Dell ble hacket, råder brukerne om å endre passord
Innholdsfortegnelse:
- Etter hack anbefaler Dell sine brukere å endre passord
- Hva skjedde
- Rask handling utført
- Endre passord
- Men passord er ikke problemet
Video: Natt i skolen på Halloween! Hacked lærerens laptop! Vi er ikke alene?! Hvem annet er i skolen ?! 2024
28. november kunngjorde Dell at den 9. november hadde det “oppdaget og forstyrret uautorisert aktivitet” i nettverket deres. Uttalelsen gikk på:
Etter påvisning iverksatte vi straks mottiltiltak og begynte en etterforskning. Vi har også beholdt et digitalt rettsmedisinsk firma for å gjennomføre en uavhengig etterforskning og engasjert rettshåndhevelse.
La oss se på hva vi vet så langt.
Etter hack anbefaler Dell sine brukere å endre passord
Hva skjedde
Når hacks går, var det ganske kjedelig. Hackerne ble tilsynelatende funnet og prøvde å få tilgang til kundenavn, e-postadresser og hashede passord.
Bare i tilfelle du lurer på, er hasede passord passord som er kryptert slik at hvis noe slikt skjer, kan inntrengerne ikke stjele de faktiske passordene, bare en streng tilfeldige bokstaver, tall og symboler.
Rask handling utført
Dell oppdaget inntrengerne raskt og startet dem ut før de kunne komme til noe virkelig ugagn. Dell benyttet imidlertid tjenestene til et kriminalteknisk firma for å finne ut hva, om noe, var tilgjengelig og / eller tatt.
Så vidt Dell mener, " Gjennom den undersøkelsen fant vi ingen avgjørende bevis på at det ble tatt kundeinformasjon."
I innlegget uttrykte Dell forpliktelse til å sikre at kundenes data ville være trygge. Det engasjementet går tydeligvis ikke så langt som å stoppe ne'er-do-brønner faktisk å komme inn i systemet til et av verdens ledende teknologiselskaper, men vi vet alle hva de mener.
- LES OGSÅ: Bitdefender Internet Security 2019: Den beste antivirus for Windows-plattformen
Endre passord
Et eksempel på deres forpliktelse finner du på siden 'Customer Update'. Det er noen nyttige passordtips. Jeg skal gjenta dem nedenfor:
- Passord skal inneholde minimum 8 tegn ved å bruke en blanding av store og små bokstaver og minst ett tall.
- Ikke bruk noen ord som kan knyttes til deg, for eksempel etternavn eller adresse.
- Velg en påminnelsessetning om livet ditt og lag et passord som den første bokstaven i hvert ord, så "Jeg drikker 2 kopper te med honning hver dag!" Blir "id2coTWHed!" (Kunder skal ikke bruke samme eksempel).
- Husk at det aldri er en god idé å bruke det samme passordet på flere nettsteder.
Men passord er ikke problemet
Det er alt godt råd, men poenget er at selv om brukerne hadde fulgt rådene fra Dell, hadde det ikke hatt noe å si i det minste. Det er ikke slik at passordtipsene ikke er nyttige. Det er bare at det er helt irrelevant for saken. Husk at du, irrelevant eller ikke, de fleste ikke gidder å endre passordene sine uansett.
Det faktiske poenget er at Dell tillot tilgang til systemene sine (og derfor våre data). Jeg snakket nylig om sikkerhet i en annen artikkel, og et av poengene jeg gjorde var at hvis et selskap ikke tar sikkerheten din på alvor, er de heller ikke som å ta sikkerheten sin på alvor.
Uansett har en annen krise for menneskeheten blitt avverget, og vi kan fortsette med livene våre som vanlig, enten med eller uten nye passord. Forresten, passordet mitt er 123456 hvis noen trenger det.
Microsoft edge ble hacket på pwn2own 2019, patch innkommende
Sikkerhetsforskere hacket Microsoft Edge og Mozilla Firefox rett og ved Pwn2Own-hacking. Nettleserne skal snart få nye sikkerhetsoppdateringer.
Edge, Microsofts sikreste nettleser, ble hacket på pwn2own
Microsoft har uttalt utallige ganger at Edge er den sikreste nettleseren ingeniørene har laget. Imidlertid har hvit hathakkere nylig bevist noe annet. Pwn2Own er verdens mest kjente hackingkonkurranse der mange hackere samles og prøver å identifisere og utnytte programvaresårbarheter. På årets utgave har programvareløsninger som Oracle VirtualBox, Microsoft ...
Microsoft bitlocker-krypteringsnøkkel ble hacket via billig fgpa
Sikkerhetsforskere identifiserte en ny sårbarhet i Bitlocker da de forsøkte å bruke verktøyet i dets grunnleggende og minst påtrengende konfigurasjon. BitLocker er i utgangspunktet et krypteringssystem med full volum som lar brukere kryptere selv hele volumer for beskyttelse av data. Verktøyet utnytter AES-krypteringsalgoritmen i XTS-modus (128-biters eller 256-bits nøkkel) eller AES-krypteringsalgoritmen i ...