Car-tech

एडोब ने कथित ग्राहक डेटा उल्लंघन की जांच की

Gorakhpur से BJP के Candidate हैं Ravi Kishan | Yogi Adityanath | Mahagathbandhan

Gorakhpur से BJP के Candidate हैं Ravi Kishan | Yogi Adityanath | Mahagathbandhan
Anonim

एडोब ने बुधवार को कहा कि यह 230 नाम, ईमेल पते और एन्क्रिप्टेड पासवर्ड जारी करने की जांच कर रहा है, जो दावा किया गया है कि कंपनी डेटाबेस से चुराया गया है।

जानकारी एक स्व-घोषित मिस्र के हैकर द्वारा पास्टबिन पर मंगलवार को जारी की गई थी। "ViruS_HimA" नाम दिया गया हैकर, जिसने डेटाबेस का दावा किया है, 150,000 से अधिक रिकॉर्ड रखता है, 230 रिकॉर्ड के साथ एक टेक्स्ट फ़ाइल होस्ट करने वाली कई वेबसाइटों के लिंक पोस्ट करता है।

"हमने दावा देखा है और जांच कर रहा है," विबेके लिप्स ने कहा, एडोब के कॉर्पोरेट संचार के साथ वरिष्ठ प्रबंधक।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

एडोब ने बुधवार को कहा कि यह 230 नामों, ईमेल पते और रिहाई की जांच की जांच कर रहा है। एन्क्रिप्टेड पासवर्ड का दावा कंपनी डेटाबेस से चोरी हो गया है।

हैकर ने केवल "adobe.com," ".mil" और ".gov" में समाप्त होने वाले ईमेल पते के साथ रिकॉर्ड जारी किए हैं।

230 रिकॉर्ड पर एक नज़र परिवहन और गृहभूमि सुरक्षा विभाग, अमेरिकी विदेश विभाग, संघीय विमानन प्रशासन और राज्य स्तरीय एजेंसियों सहित विभिन्न अमेरिकी सरकारी एजेंसियों में उपयोगकर्ताओं के पूर्ण नाम, शीर्षक, संगठन, ईमेल पते, उपयोगकर्ता नाम और एन्क्रिप्टेड पासवर्ड दिखाए गए हैं, दूसरों के बीच।

प्रकाशित पासवर्ड वास्तविक सादा-पाठ पासवर्ड के एमडी 5 हैंश, या क्रिप्टोग्राफिक प्रस्तुतियां हैं। सादे-पाठ पासवर्ड की बजाय केवल हैश स्टोर करने के लिए यह एक अच्छी सुरक्षा प्रथा है, लेकिन उन हैंश को मुफ्त पासवर्ड-क्रैकिंग टूल और पर्याप्त कंप्यूटिंग पावर का उपयोग करके अपने मूल स्थिति में वापस परिवर्तित किया जा सकता है।

छोटे पासवर्ड क्रैक करना आसान होता है, खासकर अगर उनमें कोई विशेष पात्र नहीं है और उदाहरण के लिए, केवल लो-केस अक्षरों से बना एक शब्द है। कई एमडी 5 हैंश जिन्हें पहले से ही उलट दिया गया है, इंटरनेट पर आसानी से उपलब्ध सूचियों में उपलब्ध हैं।

टेक्स्ट फ़ाइल में जारी किए गए कुछ एमडी 5 हैंश ने सरल पासवर्ड प्रकट किए। यह विशेष रूप से खतरनाक है कि लोग अन्य सेवाओं के लिए पासवर्ड का पुन: उपयोग करते हैं। हैकर्स आमतौर पर फेसबुक और ट्विटर जैसी साइटों पर चोरी किए गए क्रेडेंशियल का उपयोग करने के लिए यह देखने के लिए प्रयास करेंगे कि वे वैध हैं या नहीं।

यह देखते हुए कि मंगलवार को जारी किए गए आंकड़ों में नाम और संगठन शामिल हैं, हैकर अन्य जानकारी चोरी करने के प्रयास में तेजी से कार्य कर सकते हैं।

ViruS_HimA के साथ एक साक्षात्कार के लिए एक ईमेल अनुरोध तुरंत वापस नहीं किया गया था। हैकर ने लिखा है कि जल्द ही याहू से रिलीज होने के लिए एक और डेटा रिसाव है।