Car-tech

Adobe, Connect kullanıcılarının ihlal edildiğini onayladı

Anonim

Adobe sitenin kullanıcı veritabanının güvenliği ihlal edildiğinden, Adobe Connect Web konferans platformunun kullanıcıları için bir topluluk forum sitesi olan Connectusers.com'u kapattı.

Salı günü, "ViruS_HimA" adlı bir bilgisayar korsanı, "Adobe’nin sunucular "ve e-posta adresleri, şifre karmaşıkları ve 150.000'den fazla Adobe müşterisi, iş ortağı ve çalışanı ile ilgili diğer bilgileri içeren bir veritabanını kopyaladı.

Bu hak talebini desteklemek için, bilgisayar korsanları adobe ile biten e-posta adreslerine sahip kullanıcılar için sınırlı bir kayıt grubu yayınladı. com,.mil ve.gov.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımları nasıl temizlersiniz?]

"Hackerların gönderdiğinin farkına varır varmaz, araştırmamıza başladık. hacker tarafından sızdırılmış), hacker'ın Connectusers.com forum sitesinden taviz verdiğini belirtti, "dedi. Adobe'nin kurumsal iletişim sorumlusu Wiebke Lips, Çarşamba e-posta yoluyla.

Hacker 644 kayıt sızdırdı, ancak erişim hakkı olduğunu iddia etti. Tüm forum veritabanı, Lips dedi. "Forumun toplamda 150.000 kayıtlı kullanıcısı var."

"Etkilenen Connectusers.com forum üyelerinin şifrelerini sıfırlama sürecindeyiz ve bu üyelere yeni şifreleri nasıl kurulacağına ilişkin talimatları içeren bu üyelere ulaşacağız. forum hizmetleri geri yüklenir, "Lips dedi.

Forum sitesi çevrimdışı salı akşamı alınmıştır, Adobe Connect'in direktörü olan Guillaume Privat, bir blog yayınında. “Adobe Connect konferans hizmeti dahil olmak üzere başka herhangi bir Adobe hizmetinin etkilendiği görülmemektedir” dedi.

Privat, kullanıcıların farklı servisler arasında en iyi parola uygulamalarını takip etmeleri ve farklı oturum açma kimlik bilgileri kullanmaları önerisinde bulundu. Ancak, geçmişte diğer veri sızıntılarının gösterdiği gibi, pek çok kullanıcı bunu yapmaz, bu da bilgisayar korsanlarının diğer web sitelerinde hesaplarına girmesine olanak verebilir.

Sızan verilerin analizine dayanarak, parola hashesAdobe, Connectusers.com forum veritabanının ihlal edildiğini doğrular, şifrelerin web sitesi şifrelenmiş sürümlerini kapatırAdobe, Connectusers.com forum veritabanının ihlal edildiğini onaylar, güvenliği ihlal edilmiş olduğu bilinen bir şifreleme karma işlevi olan MD5 ile güvenlik açığı oluşturulmuş Adobe veritabanında web sitesi oluşturulmuş siteleri kapatır. Güvenlik şirketi Imperva'da bir güvenlik araştırmacısı olan Tal Beery e-posta yoluyla söyledi. Bu, orijinal şifreleri kurtarmak için kolayca kırılabilecekleri anlamına geliyor, dedi.