Π’Π·Π»ΠΎΠΌ Internet Archive ΠΏΡ€ΠΈΠ²Ρ‘Π» ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ 31 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… записСй

Π’Ρ€ΠΎΠΉ Π₯Π°Π½Ρ‚ (Troy Hunt), ΡΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ сСрвиса ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ скомпромСтированных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ «Have I Been Pwned» (haveibeenpwned.com), ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» свСдСния ΠΎΠ± ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ Π±Π°Π·Ρ‹ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Internet Archive (archive.org), ΡΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π°ΡŽΡ‰Π΅ΠΉ Π°Ρ€Ρ…ΠΈΠ² состояния сайтов ΠΈ ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΡƒΡŽ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΡƒ ΠΎΡ†ΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°. Π‘ΠΎΠ²Π΅Ρ€ΡˆΠΈΠ²ΡˆΠΈΠ΅ Π°Ρ‚Π°ΠΊΡƒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π»ΠΈ Π’Ρ€ΠΎΡŽ SQL-Π΄Π°ΠΌΠΏ, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅ записи 31 ΠΌΠ»Π½. ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ archive.org. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, зафиксирована подстановка Π½Π° сайт archive.org JavaScript-ΠΊΠΎΠ΄Π°, выводящСго Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ ΠΎΠΊΠ½ΠΎ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Π²Π·Π»ΠΎΠΌΠ΅.

Π’Π·Π»ΠΎΠΌ Internet Archive ΠΏΡ€ΠΈΠ²Ρ‘Π» ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ 31 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… записСй

ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½ΠΎ администрации archive.org, Π½ΠΎ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… заявлСний ΠΈ пояснСний ΠΏΠΎΠΊΠ° Π½Π΅ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ (Π² Twitter ΠΏΠΎΠΊΠ° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ рСпосты). Попавший Π² Ρ€ΡƒΠΊΠΈ исслСдоватСлСй SQL-Π΄Π°ΠΌΠΏ Π‘Π” сСрвиса Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ 6 Π“Π‘ ΠΈ срСди ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ…ΡΡˆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ bcrypt, врСмя измСнСния пароля, email ΠΈ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. НаиболСС свСТая запись Π² Π‘Π” Π΄Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π° 28 сСнтября.

ΠΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π‘Π” ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ» извСстный ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ бСзопасности Π‘ΠΊΠΎΡ‚ Π₯СльмС (Scott Helme), Ρ…ΡΡˆ пароля ΠΈ врСмя измСнСния ΠΈΠ· ΡƒΡ‚Π΅ΠΊΡˆΠ΅Π³ΠΎ SQL-Π΄Π°ΠΌΠΏΠ° Ρƒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ совпали с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈΠ· Π΅Π³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡŽ своих ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… записСй ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· сСрвис haveibeenpwned.com, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΡƒΠΆΠ΅ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ свСдСния ΠΈΠ· ΡƒΡ‚Π΅ΠΊΡˆΠ΅ΠΉ Π‘Π” archive.org. Π’ ΠΎΠ±Ρ‰Π΅ΠΌ Π²ΠΈΠ΄Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π² haveibeenpwned.com ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ 14 ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄ΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ… 817 сайтов.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru