Image Image Image Image Image Image Image Image Image Image
Scroll to top

Top

Komentarų nėra

Nutekėjo net 412 mln. neįpareigojančių pažinčių ieškotojų duomenys | Sprendimai verslui

Nutekėjo net 412 mln. neįpareigojančių pažinčių ieškotojų duomenys
Sigita
  • Paskelbta 2016-11-16
  • https://www.sprendimaiverslui.lt

15 min.lt informuoja, kad turėtų suklusti turintys paskyras tokiose svetainėse, kaip „AdultFriendFinder“, „Cams.com“, „Penthouse“, „Stripshow“ arba „iCams.com“ svetainėse. Jų duomenys buvo nutekinti programišių.

Visas šias svetaines valdanti bendrovė „FriendFinder Networks“ paskelbė, kad į jų sistemas buvo įsilaužta, o dėl to nutekėjo 412 mln. paskyrų duomenys. Palyginimui – daug triukšmo sukėlusiame „Ashley Madison“ duomenų nutekėjime kalba ėjo apie „tik“ 32 mln. paskyrų duomenų.

Pagal viešai skelbiamą informaciją, programišiai prie „FriendFinder Networks“ sistemų prieiti sugebėjo praėjusį mėnesį. Jie gavo prieigą prie daugiau nei 300 mln. „AdultFriendFinder“ paskyrų (o svetainė skelbia, kad joje renkasi „didžiausia pasaulyje sekso ir svingerių bendruomenė“). Taip pat nutekėjo daugiau nei 62 mln. „Cams.com“ paskyrų – šios svetainės naudotojai gali dalyvauti gyvuose „sekso pokalbiuose“ priešais interneto kamerą. Taip pat nutekėjo 7 mln. „Penthouse“ vartotojų paskyrų, 1,4 mln. „Stripshow.com“ paskyrų, virš 1,1 mln. „iCams“ paskyrų ir daugiau 35 tūkst. „nežinomo domeno“ paskyrų.

Skelbiama, kad „FriendFinder“ tinklų apsauga buvo įveikta taikant „local file inclusion“ tipo ataką, po kurios programišiai gavo prieigą prie visų šio tinklo svetainių. Duomenų bazę gavę programišiai, kurie save vadina „LeakedSource“, sako, kad bent kol kas nesuteiks visuomenei galimybės atlikti paiešką surinktuose paskyrų duomenyse.

Tuo tarpu „FriendFinder“ pridarė nemažai kibernetinio saugumo požiūriu neatleistinų klaidų. Visų pirma, arba ši kompanija saugojo prisijungimo vardus ir slaptažodžius nešifruotu tekstiniu pavidalu, arba šifravo juos SHA1 algoritmu, kuris garsėja savo silpnumu. Antra – „FriendFinder“ iki šiol saugojo prisijungimus prie serverių svetainės, kuri jiems net nebepriklauso (Penthouse.com svetainė vasarį buvo parduota bendrovei „Penthouse Global Media“). Trečia, „FriendFinder“ savo serveriuose laikė ir duomenis tų 15 mln. paskyrų, kurių turėtojai visą savo informaciją iš svetainių, kaip kad jie manė, ištrynė.

Pilnas straipsnis: http://www.15min.lt/mokslasit/straipsnis/technologijos/nutekejo-net-412-mln-neipareigojanciu-pazinciu-ieskotoju-duomenys-646-711717?

Rašyti komentarą