विषयसूची:
आप क्या जानना चाहते है
- Flipboard का कहना है कि हैकर्स को अपने डेटाबेस में अनधिकृत पहुंच प्राप्त होती है जिसमें उपयोगकर्ता विवरण होता है।
- प्रश्न में डेटाबेस में उपयोगकर्ताओं के नाम, एन्क्रिप्टेड पासवर्ड और ईमेल पते शामिल थे।
- फ्लिपबोर्ड एहतियात के तौर पर लाखों उपयोगकर्ताओं के लिए पासवर्ड रीसेट कर रहा है।
- तृतीय-पक्ष खाते प्रभावित नहीं हैं, लेकिन फ्लिपबोर्ड टोकन भी रीसेट कर रहा है।
समाचार एग्रीगेटर Flipboard एक डेटा ब्रीच के आगे बढ़ने के लिए नवीनतम है, इस सेवा पर ध्यान देने के साथ कि हैकर्स ने अपने डेटाबेस से अनधिकृत पहुंच प्राप्त की जिसमें उपयोगकर्ताओं की खाता जानकारी है। यह ब्रीच 2 जून, 2018 और 23 मार्च, 2019 और 21 अप्रैल -22, 2019 के बीच हुई, जिसमें हैकर्स ने उपयोगकर्ताओं के नाम, फ्लिपबोर्ड उपयोगकर्ता नाम, क्रिप्टोग्राफिक रूप से संरक्षित पासवर्ड और ईमेल पते की प्रतियां बनाईं।
शुक्र है कि फ्लिपबोर्ड क्रेडिट कार्ड विवरण या सरकार द्वारा जारी आईडी जैसी संवेदनशील जानकारी एकत्र नहीं करता है। सेवा उल्लंघन के बारे में अधिक जानकारी प्रदान करने के लिए एक FAQ पृष्ठ स्थापित करती है:
हमने हाल ही में अपने कुछ डेटाबेस में अनधिकृत पहुंच की पहचान की है जिसमें कुछ फ्लिपबोर्ड उपयोगकर्ताओं की खाता जानकारी शामिल है, जिसमें खाता क्रेडेंशियल्स भी शामिल हैं। इस खोज के जवाब में, हमने तुरंत एक जांच शुरू की और सहायता के लिए एक बाहरी सुरक्षा फर्म लगी हुई थी।
जांच से मिली जानकारी से पता चलता है कि एक अनधिकृत व्यक्ति ने 2 जून, 2018 और 23 मार्च, 2019 और 21 अप्रैल -22, 2019 के बीच फ्लिपबोर्ड उपयोगकर्ता की जानकारी वाले कुछ डेटाबेस की प्रतियां प्राप्त की हैं।
शामिल डेटाबेस में हमारे कुछ उपयोगकर्ताओं की खाता जानकारी शामिल थी, जिसमें नाम, फ्लिपबोर्ड उपयोगकर्ता नाम, क्रिप्टोग्राफिक रूप से संरक्षित पासवर्ड और ईमेल पता शामिल हैं।
फ्लिपबोर्ड का कहना है कि यह 14 मार्च, 2012 के बाद सभी उपयोगकर्ता पासवर्ड बनाने या बदलने के लिए नमकीन हैशिंग पर स्विच किया गया, जिससे हैकर्स के लिए पासवर्ड क्रैक करना बेहद कठिन हो जाना चाहिए। सेवा ने यह भी नोट किया कि इसने तृतीय-पक्ष खातों के लिए डिजिटल टोकन को बाहर कर दिया, हालांकि इसमें कोई अनधिकृत पहुँच नहीं देखी गई।
फ्लिपबोर्ड अभी भी "शामिल खातों की पहचान कर रहा है, " लेकिन सेवा एहतियाती उपाय के रूप में सभी उपयोगकर्ताओं के पासवर्ड रीसेट कर रही है:
एहतियात के तौर पर, हमने सभी उपयोगकर्ताओं के पासवर्ड रीसेट कर दिए हैं, भले ही पासवर्ड क्रिप्टोग्राफिक रूप से संरक्षित थे और सभी उपयोगकर्ताओं की खाता जानकारी शामिल नहीं थी। आप उन उपकरणों पर फ्लिपबोर्ड का उपयोग करना जारी रख सकते हैं जिनसे आप पहले से लॉग इन हैं। जब आप अपने फ्लिपबोर्ड खाते को नए डिवाइस से एक्सेस करते हैं, या अगली बार जब आप अपने खाते से लॉग आउट करने के बाद फ्लिपबोर्ड में लॉग इन करते हैं, तो आपको एक नया बनाने के लिए कहा जाएगा। पारण शब्द।
एक और एहतियाती कदम के रूप में, हमने सभी तृतीय-पक्ष खातों से कनेक्ट करने के लिए उपयोग किए गए टोकन काट दिए, और हमारे सहयोगियों के सहयोग से, हमने सभी डिजिटल टोकन को बदल दिया या जहां लागू हो, उन्हें हटा दिया।
फ्लिपबोर्ड यह भी कहता है कि इसने भविष्य में एक और उल्लंघन को रोकने के लिए "संवर्धित सुरक्षा उपायों" को लागू किया। यदि आप एक फ्लिपबोर्ड उपयोगकर्ता हैं, तो आपको अपना पासवर्ड रीसेट करना चाहिए। जो इसके लायक है, फ्लिपबोर्ड ने इस स्थिति को aplomb, पासवर्ड रीसेट और टोकन के साथ संभाला और यह सुनिश्चित करने के लिए सुरक्षा उपायों को जोड़ा कि यह फिर से नहीं होता है।