Windows

Pourquoi changer votre mot de passe LivingSocial ne vous sauvera pas

The new face of love: The Scary Guy at TEDxSalford

The new face of love: The Scary Guy at TEDxSalford
Anonim

LivingSocial a révélé la semaine dernière avoir été victime d'une cyberattaque qui a compromis les détails du compte de ses 50 millions de clients. Pour remédier à la situation, LivingSocial a envoyé un avis aux clients et réinitialisé les mots de passe des utilisateurs pour forcer les gens à en créer de nouveaux.

Ne faites pas l'erreur de croire que changer votre mot de passe est votre seule préoccupation.

Selon LivingSocial, l'accès non autorisé de ses serveurs de données clients a donné les noms, adresses électroniques, dates de naissance et mots de passe cryptés de 50 millions de clients, mais l'entreprise souligne que les informations de carte de crédit client ne sont pas compromises.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

LivingSocial réinitialiser les mots de passe utilisateur après la violation de données

Il n'y a pas d'inquiétude immédiate car les mots de passe sont cryptés. LivingSocial a expliqué que les mots de passe sont hachés avec le cryptage SHA1. Malheureusement, la définition de «immédiat» peut ne pas être beaucoup de consolation. Lorsqu'Evernote a subi une attaque similaire, l'expert en sécurité Brian Krebs a souligné que le cracking des algorithmes de hachage standard est trivial pour les attaquants, et qu'il ne les ralentira probablement pas longtemps.

Mais à quelle fin? Supposons qu'un attaquant a compromis votre compte LivingSocial et parvient à déchiffrer votre mot de passe. Qu'est-ce qu'ils vont faire, commander une journée de spa discount, ou obtenir une bonne affaire sur l'épilation au laser en votre nom? Avec l'accès à votre compte, les attaquants peuvent également modifier les détails sous-jacents en une autre adresse e-mail et informations de contact, mais ce serait assez stupide car cela créerait une piste qui pourrait être utilisée pour les attraper.

compte, l'attaquant ne devrait pas être en mesure d'obtenir plus que les quatre derniers chiffres de toutes les cartes de crédit stockées, donc il n'y a pas de réelle préoccupation que les détails de carte de crédit seront compromis et utilisés pour accumuler des frais ailleurs. La plus grande préoccupation est de savoir ce qu'un pirate peut faire avec vos informations personnelles, et non ce que l'attaquant peut faire avec votre compte LivingSocial.

Vous devez changer votre mot de passe LivingSocial; Plus important encore, vous devez changer votre mot de passe sur tous les autres comptes où vous avez utilisé ce même mot de passe. Si vous avez ignoré les bonnes pratiques de sécurité et utilisé le même mot de passe sur plusieurs sites, la violation de LivingSocial pourrait avoir des conséquences beaucoup plus graves pour vous.

Le mot de passe compromis n'est qu'une facette de votre risque. Ne te sauve pas vraiment. Avec l'accès à ce compte, les attaquants ont votre nom, votre adresse e-mail et votre date de naissance. C'est assez d'informations pour les faire démarrer sur le chemin de voler votre identité. Heureusement, les adresses postales et les numéros de sécurité sociale n'ont pas été compromis; Autrement, les criminels auraient tout le nécessaire pour faire encore plus de ravages.

Restez vigilant et prêtez attention à vos courriels, comptes bancaires, rapports de solvabilité et autres ressources qui vous alerteraient si quelque chose de suspect se passe avec votre identité. Ne faites pas l'erreur de penser que c'est aussi simple que de changer votre mot de passe.