பொருளடக்கம்:
உலகின் மிகவும் பிரபலமான வலைத்தளங்களில் ஒன்றான ரெடிட், ஆகஸ்ட் 1, 2018 அன்று ஒரு பாதுகாப்பு மீறலை அனுபவித்ததாக அறிவித்தது, இதில் சில பயனர் தரவு சமரசம் செய்யப்பட்டது.
இந்த மீறல் பெரும்பாலும் 2007 அல்லது அதற்கு முந்தைய தளத்தில் இருந்த ரெடிட்டர்களை பாதிக்கிறது, ஆனால் நீங்கள் உங்கள் கணக்கை பிற்காலத்தில் செய்திருந்தாலும் கூட, சில தகவல்கள் இன்னும் அம்பலப்படுத்தப்படுவதற்கான வாய்ப்பு இருப்பதால் நீங்கள் தொடர்ந்து படிக்க வேண்டும்.
என்ன நடந்தது?
இந்த ஆண்டு ஜூன் 14 மற்றும் ஜூன் 18 க்கு இடையில், ஒரு தாக்குபவர் "எங்கள் கிளவுட் மற்றும் மூல குறியீடு ஹோஸ்டிங் வழங்குநர்களுடன் எங்கள் ஊழியர்களின் சில கணக்குகளை சமரசம் செய்தார்" என்று ரெடிட் கூறுகிறார். இரண்டு காரணி அங்கீகாரம் இடத்தில் அமைக்கப்பட்டிருந்தாலும், அது எஸ்எம்எஸ் வழியாக அவ்வாறு செய்யப்பட்டது மற்றும் கேள்விக்குரிய தாக்குபவர் ஒரு எஸ்எம்எஸ் இடைமறிப்பு தாக்குதலைப் பயன்படுத்தி குறியீடுகளைப் பிடிக்க முடிந்தது.
தாக்குபவர் ரெடிட்டுக்கு எழுத-அனுமதிகளைப் பெற முடியவில்லை, ஆனால் சில தள அமைப்புகளுக்கு படிக்க-அணுகலைப் பெற முடிந்தது.
அவ்வாறு செய்யும்போது, தாக்குபவர் பெற்றதை ரெடிட் குறிப்பிடுகிறார்:
2005 ஆம் ஆண்டில் தளத்தின் தொடக்கத்திலிருந்து மே 2007 வரை - ஆரம்பகால ரெடிட் பயனர் தரவைக் கொண்ட பழைய தரவுத்தள காப்புப்பிரதியின் முழுமையான நகல்.
அந்த தரவுத்தள காப்புப்பிரதி மூலம், பயனர்பெயர்கள், உப்பு + ஹாஷ் கடவுச்சொற்கள், மின்னஞ்சல் முகவரிகள், பொது உள்ளடக்கம் மற்றும் தனிப்பட்ட செய்திகள் பெறப்பட்டன (2005 மற்றும் மே 2007 க்கு இடையில் உங்களிடம் ரெடிட் கணக்கு இருந்தால் மட்டுமே).
கூடுதலாக, தாக்குபவரும் கையகப்படுத்தினார்:
ஜூன் 3 மற்றும் ஜூன் 17, 2018 க்கு இடையில் நாங்கள் அனுப்பிய மின்னஞ்சல் செரிமானங்களைக் கொண்ட பதிவுகள். செரிமானங்கள் ஒரு பயனர்பெயரை தொடர்புடைய மின்னஞ்சல் முகவரியுடன் இணைக்கின்றன மற்றும் நீங்கள் குழுசேர்ந்த தேர்ந்தெடுக்கப்பட்ட பிரபலமான மற்றும் பாதுகாப்பான வேலைக்கான துணை வரவுகளிலிருந்து பரிந்துரைக்கப்பட்ட இடுகைகளைக் கொண்டுள்ளன.
உங்களைப் பாதுகாக்க நீங்கள் என்ன செய்ய முடியும்
இது எதுவுமில்லை, ஆனால் அதிர்ஷ்டவசமாக, பாதிக்கப்பட்ட பயனர்கள் பாதுகாக்கப்படுவதை உறுதிசெய்ய ரெடிட் ஏற்கனவே செயல்பட்டு வருகிறார்.
உங்கள் கணக்கு 2004 மற்றும் மே 2007 க்கு இடையில் உருவாக்கப்பட்டிருந்தால், ரெடிட் தற்போது என்ன செய்ய வேண்டும் என்பதற்கான கூடுதல் வழிமுறைகளுடன் PM கள் / மின்னஞ்சல்களை அனுப்புகிறார். மேலும், இந்த நேரத்தில் செயலில் இருந்த எந்த கணக்குகளும் அதன் கடவுச்சொல்லை மீட்டமைக்க நிர்பந்திக்கப்படுகின்றன.
உங்கள் கடவுச்சொல்லை மீட்டமைக்க ரெடிட் உங்களை கட்டாயப்படுத்தாவிட்டாலும், எப்படியும் அவ்வாறு செய்வது உங்கள் தளங்கள் அனைத்தும் மூடப்பட்டிருப்பதை உறுதிசெய்வது நல்லது. நீங்கள் இன்னும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்தவில்லை என்றால், அதை மாற்றுவதற்கான நேரம் இது.
மேலும், இரண்டு காரணி அங்கீகாரம் என்பது எல்லோரும் இப்போது பயன்படுத்த வேண்டிய ஒன்று. மேலும், உங்களுக்கு விருப்பம் இருந்தால், இதை எப்போதும் எஸ்எம்எஸ்-ஐ விட டோக்கன் அடிப்படையிலான கணினியுடன் பயன்படுத்தவும்.
நீங்கள் ஏன் (மற்றும் உங்கள் குடும்பத்தினர்) 2FA மற்றும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்த வேண்டும்