Troy Hunt, "Have I Been Pwned" xidmətinin yaradıcısı, Internet Archive təşkilatının istifadəçi bazasının sızması haqqında məlumat aldı. Həmçinin, hücum edənlər Troy'a 31 milyon istifadəçinin archive.org hesablarını əhatə edən SQL dump təqdim etdilər. Bundan əlavə, archive.org saytına JavaScript kodu daxil edilib ki, bu da sızma haqqında məlumat verən pop-up pəncərə açır.

Sızma haqqında xəbərdarlıq archive.org administrasiyasına göndərilib, amma hələlik rəsmi bəyanatlar və izahatlar yayımlanmayıb (Twitter-də sadəcə repostlar var). Tədqiqatçıların əlində olan SQL dump 6 GB-dan çox yer tutur və istifadəçi şifrələrinin bcrypt formatında hash-ləri, şifrəni dəyişdirmə vaxtını, e-mail və istifadəçi adını daxildir. Verilənlər bazasındakı ən son qeyd 28 sentyabr tarixlidir.
Verilənlər bazasının aktual olduğunu tanınmış təhlükəsizlik tədqiqatçısı Scott Helme təsdiqlədi; onun sızmış SQL dump-dan şifrə hash-i və şifrəni dəyişdirmə vaxtı, parol menecerindən olan məlumatlarla uyğun gəlir. İstifadəçilər öz hesablarının təhlükəsizliyini haveibeenpwned.com xidməti vasitəsilə yoxlaya bilərlər; burada artıq archive.org-dan sızmış məlumatlar əlavə olunub. Ümumi şəkildə haveibeenpwned.com xidməti 14 milyard şifrəni əhatə edir və 817 saytın sızması haqqında məlumatları təqdim edir.
Mənbə: opennet.ru
