Tovább gyűrűzik az Adobe-hack hatása

Október elején jelentette be az Adobe, hogy hackerek sikeres támadást hajtottak végre a vállalat ellen, később pedig kiderült, hogy az eredetileg 2,9 millióra becsültnél nagyságrendekkel több, 38 millió Adobe-ügyfél adataihoz, sőt, egyes programok forráskódjához is hozzáfértek. A felhasználók jelszava ugyan titkosítva volt, de a jelszóemlékeztetők nem, a jelszavak elkódolása során használt algoritmus pedig ugyanazokat a szövegblokkokat egyazon kulccsal titkosítva mindig ugyanazt a titkosított blokkot eredményezi.

Hirdetés

Az Adobe-tól eltulajdonított információhalmaz kikerült az internetre is, így biztonsági szakértők is végezhettek rajta elemzést, több gyenge pontra is felhívva a figyelmet. Rajtuk kívül azonban nagyobb oldalak biztonsági szakemberei felhasználták az Adobe-féle csomagot arra, hogy megelőzzenek egy esetleges biztonsági incidenst a saját házuk táján. Felhasználói jelzések szerint a Diapers.com és a Soap.com internetes kereskedelmi oldalak mellett a Facebook is lépéseket tett annak érdekében, hogy az Adobe-tól kikerült információkkal ne lehessen hozzáférni az érintettek fiókjaihoz. A cég összevetette a saját adatbázisát az Adobe-tól ellopottéval, azonos e-mail címeket és hashelt jelszavakat keresve, majd ideiglenesen korlátozta a lehetséges érintettek hozzáférését Facebook-fiókjukhoz, akiknek emiatt néhány extra biztonsági kérdésre kell felelniük belépéskor. Chris Long, a Facebook egyik biztonsági mérnöke szerint a vállalat már automatizált folyamatot használ az ehhez hasonló szituációk leküzdésére, és a cégektől egy-egy hackertámadás során kikerülő információk felhasználásával egyre jobban nagyobb hatékonysággal tudják megvédeni a Facebook-felhasználókat.

Hétfőn a MacRumors oldalát is feltörték, de az üzemeltetők egyelőre még nem tudják, pontosan mekkora a baj. Az üzemeltetők mindenesetre jelszócserét javasolnak mind a 860 ezer felhasználónak.

Azóta történt

Előzmények