Змініть паролі для GateHub і EpicBot зараз

  Зображення для статті під назвою Змініть паролі для GateHub і EpicBot зараз
Ілюстрація: RuneScape

Це начебто випадкова пара, я розумію, але два нових веб-сайти приєдналися я був pwned ’ видатний список зламаних сайтів. Один — криптовалютний гаманець, а інший — бот RuneScape. Це звучить як дрібна картопля, але два порушення потенційно вплинули на до 2,2 мільйона користувачів, і вам було б розумно перевірити (і змінити), якщо ви вважаєте, що можете потрапити в одну з груп.


Найпростіший спосіб зробити це — просто запустити веб-сайт «я був розбитий» і ввести свою основну електронну адресу. Якщо вас торкнуться ці або будь-які інші порушення, ви знатимете. Звичайно, ви, ймовірно, також зможете згадати, чи користувалися ви коли-небудь Криптовалютний гаманець GateHub або EpicBot програма автоматизації для RuneScape. Обидва вони є послугами для досить специфічних функцій, і я думаю, що ви зможете згадати, якщо зареєструєтеся (або завантажите) ту чи іншу.

Ці два порушення дещо відрізняються за обсягом. Як описано в розділі «Мене пограбували»:

GateHub

«У жовтні 2019 року 1,4 мільйона облікових записів із сервісу криптовалютних гаманців GateHub були опубліковані на популярному форумі хакерів. GateHub раніше визнавав витік даних у червні, хоча й з меншою кількістю постраждалих облікових записів. Дані злому включали адреси електронної пошти, мнемонічні фрази, хеші гаманців і паролі, збережені як хеші bcrypt».

EpicBot

«У вересні 2019 року постачальник ботів RuneScape EpicBot зазнав витоку даних, який вплинув на 817 тисяч підписників. Дані злому згодом були опубліковані на популярному хакерському форумі та включали імена користувачів, електронну пошту та IP-адреси та паролі, збережені як хеші MD5 або bcrypt. EpicBot не відповів, коли на нього звернулися щодо інциденту».


Тим не менш, їх спільна риса полягає в тому, що ваші хешовані паролі були зламані. Хоча на розшифровку хакеру зазвичай потрібно багато часу — кажуть роки Ars Technica — це припускається, що кожна служба правильно налаштувала функцію хешування, яку вона використовувала (Bcrypt). Якби вони щось наплутали, тоді було б набагато простіше витягти корисну інформацію (ваш пароль) із хешованих даних.

Наша порада? Якщо ви знаєте, що використовували той самий пароль для GateHub або EpicBot на інших сайтах, чого не варто робити, змініть це прямо зараз. мати чудовий менеджер паролів який може розповісти вам, де ви це робили (і скільки разів), робить цей процес ще простішим, і ми рекомендуємо перейти на одну з цих програм, щоб надалі керувати своїми паролями.


Користувачі GateHub, зокрема, також захочуть скинути «мнемонічні фрази», які вони використовують, щоб отримати доступ до своїх облікових записів і гаманців, оскільки вони, безумовно, у дикій природі.