Mastodon
Zdjęcie okładkowe wpisu Wyciek danych z Cloudflare a użytkownicy 1Password [uaktualniono – gdzie zmienić hasła!]

Wyciek danych z Cloudflare a użytkownicy 1Password [uaktualniono – gdzie zmienić hasła!]

8
Dodane: 7 lat temu

Niebezpiecznik dzisiaj poinformował o wycieku danych z Cloudflare:

Dziś, chwilę po północy, znany badacz bezpieczeństwa pracujący w Google, Tavis Ormandy ujawnił informacje na temat ogromnej luki w Cloudflare. Z Cloudflare korzysta ponad 5,5 milionów serwisów internetowych, takich jak Uber, FitBit, 1Password. Wrażliwe dane użytkowników tych serwisów, w tym hasła, ciasteczka, adresy IP, tokeny, dane osobowe, prywatne wiadomości, zdjęcia oraz klucze szyfrujące “losowo” wyciekały i co gorsza część z nich wciaż jest zcache’owana przez wyszukiwarki internetowe… Szanse na to, że ktoś pozyskał wasze dane może i są małe, ale radzimy nie ryzykować i jak najszybciej zmienić hasła w serwisach, z których korzystacie, a które wykorzystują usługę Claudflare. Pod koniec artykułu publikujemy ich pełną listę.

1Password zareagował bardzo szybko, a więcej informacji opublikuje wkrótce:

No 1Password data is put at any risk through the bug reported about CloudFlare. 1Password does not depend on the secrecy of SSL/TLS for your security. The security of your 1Password data remains safe and solid.

We will provide a more detailed description in the coming days of the CloudFlare security bug and how it (doesn’t) affect 1Password. At the moment, we want to assure and remind everyone that we designed 1Password with the expectation that SSL/TLS can fail. Indeed it is for incidents like this that we deliberately made this design.

O hasła w 1Password raczej nie musicie się martwić, ani o swoje hasło do samego 1Password, ale Niebezpiecznik sugeruje zmiany haseł do wszystkich stron/serwisów, które były narażone. Pełną ich listę znajdziecie tutaj (plik tekstowy w ZIP-ie) – pobierzcie ją i rozpakujcie.

Powodzenia.

Uaktualnienie 15:13

Serwisy Fastmail.com, 1Password i NameCheap nie są objęte problemem.

Uaktualnienie 15:27

StackOverflow też nie jest objęty problemem.

Ze stron, gdzie prawdopodobnie macie konta, należy zmienić hasło na:

Uaktualnienie 27/02/2017, 16:25

GoldenLine nas poinformowało mailowo, że problem nie dotyczy kont ich użytkowników.

Wojtek Pietrusiewicz

Wydawca, fotograf, podróżnik, podcaster – niekoniecznie w tej kolejności. Lubię espresso, mechaniczne zegarki, mechaniczne klawiatury i zwinne samochody.

Zapraszamy do dalszej dyskusji na Mastodonie lub Twitterze .

Komentarze: 8

Drugie. Ja po prostu skorzystałem z okazji i zmieniłem te 3-5 kont, tym bardziej że miałem tam bardzo stare hasła.

Excellent and nice post. It will beneficial for everyone. Thanks for sharing such a wonderful post.
Choose the best Call Center Software for your Business
We are one of the best call center software provider to enterprises, SMB’s.
India’s Top Call Center Software. Get Easy Setup, Integration & Upgrade. 1000+ Clients
It has a specialization in IP PBX Services.
Get Improved ROI. Customized Solutions. Cost Effective Services
our top services :
call center services
call center solutions
call center dialer
call center solutions
call center software solutions
call center service provider
call center software india