Internet Archive'i pahatahtlik tegevus tõi kaasa 31 miljoni konto lekkimise

Troy Hunt, Have I Been Pwned teenuse looja, sai teada Internet Archive'i (archive.org) kasutajabaasi lekke kohta, mis kaasneb saidi arhiveerimise teenuse ja suurima digitaalse sisu raamatukoguga. Ründajad edastasid Troyle SQL-dump'i, mis sisaldab 31 miljoni archive.org kasutaja kontosid. Lisaks tuvastati JavaScript-koodi sisestamine archive.org saidile, mis kuvab rünnakust teavitava hüpikakna.

Internet Archive'i pahatahtlik tegevus tõi kaasa 31 miljoni konto lekkimise

Leketeade on edastatud archive.org administreerimisele, kuid ametlikke avaldusi ja selgitusi pole veel avaldatud (Twitteris on seni ainult repostid). Uurijate kätte sattunud SQL-dump'i andmebaas võtab rohkem kui 6 GB ja sisaldab muu hulgas kasutajate paroolide bcrypt-formaadis räsi, parooli muutmise aega, e-posti ja kasutajanime. Andmebaasi kõige uusim märkmeid on kuupäevaga 28. september.

Andmebaasi asjakohasust kinnitas tuntud turva-uuringute ekspert Scott Helme, kelle parooli räsi ja muudatuse aeg vastas lekkinud SQL-dump'i andmetele, mis tal oli oma paroolihalduris. Oma kontode kompromiteeritust saab kontrollida teenuse haveibeenpwned.com kaudu, kuhu on juba lisatud archive.org lekkinud andmebaasi andmed. Üldiselt katab kontroll haveibeenpwned.com 14 miljardit parooli ja sisaldab teavet 817 saidi rünnakute kohta.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster