domingo, 16 de fevereiro de 2014

Kickstarter chutada por ataque


Os benefícios ea importância da Plataforma como Serviço Privado


Local Crowd-financiamento Kickstarter tornou-se o mais recente de alto perfil propriedade Internet para chamar os usuários redefinam suas senhas, depois de anunciar que um atacante tinha feito fora com os dados do usuário.


No entanto, o site é o cuidado de enfatizar que os invasores não terão acesso aos dados do cartão de crédito.







Neste anúncio , a empresa Yancey Strickler diz que foi alertado pela polícia na quarta-feira, 11 de fevereiro, que os dados dos clientes foram obtidos por hackers.


"Enquanto não existem dados de cartão de crédito foi acessado, algumas informações sobre os nossos clientes era. Informações acessadas incluídos nomes de usuários, endereços de email, endereços de correspondência, números de telefone e senhas criptografadas. Senhas reais não foram revelados, no entanto, é possível que uma pessoa mal intencionada com poder de computação suficiente para adivinhar e rachar uma senha criptografada, particularmente fraca ou óbvia ", escreve Strickler.


De acordo com a Reuters , Kickstarter retém os últimos quatro dígitos do cartão de crédito fora dos EUA, mas isso não foi acessado.


Senhas mais velhos eram salgados e digerido com SHA-1 várias vezes, o posto de estados, enquanto as senhas mais recentes são misturados com bcrypt.


Kickstarter não forneceu detalhes de como ocorreu o comprometimento, nem ele pormenor quantas contas pode ter sido arrastada para o gole de dados. O post de Strickler também pede desculpas aos usuários, chamando a violação "frustrante e perturbador." ®



Nenhum comentário:

Postar um comentário