فہرست کا خانہ:
ریڈڈیٹ ، جو دنیا کی مشہور ویب سائٹوں میں سے ایک ہے ، نے 1 اگست ، 2018 کو اعلان کیا کہ اس کو سیکیورٹی کی خلاف ورزی کا سامنا کرنا پڑا ہے جس میں کچھ صارفوں کے ڈیٹا سے سمجھوتہ کیا گیا تھا۔
اس خلاف ورزی کا زیادہ تر حصہ redditors پر پڑتا ہے جو 2007 یا اس سے قبل سائٹ پر موجود ہیں ، لیکن اگر آپ نے بعد میں کسی بھی وقت اپنا اکاؤنٹ بنایا ہے تو ، آپ کو ابھی بھی پڑھنا جاری رکھنا چاہئے کیوں کہ اس کے بارے میں کچھ معلومات اب بھی سامنے آنے کا امکان موجود ہے۔
کیا ہوا؟
اس سال 14 جون اور 18 جون کے درمیان ، ریڈڈیٹ کا کہنا ہے کہ ایک حملہ آور نے "ہمارے کلاؤڈ اور سورس کوڈ کی میزبانی فراہم کرنے والوں کے ساتھ ہمارے کچھ ملازمین کے کھاتوں سے سمجھوتہ کیا۔" اگرچہ دو عنصر کی توثیق اپنی جگہ پر رکھی گئی تھی ، لیکن ایسا ایس ایم ایس کے ذریعہ کیا گیا تھا اور حملہ آور سوال کے تحت ایس ایم ایس انٹرسیپ اٹیک کا استعمال کرکے کوڈوں پر قبضہ کرنے میں کامیاب تھا۔
حملہ آور ریڈڈیٹ کو تحریری اجازت حاصل کرنے سے قاصر تھا لیکن کچھ سائٹ سسٹم تک پڑھنے تک رسائی حاصل کرنے میں کامیاب رہا۔
ایسا کرتے وقت ، ریڈڈیٹ نے نوٹ کیا کہ حملہ آور نے حاصل کیا:
پرانے ڈیٹا بیس بیک اپ کی ایک مکمل کاپی جس میں ریڈڈیٹ صارف کے ابتدائی اعداد و شمار پر مشتمل ہے - مئی 2007 سے لیکر 2005 میں سائٹ کے آغاز سے۔
اس ڈیٹا بیس کے بیک اپ کے ساتھ ، صارف نام ، نمکین + ہیش پاس ورڈز ، ای میل پتوں ، عوامی مواد اور نجی پیغامات حاصل کیے گئے (صرف اس صورت میں جب آپ کے پاس 2005 سے مئی 2007 کے درمیان ریڈٹ اکاؤنٹ ہوتا)۔
مزید برآں ، حملہ آور نے یہ بھی حاصل کرلیا:
ای میل پر مشتمل نوشتہ جات جن کو ہم نے 3 جون اور 17 جون ، 2018 کے درمیان بھیجا ہے۔ ہضمات ایک صارف نام کو متعلقہ ای میل پتے سے مربوط کرتے ہیں اور منتخب کردہ مقبول اور محفوظ کام کے سبریڈیٹس کی تجویز کردہ اشاعتوں پر مشتمل ہوتے ہیں جن کی آپ نے خریداری کی ہے۔
آپ اپنی حفاظت کے ل do کیا کرسکتے ہیں۔
اس میں سے کوئی بھی زبردست نہیں ہے ، لیکن شکر ہے ، ریڈڈیٹ پہلے سے ہی کام کر رہا ہے تاکہ یہ یقینی بنایا جا سکے کہ کسی بھی ممکنہ طور پر متاثرہ صارف محفوظ ہیں۔
اگر آپ کا اکاؤنٹ 2004 اور مئی 2007 کے درمیان بنایا گیا تھا تو ، ریڈڈیٹ فی الحال پی ایم ایس / ای میلز بھیج رہا ہے جس کے بارے میں مزید ہدایات دیں۔ مزید برآں ، اس وقت کے دوران جو بھی اکاؤنٹس متحرک تھے کو اس کا پاس ورڈ دوبارہ ترتیب دینے پر مجبور کیا جارہا ہے۔
یہاں تک کہ اگر ریڈٹ آپ کو اپنا پاس ورڈ دوبارہ ترتیب دینے پر مجبور نہیں کرتا ہے ، ویسے بھی ایسا کرنا ایک اچھا خیال ہے تاکہ یہ یقینی بنائیں کہ آپ کے تمام اڈوں کا احاطہ کیا گیا ہے۔ اگر آپ ابھی تک پاس ورڈ مینیجر استعمال نہیں کررہے ہیں تو ، اب اسے تبدیل کرنے کا وقت آگیا ہے۔
مزید یہ کہ ، دو عنصر کی توثیق ایک ایسی چیز ہے جسے اب تک ہر ایک کو استعمال کرنا چاہئے۔ اور ، اگر آپ کے پاس آپشن ہے تو ، اسے ہمیشہ SMS کے بجائے ٹوکن پر مبنی نظام کے ساتھ استعمال کریں۔
آپ (اور آپ کے کنبہ) کو 2 ایف اے اور پاس ورڈ منیجر کیوں استعمال کرنا چاہئے۔