Internet Archive-ի ահաբեկումը հանգեցրել է 31 միլիոն հաշիվների լեկի

Թրոյ Հանտը (Troy Hunt), «Have I Been Pwned» (haveibeenpwned.com) ծառայության ստեղծողը, տեղեկություններ է ստացել Internet Archive (archive.org) կազմակերպության օգտվողների բազայի լրացումից: Հարձակվողները Թրոյին փոխանցել են SQL-դիրք, որը ներառում է 31 միլիոն օգտվողների հաշիվներ archive.org-ի համար: Բացի այդ, գրանցվել է archive.org կայքում JavaScript-կոդի ներարկում, որը դուրս է բերում լիցքավորման վայրը հարձակումների մասին:

Internet Archive-ի ահաբեկումը հանգեցրել է 31 միլիոն հաշիվների լեկի

Լրացման մասին ծանուցումը փոխանցվել է archive.org վարչությանը, բայց պաշտոնական հայտարարություններ և մեկնաբանություններ դեռ չեն հրապարակվել (Twitter-ում միայն վերնագրեր են): Ուսումնասիրողների ձեռքում հայտնված SQL-դիրքը զբաղեցնում է ավելի քան 6 ԳԲ և, בין אחרים, ներառում է օգտվողների գաղտնաբառերի հեշեր bcrypt ձևաչափով, գաղտնաբառի փոփոխության ժամանակը, email և օգտվողի անունը: Database-ում ամենաթարմ գրառումը թվագրված է սեպտեմբերի 28-ին:

Այդ տվյալների անմշակությունը հաստատել է հայտնի անվտանգության հետազոտող Սքոթ Հելմը (Scott Helme), քանի որ նրա գաղտնաբառի հեշը և փոփոխության ժամանակը համընկնում են նրա գաղտնաբառերի մենեջերի տվյալների հետ: Իրականացումները կարող եք ստուգել haveibeenpwned.com ծառայության միջոցով, որի մեջ արդեն ընդգրկված են archive.org-ից բաց թողնված տվյալները: Ընդհանուր առմամբ, haveibeenpwned.com-ի ստուգումը ընդգրկում է 14 միլիարդ գաղտնաբառեր և ներառում է 817 կայքերի հարձակումների մասին տեղեկություններ:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster