Windows

Varför ändra ditt LivingSocial-lösenord kommer inte att spara dig

LivingSocial's O'Shaughnessy Sees Focus on Local Deals

LivingSocial's O'Shaughnessy Sees Focus on Local Deals
Anonim

LivingSocial avslöjade förra veckan att det var offer för en cyberattack som komprometterade kontoinformationen för sina 50 miljoner kunder. För att ta itu med situationen, skickade LivingSocial ett meddelande till kunderna och återställde användarnas lösenord för att tvinga folk att skapa nya.

Gör inte misstaget att tro att ändra ditt lösenord är din enda fråga.

Enligt LivingSocial gav sina kunddataservrar obehöriga åtkomst till namn, e-postadresser, födelsedatum och krypterade lösenord på 50 miljoner kunder, men företaget betonar att kundkreditkortsuppgifter inte äventyras eftersom den informationen lagras på en separat server som

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

LivingSocial återställer användarlösenord efter dataöverträdelse

Det finns förmodligen inget omedelbart problem eftersom lösenorden är krypterad. LivingSocial förklarade att lösenorden är hashed med SHA1-kryptering. Tyvärr kan definitionen av "omedelbar" inte vara mycket tröst. När Evernote upplevde en liknande attack påpekade säkerhetsekspert Brian Krebs att cracking standard hashing-algoritmer är trivial för angripare, och det kommer förmodligen inte att sakta ner dem för länge. Men i vilken utsträckning? Anta att en angripare har äventyrat ditt LivingSocial-konto och lyckas knäcka ditt lösenord. Vad ska de göra, beställa rabattbaddag eller få en hel del på hårborttagning på dina vägnar? Med tillgång till ditt konto kan angriparna också ändra de underliggande uppgifterna till en alternativ e-postadress och kontaktinformation, men det skulle vara ganska dumt eftersom det skulle skapa ett spår som skulle kunna användas för att fånga dem.

Även med tillgång till Kontot, angriparen ska inte kunna få något mer än de sista fyra siffrorna i några lagrade kreditkort, så det finns ingen verklig oro för att kreditkortsuppgifterna kommer att äventyras och användas för att racka upp avgifter på annat håll. Den större oroen är vad en angripare kan göra med din personalsinformation, inte vad angriparen kan göra med ditt LivingSocial-konto.

Du borde ändra ditt LivingSocial-lösenord; viktigare bör du ändra ditt lösenord på något annat konto där du använde samma lösenord. Om du har ignorerat bästa metoder och använt samma lösenord på flera webbplatser kan LivingSocial-överträdelsen leda till mycket allvarligare konsekvenser för dig.

Det kompromissade lösenordet är enbart en riskfaktor och det är därför som du ändrade ditt lösenord Jag räddar verkligen dig. Med tillgång till detta konto har angriparna ditt namn, din e-postadress och ditt födelsedatum. Det finns tillräckligt med information för att få dem att börja på vägen för att stjäla din identitet. Lyckligtvis äventyras inte adressadresser och personnummer, annars skulle brottslingarna ha allt som behövs för att göra ännu mer kaos. Var vänlig och var uppmärksam på din e-post, bankkonton, kreditrapport och andra resurser som kommer att varna dig om något misstänkt händer med din identitet. Gör inte misstaget att tänka det är lika enkelt som att ändra ditt lösenord.