Car-tech

Adobe potwierdza naruszenie programu Connectusers, zamyka witrynę

Jak przejść na Linuksa i dlaczego cz.1 - Kontrowersje Windows i co da Tobie zmiana systemu..

Jak przejść na Linuksa i dlaczego cz.1 - Kontrowersje Windows i co da Tobie zmiana systemu..
Anonim

Adobe zamknął Connectusers.com, witrynę forum społeczności użytkowników platformy Adobe Connect Web Conferencing, ponieważ została naruszona baza danych użytkowników witryny.

We wtorek haker o nazwie "ViruS_HimA" twierdził, że włamał się do "jednej z wersji Adobe's serwerów "i skopiowała bazę danych zawierającą adresy e-mail, hasła i inne informacje ponad 150 000 klientów, partnerów i pracowników firmy Adobe.

W celu poparcia swojego twierdzenia haker opublikował ograniczony zestaw rekordów dla użytkowników z adresami e-mail kończącymi się na Adobe. com,.mil i.gov.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie ze swojego komputera z Windows]

"Gdy tylko dowiedzieliśmy się o hackerze, rozpoczęliśmy nasze dochodzenie, które (w oparciu o informacje wyciekły przez hakera) skłoniło nas do stwierdzenia, że ​​haker zdaje się zagrozić stronie forum Connectusers.com "- powiedział Wiebke Lips, starszy menedżer ds. komunikacji korporacyjnej Adobe, w środę za pośrednictwem poczty elektronicznej.

Haker wyciekł 644 wpisy, ale twierdził, że uzyskał dostęp cała baza danych forum, powiedział Lips. "Forum ma w sumie około 150 000 zarejestrowanych użytkowników."

"Jesteśmy w trakcie resetowania haseł mających wpływ członków forum Connectusers.com i skontaktujemy się z tymi członkami z instrukcjami, jak raz skonfigurować nowe hasła usługi forum zostały przywrócone ", powiedział Lips.

Strona forum została zrobiona w trybie offline we wtorek wieczorem, powiedział Guillaume Privat, dyrektor Adobe Connect, środa w poście na blogu. "Nie wydaje się, aby inne usługi Adobe, w tym sama usługa konferencji Adobe Connect, miały wpływ", powiedział.

Privat zaleca, aby użytkownicy stosowali najlepsze praktyki dotyczące haseł i korzystali z różnych danych logowania w różnych usługach. Jednak w przeszłości, jak pokazują inne wycieki danych, wielu użytkowników tego nie robi, co może pozwolić hakerom włamać się na ich konta na wielu innych stronach internetowych.

Na podstawie analizy wyciekanych danych, hasło hasheAdobe potwierdza naruszenie bazy danych na forum Connectusers.com, wyłącza witryny internetowe zaszyfrowane wersje haseł Adobe potwierdza naruszenie bazy danych forum Connectusers.com, wyłącza websitestored w zaatakowanej bazie Adobe utworzonej z MD5, hash kryptograficznej funkcji, która jest znana z braku bezpieczeństwa, - powiedział Tal Beery, analityk ds. bezpieczeństwa w firmie ochroniarskiej Imperva, za pośrednictwem poczty elektronicznej. Oznacza to, że można je łatwo złamać, aby odzyskać oryginalne hasła, powiedział.