En eller flere hackere har haft adgang til Reddits brugerdata mellem 14. og 18. juni i år. Hackerne har haft adgang til nuværende e-mailadresser og en database med passwords fra 2007.
Det lykkedes nemlig hackerne at få adgang til flere medarbejderes konti, der gav hackerne adgang til de kompromiterede data.
Det skriver mediet ARN.
“Selvom vi allerede har en stærk to-faktor godkendelse har vi lært, at sms-baseret godkendelse ikke er nær så sikkert, som vi havde håbet på,” fortæller Reddit ifølge ARN.
Folkene bag Reddit fortæller, at det er lykkedes for hackerne at omgå sms-godkendelsen ved at opsnappe den kode, der bliver sendt til medarbejdernes telefoner, når de forsøger at logge ind.
Derfor opfordrer Reddit alle til at droppe sms-godkendelsen og skifte til en mere sikker to-faktor løsning.
To-faktor godkendelse anbefales til alle
To-faktor godkendelsen er ellers et almindeligt middel til at sikre sine data, som mange bruger.
Der går dog diskussioner om, hvorvidt en to-faktor godkendelse, der bliver sendt i en sms, nu også er så sikkert.
Det mener folkene bag Reddit i hvert fald ikke længere, at det er, og opfordrer altså nu alle til at bruge en to-faktor godkendelse, der ikke bruger sms-beskeder til at sende koderne.
Hos Google har man taget det skridtet videre. Her skal medarbejderne bruge en fysisk nøgle for at få adgang til bestemte data og programmer.
Dermed sikrer Google, at medarbejderne skal sidde fysisk foran computeren for at kunne få adgang til de mest sårbare data.