Kazalo:
Kaj morate vedeti
- Flipboard pravi, da hekerji dobijo nepooblaščen dostop do svojih baz podatkov, ki vsebujejo podrobnosti o uporabniku.
- Zadevne baze so vključevale imena uporabnikov, šifrirana gesla in e-poštne naslove.
- Flipboard ponazarja gesla za milijone uporabnikov kot previdnostni ukrep.
- Na račun drugih proizvajalcev to ne vpliva, Flipboard pa ponastavlja tudi žetone.
Zbirka novic Flipboard najnovejše podleže kršitvi podatkov, pri čemer storitev opaža, da so hekerji pridobili nepooblaščen dostop do svojih baz podatkov, ki vsebujejo podatke o uporabnikovih računih. Kršitev se je zgodila med 2. junijem 2018 in 23. marcem 2019 ter 21. do 22. aprila 2019, hekerji so izdelovali kopije uporabniškega imena, uporabniška imena Flipboard, kriptografsko zaščitena gesla in e-poštne naslove.
Na srečo Flipboard ne zbira občutljivih podatkov, kot so podatki o kreditni kartici ali vladni osebni številki. Storitev je vzpostavila stran s pogostimi vprašanji in tako zagotovila več informacij o kršitvi:
Nedavno smo ugotovili nepooblaščen dostop do nekaterih naših baz podatkov, ki vsebujejo nekatere podatke o računu uporabnikov Flipboard-a, vključno s poverilnicami računa. Kot odgovor na to odkritje smo takoj sprožili preiskavo in za pomoč je bilo angažirano zunanje varnostno podjetje.
Ugotovitve iz preiskave kažejo, da je med 2. junijem 2018 in 23. marcem 2019 in 21. - 22. aprilom 2019 nepooblaščena oseba do 2. junija 2018 in 23. in 22. aprila 2019 do dostopa do kopij nekaterih baz podatkov, ki vsebujejo podatke o uporabnikih Flipboard.
Zadevne zbirke podatkov so vsebovale nekatere podatke o računu naših uporabnikov, vključno z imenom, uporabniškim imenom Flipboard, kriptografsko zaščitenim geslom in e-poštnim naslovom.
Flipboard pravi, da je prešel na slano hešing, da bi shranil vsa uporabniška gesla, ustvarjena ali spremenjena po 14. marcu 2012, zaradi česar bi hekerji izredno težko razbili gesla. Služba je tudi ugotovila, da je izničila digitalne žetone za tretje račune, čeprav ni videla nepooblaščenega dostopa.
Flipboard še vedno "identificira vpletene račune", vendar storitev ponazarja gesla vseh uporabnikov kot previdnostni ukrep:
Kot previdnost smo ponastavili gesla vseh uporabnikov, čeprav so bila gesla kriptografsko zaščitena in niso bili vključeni vsi podatki o uporabnikovih računih. Še naprej lahko uporabljate Flipboard v napravah, iz katerih ste že prijavljeni. Ko do svojega Flipboard računa dostopate z nove naprave ali ko se naslednjič prijavite na Flipboard po odjavi iz računa, boste morali ustvariti nov. geslo.
Kot drug previdnostni korak smo odklopili žetone, ki so se uporabljali za povezavo z vsemi tretjimi računi, in v sodelovanju s partnerji zamenjali vse digitalne žetone ali jih po potrebi izbrisali.
Flipboard tudi pravi, da je izvajal "okrepljene varnostne ukrepe", da bi preprečil nadaljnjo kršitev v prihodnosti. Če ste uporabnik Flipboard-a, morate ponastaviti geslo. Kar je vredno, je Flipboard to situacijo rešil z aplombom, ponastavitvijo gesla in žetonov ter dodal zaščitne ukrepe, da se to ne ponovi.