Bitly Na-kompromiso, Palitan ang Iyong Password

Anonim

Bitly, ang popular na tool ng shortening url, inihayag sa mga gumagamit kamakailan ang kumpanya ay may dahilan upang maniwala na nakompromiso ito.

Sa isang post sa opisyal na Bitly Blog, sinabi ng CEO Mark Josephson na ang kumpanya ay walang indikasyon na na-access ang anumang mga user account. Ngunit ang kumpanya ay walang pagkakataon.

Bitly, isang popular na pagpipilian para sa mga gumagamit ng Twitter at Facebook, ay nagsasabi na ito ay hindi nakakabit ang lahat ng mga account sa Facebook at Twitter. Ang kumpanya ay nagsasabi na ito rin ay invalidated lahat ng Bitly credential user sa parehong site.

$config[code] not found

Ang mga gumagamit ng social media ay kadalasang gumagamit ng Bitly upang lumikha ng mga pinaikling mga url na kapaki-pakinabang kapag walang silid na isama ang isang buong address ng website, tulad ng sa Twitter.

Nagmungkahi si Josephson na baguhin ng lahat ng mga gumagamit ang kanilang mga password bago muling pagkonekta ang kanilang mga social media account at muling paggamit ng site.

Sinabi ni Josephson na ang kumpanya ay naniniwala na ang mga email address at naka-encrypt na mga password ay nakompromiso. Gayunpaman mayroon ding mga API key na ginamit upang mag-interface sa Bitly para magamit sa pag-publish ng social media, magbahagi ng mga pindutan at mobile apps. Ang kumpanya ay nagsasabi ng mga token ng pagpapatunay na naglalaman ng password at iba pang impormasyon upang ang mga gumagamit ay hindi kailangang mag-sign in sa bawat oras na nais nilang gamitin Bitly ay maaaring naka-kompromiso rin. Ipinaliwanag ni Josephson:

"Inirerekomenda namin ang lahat ng mga gumagamit ng Bitly na gumawa ng mga pagbabagong ito. Mangyaring kunin ang mga sumusunod na hakbang upang ma-secure ang iyong account: Baguhin ang iyong API key at OAuth token, i-reset ang iyong password, at muling ikonekta ang iyong mga account sa Facebook at Twitter. "

Sa sunud-sunod na mga tagubilin upang i-reset ang mga pindutan ng API at mga token ng pagpapatunay sa site, inirerekomenda ni Josephson:

  • Mag-log in sa iyong account at piliin ang "Iyong Mga Setting."
  • Piliin ang tab na "Advanced" at pagkatapos ay piliin ang "I-reset" na malapit sa "Legacy API key" sa ibaba.
  • Kopyahin ang iyong bagong API key at siguraduhing baguhin ito sa lahat ng mga panlabas na application tulad ng mga social publishers at iba pang software sa labas na maaaring kailanganin upang ma-access ang Bitly.
  • I-reset ang iyong password sa tab na "Profile".
  • Lagyan ng tsek ang tab na "Mga Konektadong Account" sa ilalim ng "Iyong Mga Setting" at siguraduhin na naka-disconnect ka at nag-reconnected ng anumang mga panlabas na apps o software na nag-access nang Bitly.

Ang mga kawani ng Bitly hinihikayat din ang mga gumagamit na makipag-ugnay sa mga ito sa anumang partikular na mga tanong tungkol sa mga indibidwal na account sa email protected

Image: Bitly

1