Windows

Por que mudar sua senha do LivingSocial não vai te salvar

Livingsocial Experience

Livingsocial Experience
Anonim

O LivingSocial revelou na semana passada que foi vítima de um ataque cibernético que comprometeu os detalhes da conta de seus 50 milhões de clientes. Para resolver a situação, o LivingSocial enviou um aviso aos clientes e redefiniu as senhas dos usuários para forçar as pessoas a criarem novas.

Não cometa o erro de acreditar que mudar sua senha é sua única preocupação.

No LivingSocial, o acesso não autorizado de seus servidores de dados do cliente rendeu os nomes, endereços de email, datas de nascimento e senhas criptografadas de 50 milhões de clientes, mas a empresa enfatiza que os detalhes do cartão de crédito do cliente não foram comprometidos porque essas informações são armazenadas em um servidor separado. os atacantes não acessaram.

[Leitura adicional: Como remover malware do seu PC Windows]

Senhas de usuário de redefinição do LivingSocial após violação de dados

Não há supostamente nenhuma preocupação imediata porque as senhas são criptografadas. O LivingSocial explicou que as senhas são criptografadas com criptografia SHA1. Infelizmente, a definição de "imediato" pode não ser muito consoladora. Quando o Evernote experimentou um ataque semelhante, o especialista em segurança Brian Krebs apontou que crackear algoritmos hash padrão é trivial para os invasores, e provavelmente não os atrasará por muito tempo.

Mas para que fim? Suponha que um invasor tenha comprometido sua conta no LivingSocial e consiga decifrar sua senha. O que eles vão fazer, pedir um dia de spa de desconto, ou obter um grande desconto em depilação a laser em seu nome? Com o acesso à sua conta, os invasores também podem alterar os detalhes subjacentes para um endereço de email alternativo e informações de contato, mas isso seria muito burro porque criaria uma trilha que poderia ser usada para capturá-los.

Mesmo com acesso a Na conta, o atacante não conseguirá obter nada além dos quatro últimos dígitos de qualquer cartão de crédito armazenado, portanto não há nenhuma preocupação real de que os detalhes do cartão de crédito sejam comprometidos e usados ​​para acumular cobranças em outro lugar. A maior preocupação é o que um invasor pode fazer com suas informações pessoais, não o que o invasor pode fazer com sua conta do LivingSocial.

Você deve alterar sua senha do LivingSocial; mais importante, você deve alterar sua senha em todas as outras contas em que usou a mesma senha. Se você ignorou as práticas recomendadas de segurança e usou a mesma senha em vários sites, a violação do LivingSocial pode levar a consequências muito mais graves para você.

A senha comprometida é apenas uma faceta do seu risco e é por isso que a senha realmente te salvar. Com o acesso a essa conta, os invasores têm seu nome, seu endereço de e-mail e sua data de nascimento. Isso é informação suficiente para começar o caminho do roubo de sua identidade. Felizmente, endereços de correspondência e números de segurança social não foram comprometidos; caso contrário, os criminosos teriam tudo para causar ainda mais estragos.

Permaneça em alerta e preste atenção ao seu e-mail, contas bancárias, relatório de crédito e outros recursos que o alertarão se algo suspeito está ocorrendo com sua identidade.. Não cometa o erro de pensar que é tão simples quanto mudar sua senha.