هک دراپ باکس: 68 میلیون پسورد به سرقت رسید!

14 شهریور 1395 هک دراپ باکس: 68 میلیون پسورد به سرقت رسید!

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛در هفته ی اخیر، همکار من  Chris از Threatpost  مقاله ای در رابطه با ریست کردن رمز عبور دراپ باکس برای کاربرانی که رمز عبور خود را از سال 2012 عوض نکرده بودند، نوشت. در همین زمان دراپ باکس به کاربرانش خطاب کرد"پسورد های خود را تغییر دهید زیراکه این عمل، اقدامی پیشگیرانه است".

در سال 2012، دراپ باکس قربانی شکاف امنیتی شده بود که باعث آلودگی آن و اسپم شدن سرویسش برای کاربران شده بود. چهارسال گذشته شکاف بزرگی پس از کش کردن دراپ باکس توسط یک کاربر با اعتبار نمایان شد. هفته گذشته، مادربرد گزارش داد که دیتابیس هایی که در سایتهای فروش دیتابیس ها گذاشته شده بودند شامل 68 میلیون حساب کاربری بود.

در این گزارش مادربردیادآور شده است که در دراپ باکس تا به حال شواهدی از دسترسی به حساب ها دیده نشده است و خطری آنها را تهدید نمی کند زیرا که از بیش از 68 میلیون حساب کاربری، حدود 32 میلیون از آن ها با bcrypt در امان بودند و مابقی آن ها با  SHA-1 هش شده بودند.

این به چه معناست؟

طبق گزارش مادربرد در حال حاضر سرقت داده های دراپ باکس در بازار سیاه وب ذکر نشده است، شاید دلیل آن به خاطر این بود که پسوردها به اندازه کافی امن بود و این ارزش باعث شد تا تعداد مجرمان کاهش یابند. با توجه به این که این ماجرا همچنان در حال گسترش است، پیشنهاد می کنیم گزارش های Threatpost را دنبال کنید، آنها تمام تغییرات را سریعا پوشش می دهند.

چه کاری را باید انجام داد؟

با توجه به این مسائل، سرقت اطلاعات دراپ باکس هم به لیست سرقت های سایت های بزرگ در حال رشد اضافه شد. دراپ باکس نیز به دیگر اپلیکیشنهای سرقت رفته ی  LinkedInMySpace, TumblrOKCupid پیوست. مجرمان ارزشی را در حساب اعتباری می یابند و می دانیم که هکر ها همیشه به دنبال راهی برای هک خواهند بود. برای محافظت از خود و زندگی دیجیتالی به چه چیزهایی نیاز داریم؟ با توجه به وجود هرگونه شکاف، ما پیشنهاد می کنیم 5 نکته امنیتی زیر را رعایت کنید:

از کلمات عبور قوی استفاده کنید و آن ها را مرتبا تغییر دهید. همه شما قبول دارید که نگه داشتن یک کلمه ی عبور یکسان در طول چهار سال ایده ی خوبی نیست؟ فراتر از آن، کلمه ی عبور باید گونه ای باشد که هم بتوانید آن را به خاطر بسپارید و هم اینکه قوی باشد.(برای انتخاب رمز عبور قوی خود می توانید از ابزار ما برای پسورد استفاده کنید).

  1. تغییر دادن رمز عبور در سایت های مختلف و حیاتی یک راهکار خوبی است که می توانید آن را عملی کنید. فکر میکنم اینترنت بانک ها، فیسبوک، لینکدین و ایمیل شخصی شما جزء سایت هایی هستند که در اولویت هستند. اگر در فکر ایجاد پسوردی جدید یا تغییر آن ها هستید و به خاطر داشتن تمام این پسورد ها برایتان دلهره آور است، پیشنهاد می کنیم از یک ابزار مدیریت رمز عبور مانند  Kaspersky Password Manager استفاده نمایید.
  2. حساب های قدیمی خود را حذف کنید. وقتی که ما در ماه می در مورد Myspace گزارشی تهیه کردیم، بخش متداولی از چت داخلی ما با این عنوان بود،"در میان افراد هنوز کسی وجود دارد که از Myspace استفاده کند؟" نه تنها تعداد آن ها بسیار زیاد بود بلکه بسیاری هم وجود داشتند که حساب های بی استفاده ی خود را به حال خود رها کرده بودند. افراد در اوایل سال 2000 حساب هایی ایجاد کردند و به سادگی با آمدن شبکه های اجتماعی قویتری مانند توییتر و فیس بوک بر روی صحنه آن ها را فراموش کردند.

یک راهکار خوب در این باره این است که هرکدام از حساب های خود که استفاده نمی کنید و برایتان کاربردی ندارد، را حذف کنید. دلیل این امر هم این است که اگر شما به طور جدی حساب خود را مدیریت نکنید و پسوردهای خود را به طور منظم تغییر ندهید، براحتی خود را به خطر انداخته اید، خصوصا اگر که عادت داشته باشید از رمز عبورهای تکراری برای تمام حساب های خود استفاده کنید.

