人気の写真編集WebアプリPixlrが190万人のユーザーレコードをリーク–侵害されたかどうかを確認

人気の写真編集WebアプリPixlrが190万人のユーザーレコードをリーク–侵害されたかどうかを確認

Pixlrの写真編集者は、おそらく多くの読者にとって前代未聞のことではありません。これは、Chromebookでよく使用するものであり、クラウドでの基本的な編集のシンプルなPhotoshopの代替手段として自慢しているものでもあります。 Chromebookの人気が高まり、Webアプリケーションの有用性が高まるにつれ、私たちの多くは、ラップトップに超能力を追加できるシンプルさ、移植性、価格、および機能をWebベースのソフトウェアに求めています。

残念ながら、 Bleeping Computer 、Pixlrフォトエディタが今週末にハッキングされ、190万人のユーザーレコードがフォーラムで漏洩しました! このハッキングの詳細には、メールアドレス、ログイン名、SHA-512ハッシュパスワード、ユーザーの国、ニュースレターに登録したかどうかなどが含まれていました。どうしてそうなった?

  • データベース内のレコードのサンプル - ソース: Bleeping Computer

    さて、以前はHomechefとWattPadの侵害の責任を負っていた、ShinyHuntersという名前のハッカーが、Pixlrと同じ会社であるInmagineが所有するPixlrの123rfストックフォトサイトにアクセスしました。 8300万を超えるレコードが会社のAWSサーバーに保存されました 、そしてそれらの190万人の多くはPixlrユーザーでした。

    言うまでもなく、これが起こったことには非常に失望しています。 Pixlrにはすばらしいツールのセットがあり、過去数年間、Pixlrを使って楽しんできました。このデータ侵害に照らして、Chromebookユーザーはどのようにして身を守ることができますか?さて、いくつかの方法があります。まず、常に情報を入手することが重要です。データ漏えいの被害者であるかどうかを知りたい場合は、Chromeに組み込まれている安全性チェック機能を使用できます。 Chromeブラウザに移動し、右上の3つのドットメニューをタップして[設定]に移動し、[安全性の確認]まで下にスクロールします。そこにあるボタンをクリックすると、保存されているパスワードを既知のデータ侵害と照合するなど、ユーザーに代わっていくつかのタスクの実行が開始されます。それだけでなく、侵害されたパスワード(私は4つ持っています!)を見つけると、すぐにパスワードを変更できるようになります。

    Chrome browser > Settings > Safety Check

    Chromeの安全性チェックを実行する方法

    パスワードリークの被害者であるかどうかを確認するためのもう1つの優れたツールは次のとおりです。 Haveibeenpwned.com 。メールアドレスを接続するだけで、残念ながら一部のデータ侵害がすべて吐き出されます。 Webサイトの下部を一目見れば、Pixlrのようなハッキングは珍しいことではないことに気付くでしょう。実際、それらは実際にはかなり頻繁に発生しています。悲しいことに、これがインターネットの性質です。

    pwnedという言葉はビデオゲーム文化に由来し、 leetspeak oキーとpキーが近接しているため、所有する単語の派生。これは通常、誰かが制御または侵害されたことを意味するために使用されます。たとえば、私はAdobeのデータ侵害に巻き込まれました。についてもっと読む pwnedがハッカーの俗語からインターネットのお気に入りの挑発にどのように移行したか

    「Pwned」とはどういう意味ですか?

    Pixlrに他のWebサイト(Googleアカウントを含む)と同じパスワードを使用する場合は、すぐにパスワードを変更することをお勧めします。 確認してフォローすることもお勧めします Googleのヒント 強力なパスワードとより安全なアカウントを作成するため。これらの中で最も重要なのは、すべてに同じパスワードを使用するべきではないということです。私がよく言うように、すべての生体認証のセキュリティを取得するのが早ければ早いほどよいのです。

    Chrome OSフォトエディタがより強力になるにつれて、Pixlrやその他のWebアプリケーションの必要性を置き換えることができる新機能が登場するのを見るのは素晴らしいことです。 Chromebookには、次の形式の強力なPhotoshopの代替品もあります チョークInkscape 、 と Clip Studio Paint CLIP STUDIO PAINTを使えば、 今週の時点でそれを備えたWacomグラフィックタブレット –PixlrやWebベースのフォトエディタでは不可能なことです。 Webアプリケーションと同じ目的を果たすダウンロード可能なアプリを利用する場合でも、ハッキングされる可能性のあるオンラインアカウントを作成する必要がある可能性があることを知っておいてください。

    ChromeUnboxedのその他のアイテム

    Pixlrのアカウントをお持ちですか?あなたは窮地に立たされましたか?下のボタンをクリックして確認し、 Googleパスワードチェック または、できるだけ早く安全チェックルートに従ってください。今日のニュースの後でPixlrアカウントを消去するつもりですか?コメントで話し合い、安全を確保しましょう。

    私はPwnedされましたか?