हैक कर लिया गया! ग्नोसिस गॉकर / लाइफहाकर डेटा ब्रीच के लिए जिम्मेदारी का दावा करता है
पासवर्डों सुरक्षा गूगल क्रोम हैकर्स / / March 18, 2020
आज, Lifehacker और Gawker ने उन अफवाहों की पुष्टि की है जो शनिवार दोपहर से चल रही हैं: एक हैकर समूह जिसे Gnosis के रूप में जाना जाता है, ने Gawker के सर्वरों को काट दिया, कटाई PirateBay पर पोस्ट की गई टोरेंट फाइल के अनुसार, 200,000 से अधिक उपयोगकर्ता नाम, ईमेल और पासवर्ड, "एक अतिरिक्त मिलियन या इतनी आसानी से डिक्रिप्टेबल" उपयोगकर्ता नाम और पासवर्ड। लाइफहाकर और बाकी गॉकर ब्लॉग, जिसमें फ्लेशबोट, इज़ेबेल, गिजमोदो, जलोपनिक, इज़ेबेल, कोटकू, लाइफ़ेकर शामिल हैं, Deadspin और io9, ने उत्तम दर्जे का फैशन पोस्ट किया है, सुरक्षा के लिए एक व्यापक, फ्रैंक और मापा प्रतिक्रिया पोस्ट किया है भंग। आप अपने टिप्पणीकार खाते के भाग्य के बारे में सब पढ़ सकते हैं और आपको किन कार्यों को करना चाहिए लाइफहाकर ने कमेंटिंग अकाउंट एफएक्यू से समझौता किया. लंबी कहानी छोटी, अगर आपने कभी गॉकर साइट पर पंजीकरण किया है या गॉकर साइट पर टिप्पणी की है, तो आपको अब अपना पासवर्ड बदलना चाहिए। और न केवल आपका Lifehacker खाता पासवर्ड, बल्कि कोई भी खाता जो उसी क्रेडेंशियल्स का उपयोग करता है (जो बुरा रूप है, वैसे). यदि आप फेसबुक कनेक्ट या अपने ट्विटर अकाउंट का उपयोग करके गॉकर ब्लॉग में लॉग इन करते हैं, तो गावकर के अनुसार, आपकी साख सुरक्षित होनी चाहिए। हालांकि, अपहृत बेरी संकेत के बारे में ट्वीट करने वाले अपहृत ट्विटर खातों का एक खंड इसके विपरीत है।
यदि आपने यह सोचा है कि यह लाइफहाकर डेटा समझौता, आराम के बारे में आप पहली बार सुन रहे हैं आश्वासन दिया कि Gawker टेक टीम उस पर है, और वर्तमान में पासवर्ड रीसेट कर रहे हैं और प्रभावित से संपर्क कर रहे हैं उपयोगकर्ताओं। इसलिए, यदि आपने गॉकर से अभी तक नहीं सुना है, तो आप जल्द ही करेंगे।
गॉकर को क्यों हैक किया गया था, ऐसा प्रतीत होता है कि गॉकर और ग्नोसिस और उनके इलके के बीच लंबे समय से झगड़ा चल रहा है। टॉरेंट फ़ाइल विवरण में ग्नोसिस ने गॉकर को ताना मारते हुए कहा:
लक्ष्य के खिलाफ पिछले हमलों का मज़ाक उड़ाया गया था, इसलिए हम साथ आए और बार को थोड़ा ऊपर उठाया। F ### आप gawker, "स्क्रिप्ट बच्चों" के लिए यह कैसे है? आपके साम्राज्य से छेड़छाड़ की गई है, आपके सर्वर, आपके डेटाबेस, ऑनलाइन खाते और सोर्सकोड सभी को कतरे गए हैं! आप ध्यान चाहते हैं, अच्छी तरह से लगता है कि क्या, अब आपको मिल गया है!
जब बच्चों का एक समूह होता है, तो स्क्रिप्ट बच्चों का संदर्भ गॉकर की टिप्पणियों के लिए एक संलयन है 4chan सदस्यों ने गावकर को नीचे लाने का प्रयास किया ब्लॉग के बाद समूह ने 11 वर्षीय YouTube सदस्य पर उत्पीड़न के ठोस अभियान शुरू करने के लिए समूह का प्रदर्शन किया। एक गॉकर ब्लॉगर ने उनके प्रयासों के बारे में लिखा:
उत्पीड़न और हैक हमले: स्क्रिप्ट किडियों के लिए एक बहुत ही प्रभावी तरीका है जो चारों ओर लटका हुआ है / b / आज यह साबित करने के लिए कि वे "समरफ ###" नहीं हैं, जैसा कि 4chan के वरिष्ठ सदस्य उन्हें बुलाते हैं, लेकिन प्रभावी और प्रेरक इंसान जो अनिवार्य रूप से आलोचकों और दुनिया के बाकी लोगों को जीतेंगे पक्ष। Dorks। बाकी गर्मियों के लिए हम आपको 3chan में भेज रहे हैं।
ग्नोसिस, हालांकि, 4chan या बेनामी से कोई संबंध नहीं होने का दावा करता है, वह समूह जो हाल ही में मास्टरकार्ड, पेपाल और वीजा के खिलाफ युद्ध छेड़ता है।
किसी भी दर पर, यह उचित मात्रा में नाटक है-दुर्भाग्य से, हममें से कई पाठक संपार्श्विक क्षति में फंस गए हैं। यदि कुछ भी हो, तो यह हमेशा मजबूत पासवर्ड रखने के लिए सरगर्मी अनुस्मारक के रूप में काम करना चाहिए, कभी भी एक सार्वभौमिक "मास्टर" का उपयोग न करें खाते में पासवर्ड और समय-समय पर अपना पासवर्ड बदलना सुनिश्चित करें, यदि इनमें से एक डेटा ब्रीच जाता है किसी का ध्यान नहीं। यदि यह आपके लिए परेशानी की तरह लगता है, तो हम पासवर्ड मैनेजर की जाँच करने की सलाह देते हैं, जैसे कि लास्टपास, जिसे हमने पहले कवर किया था Google Chrome एक्सटेंशन पावर सूची.
इसके अलावा, यदि आप इस बात के लिए उत्सुक हैं कि क्या आपका ईमेल डेटाबेस में शामिल किया गया था, लेकिन आप किसी से उलझना नहीं चाहते हैं अपने आप को टॉरेंट डाउनलोड करके मत्स्य व्यवसाय, आप एक साथ लगाए गए विजेट के माध्यम से अपना ईमेल पता चला सकते हैं स्लेट. व्यक्तिगत रूप से, मेरा ईमेल वापस समझौता के रूप में नहीं आया था - लेकिन मैं अभी भी अपने सभी को बदलने जा रहा हूं पासवर्ड, बस के मामले में मेरे ईमेल उन "लाख या तो" के बीच आसानी से डिक्रिप्टेबल शामिल थे पासवर्ड, जो स्लेट के डेटाबेस में शामिल नहीं होता है।अपडेट करें: ऐसा प्रतीत होता है कि स्लेट के विजेट में आपका ईमेल शामिल है, भले ही आपका पासवर्ड एन्क्रिप्टेड रूप में शामिल हो।
अपडेट करें: संदिग्ध ईमेल फिर से मिलने वाले लोगों की एक जोड़ी रिपोर्ट: उनके गोकर खाते। संभवतः फ़िशिंग प्रयासों ने, क्योंकि रिलीज़ में ईमेल भी शामिल थे। कृपया इस पर ध्यान दें। गावकर या उनके किसी ब्लॉग से होने का दावा करने वाले किसी भी लिंक पर न जाएं। इसके बजाय, सीधे उनकी साइट पर जाएं और वहां अपना पासवर्ड बदलें। उनके फ्रंट पेज पर सभी जगह लिंक हैं, आप इसे मिस नहीं कर सकते।
अपडेट करें: गावकर से एक ईमेल अधिसूचना प्राप्त होने पर, ऐसा प्रतीत होता है कि मैं वास्तव में परेशानी में हूं, क्योंकि मैंने एक पुराने ईमेल पते के साथ सालों पहले एक गॉकर खाते के लिए साइन अप किया था। इसलिए, मुझे यह सोच कर मिला: मैंने उसी ईमेल और पासवर्ड के साथ वर्षों पहले क्या साइन अप किया था जिसके बारे में मैं भूल गया हूं? इसलिए, मेरी याददाश्त और आपकी मदद करने के लिए, मैं ऑनलाइन सेवा की एक विशाल सूची बनाने जा रहा हूं, जिसे आपने अतीत में साइन अप किया होगा। यदि आप कर सकते हैं तो कृपया इस सूची में जोड़ें।
मास्टर खाते
- गूगल
- याहू!
