Reklama

Týden poté: LinkedIn zabezpečil účty a tvrdí, že žádný nebyl kompromitován

Minulý týden bylo zveřejněno 6,5 milionu hesel, respektive jejich kontrolních součtů, ze kterých však bylo možné většinu z nich dešifrovat. LinkedIn před pár hodinami potvrdil, že hesla byla skutečně pravá, ale zároveň prý nemá důkaz, že by některý z účtů byl zneužit. Jistě tomu pomohl i fakt, že útočníci nevystavili k daným heslům i přiřazené e-maily.

LinkedIn pro Android 

LinkedIn už informoval možné napadené e-mailem nebo zprávou na webu, aby si změnili hesla. Druhým krokem bylo, že provozovatelé už hesla nejen hashují, ale i solí (viz výklad na Wikipedii). Zatímco hodně starých hesel v hashi bylo možné pomocí slovníkového útoku dešifrovat, kryptografická sůl přidává ještě další úroveň ochrany. I ta je teoreticky prolomitelná, ale případný útok je výpočetně a časově obrovsky náročný.

Reklama

 

Z bezpečnostních důvodů nechce LinkedIn popisovat, jaké další kroky hodlá učinit. V jeho týmu je však řada expertů, kteří mají poskytnout další upgrady systému. A nadále chtějí tvůrci zjistit, kdo za útokem stojí a jaká byla jeho motivace.

Zdroj: LinkedIn

Témata: 
Reklama

Komentáře

To ale není vůbec žádná útěcha. Dnes se to dělá tak, že se někde vybrakuje fórum a ty údaje se dál testují na známých službách, ať už to jde přes kreditky nebo emaily,atd...a když vybrakujete takové množství, tak je asi jasné, že když bude fungovat 1-10% hesel na jiné službě = průser a pro dotyčného profit :).

V dnešní době už opravdu raději 2 maily - 1 na všechny nedůležité kraviny. 2 - na věci, kde vám jde o peníze - herní účty, bankovní účty, atd...

Jak se s maily nakládá jde ostatně pěkně vidět na zmíněném příkladu, který sám používám > na první mail mi chodí denně tuny spamu, na druhý za poslední 3 roky žádný.

To ale není vůbec žádná útěcha. Dnes se to dělá tak, že se někde vybrakuje fórum a ty údaje se dál testují na známých službách, ať už to jde přes kreditky nebo emaily,atd...a když vybrakujete takové množství, tak je asi jasné, že když bude fungovat 1-10% hesel na jiné službě = průser a pro dotyčného profit :).

V dnešní době už opravdu raději 2 maily - 1 na všechny nedůležité kraviny. 2 - na věci, kde vám jde o peníze - herní účty, bankovní účty, atd...

Jak se s maily nakládá jde ostatně pěkně vidět na zmíněném příkladu, který sám používám > na první mail mi chodí denně tuny spamu, na druhý za poslední 3 roky žádný.

Reklama