立即重置泛素密码

没有什么比一家公司把自己的数据泄露描述为“灾难性的”更有趣的了。如果你在这家公司有账户或者使用它的产品,你肯定不想听到这个“c”字,而这正是泛素最近发生的事情。...
Illustration for article titled Reset Your Ubiquiti Passwords Right Now

没有什么比一家公司把自己的数据泄露描述为“灾难性的”更有趣的了。如果你在这家公司有账户或者使用它的产品,你肯定不想听到这个“c”字,而这正是泛素最近发生的事情。

在我们开始之前,您现在应该做的是:更改泛素密码并启用双因素身份验证。如果你什么也不做来回应这场混乱,那就做吧。

您不仅应该更改泛素密码并设置双因素身份验证,还可能需要对泛素网络设备采取一些更重要的步骤。正如安全专家Brian Krebs所解释的:

“如果你已经安装了Ubiquiti设备,而且从今年1月11日起还没有更改设备上的密码,那么现在是处理这些问题的好时机。

删除这些设备上的所有配置文件,确保它们在最新固件上是最新的,然后用新的(最好是唯一的)凭据重新创建这些配置文件,这也是一个好主意。并认真考虑禁用设备上的任何远程访问。”

最后一位是关键,因为据称Ubiquiti内部的未命名源向Krebs描述为“灾难性”的数据漏洞,使得攻击者“root管理员访问所有Ubiquiti AWS帐户,包括所有S3数据桶、所有应用程序日志、所有数据库、所有用户数据库凭据,以及伪造单点登录cookie所需的秘密。”

有了这些信息,攻击者(理论上)就可以远程登录泛素设备。我还没有看到任何证据表明这种情况确实发生过,泛素公司声称,“没有证据表明客户信息被访问过,甚至没有被锁定。”但是,像这样的情况一样,我对这些陈述持保留态度。

这次数据泄露事件非常严重,泛素公司(Ubiquiti)在1月11日向客户发送了一封电子邮件,表示出于谨慎考虑,他们可能希望更改密码并启用2FA。如果漏洞有那么严重,我会和其他人一起建议,也许不是这样,泛素应该强制重置所有帐户的所有密码。

不幸的是,现在关键是你相信告密者的哪一方,他对Krebs说,Ubiquiti不知道是否访问了消费者帐户,因为它没有设置日志来确定这一点,或者Ubiquiti本身说一切都很好。

虽然我怀疑我们是否会知道问题的全部内容,但我站在告密者一边,除非他们想卖空泛素的股票,否则他们没有太多理由在如此严重的问题上撒谎。或者,换一种说法,我宁愿“做最坏的打算”而不是“做最起码的事,冒着一个令人讨厌的惊喜。”

接下来,请确保您正在使用任何机制,您可以保持您的网络设备(和任何连接的帐户)尽可能安全。这意味着所有东西都有唯一的密码,无论您在哪里设置双因素身份验证,如果您从未使用过远程管理,请禁用远程管理,并彻底搜索您可能考虑在特定路由器/接入点/网关上启用的其他安全设置(每个人的网络设备都不一样,因此在默认情况下,可能会打开一些特定的设置,您需要在自己的设备上进行探索。)

除此之外,在你的电子邮件中设置一个过滤器或警报,当你的网络设备**商向你发送电子邮件时,它会非常明显。我收到了很多电子邮件,可能我甚至没有注意到泛素的信息时,他们发送回来。掌握这些信息,因为这是保护你自己和你的家庭网络免受不必要的入侵者攻击的最好方法。

  • 发表于 2021-05-11 20:24
  • 阅读 ( 143 )
  • 分类:互联网

你可能感兴趣的文章

泛素化(ubiquitination)和SUMO化(sumoylation)的区别

泛素化和sumoylation的关键区别在于泛素化是一种翻译后修饰,它可以标记蛋白质降解或具有其他单一功能,而sumoylation是一种翻译后修饰,不用于细胞内标记蛋白质降解。 翻译后修饰是蛋白质合成后发生的共价修饰和酶修饰。...

  • 发布于 2020-10-24 10:24
  • 阅读 ( 332 )

如何重置丢失的windows 10密码

...击左下角的管理员帐户。此帐户上没有密码,因此您应该立即登录。现在,您可以重置自己的密码。 ...

  • 发布于 2021-03-11 19:51
  • 阅读 ( 330 )

在windows xp中重置管理员密码的5个提示

...到同一网络,请选择浏览,然后选择高级。最后,选择“立即查找”以扫描本地网络中的计算机。 ...

  • 发布于 2021-03-22 08:54
  • 阅读 ( 221 )

如何更改linux密码

...设置过期策略,Linux密码不会自行过期,但发出此命令将立即将用户的密码标记为过期。在这种情况下,Linux系统将要求用户在下次登录时更改密码。 ...

  • 发布于 2021-03-28 02:28
  • 阅读 ( 187 )

spotify在公开客户信息后重置密码

...存在,但直到2020年11月12日才发现,当时Spotify声称“我们立即采取措施加以纠正”。 ...

  • 发布于 2021-03-29 02:54
  • 阅读 ( 269 )

如何恢复忘记的facebook密码

...册时将你的Gmail帐户连接到Facebook,你也可以登录谷歌,立即获得重置Facebook密码的权限。这将完全绕过发送到您电子邮件地址的确认电子邮件和代码。 一个弹出窗口将打开一个安全登录屏幕为您的Gmail帐户。单击您注册的帐户。...

  • 发布于 2021-04-05 07:20
  • 阅读 ( 217 )

如何在工厂重置您的概要nas

...密码。完成后点击“提交”。 在下一个屏幕上,单击“立即登录”按钮。 从那里,只要登录您的新密码,您将备份和运行! 重新安装d**,但保留数据 对于少数用户来说,更可能的情况是完全重置DSM操作系统,但仍将其所有数...

  • 发布于 2021-04-06 17:52
  • 阅读 ( 218 )

如何重置xbox one的出厂设置

...时间的重新下载。 您的Xbox One将在您选择其中一个选项后立即开始重置。如果不想重置,请选择“取消”。 救命啊,我忘了重置工厂了! 如果您不再具有对Xbox One的物理访问权限,但您没有对其进行出厂重置,则可能需要像远...

  • 发布于 2021-04-09 15:58
  • 阅读 ( 159 )

如何备份、擦除和恢复apple watch

...对Apple Watch也会进行备份)。但是,您可能希望强制进程立即备份内容,以便您知道电话上的备份是最新的。 什么是没有备份(and isn’t backed up)? 在强制备份之前,让我们先看看在备份过程中备份了什么和没有备份什么(以下列...

  • 发布于 2021-04-10 10:08
  • 阅读 ( 190 )

泛素被指掩盖了一个“灾难性”的数据泄露,但它并没有否认这一点

...户更改他们的密码-根据克雷布斯,一个更合适的反应是立即锁定所有帐户,并要求重新设置密码。即使在今天,该公司也只是鼓励用户更改密码并启用双因素身份验证。

  • 发布于 2021-04-16 06:43
  • 阅读 ( 89 )
RLHXL
RLHXL

0 篇文章

相关推荐