สารบัญ:
สิ่งที่คุณต้องรู้
- Flipboard กล่าวว่าแฮกเกอร์สามารถเข้าถึงฐานข้อมูลที่มีรายละเอียดผู้ใช้โดยไม่ได้รับอนุญาต
- ฐานข้อมูลที่เป็นปัญหาประกอบด้วยชื่อผู้ใช้รหัสผ่านที่เข้ารหัสและที่อยู่อีเมล
- Flipboard กำลังรีเซ็ตรหัสผ่านสำหรับผู้ใช้หลายล้านคนเพื่อเป็นการป้องกันไว้ล่วงหน้า
- บัญชีบุคคลที่สามไม่ได้รับผลกระทบ แต่ Flipboard กำลังรีเซ็ตโทเค็นด้วยเช่นกัน
News aggregator Flipboard เป็นคนล่าสุดที่ยอมให้มีการฝ่าฝืนข้อมูลด้วยบริการที่แฮ็คเกอร์ได้รับการเข้าถึงฐานข้อมูลโดยไม่ได้รับอนุญาตซึ่งมีข้อมูลบัญชีของผู้ใช้ การละเมิดเกิดขึ้นระหว่างวันที่ 2 มิถุนายน 2561 และ 23 มีนาคม 2562 ถึงวันที่ 21 - 22 เมษายน 2562 โดยแฮกเกอร์ทำสำเนาชื่อผู้ใช้ชื่อผู้ใช้ Flipboard ชื่อผู้ใช้รหัสผ่านและที่อยู่อีเมลที่มีการป้องกันด้วยการเข้ารหัส
โชคดีที่ Flipboard ไม่ได้รวบรวมข้อมูลที่ละเอียดอ่อนเช่นรายละเอียดบัตรเครดิตหรือรหัสที่ออกโดยรัฐบาล บริการตั้งค่าหน้าคำถามที่พบบ่อยเพื่อให้ข้อมูลเพิ่มเติมเกี่ยวกับการละเมิด:
เมื่อเร็ว ๆ นี้เราระบุการเข้าถึงฐานข้อมูลบางส่วนของเราโดยไม่ได้รับอนุญาตซึ่งมีข้อมูลบัญชีผู้ใช้ Flipboard บางส่วนรวมถึงข้อมูลรับรองบัญชี ในการตอบสนองต่อการค้นพบนี้เราเปิดตัวการตรวจสอบทันทีและ บริษัท รักษาความปลอดภัยภายนอกได้รับการช่วยเหลือ
ผลจากการสอบสวนระบุว่าบุคคลที่ไม่ได้รับอนุญาตเข้าถึงและได้รับสำเนาของฐานข้อมูลบางอย่างที่มีข้อมูลผู้ใช้ Flipboard ระหว่างวันที่ 2 มิถุนายน 2561 ถึง 23 มีนาคม 2562 และวันที่ 21 - 22 เมษายน 2562
ฐานข้อมูลที่เกี่ยวข้องมีข้อมูลบัญชีผู้ใช้บางส่วนของเรารวมถึงชื่อชื่อผู้ใช้ Flipboard รหัสผ่านป้องกันด้วยการเข้ารหัสและที่อยู่อีเมล
Flipboard กล่าวว่าได้เปลี่ยนมาใช้การแฮ็ชแบบเค็มเพื่อจัดเก็บรหัสผ่านผู้ใช้ทั้งหมดที่สร้างขึ้นหรือเปลี่ยนแปลงหลังจากวันที่ 14 มีนาคม 2012 ซึ่งจะทำให้แฮกเกอร์สามารถถอดรหัสรหัสผ่านได้ยากมาก บริการนี้ยังระบุด้วยว่าใช้โทเค็นดิจิทัลสำหรับบัญชีบุคคลที่สามถึงแม้ว่าจะไม่เห็นการเข้าถึงที่ไม่ได้รับอนุญาต
Flipboard ยังคง "ระบุบัญชีที่เกี่ยวข้อง" แต่บริการกำลังรีเซ็ตรหัสผ่านของผู้ใช้ทั้งหมดเป็นมาตรการเตือนล่วงหน้า:
เพื่อเป็นการป้องกันไว้ล่วงหน้าเราได้รีเซ็ตรหัสผ่านของผู้ใช้ทุกคนแม้ว่ารหัสผ่านจะได้รับการป้องกันแบบเข้ารหัสและไม่ใช่ข้อมูลบัญชีผู้ใช้ทั้งหมดที่เกี่ยวข้อง คุณสามารถใช้ Flipboard บนอุปกรณ์ที่คุณลงชื่อเข้าใช้ต่อไปได้เมื่อคุณเข้าถึงบัญชี Flipboard ของคุณจากอุปกรณ์ใหม่หรือครั้งต่อไปที่คุณเข้าสู่ Flipboard หลังจากออกจากระบบบัญชีของคุณคุณจะถูกขอให้สร้างใหม่ รหัสผ่าน
เป็นขั้นตอนข้อควรระวังอีกประการหนึ่งเรายกเลิกโทเค็นที่ใช้ในการเชื่อมต่อกับบัญชีบุคคลที่สามทั้งหมดและด้วยความร่วมมือกับพันธมิตรของเราเราจึงเปลี่ยนโทเค็นดิจิทัลทั้งหมดหรือลบออกในกรณีที่เกี่ยวข้อง
Flipboard ยังกล่าวอีกว่ามันใช้ "มาตรการรักษาความปลอดภัยขั้นสูง" เพื่อป้องกันการฝ่าฝืนต่อไปในอนาคต หากคุณเป็นผู้ใช้ Flipboard คุณควรรีเซ็ตรหัสผ่านของคุณ Flipboard จัดการกับสถานการณ์นี้ด้วย aplomb รีเซ็ตรหัสผ่านและโทเค็นและเพิ่มการป้องกันเพื่อให้แน่ใจว่าสิ่งนี้จะไม่เกิดขึ้นอีก