Internet Archive'i pahatahtlik tegevus tÔi kaasa 31 miljoni konto lekkimise

Troy Hunt, Have I Been Pwned teenuse looja, sai teada Internet Archive'i (archive.org) kasutajabaasi lekke kohta, mis kaasneb saidi arhiveerimise teenuse ja suurima digitaalse sisu raamatukoguga. RĂŒndajad edastasid Troyle SQL-dump'i, mis sisaldab 31 miljoni archive.org kasutaja kontosid. Lisaks tuvastati JavaScript-koodi sisestamine archive.org saidile, mis kuvab rĂŒnnakust teavitava hĂŒpikakna.

Internet Archive'i pahatahtlik tegevus tÔi kaasa 31 miljoni konto lekkimise

Leketeade on edastatud archive.org administreerimisele, kuid ametlikke avaldusi ja selgitusi pole veel avaldatud (Twitteris on seni ainult repostid). Uurijate kÀtte sattunud SQL-dump'i andmebaas vÔtab rohkem kui 6 GB ja sisaldab muu hulgas kasutajate paroolide bcrypt-formaadis rÀsi, parooli muutmise aega, e-posti ja kasutajanime. Andmebaasi kÔige uusim mÀrkmeid on kuupÀevaga 28. september.

Andmebaasi asjakohasust kinnitas tuntud turva-uuringute ekspert Scott Helme, kelle parooli rĂ€si ja muudatuse aeg vastas lekkinud SQL-dump'i andmetele, mis tal oli oma paroolihalduris. Oma kontode kompromiteeritust saab kontrollida teenuse haveibeenpwned.com kaudu, kuhu on juba lisatud archive.org lekkinud andmebaasi andmed. Üldiselt katab kontroll haveibeenpwned.com 14 miljardit parooli ja sisaldab teavet 817 saidi rĂŒnnakute kohta.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster