Bit.ly gibt Sicherheitswarnung raus, ändert eure Passwörter
Der URL-Kürzer Bit.ly gibt gerade über sein Blog eine dringende Sicherheitswarnung an die Nutzer des Dienstes heraus. Man habe die Vermutung, dass die Account-Daten der Nutzer kompromittiert wurden. Zwar habe man keine Beweise, dass Accounts missbraucht wurden, doch habe man vorsichtshalber alle Facebook- und Twitter-Accounts getrennt.
Diese Aussage ist glatt gelogen, ich habe mich gerade in meinen Account geschaut, sämtliche Accounts (drei an der Zahl) waren noch verbunden, auch war das Sharing über die Accounts möglich. Was ihr machen solltet: in die erweiterten Einstellungen eures Accounts gehen, den API-Key resetten und den neuen kopieren. Diesen API-Key in den neuen Apps, die man nutzt eingeben, bei Bit.ly das Passwort ändern – fertig. Wer Bit.ly nur zum Sharing via Facebook und Twitter nutzt, der sollte in den Einstellungen von Facebook und Twitter Bit.ly einfach den Zugriff entziehen, das Passwort bei Bit.ly ändern und nach einem API-Key-Reset einfach neu verbinden. (Danke Michael!)
Danke für die Info : )
Danke für die Info, bei mir war der Twitter-Account auch noch aktiv verknüpft.
We invalidated all credentials within Facebook and Twitter. Although users may see their Facebook and Twitter accounts connected to their Bitly account, it is not possible to publish to these accounts until users reconnect their Facebook and Twitter profiles.
Lesen will gelernt sein.
@Anonym: „auch war das Sharing über die Accounts möglich“. Lesen will gelernt sein.
Bit.ly gibt Sicherheitswarnung heraus, von denen Teile gelogen sind? Ich glaub eher an eine Fake-Meldung. Oder Spam. Oder sonstwas. Ich habe bisher kein Passwort geändert. Nirgendwo. Ich sehe auch keine Veränderungen, keine komischen Bankbewegungen, keine Sperrungen, nichts, einfach nichts! Was soll dieses ganze Aufgescheuche, diese Angstmacherei? Lasst ihr euch davon einschüchtern? Unglaublich einfach!
@coriandreas:
Wer lesen kann…
http://blog.bitly.com/post/85169217199/urgent-security-update-regarding-your-bitly-account
@Alex
Gelesen, und nun? Es ist eine Meldung, mehr nicht. Öffnet Bit.ly jetzt ihr ganzes System, damit jeder nachsehen kann, was passiert ist? Wieso gibt es diesselben schwammigen Vermutungen wie schon bei der BSI-Aktion? Pffffffffffffffffffffffft. Alles Fake. Ablenkungsmanöver. Ich glaub kein Wort. Dabei bleib ich. Vielleicht steht in den Geschichtsbüchern in 10 oder 20 Jahren mehr dazu.