Patutkah kita menukar kata laluan dengan segera? Penyelidik keselamatan siber Jeremiah Fowler mengumumkan semalam penemuan pangkalan data tidak selamat yang luas yang mengandungi lebih daripada 184 juta kombinasi nama pengguna dan kata laluan. Dan di antara mereka adalah pendekatan untuk Apple ID digunakan untuk iPhonedan Mac. Pangkalan data 47GB boleh diakses secara umum. Tanpa penyulitan atau kemasukan kata laluan. Data tersebut termasuk akses dari sekurang-kurangnya 29 negara, termasuk perkhidmatan seperti FacebookGoogle Microsoft a Apple.
Anda mungkin berminat
Walaupun laporan asal tidak menyebut Apple iaitu, analisis seterusnya pelayan Berwayar mengesahkan bahawa pangkalan data mengandungi butiran log masuk untuk iClouddan lain-lain Apple perkhidmatan. Walau bagaimanapun, pangkalan data telah dialih keluar dengan cepat, terima kasih kepada pemberitahuan daripada penyedia pengehosan. Kumpulan Hos Dunia. Tetapi belum ada banyak alasan untuk bergembira. Tidak jelas berapa lama pangkalan data tersedia secara terbuka dan sama ada penyerang mendapat akses kepadanya. Apple tidak digodam langsung. Walau bagaimanapun, pengguna yang menggunakan kata laluan yang sama untuk berbilang perkhidmatan kini berisiko tinggi. Data mungkin datang daripada perisian hasad infostealer yang dipanggil mencuri log masuk yang disimpan daripada pelayar dan aplikasi.
Apa yang perlu dilakukan:
- Tukar kata laluan anda dengan segera kepada Apple ID, terutamanya jika anda menggunakannya di tempat lain.
- Hidupkan pengesahan dua faktor (2FA) – mengukuhkan perlindungan akaun.
- Gunakan kata laluan unik untuk setiap perkhidmatan – anda boleh gunakan Apple Paswords atau pengurus kata laluan lain.
- Gunakan fungsi Sembunyikan E-mel Saya(sebahagian daripadaCloud+) untuk mencipta e-mel tanpa nama.
- Semak aktiviti yang mencurigakan dalam Tetapan → Apple ID → Kata laluan dan keselamatan.
- Berhati-hati menentang pancingan data – e-mel penipuan boleh meyakinkan, terutamanya jika penyerang mengetahui kata laluan lama anda.