Σε 6,5 εκατομμύρια υπολογίζονται οι κωδικοί που κλάπηκαν από το δημοφιλέστερο σάιτ επαγγελματικής δικτύωσης, εκτιμά ο επιστήμονας Per Thorsheim που χτύπησε τον συναγερμό για την ιστορική παραβίαση ασφάλειας στο LinkedIn.com.
Την υποκλοπή επιβεβαίωσαν οι υπεύθυνοι του LinkedIn, και παρά το γεγονός πρόκειται για ένα αρχείο με κρυπτογραφημένα password, συνιστούν στα 160 εκατομμύρια μέλη του σε 200 χώρες να αλλάξουν τον κωδικό εισόδου τους.
Οι ειδικοί ασφάλειας πληροφοριακών συστημάτων συνιστούν ότι προτείνουν πάντοτε: αλλάξτε το password στον δικτυακό τόπο/υπηρεσία που εντοπίστηκε η παραβίαση, μην αρκεστείτε όμως μόνο σε αυτό. Αλλάξτε κωδικό εισόδου και σε όλες τις άλλες υπηρεσίες όπου χρησιμοποιείτε τον ίδιο κωδικό!
Το αρχείο με τα κλεμμένα κρυπτογραφημένα password έχει ήδη εντοπιστεί σε ρωσικό διαδικτυακό φόρουμ συζητήσεων και έχει εκδηλωθεί ενδιαφέρον για την αποκρυπτογράφησή του. Πάντως, οι ειδικοί στις εταιρείες antivirus, όπως η Sophos δηλώνουν ότι έχουν εντοπίσει τους δικούς τους κωδικούς στο επίμαχο αρχείο, στο οποίο δηλώνουν ότι υπάρχουν πολλοί κωδικοί που εμπεριέχουν την λέξη LinkedIn και η κρυπτογράφηση του 60% των κωδικών «έχει σπάσει».
Πάντως, το LinkedIn αλλάζει ήδη την πολιτική του και εκτός από την κρυπτογράφηση των κωδικών εισόδου στην υπηρεσία, προσθέτει μια τυχαία παραγόμενη συμβολοσειρά (hash) σε κάθε κωδικό πριν τον κρυπτογραφήσει. H επονομαζόμενη μέθοδος «salt» («αλάτι»), καθιστά πιο δύσκολη την αποκρυπτογράφηση των «αλατισμένων» κωδικών, αφού αποτυγχάνουν οι προσπάθειες να σπάσουν με απλή σύγκριση με λέξεις που υπάρχουν στο λεξικό.
Άγνωστο παραμένει εάν τα μόνα κλοπιμαία από την υπηρεσία είναι το αρχείο των κωδικών.
Πάντως, το LinkedIn αλλάζει ήδη την πολιτική του και εκτός από την κρυπτογράφηση των κωδικών εισόδου στην υπηρεσία, προσθέτει μια τυχαία παραγόμενη συμβολοσειρά (hash) σε κάθε κωδικό πριν τον κρυπτογραφήσει. H επονομαζόμενη μέθοδος «salt» («αλάτι»), καθιστά πιο δύσκολη την αποκρυπτογράφηση των «αλατισμένων» κωδικών, αφού αποτυγχάνουν οι προσπάθειες να σπάσουν με απλή σύγκριση με λέξεις που υπάρχουν στο λεξικό.
Άγνωστο παραμένει εάν τα μόνα κλοπιμαία από την υπηρεσία είναι το αρχείο των κωδικών.
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου
Τα μηνύματα που δημοσιεύονται στο χώρο αυτό εκφράζουν τις απόψεις των αποστολέων τους. Το ιστολόγιο μας δεν υιοθετεί καθ’ οιονδήποτε τρόπο τις απόψεις αυτές. Ο καθένας έχει δικαίωμα να εκφράζει την γνώμη του, όποια και να είναι αυτή.
Παρακαλούμε να γράφετε με Ελληνικούς χαρακτήρες, επίσης οι σχολιασμοί σας να μη ξεφεύγουν από τα όρια της ευπρέπειας.
Σχόλια τα οποία περιέχουν ύβρεις, θα διαγράφονται.
Τα σχόλια πλέον ελέγχονται από τους διαχειριστές του ιστολογίου, γιαυτό θα υπάρχουν καθυστερήσεις στην εμφάνιση τους. Γενικά γίνονται όλα αποδεχτά, εκτός από αυτά που είναι διαφημίσεις ή απάτες.
Σας ευχαριστούμε για την κατανόηση.
(επικοινωνία:eleftheroi.ellines@gmail.com)