<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка информации из сервиса OneLogin</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html</link>
    <description>Сервис OneLogin, предоставляющий средства для организации единой точки входа, централизованного управления учётными записями и параметрами аутентификации для разных сайтов, сообщил (https://www.onelogin.com/blog/may-31-2017-security-incident), что на днях произошел инцидент, в результате которого возникла утечка информации о потребителях. Утечка затронула хранимые пароли, OAuth-токены, ключи к AWS (Amazon Web Services&amp;#8206;), различные типы ключей доступа и другие привязанные к пользователю данные. Сведения о пользователях хранились в зашифрованном виде, но атакующие имели возможность их расшифровать. &lt;br&gt;&lt;br&gt;&lt;br&gt;Размер утечки и причины пока не сообщаются, известно лишь, что атакующие  в течение семи часов имели доступ к инфраструктуре. Атака была выявлена по аномальному всплеску активности СУБД. Для проникновения в инфраструктуру злоумышленники использовали AWS API  и ключи к  AWS, попавшие в руки атакующих.  Вcем пользователям OneLogin рекомендуется незамедлитулно обновить пароли и сгенерировать новые OAuth токен</description>

<item>
    <title>Утечка информации из сервиса OneLogin (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#40</link>
    <pubDate>Tue, 06 Jun 2017 15:13:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вcем пользователям OneLogin рекомендуется&lt;br&gt;&lt;br&gt;не использовать онлайн-сервисы для хранения паролей.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#39</link>
    <pubDate>Tue, 06 Jun 2017 08:20:45 GMT</pubDate>
    <description>&amp;gt; Вcем пользователям OneLogin рекомендуется незамедлительно обновить пароли и сгенерировать новые OAuth токены для всех сайтов, для входа на которые использовался OneLogin. &lt;br&gt;&lt;br&gt;По-моему пользователи выбирали сервис чтобы этим не заниматься. Лол.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (очбыл)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#38</link>
    <pubDate>Mon, 05 Jun 2017 15:52:08 GMT</pubDate>
    <description>но ведь хранят некоторые в одной мошонке все яйца...&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (рептилоид)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#37</link>
    <pubDate>Mon, 05 Jun 2017 12:07:27 GMT</pubDate>
    <description>&amp;gt; ...рабами.&lt;br&gt;&amp;gt; Вам тоже нужны посредники в виде людей?&lt;br&gt;&lt;br&gt;честно говоря - нет. Рабы вы косорукие, что ни дай, все onelogin выходит, посредники ненадежные, вечно забухать норовят и тем порушить коварный план, пользы от вашей цивилизации вообще никакой.&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#36</link>
    <pubDate>Mon, 05 Jun 2017 12:02:09 GMT</pubDate>
    <description>&amp;gt; А рвут ли? За безопасностью паролей на сервисах всё же следят, и даже уведомляют вон. &lt;br&gt;&lt;br&gt;когда уследят - то уведомляют (иногда). А вдруг не уследят? Не спалился б тот лох сверхнагрузкой на базу, в попытках разом унести все - глядишь, может и не заметили бы еще годик-два.&lt;br&gt;&lt;br&gt;&amp;gt; А если кто-то подсмотрит стикер или файл с паролями у Вас на диске?&lt;br&gt;&lt;br&gt;ну то же самое - если я ентого фотохрафа сам поймаю, то в грызло дам и мобилу отожму, как содержащую секретные сведения. Если безопасник поймает - то мобило ему достанется, а мне он может скажет, а может как повезет, хрен их, безопасников, знает, у них идеи разные бывают. А если под видом уборщицы ночью прокрадется, заляпав камеры грязной тряпкой, без палева, то, в общем, та же канитель, что и с централизованным сервисом, который поломали, а никто не заметил.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#35</link>
    <pubDate>Mon, 05 Jun 2017 07:13:30 GMT</pubDate>
    <description>не более одного для каждого экземпляра человека&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#34</link>
    <pubDate>Sun, 04 Jun 2017 17:58:57 GMT</pubDate>
    <description>&amp;gt; Стикеры с паролями, приклеенные к монитору, просто рвут все эти сервисы по уровню безопасности.&lt;br&gt;&lt;br&gt;А рвут ли? За безопасностью паролей на сервисах всё же следят, и даже уведомляют вон. А если кто-то подсмотрит стикер или файл с паролями у Вас на диске? Думаю, никогда не узнаете об этом. Впрочем, сам-то я тоже файл с паролем использую...&lt;br&gt;</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#32</link>
    <pubDate>Sun, 04 Jun 2017 11:51:59 GMT</pubDate>
    <description>&amp;gt; СТАНДАРТНУЮ ЛУЧШУЮ бизнес-практику&lt;br&gt;&lt;br&gt;для лавок из трех человек и двух компьютеров. Увы, это и есть то, что я имел в виду - фанаберии у тебя много, как и у большинства местных горе-экспертов, а хотя бы отдаленного представления о работе контор, где работает десяток тысяч человек - ни малейшего.&lt;br&gt;&lt;br&gt;паролей, которые надо бы &quot;сменить при первом входе&quot; у меня вот на текущем рабочем месте около двух десятков. Удержать это все в голове - не смешите мои тапочки, мальчики с феноменальной памятью (к тому же некоторые из них не пароли, а сертификаты). Они еще и протухают регулярно и неотключаемо иногда.&lt;br&gt;Это еще хорошо, что тут глупой паранойей не болеют, а то на многих из предыдущих мест были еще и &quot;пароли, которые никак нельзя поменять&quot;, которыми были закрыты какие-нибудь древние изолированные хреновины, и я даже не знаю, что хуже - когда пароль название железки, или когда нечто бессмысленное в лучших традициях mixed case, some digits, some non-alpha плюс серт - и таких, если лавка проработала не год и не два, внеза</description>
</item>

<item>
    <title>Утечка информации из сервиса OneLogin (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111402.html#31</link>
    <pubDate>Sat, 03 Jun 2017 20:51:50 GMT</pubDate>
    <description>проблема не в том, что всем юзерам пофиг на их пароли, а что большинство банально не шарят в достаточной степени, чтобы понять, что хранить пароли в вебе - не сесурно. Чем и пользуются маркетолухи. &lt;br&gt;С одной стороны - не мамонты, не вымрут. В том плане, что грех не воспользоваться людской глупостью. С другой же - все когда то с чего то начинали. Не факт, что нынешний пользователь сей корзины завтра не подучит матчасть и не пойдет в безопасники. И вот за таких людей обиднее всего.&lt;br&gt;</description>
</item>

</channel>
</rss>
