Windows

Waarom het wijzigen van je LivingSocial-wachtwoord je niet zal redden

Registreren en wachtwoord wijzigen

Registreren en wachtwoord wijzigen
Anonim

LivingSocial liet vorige week weten dat het slachtoffer was van een cyberaanval die de accountgegevens van zijn 50 miljoen klanten in gevaar bracht. Om de situatie aan te pakken, stuurde LivingSocial een bericht naar klanten en stelde gebruikerswachtwoorden opnieuw in om mensen te dwingen nieuwe te maken.

Maak niet de fout te geloven dat het veranderen van uw wachtwoord uw enige zorg is.

Volgens LivingSocial, de ongeoorloofde toegang van haar klantgegevensservers leverde de namen, e-mailadressen, geboortedata en gecodeerde wachtwoorden van 50 miljoen klanten op, maar het bedrijf benadrukt dat creditcardgegevens van klanten niet werden geschonden omdat die informatie werd opgeslagen op een afzonderlijke server die de aanvallers hebben geen toegang.

[Meer informatie: Hoe verwijder je malware van je Windows-pc]

LivingSocial-gebruikerswachtwoorden opnieuw instellen na inbreuk op gegevens

Er is vermoedelijk geen directe bezorgdheid omdat de wachtwoorden zijn gecodeerd. LivingSocial legde uit dat de wachtwoorden gehashed zijn met SHA1-codering. Helaas is de definitie van "onmiddellijk" misschien niet veel troost. Toen Evernote een soortgelijke aanval meemaakte, wees beveiligingsdeskundige Brian Krebs erop dat standaard hash-algoritmen voor hackers triviaal zijn voor aanvallers, en het waarschijnlijk niet lang zal vertragen.

Maar met welk doel? Stel dat een aanvaller je LivingSocial-account heeft gecompromitteerd en erin slaagt je wachtwoord te kraken. Wat gaan ze doen, een kortingsspa dag bestellen of een grote deal voor laser ontharing voor je regelen? Met toegang tot je account kunnen aanvallers de onderliggende gegevens ook wijzigen in een alternatief e-mailadres en contactgegevens, maar dat zou behoorlijk dom zijn omdat het een spoor zou creëren dat kan worden gebruikt om ze te vangen.

Zelfs met toegang tot In het account mag de aanvaller niets meer dan de laatste vier cijfers van opgeslagen tegoedkaarten krijgen, dus het is niet echt zorgwekkend dat de creditcardgegevens worden aangetast en elders worden gebruikt. De grotere zorg is wat een aanvaller kan doen met uw contactadvertenties, niet wat de aanvaller kan doen met uw LivingSocial-account.

U moet uw LivingSocial-wachtwoord wijzigen; nog belangrijker is dat u uw wachtwoord zou moeten wijzigen voor elke andere account waar u hetzelfde wachtwoord gebruikte. Als u de best practices voor beveiliging hebt genegeerd en hetzelfde wachtwoord op meerdere sites hebt gebruikt, kan de breuk met LivingSocial tot veel ernstiger gevolgen leiden.

Het aangetaste wachtwoord is slechts één aspect van uw risico en daarom wordt uw wachtwoord gewijzigd. je echt niet kunt redden. Met toegang tot dit account hebben de aanvallers uw naam, uw e-mailadres en uw geboortedatum. Dat is genoeg informatie om ze op weg te helpen naar het stelen van je identiteit. Gelukkig kwamen mailingadressen en sofinummers niet in het gedrang; anders zouden de criminelen alles in huis hebben om nog meer ravage aan te richten.

Blijf op uw hoede en let op uw e-mail, bankrekeningen, kredietrapport en andere bronnen die u waarschuwen als er iets verdachts aan de hand is met uw identiteit. Maak niet de fout om te denken dat het net zo eenvoudig is als het wijzigen van uw wachtwoord.