Windows

Name.com güvenlik ihlali aşağıdaki şifreleri sıfırlamak için müşterilerin zorlar

How to Register a Domain Name at Dynadot

How to Register a Domain Name at Dynadot
Anonim

Alan adı kayıt Name.com müşteriye neden olmuş olabilir şirketin sunucularında bir güvenlik ihlali aşağıdaki Çarşamba günü kendi hesap şifrelerini sıfırlamak için müşterilerini zorla bilgi geçirilmesini.

Hackerlar adları, e-posta adresleri, şifreli parolalar erişimi hem de şifrelenmiş kredi kartı bilgilerini elde olabilir, şirketin sonradan kullanıcılar tarafından çevrimiçi yayınlanmıştır müşterilere gönderilen bir e-posta mesajında ​​söyledi.

E-postada Name.com, kredi kartı bilgilerinin güvenliği ihlal edilmeyen ayrı bir yerde saklanan özel anahtarlarla şifrelenmiştir. Şirket, kullanılan şifreleme türünü belirtmedi, ancak "güçlü" olarak adlandırıldı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Uyarı e-postası alıcılara bir bağlantıya tıklamaları talimatını verdi Parola sıfırlama işlemi gerçekleştirmek için, bazı kullanıcılar ve güvenlik araştırmacıları tarafından eleştirilen bir yöntemdir, çünkü bu, kimlik avı saldırılarında kullanılana benzemektedir.

"İnsanların e-posta yoluyla gönderilen bağlantıları tıklamaya teşvik etme sorunudur. her yerde, ya ya da şifre sıfırlama giriş ilişkin herhangi bir şey için) her yerde işaret olabilir şudur: o şifrenizi girin 'diyaloglarda en sonunda bağlantıları e-posta onları yumuşar," Paul Ducklin, antivirüs satıcı Sophos ile bir güvenlik araştırmacısı, bir blog yazısında Çarşamba dedi. "Bu, avcıların eline geçiyor, lütfen bunu yapmayın."

Name.com, e-postanın Facebook ve Twitter hesapları aracılığıyla gerçekliğini doğruladı.

"Şifre değişikliği ile ilgili aldığınız e-posta bizden ve geçerli, "şirket Facebook'ta bir yazıyla söyledi. "Bazı büyük bilgisayar korsanlarımdan sonra bazı bilgisayar korsanlarının peşine düştük ve mümkün olan tüm önlemleri almak istiyoruz. E-postada (eğer henüz ulaşmadıysanız) şifrenizi değiştirmek için doğrudan ve benzersiz bir bağlantı var. "

Hack the Planet (HTP) adlı bir bilgisayar korsanı, bu haftanın başında, Name.com'u sanal bir özel sunucu barındırma firması olan Linode'a girme girişimlerinden taviz verdiklerini iddia etti. Kısa bir süre önce yayınlanan bir "hacker zine" de, HTP, Linode için etki alanı girişini ve aynı zamanda Name.com'dan Stack Overflow, DeviantArt ve diğerlerini satın almayı başardıklarını söyledi.

Name.com, bir soruyu hemen yanıtlamadı. HTP'nin iddialarının ve saldırıyla ilgili diğer bilgilerin onaylanmasını isteyin.

Linode, Nisan ayında yönetim sunucularının ve müşteri veri tabanının ihlal edildiğini ve HTP'nin saldırıya karşı sorumluluğunu üstlendiği anda açıklama yaptığını açıkladı. Ancak, bu güvenlik ihlali, Adobe'nin ColdFusion uygulama sunucusu yazılımında, HTP'nin Linode sunucularına girebilmek için sömürüldüğünü teyit ettiği bir sıfır gün - önceden bilinmeyen - güvenlik açığıydı.

HTP, aynı zamanda Xinnet, MelbourneIT ve Moniker dahil 5,5 milyon alan adına erişim izni verdiği iddia edilen ek alan adı kayıt şirketlerinden taviz vermelidir.