Car-tech

অ্যাডোব গ্রাহকের তথ্য ভঙ্গের তদন্ত করে

ফারুক খানের Panderani পরিবার @ Tadoba।

ফারুক খানের Panderani পরিবার @ Tadoba।
Anonim

অ্যাডোব বুধবার এটি 230 টি নাম, ইমেল ঠিকানা এবং একটি এনক্রিপ্ট পাসওয়ার্ড প্রকাশ করে যা একটি কোম্পানী ডাটাবেস থেকে চুরি হয়ে যায় বলে দাবি করে।

তথ্য প্রকাশ করা হয় মঙ্গলবার প্রকাশ করা হয় একটি স্ব-প্রচারিত মিশরীয় হ্যাকার দ্বারা Pastebin "ভাইরাস হিমা" নামক নামক হ্যাকারটি। হ্যাকাররা 150,000 এর বেশি রেকর্ড রেকর্ড করে দাবি করেছেন যে, 230 টি রেকর্ড সহ একটি টেক্সট ফাইলে হোস্ট করার জন্য কয়েকটি ওয়েবসাইট সংযুক্ত করেছে।

"আমরা দাবিটি দেখেছি এবং তদন্ত করছি," উইবকে লিপস বলেন, অ্যাডোব এর কর্পোরেট যোগাযোগের সাথে সিনিয়র ম্যানেজার।

[আরও পড়ুন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

অ্যাডোব বুধবার এটি 230 নাম্বার, ইমেইল ঠিকানা প্রকাশ এবং তদন্ত করা হয় এনক্রিপ্ট করা পাসওয়ার্ডগুলি একটি কোম্পানীর ডেটাবেস থেকে চুরি হয়ে যায় বলে দাবি করে।

হ্যাকার কেবল "অ্যাডবি ডটকম", "। এমিল" এবং ".গভ" এ শেষ হওয়া ইমেল ঠিকানাগুলির সাথে রেকর্ড প্রকাশ করে।

230 টি রেকর্ড মার্কিন যুক্তরাষ্ট্রের বিভিন্ন বিভাগে ইউএস গভর্নমেন্ট এজেন্সির বিভিন্ন বিভাগে পূর্ণ নাম, শিরোনাম, প্রতিষ্ঠান, ইমেইল ঠিকানা, ব্যবহারকারীর নাম এবং ব্যবহারকারীদের এনক্রিপ্ট পাসওয়ার্ড দেখানো হয়েছে, যুক্তরাষ্ট্রের স্টেট ডিপার্টমেন্ট, ফেডারেল এভিয়েশন অ্যাডমিনিস্ট্রেশন এবং রাষ্ট্রীয় পর্যায়ে সংস্থাগুলি, অন্যগুলির মধ্যে।

প্রকাশিত পাসওয়ার্ডটি প্রকৃত প্লেইন-টেক্সট পাসওয়ার্ডগুলির MD5 হ্যাশস বা ক্রিপ্টোগ্রাফিক উপস্থাপনা। এটি প্লেইন-পাঠ্য পাসওয়ার্ডের পরিবর্তে হ্যাশগুলি সংরক্ষণ করার জন্য একটি ভাল নিরাপত্তা অনুশীলন, কিন্তু যারা হ্যাশগুলি বিনামূল্যে পাসওয়ার্ড-ক্র্যাকিং সরঞ্জাম এবং যথেষ্ট কম্পিউটিং শক্তি ব্যবহার করে তাদের মূল অবস্থানে ফিরে রূপান্তরিত হতে পারে।

ছোট পাসওয়ার্ডগুলি ক্র্যাক করা সহজ, বিশেষ করে যদি তারা কোন বিশেষ অক্ষর থাকে এবং হয়, উদাহরণস্বরূপ, শুধুমাত্র একটি ছোট হাতের অক্ষর দিয়ে গঠিত শব্দ। বেশিরভাগ এমডি 5 হ্যাশগুলি যেগুলি পুরোপুরি উল্টিয়ে দেওয়া হয়েছে তা ইন্টারনেটে উন্মুক্ত তালিকায় পাওয়া যায়।

টেক্সট ফাইলে মুক্তি করা কিছু এমডি 5 হ্যাশগুলি সহজ পাসওয়ার্ড প্রকাশ করেছে এটি বিশেষ করে বিপজ্জনক যে মানুষ অন্যান্য পরিষেবাগুলির জন্য পাসওয়ার্ড পুনরায় ব্যবহার করে। হ্যাকাররা ফেসবুকে এবং টুইটারের মতো চুরিকৃত শংসাপত্র ব্যবহার করার চেষ্টা করবে কিনা তা দেখার জন্য

দেওয়া হয় যে, মঙ্গলবার মুক্তি পাওয়া তথ্যগুলি নাম এবং সংগঠন অন্তর্ভুক্ত করে, হ্যাকাররা অন্যান্য তথ্য চুরি করার প্রচেষ্টায় দ্রুত কাজ করতে পারে।

ViruS_HimA সঙ্গে একটি সাক্ষাত্কারের জন্য একটি ইমেল অনুরোধ অবিলম্বে ফিরে না হয়। হ্যাকার লিখেছেন যে শীঘ্রই ইয়াহু থেকে মুক্তি পাওয়া আরেকটি ডাটা লিক।