชนสำหรับผู้ใช้แพลตฟอร์มการประชุมทางเว็บของ Adobe Connect เนื่องจากฐานข้อมูลผู้ใช้ของไซต์ถูกบุกรุก

ในวันอังคารแฮ็กเกอร์ชื่อ "ViruS_HimA" อ้างว่าเขาถูกแฮ็กเข้า "หนึ่งในซอฟต์แวร์ของ Adobe เซิร์ฟเวอร์ "และคัดลอกฐานข้อมูลที่มีที่อยู่อีเมลการรวมรหัสผ่านและข้อมูลอื่น ๆ ของลูกค้าคู่ค้าและพนักงานกว่า 150,000 ราย

เพื่อสนับสนุนการอ้างสิทธิ์ของเขาแฮกเกอร์ได้เผยแพร่ชุดข้อมูลที่ จำกัด สำหรับผู้ใช้ที่มีที่อยู่อีเมลที่ลงท้ายด้วย adobe com,.mil and.gov.

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

"ทันทีที่เราเริ่มตระหนักถึงโพสต์ของแฮ็กเกอร์เราได้เปิดตัวการตรวจสอบของเราซึ่ง (ตามข้อมูล รั่วไหลโดยแฮ็กเกอร์) ทำให้เราสามารถตรวจสอบได้ว่าแฮ็กเกอร์ดังกล่าวส่งผลกระทบต่อเว็บไซต์ฟอรัมของ Connectusers.com หรือไม่ "นางกิบบ์ไลฟ์ผู้จัดการอาวุโสด้านการสื่อสารองค์กรของอะโดบีกล่าวในวันพุธที่ผ่านมาทางอีเมลล์

แฮกเกอร์รั่วไหล 644 รายการ แต่เขาอ้างว่าเข้าถึงได้ ฐานข้อมูลเวทีทั้งหมด, ริมฝีปากกล่าว. "ฟอรัมมีผู้ใช้ที่ลงทะเบียนแล้วประมาณ 150,000 ราย"

"เรากำลังดำเนินการรีเซ็ตรหัสผ่านของสมาชิกฟอรัม Connectusers.com ที่ได้รับผลกระทบและจะติดต่อสมาชิกเหล่านี้พร้อมคำแนะนำในการตั้งรหัสผ่านใหม่เพียงครั้งเดียว ฟอรั่มบริการจะเรียกคืน "Lips กล่าวว่า

เว็บไซต์ฟอรั่มถูกถ่ายแบบออฟไลน์เย็นวันอังคารที่กล่าวว่า Guillaume Privat ผู้อำนวยการของ Adobe Connect ในวันพุธในโพสต์บล็อก "ดูเหมือนว่าบริการอื่น ๆ ของ Adobe ซึ่งรวมถึงบริการการประชุมทางไกลของ Adobe Connect ได้รับผลกระทบ" เขากล่าว

Privat แนะนำให้ผู้ใช้ปฏิบัติตามหลักปฏิบัติด้านรหัสผ่านที่ดีที่สุดและใช้ข้อมูลรับรองการเข้าสู่ระบบต่างกันในบริการต่างๆ อย่างไรก็ตามในขณะที่การรั่วไหลข้อมูลอื่น ๆ ได้แสดงให้เห็นในอดีตผู้ใช้จำนวนมากไม่ทำเช่นนี้ซึ่งอาจทำให้แฮกเกอร์เจาะเข้าสู่บัญชีของตนบนเว็บไซต์อื่น ๆ ได้

จากการวิเคราะห์ข้อมูลที่รั่วออกมารหัสผ่าน hashesAdobe ยืนยันการละเมิดฐานข้อมูลฟอรัมของ Connectusers.com ปิดการใช้งานรหัสผ่านของเว็บไซต์ที่เข้ารหัสด้วยรหัสผ่าน Adobe ยืนยันการละเมิดฐานข้อมูลฟอรัม Connectusers.com ซึ่งจะถูกปิดใช้งานโดยใช้ MD5 ซึ่งเป็นฟังก์ชันแฮชบาเน็ตที่รู้จักว่าไม่ปลอดภัย Tal Beery นักวิจัยด้านความมั่นคงของ บริษัท Imperva กล่าวทางอีเมล ซึ่งหมายความว่าพวกเขาสามารถแตกได้อย่างง่ายดายเพื่อกู้คืนรหัสผ่านเดิมเขากล่าวว่า