Car-tech

أدوبي يحقق في خرق بيانات العملاء المزعومة

طريقة انشاء غرف دردشة سرية بدون تسجيل ومشاركة جميع أنواع الملفات اونلاين

طريقة انشاء غرف دردشة سرية بدون تسجيل ومشاركة جميع أنواع الملفات اونلاين
Anonim

قالت شركة أدوبي يوم الأربعاء إنها تحقق في إطلاق 230 اسمًا وعناوين بريد إلكتروني وكلمات مرور مشفرة يُزعم أنها سرقت من قاعدة بيانات الشركة.

تم إصدار المعلومات يوم الثلاثاء على Pastebin من قبل هاكر مصري نصب نفسه "ViruS_HimA." المخترق ، الذي ادعى قاعدة البيانات التي تم الوصول إليها يحمل أكثر من 150،000 سجل ، نشر روابط إلى العديد من المواقع التي تستضيف ملفًا نصيًا يحتوي على 230 سجلًا.

"لقد رأينا المطالبة ونحقق في الأمر" ، قال فيبك ليبس ، مدير أقدم مع اتصالات شركة Adobe.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام تشغيل Windows]

قال Adobe يوم الأربعاء إنه يحقق في إطلاق 230 اسمًا وعناوين بريد إلكتروني و ادعى كلمات المرور المشفرة سرقتها من قاعدة بيانات الشركة.

أصدر الهاكر السجلات فقط باستخدام عناوين البريد الإلكتروني التي تنتهي بـ "adobe.com" و ".mil" و ".gov".

نظرة على سجلات 230 عرض الأسماء الكاملة ، والعناوين ، والمؤسسات ، وعناوين البريد الإلكتروني ، وأسماء المستخدمين وكلمات المرور المشفرة للمستخدمين في مجموعة متنوعة من الوكالات الحكومية الأمريكية ، بما في ذلك إدارات النقل والأمن الداخلي ، ووزارة الخارجية الأمريكية ، وإدارة الطيران الفيدرالية والوكالات على مستوى الدولة ، من بين أشياء أخرى.

كلمات المرور المنشورة هي تجزئة MD5 ، أو تمثيلات التشفير ، من كلمات المرور النصية العادية الفعلية. من الممارسات الأمنية الجيدة تخزين التجزئة فقط بدلاً من كلمات مرور النص العادي ، ولكن يمكن تحويل هذه التجزئة مرة أخرى إلى حالتها الأصلية باستخدام أدوات تكسير كلمات المرور وكل ما يكفي من قوة الحوسبة.

كلمات المرور القصيرة أسهل في التصدع ، خصوصًا إذا لم تحتوي على أحرف خاصة وهي ، على سبيل المثال ، مجرد كلمة مكونة من أحرف صغيرة. يتوفر العديد من تجزئات MD5 التي تم عكسها بالفعل في قوائم متاحة مجانًا على الإنترنت.

بعض تجزئة MD5 التي تم إصدارها في الملف النصي كشفت كلمات مرور بسيطة. هذا أمر خطير للغاية بالنظر إلى أن الأشخاص يميلون إلى إعادة استخدام كلمات المرور لخدمات أخرى. عادةً ما يحاول المتسللون استخدام بيانات الاعتماد المسروقة على مواقع مثل Facebook و Twitter لمعرفة ما إذا كانت صالحة.

نظرًا لأن البيانات التي تم إصدارها يوم الثلاثاء تتضمن أسماء ومؤسسات ، يمكن للمتطفلين التصرف بسرعة في محاولة لسرقة معلومات أخرى.

لم تتم إعادة طلب بالبريد الإلكتروني لإجراء مقابلة مع ViruS_HimA فورًا. كتب الهاكر هناك تسرب آخر للبيانات قريبًا ليتم إصداره من Yahoo.