  1. به هر حال، از رمز عبور تکراری استفاده نکنید. در حال حاضر چند بار این مسئله را متذکر شده ایم اما تکرار مجدد آن باز هم ضروری است. به هیچ وجه از کلمه عبور تکراری استفاده نکنید. درست است که تکراری بودن آن خیلی چیزها را راحت می کند اما در نظر بگیرید که پسوردی که شما استفاده می کنید به جامعه کوچک سرقت کمک می کند و اجازه می دهد تا مجرمان به راحتی به حساب های بانکی شما دست یابند.
  2. احراز هویت دو مرحله ای را برای اکانت خود فعال کنید. بیشترین خدمات آنلاینی که امنیت کاربر را افزایش می دهد احراز هویت دو مرحله ای است. آن ها برای اینکه اطمینان حاصل کنند فرد مجاز برای استفاده از حساب است با استفاده از اپلیکیشن یا مسیج، این کار را عملی می کنند.(البته دراپ باکس هم این امکان را برای کاربرانش قرار داده است).
  3. با احتیاط به برنامه های سوم شخص(third-party) متصل شوید. بسیاری از سرویس های آنلاین، مثل فیسبوک و دراپ باکس، به شما اجازه می دهند که به سرویس ها سوم شخص برای عملکرد های بیشتر مثل اشتراک گذاری فایل ها و یا رقابت در بازی های دوستان، متصل شوید. ادغام اینترنتی اغلب باعث می شود تا زندگی راحتتر شود (و می تواند به این معنا باشد که نیاز نیست که رمز عبور دیگر را به خاطر داشته باشید). از سوی دیگر استفاده ی راحت از آن می تواند خطر موارد امنیتی را در بر داشته باشد.

قبل از اینکه به این سرویس متصل شوید، به دو چیز فکر کنید. آیا لوگین کردن در این سرویس واجب است؟ یا ساختن یک حساب دیگر؟ پاسخ هر کاربر متفاوت است اما سوال این است که یکی را به طور جدی در نظر بگیرید.

در آخر، شکاف اطلاعات دراپ باکس چیز شگفت آوری بود و سوال اینجاست که مجرمان هویت دیجیتال را مورد هدف قرار دادند. در هر صورت ما توصیه می کنیم راهنمایی های بالا را در اولویت قرار دهید. در زندگی واقعی همیشه راه هایی برای امنیت و قفل نگه داشتن خانه خود هستیم، اما آیا در زندگی دیجیتال خود راهی برای امنیت آن در نظر گرفته اید؟

محصولات مرتبط

  • Kaspersky Internet Security for Android

    امنیت پیشرفته‌ای که همیشه همراه شماست بخش مهمی از زندگی اکثر ما اکنون روی گوشی‌ها و تبلت‌هاست- پس به امنیت موبایلی نیاز دارید که شما را همیشه امن نگه ...

    11,224,300 ریال
    خرید
  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    16,841,800 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    8,420,900 ریال16,841,800 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    112,339,300 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    15,889,500 ریال31,779,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    22,785,650 ریال45,571,300 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    24,374,600 ریال48,749,200 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    101,109,650 ریال202,219,300 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    323,557,300 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    121,332,650 ریال242,665,300 ریال
    خرید
  • Kaspersky Small Office Security

    388,720,300 ریال
    خرید
  • Kaspersky Small Office Security

    141,555,650 ریال283,111,300 ریال
    خرید
  • Kaspersky Small Office Security

    452,759,800 ریال
    خرید
  • Kaspersky Small Office Security

    161,778,650 ریال323,557,300 ریال
    خرید
  • Kaspersky Small Office Security

    517,922,800 ریال
    خرید
  • Kaspersky Small Office Security

    182,001,650 ریال364,003,300 ریال
    خرید
  • Kaspersky Small Office Security

    581,962,300 ریال
    خرید
  • Kaspersky Small Office Security

    185,372,150 ریال370,744,300 ریال
    خرید
  • Kaspersky Small Office Security

    593,197,300 ریال
    خرید
  • Kaspersky Small Office Security

    261,208,400 ریال522,416,800 ریال
    خرید
  • Kaspersky Small Office Security

    835,873,300 ریال
    خرید
  • Kaspersky Small Office Security

    337,044,650 ریال674,089,300 ریال
    خرید
  • Kaspersky Small Office Security

    1,078,549,300 ریال
    خرید
  • Kaspersky Small Office Security

    407,263,400 ریال814,526,800 ریال
    خرید
  • Kaspersky Small Office Security

    1,303,249,300 ریال
    خرید
  • Kaspersky Small Office Security

    772,400,900 ریال1,544,801,800 ریال
    خرید
  • Kaspersky Small Office Security

    2,471,689,300 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد