অ্যাপল নিউজ

নিরাপত্তা গবেষকের সতর্কতা উপেক্ষা করার পরে Slickwraps ডেটা লঙ্ঘনের শিকার হয়

শনিবার 22 ফেব্রুয়ারি, 2020 সকাল 9:55 am PST জুলি ক্লোভার দ্বারা

Slickwraps, একটি কোম্পানি যে অ্যাপল ডিভাইসের জন্য স্কিন বিকাশ আইফোন এবং ম্যাক, গতকাল একটি ডেটা লঙ্ঘনের শিকার হয়েছে যা দেখেছি নাম এবং ঠিকানার মতো গ্রাহকের তথ্য ফাঁস হয়েছে৷





ফাঁসের খবরটি প্রকাশিত হয়েছিল যখন হ্যাকাররা যারা ডাটাবেসে প্রবেশ করেছিল তারা Slickwraps এর 370,000 এরও বেশি ব্যবহারকারীর গ্রাহক বেসকে ইমেল পাঠিয়েছিল যাতে তারা Slickwraps এর দুর্বল নিরাপত্তা সম্পর্কে জানায়।

ডিফল্ট কার্ড অ্যাপল পে কীভাবে পরিবর্তন করবেন

টুইটারে , যিনি এখন তার সমস্ত টুইট মুছে দিয়েছেন৷



Lynx 15 ফেব্রুয়ারি ডেটা লঙ্ঘন সম্পর্কে Slickwraps কে অবহিত করেছিল এবং গত সপ্তাহে বেশ কয়েকবার কোম্পানির সাথে যোগাযোগ করার চেষ্টা করেছিল, যেমনটি একটি নিবন্ধে উল্লেখ করা হয়েছে মিডিয়ামে শেয়ার করা হয়েছে যে এখন মিডিয়াম দ্বারা স্থগিত করা হয়েছে. Lynx তার ইমেলগুলিকে উপেক্ষা করেছিল এবং এমনকি সাইটটিকে তার নিরাপত্তা দুর্বলতা সম্পর্কে জানানোর চেষ্টা করার পরে টুইটারে স্লিকওর্যাপস দ্বারা ব্লক করা হয়েছিল।

Slickwraps-এর সাথে Lynx-এর মিথস্ক্রিয়া ঠিক নম্র ছিল না এবং তিনি গ্রাহক সহায়তা কর্মীদের সাথে আচরণ করছিলেন যারা এখন-মুছে ফেলা মিডিয়াম নিবন্ধের উপর ভিত্তি করে কী ঘটছে সে সম্পর্কে স্পষ্টতই বিভ্রান্ত ছিল, কিন্তু Slickwraps ডেটা লঙ্ঘনের আগে এর দুর্বল নিরাপত্তা সম্পর্কে একাধিক সতর্কতাকে স্পষ্টতই উপেক্ষা করেছিল। Lynx বলেছেন যে তিনি গতকাল Slickwraps গ্রাহকদের কাছে পাঠানো ইমেলগুলি পাঠাননি এবং এটি একটি তৃতীয় পক্ষের ডেটা লঙ্ঘন যা তার নিবন্ধ প্রকাশিত হওয়ার পরে ঘটেছে, কিন্তু তার মিডিয়াম পোস্ট স্থগিত করা হয়েছে এবং তার সমস্ত টুইট মুছে ফেলা হয়েছে, তিনি হতে পারেন জনসাধারণের জন্য কিছু গরম জলের মধ্যে থাকুন যে তিনি সাইটের দুর্বলতাগুলি প্রকাশ করেছেন।

ইমেলগুলি বেরিয়ে যাওয়ার পরে এবং গ্রাহকরা ডেটা লঙ্ঘন সম্পর্কে সচেতন হওয়ার পরে, Slickwraps অবশেষে পরিস্থিতি সম্পর্কে মন্তব্য করেছে। Slickwraps দ্বারা টুইট করা একটি প্রাথমিক বিবৃতি (যা মার্কিন যুক্তরাষ্ট্রে অবস্থিত) দাবি করেছে যে 'ফেব্রুয়ারি 22'-এ তথ্য লঙ্ঘনের কথা শুনেছি যখন এটি এখনও 21 ফেব্রুয়ারি ছিল, যা ভুল ছিল কারণ লিনক্স তার সাথে যোগাযোগ করার প্রচেষ্টা নথিভুক্ত করেছে। টুইটারে কোম্পানি। Slickwraps পরে বিবৃতি মুছে ফেলা হয়েছে এবং সঠিক তারিখ সহ একটি নতুন টুইট করেছে। Slickwraps এর বিবৃতি থেকে:

আমাদের ব্যবহারকারীদের কাছ থেকে বিশ্বাসের চেয়ে বেশি মূল্যের কিছু নেই। প্রকৃতপক্ষে, আমাদের সম্পূর্ণ ব্যবসায়িক মডেল গ্রাহকদের সাথে দীর্ঘমেয়াদী আস্থা তৈরির উপর নির্ভরশীল যা বারবার ফিরে আসে।

আমরা আপনার সাথে যোগাযোগ করছি কারণ আমরা সেই বিশ্বাস লঙ্ঘন করে ভুল করেছি। 21শে ফেব্রুয়ারি, আমরা আবিষ্কার করেছি আমাদের কিছু অ-উৎপাদন ডেটাবেসে তথ্য ভুলবশত একটি শোষণের মাধ্যমে সর্বজনীন করা হয়েছে৷ এই সময়ে, ডাটাবেসগুলি একটি অননুমোদিত পক্ষ দ্বারা অ্যাক্সেস করা হয়েছিল।

তথ্যে পাসওয়ার্ড বা ব্যক্তিগত আর্থিক তথ্য ছিল না।

তথ্যে নাম, ব্যবহারকারীর ইমেল, ঠিকানা রয়েছে। আপনি যদি কখনও 'অতিথি' হিসাবে চেক আউট করে থাকেন তবে আপনার কোনও তথ্যই আপস করা হয়নি৷

কীভাবে আইফোনে একটি আপডেট বন্ধ করবেন

Slickwraps বলে যে এটি তত্ত্বাবধানের জন্য 'গভীরভাবে দুঃখিত' এবং 'এই ভুল থেকে শিক্ষা নেওয়ার' প্রতিশ্রুতি দেয়। এটি সুপারিশ করে যে ব্যবহারকারীরা তাদের অ্যাকাউন্টের পাসওয়ার্ড রিসেট করুন এবং যেকোনো ফিশিং প্রচেষ্টার জন্য সতর্ক থাকুন।

এগিয়ে যেতে, Slickwraps বলে যে এটি তার নিরাপত্তা প্রক্রিয়াগুলিকে উন্নত করবে, Slickwraps কর্মীদের নিরাপত্তা নির্দেশিকাগুলির যোগাযোগ উন্নত করবে এবং ব্যবহারকারীর অনুরোধ করা নিরাপত্তা বৈশিষ্ট্যগুলিকে একটি 'শীর্ষ অগ্রাধিকার' করে তুলবে৷ সংস্থাটি বলেছে যে এটি নিরাপত্তা প্রোটোকলগুলি অডিট এবং উন্নত করার জন্য একটি তৃতীয় পক্ষের সাইবার নিরাপত্তা সংস্থার সাথে অংশীদারিত্ব করছে।

Slickwraps এর ডেটা লঙ্ঘন গ্রাহকের ডেটা নিয়ে কাজ করে এমন যেকোনো সাইটের জন্য অনুপ্রবেশ পরীক্ষার গুরুত্ব প্রদর্শন করে। এই দিনগুলিতে ডেটা লঙ্ঘনগুলি এড়ানো প্রায় অসম্ভব, তবে গ্রাহকরা প্রতিটি সাইটের জন্য অনন্য পাসওয়ার্ড ব্যবহার করে এবং যেখানে উপযুক্ত সেখানে দ্বি-ফ্যাক্টর প্রমাণীকরণ ব্যবহার করে কিছুটা নিজেদের রক্ষা করতে পারেন।