Le site des huîtres a été fermé en raison du recyclage du mot de passe

Vous vouliez donc obtenir une carte Oyster, faire le plein ou acheter un abonnement, mais lorsque vous avez essayé de le faire via le site Web officiel , vous n’avez pas été en mesure de le faire. Bien que les services soient entièrement restaurés, il y a quelques jours à peine, accès des utilisateurs des comptes Oyster a été refusé. Au début, il semblait que TfL (Transport for London) rencontrait des problèmes de maintenance, mais il a rapidement été révélé que accès aux comptes sans contact et Oyster en ligne avait été suspendu pour des raisons de sécurité. La BBC a rapporté que le problème concernait environ 1 200 clients, ce qui, dans ensemble, est pas si terrible, compte tenu du nombre total de plus de 6 millions de titulaires de comptes. Alors, q est-ce-qu il est passé? On pense que le problème de sécurité est survenu parce que les clients n’étaient pas prudents lors de la configuration de leurs mots de passe Oyster.

TfL informe que la violation de données a pas affecté les détails de paiement

Selon la BBC, les mots de passe des huîtres ont été affectés lorsque les attaquants ont eu recours à une attaque par bourrage informations identification. Vous trouverez toutes les informations sur le bourrage de mots de passe / identifiants ici , mais il s’agit en réalité du type d’attaque au cours duquel les cybercriminels utilisent des mots de passe, noms d’utilisateur, adresses e-mail de connexion obtenus et autres informations sensibles pour accéder illégalement aux comptes d’autres utilisateurs. Malheureusement, dans certains cas, les utilisateurs utilisent les mêmes adresses de messagerie et noms utilisateur et, en plus, ils recyclent les mêmes mots de passe. est une recette pour le désastre. Si les cybercriminels obtiennent les identifiants de connexion un compte lors une violation de données, ils peuvent essayer utiliser les mêmes identifiants pour accéder à autres comptes. TfL pense que est exactement ce qui est passé mercredi. Dans de nombreux cas, même les grandes violations de données restent non détectées et non signalées pendant des semaines, des mois et parfois même des années. Par conséquent, il est difficile de dire à quelle violation de données le problème lié au mot de passe Oyster pourrait être lié.

La bonne nouvelle est que les détails de paiement associés aux comptes Oyster ne semblent pas avoir été violés. TfL a indiqué q elle contacterait directement les utilisateurs concernés avec davantage informations, mais même si vous ne faisiez pas partie des clients concernés, il serait peut-être temps de sécuriser votre mot de passe et votre compte Oyster. Le récent piratage de compte a peut-être pas eu de conséquences graves sur les clients, mais le piratage suivant pourrait être bien pire, et nous ne pouvons prédire quand ni comment cela se produira. est pourquoi vous voulez être prêt et prêt. La première chose à faire est de savoir comment changer le mot de passe Oyster.

Que se passe-t-il lorsque les gens réutilisent les mots de passe Oyster?

Si vous réutilisez votre mot de passe Oyster - ou importe quel mot de passe, vous vous exposez à un risque de violation des données. Vous savez maintenant comment fonctionnent les attaques de bourrage informations identification, mais que peuvent faire exactement les cyber-attaquants une fois q ils ont accès à vos comptes? Cela dépend en grande partie du type de compte piraté. Par exemple, en ce qui concerne les comptes Oyster, vous pouvez risquer de voir les fonds disponibles transférés sur un autre compte. Malheureusement, les cybercriminels peuvent être beaucoup plus dangereux. ils ont accédé à vos comptes de médias sociaux, ils pourraient essayer de changer les mots de passe et vous verrouiller. Sans vous, les assaillants pourraient se faire passer pour vous et utiliser votre nom et votre réputation pour propager des arnaques et des logiciels malveillants à aide de liens et de pièces jointes malveillants et trompeurs publiés publiquement ou envoyés directement à vos amis, votre famille ou vos collègues.

Les cybercriminels pourraient également tenter d’envahir des comptes plus sensibles, tels que vos comptes bancaires en ligne, vos comptes de messagerie ou vos comptes pouvant mettre en danger d’autres personnes. Par exemple, si vous êtes responsable de la gestion des employés ou de la protection des données des clients, mais que vous ne faites pas attention aux mots de passe que vous avez configurés, vous pourriez être responsable des violations de données affectant autres personnes.

Comment changer le mot de passe Oyster?

Si vous pensez que votre mot de passe Oyster est pas suffisamment sécurisé - ce qui est certainement le cas il est recyclé - vous devez apporter des modifications immédiatement. Commencez par comprendre comment changer le mot de passe Oyster, puis procédez de la même manière pour tous les autres mots de passe recyclés. Notez également que même si les mots de passe que vous utilisez sont uniques, ils peuvent toujours être vulnérables. Un mot de passe vulnérable est un mot de passe court, facile à deviner, ne contenant ni chiffres, ni symboles spéciaux, ni combinaison de lettres majuscules et minuscules. Un mot de passe contenant des mondes spécifiques est pas non plus considéré comme fort. Par exemple, jamesbond007 est un mot de passe faible et M? -! 8 $: + @ a | * est une excellente alternative. Ces deux combinaisons ont 12 symboles, mais leur complexité est complètement différente.

Avant de changer votre mot de passe Oyster - ce que vous pouvez faire ici -, vous devez penser à une bonne, forte, et bien sûr, une combinaison unique. Visez un mot de passe dont vous vous souviendrez difficilement. Est-ce que cela ne va pas dans le but? Plus le mot de passe est compliqué, plus vous êtes en sécurité. De plus, en ce qui concerne la gestion des mots de passe, vous avez pas besoin de tout faire vous-même. Nous vous conseillons de mettre en place un outil que vous pouvez utiliser pour générer, enregistrer et remplir automatiquement votre mot de passe gratuitement. Cela semble trop beau pour être vrai? Eh bien, est la réalité. Téléchargez gratuitement Cyclonis Password Manager et oubliez vos problèmes de mot de passe aujour hui.

outil comporte un générateur de mot de passe intégré qui facilite la création de mots de passe forts et uniques. Parmi de nombreuses autres fonctionnalités, il dispose également une fonctionnalité de portefeuille qui vous permet de sauvegarder les informations de carte de crédit que vous pouvez renseigner automatiquement lorsque vous effectuez un nouvel achat en ligne. Cyclonis Password Manager peut également enregistrer vos codes PIN, vos réponses secrètes et d’autres informations sensibles dans Private Notes . En définitive, il s’agit d’un outil gratuit destiné à rendre votre expérience de connexion en ligne facile et, le plus important, sûre. Cela étant dit, cela ne vous protégera pas contre les violations de données et les négligences générales, vous devez donc vous assurer que vous êtes toujours attentif et toujours prêt à faire face aux dangers de sécurité virtuels.

August 21, 2019
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.