- विंडोज लाइव
- OpenID
ईमेल
- जीमेल लगीं
- याहू! मेल
- हॉटमेल
- विंडोज लाइव मेल
- माइक्रोसॉफ्ट केंद्र
- Zohomail
- Lavabit
- Hushmail
- AIM मेल
- GMX मेल
- Gawab
- Inbox.com
- FastMail
वित्त / मनी
(आमतौर पर सुरक्षा की कई परतें होती हैं, लेकिन सिर्फ मामले में ...)
- पुदीना
- Quicken
- Wesabe
- किवा
- Paypal
- पीएनसी
- यू.एस. बैंक
- पाँचवाँ तीसरा
- हंटिंगटन नेशनल
- बैंक ऑफ द वेस्ट
- BBT
- चार्ल्स श्वाब
- ई व्यापार
- यूबीएस
- डिस्कवर
- पीछा
- एचएसबीसी
- आईएनजी डायरेक्ट
- एलाइड बैंक
- बैंक ऑफ अमरीका
- वेल्स फारगो
- एक राजधानी
- फलना
- Geezeo
- Simplifi
- Playwithvoyant
- CreditKarma
- सत्य के प्रति निष्ठा
- टीडी अमेरिट्रेड
खरीदारी
- वीरांगना
- ईबे
- Newegg
- फ्राई की
- Woot
- खरीदें
- overstock
- गड्ढा
- सेब
ब्लॉग / समाचार
- Technorati
- NYTimes.com
- Posterous
- एनपीआर
वेबमास्टर / व्यवस्थापक
- Tumblr
- Squarespace
- टाइपपैड
- WordPress.com
- ब्लॉगर
- स्वर
- ज़ांगा
- अन्य स्व-होस्ट किए गए ब्लॉग
- Drupal
- जूमला
- WordPress.org (क्या आपने अपने सभी स्व-होस्ट किए गए ब्लॉगों की जांच की है?)
- Statcounter
- ChartBeat
- पिताजी जाओ
- DirectNIC
- Dotster
- eNom
- Gandi
- जोकर
- मुख्य प्रणाली
- moniker
- Name.com
- नाम सुरक्षित
- 1and1
- एक छोटा नारंगी
- GatorHost
- BlueHost
- DreamHost
तस्वीर साझा
- फ़्लिकर
- Skitch
- Photobucket
- DotPhoto
- Snapfish
- कोडक इजीशेयर
- fotki
- पिकासा
- Webshots
- कनेक्ट करने के लिए देखभाल
सामाजिक मीडिया
- फेसबुक
- मेरी जगह
- लिंक्डइन
- सहपाठियों
- फ्रेंडस्टर
- निंग
- मुझे पसंद है
- ट्विटर
- HootSuite
- TweetDeck
- सोशल मीडिया से फीड
सामाजिक बुकमार्क
- डिग
- स्वादिष्ट
- पर ठोकर
- रेडिट
चैट / संचार
- स्काइप
- Adium
- एओएल इंस्टेंट मैसेंजर
- विंडोज लाइव मैसेंजर
- Google चैट
- अनेक भाषाओं के शब्दों की खिचड़ा
- मीबो
बैठकें / निर्धारण / परियोजना प्रबंधन
- Tungle.me
- ManyMoon
- कैम्प फ़ायर
- आधार शिविर
- मीटिंग में जाना
- DimDim
- WebEx
- Yugma
- ज़ोहो बैठक
- Vyew
मल्टीमीडिया
- ई धुन
- नेटफ्लिक्स
- यूट्यूब
- Metacafe
- Vimeo
- स्क्रिप्ड
- SlideShare
अन्य
- विकिपीडिया
- ड्रॉपबॉक्स
- SugarSync
- डिब्बा
- CampusFood
- डिस्काउंट
- PhpBB
- vBulletin
- निरंतर संपर्क
- मैं संपर्क करता हूं
- ExactTarget
- कैसे भूमिका करना
- Squidoo
मोबाइल
- भौंकना
- दोस्तों के साथ शब्द
- सचाई से
- क्रिस्टल (यानी एंग्रीबर्ड्स)
ओह। यह मुश्किल से सतह को खरोंच रहा है, मुझे पता है। लेकिन यह सिर्फ यह दिखाने के लिए जाता है कि हम सेवाओं की एक विषम राशि के लिए साइन अप करते हैं। कृपया इस सूची में योगदान दें - विशेष रूप से स्पष्ट रूप से जिन्हें मैंने याद किया है।