安全观察 即使更改密码后,Ubisoft hack受害者仍然处于危险之中

即使更改密码后,Ubisoft hack受害者仍然处于危险之中

视频: Far Cry 6 | ТРЕЙЛЕР (на русском) (可能 2024)

视频: Far Cry 6 | ТРЕЙЛЕР (на русском) (可能 2024)
Anonim

昨天,法国视频游戏发行商育碧警告粉丝,攻击者已访问了客户信息。 该公司建议拥有Ubisoft帐户的所有人登录并更改密码,但是受害者可能还会面临其他危险。

在Ubisoft博客上,加里·斯坦曼(Gary Steinman)写道,入侵期间访问了用户名,电子邮件地址和加密密码。 这是个坏消息,但是这是个好消息:由于Ubisoft不存储付款信息,因此未访问任何信用卡或其他敏感数据。

就数据入侵而言,这一切都是样板,但育碧值得赞扬的是建议其客户采取措施以提高整体安全性。 Steinman写道:“我们还建议您在使用相同或相似密码的任何其他网站或服务上更改密码。”

他继续解释了密码的安全性,并承认加密可能会被破解,“特别是在所选密码较弱的情况下”。

还有危险

早在三月,SecurityWatch就针对其帐户信息遭到破坏的受害者而言,确实存在着真正的危险。 我们与之交谈的专家明确指出,即使密码信息是加密安全的,用户仍然有风险。

正如Ubisoft所写,如果攻击者能够解密密码(如果愿意,则可以解密),并且受害者具有相同登录信息的其他在线个人资料也可能受到威胁。 最初的攻击者也有可能出售了所窃取的信息,从而极大地扩大了潜在攻击者的范围。

Ubisoft攻击的受害者很有可能会再次成为目标,可能是通过电子邮件或社交媒体的网络钓鱼邮件。 这些消息旨在显示为合法(例如,来自银行的警报提示您更改密码),但实际上是陷阱,您无法获取密码和登录信息。 谁从Ubisoft窃取了信息,谁就会拥有庞大的电子邮件地址,并且知道这些人也对视频游戏感兴趣。 仅此一项就足以构成令人信服的网络钓鱼电子邮件。

斯坦曼写道,值得注意的是,“凭据被盗并被用来非法访问我们的在线网络。” 这打开了网络钓鱼诈骗是攻击中心的可能性。

现在做什么

您是否正在考虑忽略这几个星期? 别。 立即登录并更改密码。

如果您尚未使用密码管理器,请立即开始使用它。 Dashlane和Lastpass都是不错的选择,并且获得了编辑选择奖,并且可以在Windows,Mac,iPhone和Android上运行。 如果您是Apple用户,那么钥匙串应用程序也可以生成和存储密码。

最后,请注意可疑电子邮件或社交媒体消息。 如果包含链接的电子邮件或Facebook消息似乎不适合其作者,请在单击任何内容之前先给他们打电话。

即使更改密码后,Ubisoft hack受害者仍然处于危险之中