विज्ञापन
समाचार रिपोर्ट वेब और ऑफ़लाइन पर प्रसारित हो रही है कि ड्रॉपबॉक्स को तोड़ दिया गया है, जिसमें हैकर्स के हाथों में लाखों पासवर्ड हैं। लेकिन क्या यह पूरी कहानी है?
दावा: ड्रॉपबॉक्स हैक किया गया है
रविवार को हमने पहली अफवाहों को सुनना शुरू किया जो ड्रॉपबॉक्स को हैक कर लिया गया था। लोकप्रिय क्लाउड स्टोरेज सेवा के उपयोगकर्ताओं के लिए पासवर्ड लीक के निहितार्थ महत्वपूर्ण परियोजनाओं के नुकसान से लेकर व्यक्तिगत डेटा चोरी होने तक हैं।
हैकर्स के अनुसार, 6,937,081 ड्रॉपबॉक्स खातों से समझौता किया गया है, जिसमें 400 का नमूना है पास्टिबिन को पोस्ट किया गया, और अधिक खाता नामों के लिए बिटकॉइन क्रिप्टो मुद्रा में पैसे की मांग की जाए पता चला।
अधिक BITCOIN = अधिक माल PASTEBIN पर प्रकाशित
जैसा कि अधिक बीटीसी दान किया जाता है, अधिक पास्टबिन पेस्ट दिखाई देंगे
उन्हें खोजने के लिए, बस "DROPBOX HACKED" और आप खोजें
प्रकाशित होते ही कोई अतिरिक्त पेस्ट देखेंगे।
सबसे पहले - 400 DROPBOX ACCOUNTS बस चीजों को पाने के लिए ...
यह कहना उचित है कि 400 लोगों की दिलचस्पी लेने के लिए एक अच्छी संख्या है। तुरंत ही खबरें तकनीकी साइटों और रेडिट पर दिखाई देने लगीं, जो ट्विटर और मुख्यधारा के समाचार स्रोतों में नाचने लगे।
पिछले कुछ महीनों में लीक की अन्य रिपोर्टों के साथ, हालांकि (हाल ही में सबसे अधिक के साथ) तड़क के अधिक निहितार्थ द स्नेपनिंग: हज़ारों हज़ारों स्नेपचैट में से कुछ ख़राब हो सकता है अधिक पढ़ें ), यह कहना उचित है कि ड्रॉपबॉक्स को हैक करने का दावा एक प्रकार का अतिशयोक्ति था।
ड्रॉपबॉक्स कहते हैं, "हम नहीं हैं"
दावों के जवाब में, ड्रॉपबॉक्स - जिसके उपयोगकर्ता आधार संख्या 220 मिलियन से अधिक है - ने एक ब्लॉग पोस्ट जारी किया जिसमें उन्होंने एक हैक के दावों का खंडन किया।
हाल के समाचार लेख यह दावा करते हैं कि ड्रॉपबॉक्स को हैक नहीं किया गया था और यह सच नहीं था। आपका सामान सुरक्षित है। इन लेखों में संदर्भित उपयोगकर्ता नाम और पासवर्ड असंबंधित सेवाओं से चुराए गए थे, ड्रॉपबॉक्स नहीं। उसके बाद हमलावरों ने इन चुराए गए क्रेडेंशियल्स का उपयोग ड्रॉपबॉक्स सहित इंटरनेट पर साइटों में लॉग इन करने की कोशिश करने के लिए किया। हमारे पास संदिग्ध लॉगिन गतिविधि का पता लगाने के लिए उपाय हैं और ऐसा होने पर हम स्वचालित रूप से पासवर्ड रीसेट कर देते हैं।
बाद में उन्होंने ब्लॉग अपडेट किया:
उपयोगकर्ता नाम और पासवर्ड की एक बाद की सूची ऑनलाइन पोस्ट की गई है। हमने जाँच की है और ये ड्रॉपबॉक्स खातों से संबद्ध नहीं हैं।
यह, निश्चित रूप से इस तथ्य के लिए आश्वस्त नहीं होगा कि…
कुछ क्रेडेंशियल्स काम करते हैं, Reddit उपयोगकर्ता कहते हैं
जब आप सोचते हैं कि सब फिर से दुनिया के साथ सही था, और यह कि हैक उपयोगकर्ता नाम के यादृच्छिक संग्रह से ज्यादा कुछ नहीं था और पाँच साल पहले स्पैमर्स द्वारा अधिग्रहित पासवर्ड, यह पता चलता है कि वास्तव में, ड्रॉपबॉक्स इसके साथ पूरी तरह से ठीक नहीं है प्रतिघात।
Reddit उपयोगकर्ता कुछ उपयोगकर्ता नाम और पासवर्ड संयोजन और जाँच कर रहे हैं कुछ काम मिला.
यह स्पष्ट रूप से एक समस्या का कारण बनता है।
हालाँकि उन नामों की सूची जो हैकर्स का दावा है कि ड्रॉपबॉक्स उपयोगकर्ताओं की कुल संख्या का लगभग 3% है, यह अभी भी खातों की एक बड़ी संख्या का प्रतिनिधित्व करता है।
आप उनमें से एक हो सकते हैं।
अब आपको पता होना चाहिए कि क्या करना है: अपना पासवर्ड बदलें और 2FA का उपयोग करें!
2014 में अब तक हमारे पास था ईबे पर खातों का उल्लंघन ईबे डेटा ब्रीच: आपको क्या जानना चाहिए अधिक पढ़ें , साथ ही साथ जेपी मॉर्गन, होम डिपो और लक्ष्य स्टोर तुम दुकान पर हैक हो जाओ? यहाँ क्या करना है अधिक पढ़ें . हमारे पास यह भी दावा है कि क्या केवल एक über के रूप में वर्णित किया जा सकता है 1.2 बिलियन क्रेडेंशियल्स की हैक रूसी हैकिंग गैंग 1.2 बिलियन क्रेडेंशियल्स पर कब्जा करता है: आपको क्या करना चाहिए अधिक पढ़ें यह सबसे अच्छा है और एक फर्जी "आप हैक कर लिया गया है?" उपकरण।
अब तक, आपको पता होना चाहिए कि आपको क्या करना है। यहाँ एक अनुस्मारक है:
सबसे पहले, अपना ड्रॉपबॉक्स पासवर्ड बदलें। यह पूरी तरह से नया होना चाहिए, और यदि आप अटक गए हैं, तो हमारे गाइड का उपयोग करें सुरक्षित, यादगार पासवर्ड बनाएं पासवर्ड बनाने के 13 तरीके जो सुरक्षित और यादगार हैंजानना चाहते हैं कि सुरक्षित पासवर्ड कैसे बनाएं? ये रचनात्मक पासवर्ड विचार आपको मजबूत, यादगार पासवर्ड बनाने में मदद करेंगे। अधिक पढ़ें . आप अपने नाम पर क्लिक करके वेबसाइट में लॉग इन करके ड्रॉपबॉक्स पासवर्ड बदल सकते हैं सेटिंग्स> सुरक्षा> पासवर्ड बदलें.
आपको लगता है कि आप इस हैक में पकड़े गए हैं या नहीं, पासवर्ड बदलना सबसे सुरक्षित है।
दूसरा, उसी स्क्रीन पर, सक्षम करें दो-चरणीय सत्यापन विकल्प। इसके लिए निर्देशों का पालन करें, जिनके सत्यापन के लिए आपके फोन पर भेजे गए एक एसएमएस संदेश की आवश्यकता होगी या एक प्रमाणक ऐप की स्थापना। Android, iPhone और ब्लैकबेरी उपयोगकर्ता स्थापित कर सकते हैं Google प्रमाणक जबकि विंडोज फोन उपयोगकर्ताओं के पास प्रमाणक है।
हैक के हमलों और अफवाहें तेजी से आम हो रही हैं। यह आपके डिजिटल व्यक्तित्व की सुरक्षा के लिए अत्यावश्यक है - ऐसा कुछ जो ईमेल, सोशल नेटवर्किंग और वित्तीय लेनदेन को शामिल करता है - जिससे आप सुनिश्चित करते हैं कि आपके खाते सुरक्षित और सुरक्षित हैं।
क्या आप ड्रॉपबॉक्स का उपयोग करते हैं? क्या आप इस कथित लीक से चिंतित हैं? अपने विचार हमें कमेंट सेक्शन में बताएं।
छवि क्रेडिट: गिल सी / Shutterstock.com, क्लाउड और की शटरस्टॉक के माध्यम से कुंजी, हैकरस्टॉक के जरिए मॉनिटर में दिखने वाले हैकर का सिल्हूट
क्रिश्चियन Cawley सुरक्षा, लिनक्स, DIY, प्रोग्रामिंग, और टेक समझाया के लिए उप संपादक है। वह वास्तव में उपयोगी पॉडकास्ट का भी निर्माण करता है और डेस्कटॉप और सॉफ्टवेयर समर्थन में व्यापक अनुभव रखता है। लिनक्स प्रारूप पत्रिका में एक योगदानकर्ता, ईसाई रास्पबेरी पाई टिंकरर, लेगो प्रेमी और रेट्रो गेमिंग प्रशंसक है।