Hasło Adobe resetuje określony powód do niepokoju
Gościnny artykuł Kevina Yanka
Aktualizacja: niedawno zorganizowaliśmy Hangout Google na ten temat - zobacz jego nagranie poniżej.
Jako fotograf cyfrowy prawdopodobnie korzystałeś z oprogramowania Adobe (czy to Photoshop, czy Lightroom) do zarządzania, poprawiania lub publikowania zdjęć w tym czy innym czasie. Jeśli tak, prawdopodobnie w ciągu ostatnich kilku tygodni otrzymałeś również taki e-mail:
Adobe wysyła tę wiadomość do prawie wszystkich
Jeśli myślisz, że to może być powód do niepokoju, masz rację. Kiedy nie robię zdjęć moim zaufanym Panasonic GX1, pracuję w witrynie o nazwie „Powinienem zmienić moje hasło”, która śledzi naruszenia bezpieczeństwa haseł i mogę powiedzieć, że nie są one dużo większe niż ta.
Kiedy na początku tego miesiąca odkryliśmy, że baza danych haseł Adobe jest udostępniana hakerom, byliśmy oszołomieni rozmiarem włamania. Problem dotyczył znacznie większej liczby klientów niż 2,9 miliona klientów, o których już informował Adobe, plik zawierał adresy e-mail ponad 152 milionów osób. Aby dać ci wyobrażenie, najgorsze naruszenie, z jakim mieliśmy do czynienia, obejmowało „tylko” 34 miliony rekordów klientów.
Można zapytać, w jaki sposób Adobe może żądać tylko 2,9 miliona klientów, których dotyczy problem? Aby usłyszeć, jak Adobe to mówi, większość nagrań skradzionych przez hakerów była „nieaktualna”. Najlepiej, jak możemy stwierdzić, jeśli podałeś Adobe adres e-mail i hasło podczas pobierania, powiedzmy, Acrobat Reader dziesięć lat temu i nie wróciłeś od tamtej pory, Adobe uważa, że utrata tych danych dla hakerów to nic wielkiego. Pozwolę sobie być innego zdania.
Poza faktem, że możesz prawie zagwarantować, że każdy spamer wart swoich tanich farmaceutyków dodał Twój adres e-mail do swojej listy dystrybucyjnej, metoda, której użyła Adobe do przechowywania hasła, okazała się niebezpieczna. Jeśli używałeś tego samego hasła w wielu witrynach (i spójrzmy prawdzie w oczy - kto tego nie zrobił dziesięć lat temu), Twoje konta w tych innych witrynach są teraz poważnie zagrożone. Szczególnie, jeśli użyłeś słabego hasła (takiego jak data lub angielskie słowo ze słownika) lub hasła, które ktoś inny z tych 152 milionów ludzi mógł również wybrać (na przykład odniesienie do popkultury), możesz prawie założyć, że hakerzy będą w stanie wypracować hasło na podstawie danych utraconych przez firmę Adobe.
Presja ze strony witryn takich jak „Powinienem zmienić moje hasło” zmusiła Adobe do powiadomienia pełnej listy osób w bazie danych, dlatego Ty i prawie wszyscy, których znasz, otrzymaliście teraz e-mail od Adobe podobny do powyższego.
Więc co robisz? Cóż, niezależnie od tego, czy otrzymałeś wiadomość e-mail od Adobe, czy nie, powinieneś sprawdzić, czy Twój adres e-mail nie został naruszony. Zacznij od odwiedzenia strony Powinienem zmienić hasło, gdzie możesz bezpłatnie sprawdzić swój adres e-mail w naszej bazie danych adresów, które zostały naruszone.
Oto, co prawdopodobnie zobaczysz
Zakładając, że Twój adres (i prawdopodobnie Twoje hasło) został przejęty, skorzystaj z naszego 10-etapowego przewodnika (również bezpłatnego!), Aby dowiedzieć się, co zrobić, jeśli ktoś włamał się na Twoje hasło.
Krótko mówiąc, nie licz na to, że Adobe dostarczy Ci kompletnych informacji na temat własnego niepowodzenia w ochronie Twojej prywatności i bezpieczeństwa. Adobe jest teraz w trybie pełnej kontroli uszkodzeń, a część tego polega na zmniejszaniu skali katastrofy. Pomyśl o najważniejszym koncie, któremu mogłeś udostępnić hasło do swojego konta Adobe, i podejmij niezbędne kroki, aby je teraz zabezpieczyć.
Kevin Yank jest technologicznym guru firmy Avalanche. Ma bogate doświadczenie w budowaniu firm i zarządzaniu nimi, a ponadto jest światowej klasy programistą.
Mógłby znać każdy kiedykolwiek napisany język programowania i pisać z prędkością tysiąca słów na minutę. Kiedy nie ma go przy komputerze, pisze książki, pomaga w prowadzeniu Impro Melbourne lub gra w najnowsze Assassin’s Creed.
Dołącz do nas na specjalnym wydarzeniu, aby omówić ten problem!
W następny wtorek 3 grudnia o godzinie 14:00 czasu polskiego (Mountain Standard Time - przelicz na swój czas tutaj) Darlene Hildebrandt, nasz nowy redaktor zarządzający, będzie gospodarzem specjalnego Hangouta NA ŻYWO Google, aby omówić problem Adobe.
LINK DO WYDARZENIA GOOGLE PLUS - zarejestruj się, aby zadać pytanie (śledź również konto dPS G + tutaj).
Oto szczegóły:
- nie potrzebujesz żadnego specjalnego oprogramowania, aby oglądać nas na żywo, po prostu kliknij link lub obejrzyj go tutaj, gdy nadejdzie czas (link stanie się kanałem na żywo w YouTube)
- jeśli przejdziesz na stronę aktualnego wydarzenia, możesz RSVP, aby otrzymać przypomnienie o jego rozpoczęciu
- możesz również obejrzeć transmisję na żywo na stronie wydarzenia i zadawać pytania panelowi gości
Niektóre z rzeczy, które można potencjalnie omówić, to;
- jak wpłynęło to na Ciebie jako fotografa?
- jak się z tym czujesz?
- czy podjąłeś jakieś działania?
- czy skontaktowałeś się z Adobe? Jaka była ich odpowiedź?
- co sądzisz o tym, jak firma Adobe sobie z tym poradziła?
To są rzeczy, o których będziemy rozmawiać. Dołącz do nas na żywo, aby słuchać i dodawać swoje komentarze na czacie.
Jest to bardzo niestabilna i delikatna kwestia, a dyskusja zostanie przeprowadzona z godnością i szacunkiem dla wszystkich zaangażowanych stron, w tym firmy Adobe. Mam nadzieję, że się tam zobaczymy!
Dodatkowe zasoby, które pomogą Ci zachować bezpieczeństwo!
Oto kilka dodatkowych zasobów wymienionych na spotkaniu. Zrób swoją należytą staranność i graj bezpiecznie w Internecie!
- Użyj spacji w haśle systemu Windows, aby zwiększyć bezpieczeństwo
- Authenticator Google - weryfikacja dwuetapowa
- Naruszenie bezpieczeństwa uderza w amerykańskie procesory kart, banki - nawet banki nie są na nie odporne
- Czy powinienem zmienić hasło
- LastPass.com
- Jedno hasło