Yakın zamanda Roku'dan şifre sıfırlama e-postası aldınız mı? Eğer öyleyse, diğer çeşitli çevrimiçi hesaplarınızı da kontrol etmek iyi bir fikirdir.
Mart 2024'te yayın ve akıllı TV hizmeti Roku, kimlik bilgisi doldurma saldırısı kullanılarak 15.000'den fazla hesabın ele geçirildiğini ortaya çıkardı; bu, aynı şifreyle kullandığınız tüm hesapların da savunmasız olduğu anlamına geliyor. Doğrulamak Sosyal medya hesap verilerinizin karanlık ağdaki değeri nedir?

Hızlı Linkler
Roku'ya ne oldu? Nasıl hacklendi?
Resmi veri ihlali bildirimi açıklandı yıl [PDF] Roku'ya bağlı 15000'den fazla hesapta şüpheli etkinlik bildirildi.
Bununla birlikte, sorunun asıl yükünü Roku taşısa da suç tamamen Roku'da değildi. Kimlik bilgisi doldurma kullanılarak tüm hesapların güvenliği ihlal edilmiş gibi görünüyor:
Araştırmamız sonucunda, yetkisiz aktörlerin belirli tüketici kullanıcı adlarını ve şifrelerini büyük olasılıkla harici kaynaklardan (örneğin, Roku ile ilgili olmayan üçüncü taraf hizmetlerinin veri ihlalleri yoluyla) elde ettiğini belirledik. Aynı kullanıcı adı/şifre kombinasyonlarının, üçüncü taraf hizmetlerin yanı sıra bireysel Roku hesapları için de oturum açma bilgileri olarak kullanılmış olması muhtemel görünüyor.
Kimlik bilgisi doldurma saldırısı, yani birden fazla hizmette aynı kullanıcı adı ve parola bilgilerini yeniden kullanan bir saldırı, kritik bir kullanıcı hatasıdır ve büyük veri ihlallerinin olduğu çağda büyük bir sorundur.
Kullanıcı kimlik doğrulamasında, kimlik bilgileri doldurma, çalınan veya ele geçirilen kullanıcı adı ve parola bilgilerinin (veri ihlalleri, kimlik avı saldırıları veya parola dökümleri gibi çeşitli kaynaklardan toplanan) oturum açma bilgilerine otomatik olarak eklenmesini içeren bir siber güvenlik tehdididir. Hedeflenen uygulama veya hizmet Kullanıcı hesaplarına sahtekarlıkla erişim sağlamaya çalışır. Bu siber saldırı tekniği, bir kullanıcının birden fazla çevrimiçi hizmette aynı kullanıcı adı ve şifre kombinasyonlarını geri dönüştürdüğü ve bir veri ihlali meydana geldikten sonra riskleri arttırdığı yaygın şifre yeniden kullanımı uygulamasından yararlanır.
Bu durumda saldırganlar bu bilgileri Roku'da kayıtlı banka bilgilerini kullanarak satın alma işlemleri gerçekleştirmek için kullandı. Ancak o zaman bile Roku, Sosyal Güvenlik numaralarını, tam ödeme hesabı bilgilerini (tüm satın alma işlemleri Roku ile sınırlıydı) veya diğer tanımlayıcı bilgileri sağlamadı.
Roku'dan şifre sıfırlama e-postası aldınız mı? Diğer hesaplarınızı kontrol etmelisiniz

Artık kimlik bilgilerinin doldurulması tehlikelidir çünkü insanlar birden fazla hizmette aynı kullanıcı adı ve şifre kombinasyonunu kullanır. Dolayısıyla, saldırının ardından Roku'dan bir şifre sıfırlama e-postası aldıysanız diğer hesaplarınıza göz atmanız mantıklı olacaktır.
Yaygın olarak kullanılan zayıf şifreleri kullanmasanız bile, aynı kullanıcı adı ve şifre kombinasyonunu kullandığınız her yer risk altında olabilir. (Bu şifreleri asla kullanmamalısınız!)
Kullanıcı adınızın ve şifrenizin saldırıya uğrayıp uğramadığını nasıl kontrol edebilirsiniz?
Saldırı sırasında e-posta adresinizdeki ve şifrenizdeki kimlik bilgilerinizin açığa çıkıp çıkmadığını öğrenmenin iki yolu vardır.
İlki bir siteye gitmeyi içerir HaveIBeenPwnedTroy Hunt (güvenlik araştırmacısı ve yazılım geliştiricisi) kullanışlı ve ücretsiz bir veri ihlali kontrol sitesidir. E-posta adresinizi girmeniz ve tuşuna basmanız yeterlidir. rehin mi alındı?ve e-posta adresinizi içeren tüm veri ihlallerini tespit edecektir. Doğrulamak Verilerinizin ve kişisel bilgilerinizin kontrol edilmesi ve sızmasını önlemeye yönelik hızlı stratejiler.

Bu iyi bir başlangıç noktasıdır ancak kullanıcı adlarını, hesap adlarını, parolaları vb. belirtmez (bunun iyi bir nedeni vardır!). Kullanıcı adı ve şifre kombinasyonunu nerede kullandığınızı öğrenmek için manuel olarak daha derine inmeniz gerekir. Nasıl bulacağımızı ele aldık Bir e-posta adresiyle ilişkili hesaplar Ayrıntılı olarak, ancak kullanabileceğiniz yöntemlere hızlı bir genel bakış:
- Bağlı e-posta hesaplarını ücretsiz bulun: Gmail ve Outlook gibi e-posta hesapları bağlı hesapları izler ve bilgileri burada bulabilirsiniz.
- Facebook ve Twitter'ı kullanarak sosyal oturum açma bilgilerini bulun: Sosyal medya hesaplarınızı kullanarak oturum açtığınız tüm uygulamalara ve web sitelerine göz atın.
- Hesap doğrulama mesajları için gelen kutunuzda arama yapın: Posta mesajlarınıza göz atın ve bu kayıt mesajlarını arayın.
- Üçüncü taraf hesap silme araçlarını kullanın: Hesaplarınızı takip edebilir ve silebilir.
- Kullanarak tüm çevrimiçi hesapları bulun Namechk: Bu hizmet, web sitelerini mevcut kullanıcı adları için tarar ve normal adınız alınmışsa orada bir hesabınız olabilir.
- Tarayıcınızda kayıtlı hesapları kontrol edin: Şifreleri yönetmenin en güvenli yolu olmasa da birçok kişi için işe yarar. Doğrulamak Google Chrome'da kayıtlı şifreler nasıl görüntülenir (ve başkalarının bunlara erişmesi nasıl engellenir).
- Bir şifre yöneticisi kullanın: Muhtemelen bir şifre yöneticisiyle güçlü, benzersiz şifreler kullanıyorsunuz, ancak belki de bazı kopyaları veya zayıf şifreleri bıraktığınız boş bir gün geçirmiş olabilirsiniz.
Eski hesaplarınızı takip ederken, ayarları güçlü ve benzersiz bir şifre içerecek şekilde değiştirin. Bunu yapmak, hesaplarınızın yalnızca kimlik bilgisi doldurma saldırılarına karşı değil, aynı zamanda diğer türdeki hesap ihlallerine, şifre sahtekarlığına ve daha fazlasına karşı da güvende olmasını sağlayacaktır.
Bu nedenle, bir dakikanızı ayırıp gelen kutunuzda Roku'dan gelen şifre sıfırlama e-postasını arayın ve oradaysa güvende kalmak için harekete geçin! Artık görüntüleyebilirsiniz Şifrelerinizin çevrimiçi olarak satılıp satılmadığını nasıl anlarsınız?.










