Хакът на Internet Archive доведе до изтичане на 31 милиона акаунта

Трой Хант (Troy Hunt), създател на услугата за проверка на компрометирани пароли „Have I Been Pwned“ (haveibeenpwned.com), е получил информация за изтичането на потребителската база на организацията Internet Archive (archive.org), която съпътства архива на състоянията на сайтовете и най-голямата библиотека на цифрово съдържание. Нападателите предали на Трой SQL-дамп, включващ акаунти на 31 млн. потребители на archive.org. Освен това е регистрирано внедряване на JavaScript код на сайта archive.org, което показва изскачащ прозорец с информация за хакването.

Хакът на Internet Archive доведе до изтичане на 31 милиона акаунта

Предупреждението за изтичането е предадено на администрацията на archive.org, но официални изявления и пояснения все още не са публикувани (в Twitter засега само репостове). SQL-дампът, попаднал в ръцете на изследователите, заема повече от 6 ГБ и включва хешове на потребителските пароли в формат bcrypt, времето на промяна на паролата, имейл и име на потребителя. Най-новият запис в БД е датиран на 28 септември.

Актуалността на БД е потвърдена от известния изследовател по сигурността Скот Хелме (Scott Helme), хешът на паролата и времето на промяна от изтеклия SQL-дамп съвпадат с данните от неговия мениджър на пароли. Компрометацията на собствените ви акаунти може да бъде проверена чрез услугата haveibeenpwned.com, в която вече са добавени данни от изтеклата БД на archive.org. В общия случай проверката в haveibeenpwned.com обхваща 14 милиарда пароли и включва информация за хаквания на 817 сайта.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster