Car-tech

Adobe investighează presupusa încălcare a datelor despre clienți

Business card design in illustrator bangla tutorial | Class #08

Business card design in illustrator bangla tutorial | Class #08
Anonim

Adobe a declarat miercuri că investighează lansarea a 230 de nume, adrese de e-mail și parole criptate susținute că au fost furate dintr-o bază de date a companiei.

Informația a fost lansată marți pe Pastebin de un autoproclamat hacker egiptean numit "ViruS_HimA." Hackerul, care a revendicat baza de date accesată, deține mai mult de 150.000 de înregistrări, a trimis link-uri către mai multe site-uri care găzduiesc un fișier text cu 230 de înregistrări. "Am văzut revendicarea și investigăm", a spus Wiebke Lips, manager de nivel superior cu comunicațiile corporative ale Adobe

Adobe a declarat miercuri că investighează lansarea a 230 de nume, adrese de e-mail și adrese de e-mail. parolele criptate au pretins că au fost furate dintr-o bază de date a companiei.

Hacker-ul a lansat doar înregistrări cu adrese de email care se termină în "adobe.com", ".mil" și ".gov".

au prezentat numele, titlurile, organizațiile, adresele de e-mail, numele de utilizator și parolele criptate ale utilizatorilor dintr-o varietate de agenții guvernamentale americane, inclusiv departamentele Transport și Homeland Security, Departamentul de Stat al Statelor Unite, printre altele.

Parolele publicate sunt MD5 hash-uri sau reprezentări criptografice ale parolelor text reale. Este o bună practică de securitate pentru a stoca numai hashes-uri, mai degrabă decât parolele text simplu, dar acele hash-uri pot fi transformate înapoi în starea inițială utilizând instrumente gratuite de cracare a parolelor și suficientă putere de calcul.

Parole mai scurte sunt mai ușor de crack, dacă nu conțin caractere speciale și sunt, de exemplu, doar un cuvânt compus din litere mici. Numeroasele hash-uri MD5 care au fost deja inversate sunt disponibile în liste disponibile liber pe internet.

Unele din hash-urile MD5 lansate în fișierul text au dezvăluit parole simple. Acest lucru este deosebit de periculos, dat fiind faptul că oamenii tind să reutilizeze parolele pentru alte servicii. Hackerii vor încerca de obicei să utilizeze acreditări furate pe site-uri precum Facebook și Twitter pentru a vedea dacă sunt valabile.

Având în vedere că datele publicate marți includ nume și organizații, hackerii ar putea acționa rapid în încercarea de a fura alte informații.

O cerere de e-mail pentru un interviu cu ViruS_HimA nu a fost returnată imediat. Hackerul a scris că există o altă scurgere a datelor care va fi lansată în curând de la Yahoo.