Dell blev hacket, råder brugerne til at ændre adgangskoder
Indholdsfortegnelse:
- Efter hack rådgiver Dell sine brugere om at ændre deres adgangskoder
- Hvad skete der
- Hurtig handling udført
- Skift dine adgangskoder
- Men adgangskoder er ikke problemet
Video: vi blev hacket... 2024
Den 28. november meddelte Dell, at den den 9. november havde det “opdaget og afbrudt uautoriseret aktivitet” på deres netværk. Udsagnet gik videre:
Efter detektion gennemførte vi straks modforanstaltninger og begyndte en undersøgelse. Vi har også beholdt et digitalt kriminalteknisk firma til at gennemføre en uafhængig efterforskning og engageret retshåndhævelse.
Lad os se på, hvad vi hidtil ved.
Efter hack rådgiver Dell sine brugere om at ændre deres adgangskoder
Hvad skete der
Når hacks går, var det temmelig kedeligt. Hackerne blev tilsyneladende fundet ved forsøg på at få adgang til kundenavne, e-mail-adresser og hashede adgangskoder.
Bare i tilfælde af at du spekulerer på, er hashede adgangskoder adgangskoder, der er krypteret, så hvis noget lignende sker, kan indtrængende ikke stjæle de faktiske adgangskoder, bare en streng tilfældige bogstaver, tal og symboler.
Hurtig handling udført
Dell opdagede indtrængende hurtigt og startede dem ud, før de kunne komme op til noget reelt ugagn. Dell benyttede imidlertid tjenester fra et kriminalteknisk firma for at finde ud af, hvad der, hvis noget, var adgang og / eller taget.
Så vidt Dell mener, " Gennem denne undersøgelse fandt vi ingen afgørende bevis for, at der blev taget kundeoplysninger."
I stillingen udtrykte Dell sin forpligtelse til at sikre, at sine kunders data ville være sikre. Det er klart, at dette engagement ikke går så langt som at stoppe ne'er-do-brønde, der faktisk kommer ind i systemet hos et af verdens førende tech-virksomheder, men vi ved alle, hvad de betyder.
- LÆS OGSÅ: Bitdefender Internet Security 2019: Den bedste antivirus til Windows-platform
Skift dine adgangskoder
Et eksempel på deres forpligtelse findes på siden 'kundeopdatering'. Der er nogle gode råd om adgangskoder. Jeg gentager dem nedenfor:
- Adgangskoder skal indeholde mindst 8 tegn ved hjælp af en blanding af store og små bogstaver og mindst et tal.
- Brug ikke ord, der kan knyttes til dig, f.eks. Et efternavn eller adresse.
- Vælg en påmindelsessætning om dit liv, og opret et kodeord som det første bogstav i hvert ord, så "jeg drikker 2 kopper te med honning hver dag!" Bliver "id2coTWHed!" (Kunder skal ikke bruge det samme eksempel).
- Husk, at det aldrig er en god ide at bruge den samme adgangskode på flere websteder.
Men adgangskoder er ikke problemet
Det er alt godt råd, men pointen er, at selv hvis brugerne havde fulgt rådene fra Dell, ville det ikke have betydet mindst. Det er ikke sådan, at adgangskodetipsene ikke er nyttige. Det er bare det, at det er fuldstændigt uden betydning for det aktuelle spørgsmål. Husk, uanset eller ej, de fleste mennesker gider ikke at ændre deres adgangskoder alligevel.
Det faktiske punkt er, at Dell gav adgang til dets systemer (og derfor vores data). Jeg talte for nylig om sikkerhed i en anden artikel, og et af de punkter, jeg fremsatte, var, at hvis et firma ikke tager din sikkerhed alvorligt, er de heller ikke som at tage deres sikkerhed alvorligt.
Alligevel er en anden krise mod menneskeheden afværget, og vi kan fortsætte med vores liv som sædvanligt, enten med eller uden nye adgangskoder. For øvrigt er min adgangskode 123456, hvis nogen har brug for det.
Microsoft edge blev hacket i pwn2own 2019, patch indkommende
Sikkerhedsforskere hackede Microsoft Edge og Mozilla Firefox til højre og ved Pwn2Own-hacking. Browserne skulle snart få nye sikkerhedsopdateringer.
Edge, microsoft mest sikre browser, blev hacket ved pwn2own
Microsoft har udtalt utallige gange, at Edge er den mest sikre browser, som dens ingeniører nogensinde har skabt. Imidlertid viste hackere med hvide hat for nylig noget andet. Pwn2Own er verdens mest kendte hackingkonkurrence, hvor mange hackere samles og forsøger at identificere og udnytte softwaresårbarheder. I årets udgave har softwareløsninger som Oracle VirtualBox, Microsoft ...
Microsoft bitlocker-krypteringsnøgle blev hacket via billig fgpa
Sikkerhedsforskere identificerede en ny sårbarhed i Bitlocker, da de forsøgte at bruge værktøjet i dets grundlæggende og mindst påtrængende konfiguration. BitLocker er dybest set et krypteringssystem med fuld lydstyrke, der giver brugerne mulighed for at kryptere selv hele volumener til beskyttelse af data. Værktøjet udnytter AES-krypteringsalgoritme i XTS-tilstand (128-bit eller 256-bit-nøgle) eller AES-krypteringsalgoritme i…