Služba Flipboard informovala o tom, že hackeri sa dostali k databáze prihlasovacích údajov jej používateľov a úspešne ju skopírovali. Ak aj vy patríte medzi používateľov tejto služby, určite by ste si čo najskôr mali zmeniť heslo.
Hackeri získali iba zašifrované heslá a e-maily
Aplikácia vás k tomu dokonca sama vyzve. Útok nastal niekedy medzi 2. júnom 2018 a 23. marcom 2019, a následne medzi 21. a 22. aprílom 2019. Útočníci boli schopní spraviť kópiu databázy, ktorá obsahovala prihlasovacie mená a zašifrované heslá a e-mailové adresy.
Flipboard ďalej uvádza, že od 14. marca 2012 sú všetky heslá šifrované tzv. “salted hashingom”, ktorý sa postará o to, že hackeri by ich nemali byť schopní rozlúštiť. Spoločnosť tiež uvádza, že unikli iba heslá niektorých používateľov, no ešte stále zisťuje, ktorí to presne boli. Kvôli tomu bola nútená resetovať heslá všetkých jej používateľov.
Ak patríte medzi používateľov, ktorí sa do služby prihlasujú prostredníctvom iného účtu, napr. Facebook alebo Google, zrejme ste v bezpečí. Flipboard tu nespozoroval žiadne neoprávnené prihlásenia, no aj tak vás zrejme donúti znovu sa prihlásiť do aplikácie, aby bol vygenerovaný nový prihlasovací token.
Budete sa musieť znovu prihlásiť
Ak teda aj vy patríte medzi používateľov služby Flipboard, určite sa budete musieť do aplikácie prihlásiť znovu. Ak máte dedikovaný účet pre túto konkrétnu službu, budete si musieť zmeniť heslo. V opačnom prípade stačí, keď sa znovu prihlásite prostredníctvom účtu z inej služby. Flipboard tiež dodáva, že aplikoval ďalšie bezpečnostné opatrenia, ktoré by mali v budúcnosti predchádzať podobným incidentom.
“Útok nastal niekedy medzi 2. júnom 2019…” preklep, alebo maju stroj casu :D
Bol to preklep, opravené :)
a keď som sa tam prihlasoval Google účtom?
Odpoved najdete priamo v clanku :) “Ak patríte medzi používateľov, ktorí sa do služby prihlasujú prostredníctvom iného účtu, napr. Facebook alebo Google, zrejme ste v bezpečí. Flipboard tu nespozoroval žiadne neoprávnené prihlásenia, no aj tak vás zrejme donúti znovu sa prihlásiť do aplikácie, aby bol vygenerovaný nový prihlasovací token.”
Vďaka za info, článok som rýchlo zbežne preletel a nevšimol si to. Pre istotu som sa znova prihlásil do Flipboardu večer, lebo mi prišiel od nich email o úniku a nakoniec som si radšej aj zmenil heslo pre google účet :) istota je guľomet :)