Злоумышленники получили доступ к хэшам паролей и соответствующим «солям» пользователей популярного приложения для рыбалки Fishbrain, что открывает возможности для их взлома.
Компания Fishbrain AB, насчитывающая более 20 миллионов пользователей, сообщила о взломе, произошедшем 19 августа, в офис генерального прокурора Калифорнии на этой неделе.
Неизвестные злоумышленники завладели данными пользователей, включая имена, даты рождения, адреса электронной почты, номера телефонов, имена пользователей Fishbrain, информацию о стране проживания, хэши паролей и «соли».
«Пароли Fishbrain не хранились в открытом виде; однако Fishbrain установила, что скомпрометированные хэши паролей некоторых пользователей могут быть подвержены расшифровке», — говорится в уведомлении [PDF] компании.
«Если вы используете свой пароль от Fishbrain для других онлайн-аккаунтов, вам следует незамедлительно обновить эти пароли и любые связанные с ними секретные вопросы или ответы.
Вам также следует предпринять другие соответствующие шаги для защиты любых онлайн-аккаунтов, использующих то же имя пользователя или адрес электронной почты и комбинацию пароля. Мы рекомендуем использовать надежный, уникальный пароль для каждого из ваших аккаунтов».
Имея хэши и «соли», злоумышленники могут подбирать пароли с использованием собственного оборудования, пока не смогут восстановить исходные учетные данные.
Успех этих попыток зависит от надежности каждого пароля и алгоритма хэширования, использованного Fishbrain, который компания не раскрыла.
Fishbrain не предоставила комментариев относительно масштабов взлома или того, сколько из заявленных более чем 20 миллионов пользователей пострадали.
«The Register» запросил у Fishbrain дополнительную информацию.
Обнаружив вторжение и проведя первоначальное криминалистическое расследование, Fishbrain устранила уязвимость и сбросила пароли всех пользователей. Клиентам придется создать новый пароль при следующем входе в систему.
Fishbrain также заявила, что «ограничила доступ к затронутой среде», усилила свои меры безопасности и инициировала «более широкий обзор наших мер безопасности данных» в то время, как расследование продолжается.
Рыбакам также следует быть бдительными в отношении фишинговых атак с использованием украденных персональных данных для проведения последующих атак. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




