Linux E X P R E S

Facebook

Ze služby Opera Sync unikla citlivá data

Opera

Služba Opera Sync umožňuje synchronizovat hesla a další údaje mezi různými instalacemi prohlížeče Opera. K datům ve službě nyní získali přístup útočníci.


Firma Opera Software upozornila uživatele služby Opera Sync (e-mailem a prostřednictvím blogu), že neznámí útočníci získali přístup k datům uloženým ve službě. Silně se doporučuje, aby si změnili jak heslo ke službě (které jim bylo resetováno), tak i všechna hesla v účtu Opera Sync uložená. Služba totiž slouží k ukládání hesel a dalších údajů z prohlížeče Opera a k synchronizaci mezi různými instalacemi prohlížeče.

Službu Opera Sync aktivně používá zhruba 1,7 milionu uživatelů (z celkových 350 milionů uživatelů prohlížeče). Firma tvrdí, že hesla do služeb třetích osob se ukládají zašifrovaná (ovšem bez bližších podrobností) a výzva k jejich změně je jen preventivní.

Ukládat a synchronizovat hesla lze i v dalších prohlížečích. Například Mozilla Firefox dříve používala technologii Firefox Sync, kterou bylo možno snadno provozovat i na vlastním serveru. Lze ji sice používat i nyní, u nových instalací Firefoxu už lze ale nastavit jen novou metodu (a nové mobilní verze už podporují jen ji): Firefox Accounts, která funguje trochu jinak.

U technologií Firefox Sync ani Firefox Accounts se provozovatel nemá možnost dostat k nezašifrovaným datům. Ta se šifrují a dešifrují v prohlížeči. V případě Firefox Accounts to funguje tak, že se z uživatelského hesla pomocí PBKDF2 vygeneruje hlavní klíč a z něj se generují účelové klíče pomocí HKDF. Tím je zajištěno, aby ani při použití slabého hesla nebylo jednoduché data dešifrovat.

Diskuze (0) Nahoru