Týden poté: LinkedIn zabezpečil účty a tvrdí, že žádný nebyl kompromitován
Minulý týden bylo zveřejněno 6,5 milionu hesel, respektive jejich kontrolních součtů, ze kterých však bylo možné většinu z nich dešifrovat. LinkedIn před pár hodinami potvrdil, že hesla byla skutečně pravá, ale zároveň prý nemá důkaz, že by některý z účtů byl zneužit. Jistě tomu pomohl i fakt, že útočníci nevystavili k daným heslům i přiřazené e-maily.
LinkedIn už informoval možné napadené e-mailem nebo zprávou na webu, aby si změnili hesla. Druhým krokem bylo, že provozovatelé už hesla nejen hashují, ale i solí (viz výklad na Wikipedii). Zatímco hodně starých hesel v hashi bylo možné pomocí slovníkového útoku dešifrovat, kryptografická sůl přidává ještě další úroveň ochrany. I ta je teoreticky prolomitelná, ale případný útok je výpočetně a časově obrovsky náročný.
Z bezpečnostních důvodů nechce LinkedIn popisovat, jaké další kroky hodlá učinit. V jeho týmu je však řada expertů, kteří mají poskytnout další upgrady systému. A nadále chtějí tvůrci zjistit, kdo za útokem stojí a jaká byla jeho motivace.
Zdroj: LinkedIn
Související novinky
| 12. 4. 2013 Komentáře (0) | 10. 1. 2013 Komentáře (0) |
| 5. 11. 2012 Komentáře (0) | 1. 8. 2012 Komentáře (0) |






![Google chce odstranit YouTube pro WP, zabíjí otevřenost [komentář]](http://www.cnews.cz/sites/default/files/styles/novinkyepc/public/ikonky/2013/03/google-blue.png)






















Komentáře
Re: Týden poté: LinkedIn zabezpečil účty a tvrdí, že žádný...
To ale není vůbec žádná útěcha. Dnes se to dělá tak, že se někde vybrakuje fórum a ty údaje se dál testují na známých službách, ať už to jde přes kreditky nebo emaily,atd...a když vybrakujete takové množství, tak je asi jasné, že když bude fungovat 1-10% hesel na jiné službě = průser a pro dotyčného profit :).
V dnešní době už opravdu raději 2 maily - 1 na všechny nedůležité kraviny. 2 - na věci, kde vám jde o peníze - herní účty, bankovní účty, atd...
Jak se s maily nakládá jde ostatně pěkně vidět na zmíněném příkladu, který sám používám > na první mail mi chodí denně tuny spamu, na druhý za poslední 3 roky žádný.
Re: Týden poté: LinkedIn zabezpečil účty a tvrdí, že žádný...
To ale není vůbec žádná útěcha. Dnes se to dělá tak, že se někde vybrakuje fórum a ty údaje se dál testují na známých službách, ať už to jde přes kreditky nebo emaily,atd...a když vybrakujete takové množství, tak je asi jasné, že když bude fungovat 1-10% hesel na jiné službě = průser a pro dotyčného profit :).
V dnešní době už opravdu raději 2 maily - 1 na všechny nedůležité kraviny. 2 - na věci, kde vám jde o peníze - herní účty, bankovní účty, atd...
Jak se s maily nakládá jde ostatně pěkně vidět na zmíněném příkladu, který sám používám > na první mail mi chodí denně tuny spamu, na druhý za poslední 3 roky žádný.