שנה את סיסמאות ה-GateHub וה-EpicBot שלך עכשיו

  תמונה למאמר שכותרתו שנה את סיסמאות ה-GateHub וה-EpicBot שלך עכשיו
אִיוּר: RuneScape

זה סוג של התאמה אקראית - הבנתי - אבל שני אתרים חדשים הצטרפו ' האם נפלו עלי רשימה מפוארת של אתרים שנפרצו. האחד הוא ארנק קריפטו והשני הוא בוט RuneScape. אלה נשמעים כמו תפוחי אדמה קטנים, אבל שתי הפרות השפיעו על עד 2.2 מיליון משתמשים, ותהיה נבון לעשות קצת בדיקה (ולשנות) אם אתה חושב שאתה עלול ליפול לאחת מהקבוצות.


הדרך הקלה ביותר לעשות זאת היא פשוט להפעיל את אתר האינטרנט 'האם יש לי pwned' ולהזין את כתובת הדוא'ל הראשית שלך. אם אתה מושפע מהפרות אלה, או מכל אחרות, אתה תדע. כמובן, אתה כנראה גם תוכל לזכור אם אי פעם השתמשת ב- ארנק מטבעות קריפטוגרפיים של GateHub אוֹ EpicBot יישום אוטומציה עבור RuneScape. שניהם שירותים לפונקציות די ספציפיות, ואני חושב שתוכל להיזכר גם אם נרשמת (או הורדת).

שתי ההפרות שונות מעט בהיקפן. כפי שתואר ב-'האם נפגעתי:'

GateHub

'באוקטובר 2019, 1.4 מיליון חשבונות משירות ארנק המטבעות הקריפטוגרפיים GateHub פורסמו לפורום פריצה פופולרי. GateHub הכיר בעבר בפרצת נתונים ביוני, אם כי עם מספר קטן יותר של חשבונות מושפעים. הנתונים מההפרה כללו כתובות דוא'ל, ביטויים מנמוניים, גיבוב של ארנק וסיסמאות המאוחסנות כ-bcrypt hashes'.

EpicBot

'בספטמבר 2019, ספקית הבוט RuneScape EpicBot סבלה מפרצת נתונים שהשפיעה על 817,000 מנויים. נתונים מהפרה שותפו לאחר מכן בפורום פריצה פופולרי וכללו שמות משתמש, כתובות אימייל ו-IP וסיסמאות המאוחסנות כ-MD5 מלוח או כ-bcrypt hashes. EpicBot לא הגיב כשפנו אליו בנוגע לתקרית'.


עם זאת, המאפיין המשותף להם הוא שהסיסמאות המגובבות שלך נפגעו. אמנם בדרך כלל ייקח להאקר הרבה זמן לפענח - שנים, אומר Ars Technica - זאת בהנחה שכל שירות הגדיר נכון את פונקציית הגיבוב שבו השתמש (Bcrypt). אם הם פישלו במשהו, יהיה הרבה יותר קל לחלץ מידע שימושי (הסיסמה שלך) מהנתונים הגובבים.

העצה שלנו? אם אתה יודע שהשתמשת באותה סיסמה עבור GateHub או EpicBot באתרים אחרים, מה שאסור לך לעשות, המשך ושנה זאת עכשיו. לאחר מנהל סיסמאות נהדר שיכול לומר לך היכן עשית זאת (וכמה פעמים) מקל על התהליך הזה, ואנו ממליצים לעבור לאחת מהאפליקציות הללו כדי לנהל את הסיסמאות שלך בעתיד.


משתמשי GateHub, ספציפית, ירצו גם לאפס את 'ביטויי הזיכרון' שבהם הם משתמשים כדי לקבל גישה לחשבונות והארנקים שלהם, מכיוון שהם בהחלט בטבע.