Tartalomjegyzék:
Amit tudnod kell
- A Flipboard szerint a hackerek jogosulatlan hozzáférést szereznek a felhasználói adatokat tartalmazó adatbázisaihoz.
- A kérdéses adatbázisok tartalmaztak felhasználói neveket, titkosított jelszavakat és e-mail címeket.
- A Flipboard óvintézkedésként alaphelyzetbe állítja a felhasználók millióit.
- A harmadik fél fiókjait ez nem érinti, de a Flipboard visszaállítja a tokeneket is.
A Flipboard a legfrissebb adatgyűjtő adatlap, és a szolgáltatás megjegyzi, hogy a hackerek jogosulatlan hozzáférést szereztek a felhasználói fiókadatokat tartalmazó adatbázisaihoz. A jogsértés 2018. június 2-tól 2019. március 23-ig és 2019. április 21–22-ig történt, amikor a hackerek másolatot készítettek a felhasználónevekről, a Flipboard felhasználóneveiről, a rejtjelezéssel védett jelszavakról és az e-mail címekről.
Szerencsére a Flipboard nem gyűjt olyan érzékeny információkat, mint például a hitelkártya-adatokat vagy a kormány által kiállított személyi igazolványokat. A szolgáltatás létrehozott egy GYIK oldalt, hogy további információkat nyújtson a jogsértésről:
Nemrégiben illetéktelen hozzáférést fedeztünk fel néhány olyan adatbázisunkhoz, amely bizonyos Flipboard felhasználói fiókinformációkat tartalmaz, ideértve a fiók hitelesítő adatait is. A felfedezésre reagálva azonnal nyomozást indítottunk, és egy külsõ biztonsági társaságot vettünk fel a segítségére.
A nyomozás eredményei arra utalnak, hogy illetéktelen személyekhez hozzáfértek bizonyos, a Flipboard felhasználói adatait tartalmazó adatbázisok példányai, amelyek 2018. június 2. és 2019. március 23. és 2019. április 21–22 között hozzáférhetők és potenciálisan beszerezhetők.
Az érintett adatbázisok tartalmaztak néhány felhasználói fiók információt, beleértve a nevet, a Flipboard felhasználónevét, a kriptográfiailag védett jelszót és az e-mail címet.
A Flipboard azt állította, hogy a sós kivonatolásra vált át, hogy tárolja az összes 2012. március 14-én létrehozott vagy megváltoztatott felhasználói jelszót, ami rendkívül megnehezíti a hackerek számára a jelszavak feltörését. A szolgálat azt is megjegyezte, hogy harmadik fél fiókjaiból kihúzta a digitális tokeneket, bár nem látott jogosulatlan hozzáférést.
A Flipboard továbbra is "azonosítja az érintett fiókokat", de a szolgáltatás óvintézkedésként visszaállítja az összes felhasználó jelszavát:
Óvintézkedésként visszaállítottuk az összes felhasználó jelszavát, annak ellenére, hogy a jelszavak kriptográfiailag védettek voltak, és nem minden felhasználó fiókjának adata volt érintett. Flipboard-ot továbbra is használhatja olyan készülékeken, ahonnan már be van jelentkezve. Amikor egy új eszközről fér hozzá a Flipboard-fiókjához, vagy amikor legközelebb bejelentkezik a Flipboard-ba, miután kijelentkezett a fiókjáról, a rendszer felkéri egy új Jelszó.
További óvintézkedésként leválasztottuk az összes harmadik fél fiókjához való csatlakozáshoz használt tokeneket, és partnereinkkel együttműködve kicseréljük az összes digitális jogkivonatot vagy töröljük őket, ahol alkalmazható.
A Flipboard azt is állítja, hogy "fokozott biztonsági intézkedéseket" hajtott végre a jövőbeni esetleges további megsértések megelőzése érdekében. Ha Flipboard felhasználó, akkor állítsa vissza a jelszavát. Amit érdemes, a Flipboard aplomb segítségével kezelte ezt a helyzetet, visszaállította a jelszavakat és tokeneket, és biztosítékokat adott hozzá annak biztosítása érdekében, hogy ez ne forduljon elő újra.