LivingSocial โดนแฮ็ก ผู้ใช้เปลี่ยนรหัสผ่านด่วน

by mk
27 April 2013 - 09:37

เว็บไซต์โซเชียลคอมเมิร์ซรายใหญ่ LivingSocial (ที่ Amazon ถือหุ้นอยู่บางส่วน) ประกาศว่าระบบของตัวเองถูกแฮ็ก และมีข้อมูลบางส่วนถูกขโมย

ประเภทของข้อมูลผู้ใช้ที่ LivingSocial ระบุว่าถูกขโมยคือ ชื่อ อีเมล ที่อยู่ วันเกิด รวมถึงรหัสผ่านที่ถูกเข้ารหัสและ hash/salt ไว้แล้ว ส่วนข้อมูลบัตรเครดิตและข้อมูลที่เกี่ยวข้องกับผู้ขายสินค้าไม่ถูกขโมยไปด้วย

LivingSocial แจ้งให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านโดยทันที รวมถึงเปลี่ยนรหัสผ่านเดียวกันที่ใช้บนเว็บไซต์อื่นๆ ด้วย ส่วนประเด็นว่าโดนเจาะระบบได้อย่างไรกำลังอยู่ระหว่างการสอบสวน

ที่มา - LivingSocial FAQ, ZDNet

หมายเหตุ: การแฮ็กครั้งนี้กระทบกับ LivingSocial ทั่วโลก รวมผู้ใช้กว่า 50 ล้านราย แต่ไม่กระทบกับผู้ใช้ของ Ensogo เดิมในภูมิภาคเอเชียตะวันออกเฉียงใต้ครับ

Blognone Jobs Premium