V průběhu let se – obvykle ve vlnách – objevují na zákaznické podpoře zprávy, že někomu byl ukradený kredit (nebo že jsme mu ho dokonce ukradli my).
Příčina problému je vždy stejná, proto jsme se rozhodli napsat tento příspěvek.
Řada (bohužel i našich) uživatelů ignoruje známé bezpečnostní doporučení – nepoužívejte stejné heslo všude, a používají na desítky, stovky služeb, stejné heslo, často s odůvodněním typu, že to tak dělají celý život, a nic se nestalo – pokud čtete tuto stránku, tak nejspíš právě stalo.
Příčinou „ukradeného kreditu“ je v zatím ve všech zjištěných případech to samé – nějaké službě (tedy ne datoidu) unikla databáze s uživateli a hesly, která nebyla šifrovaná.
Zde poznamenáme – datoid již od svého vzniku užívá pro uživatelská hesla silné kryptování (aktuálně ARGON2), hesla uživatelů tak nezná ani sám datoid, a i případný únik databáze (který však nikdy nenastal) by tak nevedl k žádnému úniku hesel.
Obvykle ukradené databáze kolují po internetu, jsou nabízeny ke stažení/prodeji k dalšímu využití (zneužití), a jedno z nich je, že útočníci testují uniklá jména a hesla do obecně známých služeb a pak zneužívají, či nabízí k dalšímu užití.
Přesně tak se tedy s nejvyšší pravděpodobností (pomineme-li případy zneužití v rodině na sdíleném pc apod.) stalo, že jste přišli o kredit – používali jste to samé heslo na řadu jiných služeb, některé z nich unikly jména a hesla, a ta jsou útočníky zkoušena na různé služby – včetně datoidu.
Co s tím?
- Okamžitě změňte svoje heslo, a změňte jej i na všech službách, které používáte se stejným heslem – a to tak, abyste nepoužívali jedno ani několik málo hesel, ani jejich odvozeniny.
- Používejte bezpečná hesla (= nezapamatovatelná), a password manager, kde je budete ukládat (umí každý moderní prohlížeč)
- Kontaktujte zákaznickou podporu, přestože nejde o chybu datoidu ale uživatele, snažíme se kredit uživatelům vracet zpět.