Sulmi në Internet Archive çoi në rrjedhjen e 31 milion llogarive

Troy Hunt, krijuesi i shërbimit për kontrollin e fjalëkalimeve të komprometuara "Have I Been Pwned" (haveibeenpwned.com), mori informacione për një rrjedhje të bazës së të dhënave të përdoruesve të organizatës Internet Archive (archive.org), e cila mban arkivimin e gjendjes së faqeve dhe bibliotekën më të madhe të përmbajtjes të digitalizuar. Ata që e sulmuan ia transmetuan Troyt një SQL-dump, që përfshin llogaritë e 31 milion përdoruesve të archive.org. Për më tepër, u regjistrua një injeksion i kodit JavaScript në faqen archive.org, i cili shfaqte një dritare të pop-up me informacion në lidhje me thyerjen.

Sulmi në Internet Archive çoi në rrjedhjen e 31 milion llogarive

Kujdesi për rrjedhjen i është dërguar administratës së archive.org, por ende nuk janë publikuar deklarata apo shpjegime zyrtare (në Twitter ka vetëm ripostime deri tani). SQL-dump që ka rënë në duar të hulumtuesve është më shumë se 6 GB dhe përfshin, ndër të tjera, hash të fjalëkalimeve të përdoruesve në formatin bcrypt, kohën e ndryshimit të fjalëkalimit, emailin dhe emrin e përdoruesit. Regjistrimi më i fundit në bazën e të dhënave është datuar më 28 Shtator.

Aktualiteti i bazës së të dhënave është konfirmuar nga studiuesi i njohur për sigurinë Scott Helme, hash-i i fjalëkalimit dhe koha e ndryshimit nga SQL-dump i rrjedhur përputhen me të dhënat nga menaxheri i tij i fjalëkalimeve. Komprometimin e llogarive të tyre mund ta kontrollojnë përmes shërbimit haveibeenpwned.com, në të cilin tashmë janë shtuar informacionet nga baza e të dhënave të rrjedhur të archive.org. Në një kuptim të përgjithshëm, kontrolli në haveibeenpwned.com përfshin 14 miliard fjalëkalime dhe përfshin informacion mbi thyerjet në 817 faqe.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster