Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogMedia Społecznościowe

Twitch prosi o zmianę haseł na „trochę” dłuższe

Adam

Adam D

27 marca 2015

Serwis usług transmisji strumieniowej gier komputerowych Twitch opublikował kilka dni temu alert ostrzegawczy, iż hackerzy naruszyli bezpieczeństwo informacji ich systemów oraz mogli uzyskać dostęp do poufnych informacji na temat użytkowników.

Wiadomość mailowa przesłana do niektórych użytkowników opisywała typy informacji, do których mogli mieć dostęp cyberprzestępcy:    

„Piszemy do Ciebie, gdyż mogło dojść do nieautoryzowanego dostępu do niektórych danych twojego konta. Zachodzi również prawdopodobieństwo, że skradziono dane takie jak nazwa użytkownika i powiązany adres e-mail oraz hasło, (które było zaszyfrowane), ostatni adres IP, z którego dokonano logowania do konta, niektóre z danych kart kredytowych (typ, fragment jej numeru, oraz data wygaśnięcia) oraz wszelkie informacje, które nam podałeś, imię, nazwisko, numer telefonu, adres i data urodzenia.

NALEŻY PAMIĘTAĆ: Twitch nie przechowuje i nie przetwarza pełnych numerów kart kredytowych, debetowych tak, więc twoja karta jest bezpieczna. Dla twojego bezpieczeństwa przeterminowaliśmy twoje hasło do konta oraz dodatkowo, jeżeli posiadałeś połączone konto wraz z Twitterem lub YouTube to zostały one rozłączone.

Będziesz proszony o stworzenie nowego hasła następnym razem, gdy spróbujesz się zalogować na konto Twitch. Jeśli będzie to stosowne będziesz również musiał ponownie połączyć konto z Twitterem i YouTube i dokonać uwierzytelnienia przez Facebooka, zaraz po zmianie hasła. Również zalecamy abyś zmienił hasło na innych profilach, do których posiadasz dostęp przez przeglądarkę a były one takie same lub podobne, jak te do Twitcha. Przepraszamy za niedogodności. The Twitch Team”  

Podobno niektóre wersje tej wiadomości świadczyły o tym, że hasło „mogło zostać przechwycone w formie zwykłego tekstu za pomocą złośliwego kodu podczas logowania się do strony dnia 3 marca 2015.”.  

Resetowanie haseł na Twitchu: Obowiązkowa zmiana i jej konsekwencje

Twitch roztropnie zresetował hasła kont – wymagając od użytkowników, by wybrali nowe oraz połączyli ponownie konta z portalami społecznościowymi. Bezdyskusyjne jest to, że jeśli wystąpiło potencjalne zagrożenie uzyskania dostępu do hasła naszego konta, powinniśmy upewnić się, że nie używamy tego samego hasła do innych kont w Internecie.  

Jakkolwiek, sprawa nie poszła do końca tak gładko, jak się spodziewano. Wielu użytkowników Twitcha skarżyło się na zmarnowane godziny, spędzone w oczekiwaniu na linki do zresetowania hasła, które powinny były trafić na ich skrzynki mailowe. Przypuszczalnie zbyt dużo osób próbowało dokonać tego w tym samym czasie i to, że strona wymagała od użytkowników podania hasła, które powinno składać się, z co najmniej 20 znaków.  

„Mijają godziny a ja w dalszym ciągu nie otrzymałem linków”

„Resetowanie przez was hasła jest śmieszne, miałem hasło 9 znakowe i było dobrze, 20 znaków to przegięcie”

„Tak, więc zresetowaliście siłą moje hasło z powodu wyłomu bezpieczeństwa waszej ochrony. Teraz nie mogę ustawić nowego hasła składającego się z 12 znaków, które zawierają duże i małe litery oraz cyfry. Jakie dokładnie macie obecne wymagania odnośnie haseł?”  

To spowodowało dylemat w siedzibie Twitcha. Czy powinni zapewnić swoim użytkownikom podwyższone bezpieczeństwo, czy pozwolić im na swobodę wyboru sposobu zabezpieczenia dostępu do swojego konta, tak by mogli sami zadecydować, jakiego typu hasło będą używali.  

Dla pewnych pracowników Twitcha oczywistym było, że bezpieczeństwo i posiadanie długiego i niewygodnego hasła jest ważniejsze od bycia zadowolonym z hasła, które może i krótkie i wygodne, ale dużo słabsze, przez co łatwiejsze do złamania. Jednak zasady wyboru nowych haseł zostały złagodzone.  

Zmiana polityki haseł: Jak Twitch złagodził swoje wymagania?

„Edit #2: Otrzymaliśmy informacje o waszych obawach i uwagach na temat zbyt restrykcyjnych wymagań odnoszących się do haseł. Zmniejszyliśmy minimalną wymaganą liczbę znaków do 8. Praktykowanie bezpiecznych haseł nadal pozostaje bardzo istotnym procesem zabezpieczenia własnego konta.”  

Tak, jak widać, większość firm wzmacnia swoje zabezpieczenia po tego typu atakach hackerski, ale Twitch tego nie zrobił. Zrobił to by uspokoić narzekania swoich użytkowników, którzy nie nauczyli się tego jeszcze, że może gdyby używali managera haseł życie stało by się dużo łatwiejsze.  

Manager haseł jako sposób na lepsze zabezpieczenie kont

Manager haseł zapamiętuje dla Ciebie hasła i nie jest istotne, jak długie i skomplikowane będą. Idealnie jest, gdy hasła dodatkowo są szyfrowane i chronione, jak to ma miejsce np. w Bitdefender Portfel.  

Szczerze mówiąc, Twitch zaoferował swoim użytkownikom używanie managera haseł, jako środka lepszego zabezpieczenia, ale wydaje mi się, że pozostanie przy swoim i wymaganie dłuższego hasła skłoniłoby może kilkoro użytkowników do skorzystania z takiego oprogramowania zarządzania hasłami.


Autor


Adam

Adam D

Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.