quora最近的資料洩露後如何保護自己

另一項流行的服務Quora開始讓人感覺像是一個每週的傳統,這一次它已經表明它是一個安全漏洞的受害者,這個漏洞可能已經影響到它的使用者。像往常一樣,你的一些個人資訊(或登入憑據)可能掌握在那些不應該擁有這些資訊的人手中,你需要採取措施來保護你的帳戶和/或線上生活。...
Illustration for article titled How to Protect Yourself After Quora's Recent Data Breach

另一項流行的服務Quora開始讓人感覺像是一個每週的傳統,這一次它已經表明它是一個安全漏洞的受害者,這個漏洞可能已經影響到它的使用者。像往常一樣,你的一些個人資訊(或登入憑據)可能掌握在那些不應該擁有這些資訊的人手中,你需要採取措施來保護你的帳戶和/或線上生活。

如果你曾經在Quora上做過賬戶,以下是你需要知道的:

這次什麼被黑了?

Quora發送了一封電子郵件併發布了一個部落格,以提供有關最近影響其服務的安全漏洞的更多資訊。首先,Quora想讓你知道非常抱歉(這並不能減少處理這個過程的煩人,但從強烈的道歉開始總是好的。)

第二,這個漏洞影響了大約1億Quora使用者。根據過去幾個月的一些資料,這大約是其每月活躍使用者數的三分之一。第三,Quora正在積極調查週五剛剛發現的漏洞,以下是迄今為止的發現:

“對於大約1億Quora使用者,以下資訊可能已被洩露:

  • 帳戶資訊,例如姓名、電子郵件地址、加密(雜湊)密碼、使用者授權時從連結網路匯入的資料
  • 公共內容和行動,例如問題、答案、評論、投票
  • 非公開內容和操作,例如應答請求、拒絕投票、直接訊息(請註意,Quora使用者傳送或接收此類訊息的百分比很低)

Quora試圖淡化該漏洞的密碼部分,後來評論說,“雖然密碼是加密的(用不同使用者的鹽雜湊),但通常最好的做法是不要在多個服務中重覆使用同一個密碼,我們建議人們在這樣做的情況下更改密碼。”

不過,你應該更關心一點。Quora沒有詳細說明它用什麼樣的雜湊函式來加密這些密碼,Ars Technica的Dan Goodin指出這是一個非常關鍵的遺漏。如果Quora採用了一種更簡單的方法,那麼這些密碼就不會像他描述的那樣受到保護:

“具體的雜湊函式非常重要。如果是使用不含加密鹽的MD5等快速演算法的迭代次數少於10000次,那麼使用現成硬體和公開的單詞列表的駭客可以在一兩天內破解多達80%的密碼雜湊。相比之下,像bcrypt這樣的函式可以阻止很大比例的雜湊轉換成純文字。”

至少你可以從這個漏洞中找到安慰,因為它並沒有影響到你在Quora上釋出的任何匿名問題或答案。網站似乎沒有以任何方式將這些與您的帳戶相關聯。

你下一步該怎麼辦?

Quora正在給那些可能受到這次破壞影響的人發郵件。但是,即使你沒有收到電子郵件,像這樣的情況是一個偉大的時間來審查你的線上安全設定。例如:

你是否在Quora上為其他網站和服務使用了相同的密碼?

別這樣。我知道,我知道;我也做過。但是考慮到使用密碼管理工具為您使用的每個站點和服務建立長、複雜而且最重要的是唯一的密碼是多麼容易,您沒有理由在多個站點上使用相同的密碼。儘管認真對待密碼建立並不能阻止這些漏洞的發生,但它會大大減輕它們的影響。

您使用兩因素身份驗證還是兩步身份驗證?

當有人試圖以你的身份登入時,一個好的站點或服務會警告你它檢測到一個新的登入名,如果它不是你的話,你可能想做些什麼。一個更好的站點或服務會向您提供第二種形式的驗證—文字程式碼、身份驗證提示、從軟體或硬體令牌讀取的數字,等等,您還必須輸入密碼才能訪問。如果您還沒有為您登入的各種東西設定雙因素身份驗證,請檢視它是否是一個選項。如果是的話,你不使用它只會對你自己造成傷害。

你有很多休眠賬戶嗎?

我不是Quora的大使用者。事實上,我已經很久沒有問過或回答過一個問題了,我甚至都不記得上次登入是什麼時候了。不過,我有一個賬戶,收到“你可能會完蛋”的郵件讓我想起了這個事實。

雖然強大、唯一的密碼和雙因素身份驗證可以幫助您在您喜愛的網站或服務總是被駭客攻擊後保持安全,但不要忘記您以前使用的所有服務,不再訪問。如果你不再訪問Quora(或者Facebook,或者Twitter,或者其他什麼),那麼進入並刪除你的賬戶。

雖然不能保證將來的漏洞不會挖出你的舊資訊,但當你清除不再使用的帳戶時,你有更大的機會防止資訊外洩。

你會忽略很多郵件嗎?

Quora首先透過電子郵件通知了受影響的使用者,毫無疑問,它將使用電子郵件讓使用者知道與其重大安全漏洞有關的任何其他資訊。雖然我們都會收到大量的電子郵件,但為諸如“安全”、“帳戶”或“洩露”之類的詞設定一個過濾器是值得的——舉幾個例子,這樣你就不太可能錯過通知你下一個重大漏洞的電子郵件。

  • 發表於 2021-05-14 10:48
  • 閱讀 ( 39 )
  • 分類:網際網路

你可能感興趣的文章

什麼是資料洩露?您如何保護自己?

...種特定型別的安全洩露。這是攻擊者成功訪問本不該訪問的資料的地方。通常,攻擊者會實現安全漏洞,然後竊取資料,導致資料漏洞。 ...

  • 發佈於 2021-03-18 16:20
  • 閲讀 ( 52 )

5個避免工作中安全漏洞的資料處理技巧

... 安全公司exists最近的一份報告顯示,員工經常會無意中造成資料洩露。但通常,這些都是簡單的錯誤,而不是惡意的利潤。例如,在寫一封緊急電子郵件或在截止日期前傳送一份文件時...

  • 發佈於 2021-03-19 08:57
  • 閲讀 ( 47 )

最好的密碼管理器為您的mac是。。。

...鏈)允許您儲存網站登入、Wi-Fi密碼、信用卡資訊等。您的資料在所有Apple裝置上都可以訪問。icloudkeychain與Safari整合,確保使用者名稱、密碼和其他資料的填充是平滑和自動的。 ...

  • 發佈於 2021-03-21 13:06
  • 閲讀 ( 54 )

怪物資料洩露暴露數百萬密碼

... 正如特洛伊亨特所詳述的,最近有一個怪物的資料洩露正在進行調查。收藏#1首先出現在MEGA上,然後在駭客論壇上分享。這意味著您的登入憑據可能已暴露給駭客。 ...

  • 發佈於 2021-03-22 04:25
  • 閲讀 ( 54 )

quora遭到駭客攻擊:1億使用者受到影響

Quora被黑了。結果是,多達1億Quora使用者的資料可能已經被一個未知的第三方訪問。Quora正在積極調查這一事件,並已採取各種措施改善其安全。 ...

  • 發佈於 2021-03-22 12:08
  • 閲讀 ( 45 )

如何應對資料洩露:3種保護資料的簡單方法

...。但是你能做些什麼呢?這裡有一些簡單的方法來保護您的資料免受資料洩露的威脅。 ...

  • 發佈於 2021-03-22 23:26
  • 閲讀 ( 50 )

資料洩露後,谷歌關閉google+

...費者來說是這樣。有報道稱,一個安全漏洞導致數十萬人的資料被曝光,公司隨後宣佈了這一舉措。部分原因是,Google+被砍掉了。 ...

  • 發佈於 2021-03-23 10:10
  • 閲讀 ( 43 )

5最近的資料洩露可能會使您的資料面臨風險

資料洩露是我們數字生活傢俱的一部分。幾乎沒有一天沒有另一家公司洩露你的資料。儘管這些事件變得越來越普遍,但2018年其他一些事情也發生了變化。 ...

  • 發佈於 2021-03-23 12:18
  • 閲讀 ( 48 )

如何檢查你的線上帳戶是否被駭客入侵

...關注的焦點。但大多數資訊洩露並不是因為公司願意**你的資料。相反,它們是漏洞和駭客攻擊的結果。 ...

  • 發佈於 2021-03-25 01:50
  • 閲讀 ( 62 )

有史以來最嚴重的4次資料洩露

...開始大規模資料擴散以來,已經發生了4000多起引人注目的資料洩露事件,迄今為止,有近10億個人的資料被洩露或竊取。 ...

  • 發佈於 2021-03-28 14:15
  • 閲讀 ( 61 )
rm24009
rm24009

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