Hacking Internet Archive doprowadził do wycieku 31 milionów kont

Troy Hunt, twórca usługi sprawdzania skompromitowanych haseł „Have I Been Pwned” (haveibeenpwned.com), uzyskał informacje o wycieku bazy użytkowników organizacji Internet Archive (archive.org), która prowadzi archiwum stanu stron oraz największą bibliotekę zdigitalizowanych treści. Osoby, które przeprowadziły atak, przekazały Troy'owi zrzut SQL, zawierający konta 31 mln użytkowników archive.org. Ponadto, odnotowano wstawienie na stronę archive.org kodu JavaScript, wyświetlającego okno pop-up z informacją o włamaniu.

Hacking Internet Archive doprowadził do wycieku 31 milionów kont

Ostrzeżenie o wycieku zostało przekazane administracji archive.org, ale oficjalnych oświadczeń ani wyjaśnień jak dotąd nie opublikowano (na Twitterze na razie tylko reposty). Zrzut SQL bazy danych usługi, który trafił w ręce badaczy, zajmuje ponad 6 GB i oprócz tego zawiera hashe haseł użytkowników w formacie bcrypt, czas zmiany hasła, email oraz nazwę użytkownika. Najświeższy wpis w bazie danych datowany jest na 28 września.

Aktualność bazy danych potwierdził znany badacz bezpieczeństwa Scott Helme, którego hash hasła i czas zmiany z wyciekłego zrzutu SQL zgadzały się z danymi z jego menedżera haseł. Kompromitację swoich kont można sprawdzić za pośrednictwem usługi haveibeenpwned.com, do której już dodano informacje z wyciekłej bazy danych archive.org. W ogólnym ujęciu, sprawdzenie w haveibeenpwned.com obejmuje 14 miliardów haseł i zawiera informacje o włamaniu do 817 stron.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster