Aki a Heartbleed bug miatt már megváltoztatta különböző szolgáltatásokban használatos jelszavait, most fellélegezhet, hiszen biztonságban van. Kivéve, ha rendelkezik eBay felhasználói fiókkal is. Az eBay illetékesei nemrégiben jelentették be, hogy a vállalat egyik adatbázisát támadás érte, amelynek során több felhasználói adatot is megszerezhettek a támadók.
A beszámoló szerint a megtámadott szerver adatbázisa az eBay felhasználók nevét, titkosított jelszavát, email címét, lakcímét, telefonszámát és születésének dátumát tartalmazta. Az adatbázis szerencsére pénzügyi vagy egyéb személyes adatokat nem tartalmazott, így ezek egészen biztosan nem kerültek rossz kezekbe. A támadás február végén, illetve március elején történhetett. A cég szakemberei legelőször két hete vették észre, hogy egyik munkatársuk belépési adataival visszaélnek, így azonnal vizsgálódásba kezdtek. A vizsgálat eredményei alapján elkészült a vállalat hivatalos sajtóközleménye is, amelyben az eBay felhasználókat arra kérik az illetékesek, változtassanak jelszót.
A jelenlegi adatok alapján a jelszóváltoztatásra csak pusztán elővigyázatosságból van szükség, hiszen eddig egyetlen eBay felhasználó adataival sem éltek vissza. A felhasználók pénzügyi adataihoz, illetve bankkártya adataihoz sem fértek hozzá a támadók, azok ugyanis egy külön adatbázisban, titkosítva foglalnak helyet.Ettől függetlenül azért érdemes megváltoztatni az eBay-en használatos jelszót, mert idővel minden visszafejthető. Az utóbbi idők eseményei alapján pedig nem árt rászokni az időközönként történő jelszócserére sem, hiszen ezáltal jelentősen csökkenthető a ránk leselkedő veszély mértéke. Persze a jelszóváltás kényelmetlen dolog, de ha adatainkkal visszaélnek, az talán még ennél is kényelmetlenebb.