移动设备密码泄露警报

2020年10月28日

188bet金宝搏appADP收到了一些用户关于通过移动设备登录ADP服务时收到的密码泄露通知的查询(参见右图)。188bet金宝搏app该通知表明密码可能被泄露,应立即重置。

188bet金宝搏appADP GSO安全警报102820仪表板188bet金宝搏appADP不共享用户凭据,此通知并不表示ADP遭到入侵。目前,ADP已经确定其内部系188bet金宝搏app统没有受到损害,也没有发生入侵。此外,此通知仅适用于iOS 14操作系统的苹果设备用户。

背景

随着iOS 14的发布,一项新功能被引入,当用户存储的密码被泄露时,它会通知用户。为了做到这一点,Safari使用了强大的加密技术,以一种安全和私密的方式定期检查密码的衍生,以对照泄露的密码列表,而不会将用户的密码信息泄露给他们试图登录的网站,甚至不会泄露给苹果。

为什么用户会收到这个通知

如果用户在尝试登录ADP服务时收到此通知,则可能表明iOS 14的算法已经将用户输入的密码与泄露的密码数据库进行了比较,并确定该密码可能在188bet金宝搏app过去被泄188bet金宝搏app露过。188bet金宝搏appADP不会与苹果共享客户或用户信息,也无法知道密码被标记的方式和原因。

建议的行动

出于谨慎考虑,ADP建议收到此通知的用户选择“不是现在”,然后直188bet金宝搏app接到他们的ADP帐户更改密码。不要通过“在网站上更改密码”选项更改密码,因为您将被引导到www.v1z3.com,而不是您的应用程序的登录页面。188bet金宝搏app

此外,我们建议用户参考公开的网站,www.haveibeenpwned.com以验证他们的凭据是否以及在何处被泄露。请注意,ADP与本网站没有任何关系188bet金宝搏app。

188bet金宝搏appADP的分层防御包括识别和/或预防这些类型威胁的技术和控制,包括评估漏洞和应用适当的保护和检测控制更新。

我们鼓励客户访问我们的网站www.188bet金宝搏appadp.com/trust以进一步了解ADP如何保护数据,以及客户如何保护188bet金宝搏app自己。保护我们的客户和他们的数据免受恶意活动是ADP的首要任务。188bet金宝搏app