Wyciek danych z Cloudflare a użytkownicy 1Password [uaktualniono – gdzie zmienić hasła!]
Niebezpiecznik dzisiaj poinformował o wycieku danych z Cloudflare:
Dziś, chwilę po północy, znany badacz bezpieczeństwa pracujący w Google, Tavis Ormandy ujawnił informacje na temat ogromnej luki w Cloudflare. Z Cloudflare korzysta ponad 5,5 milionów serwisów internetowych, takich jak Uber, FitBit, 1Password. Wrażliwe dane użytkowników tych serwisów, w tym hasła, ciasteczka, adresy IP, tokeny, dane osobowe, prywatne wiadomości, zdjęcia oraz klucze szyfrujące “losowo” wyciekały i co gorsza część z nich wciaż jest zcache’owana przez wyszukiwarki internetowe… Szanse na to, że ktoś pozyskał wasze dane może i są małe, ale radzimy nie ryzykować i jak najszybciej zmienić hasła w serwisach, z których korzystacie, a które wykorzystują usługę Claudflare. Pod koniec artykułu publikujemy ich pełną listę.
1Password zareagował bardzo szybko, a więcej informacji opublikuje wkrótce:
No 1Password data is put at any risk through the bug reported about CloudFlare. 1Password does not depend on the secrecy of SSL/TLS for your security. The security of your 1Password data remains safe and solid.
We will provide a more detailed description in the coming days of the CloudFlare security bug and how it (doesn’t) affect 1Password. At the moment, we want to assure and remind everyone that we designed 1Password with the expectation that SSL/TLS can fail. Indeed it is for incidents like this that we deliberately made this design.
O hasła w 1Password raczej nie musicie się martwić, ani o swoje hasło do samego 1Password, ale Niebezpiecznik sugeruje zmiany haseł do wszystkich stron/serwisów, które były narażone. Pełną ich listę znajdziecie tutaj (plik tekstowy w ZIP-ie) – pobierzcie ją i rozpakujcie.
Powodzenia.
Uaktualnienie 15:13
Serwisy Fastmail.com, 1Password i NameCheap nie są objęte problemem.
Uaktualnienie 15:27
StackOverflow też nie jest objęty problemem.
Ze stron, gdzie prawdopodobnie macie konta, należy zmienić hasło na:
- fitbit.com
- feedly.com
- zoho.com
- pastebin.com
- uber.com
- zendesk.com
- yelp.com
- medium.com
- producthunt.com
- news.ycombinator.com
- patreon.com
- digitalocean.com
- antyweb.pl
- cda.pl
- chomikuj.pl
- demotywatory.pl
- fotka.pl
- goldenline.pl
- kwejk.pl
- peb.pl
- sadistic.pl
- trojmiasto.pl
Uaktualnienie 27/02/2017, 16:25
GoldenLine nas poinformowało mailowo, że problem nie dotyczy kont ich użytkowników.
Komentarze: 8
Antyweb.pl XD
Pytanie. Załączony link do pliku ZIP jest do stron narażonych, czy raczej do listy stron używających CloudFlare? Bo wygląda na to 2gie, ale a artykułu sugeruje 1wsze. Poza tym, CloudFlare potwierdził, że wg nich 150 kont zostało narażonych.
Drugie. Ja po prostu skorzystałem z okazji i zmieniłem te 3-5 kont, tym bardziej że miałem tam bardzo stare hasła.
Excellent and nice post. It will beneficial for everyone. Thanks for sharing such a wonderful post.
Choose the best Call Center Software for your Business
We are one of the best call center software provider to enterprises, SMB’s.
India’s Top Call Center Software. Get Easy Setup, Integration & Upgrade. 1000+ Clients
It has a specialization in IP PBX Services.
Get Improved ROI. Customized Solutions. Cost Effective Services
our top services :
call center services
call center solutions
call center dialer
call center solutions
call center software solutions
call center service provider
call center software india
Congrats on having such well managed site! It has good looks and contains informative content as well.
Call Center Software Solution | Easy to Use, Effective?
Deepijatelecom is one of the best call center solution provider ,
Toll Free, Dedicated Telemarketing Services. It has a specialization in inbound call center solutions,
Call Center Services , Call Center Outsourcing Services, Improve Customer Service. Quality Services. 35% Increase in Revenue.
our top services :
call center solutions
best call center solution
call center solutions dubai
call center solution in dubai
best call center software
call center solution
call center software
call center software dubai
call center software dubai
call center software in dubai
call center software in dubai
call center software solutions
call center software solutions
outbound call center solutions in dubai
outbound call center solution
outbound call center solutions
inbound call center solutions in dubai
inbound call center solutions in dubai
inbound call center solution
inbound call center solution
ivrs software
ivrs software
ivrs solutions
ivrs solutions in dubai
ivrs solutions in dubai
Wow this blog is very nice
very nice, i really like your blog
Impressiveï¼Thanks for the post