Haku në Internet Archive solli rrjedhjen e 31 milion llogarive

Troy Hunt, krijuesi i shërbimit për verifikimin e fjalëkalimeve të kompromentuara "Have I Been Pwned" (haveibeenpwned.com), mori informacione për një rrjedhje të bazës së të dhënave të përdoruesve të organizatës Internet Archive (archive.org), e cila mbështet arkivimin e gjendjeve të faqeve dhe është biblioteka më e madhe e përmbajtjes së dixhitalizuar. Ata që realizuan sulmin i dërguan Troj SQL-dump, duke përfshirë llogaritë e 31 milion përdoruesve të archive.org. Përveç kësaj, u regjistrua injektimi i kodit JavaScript në faqen archive.org, që nxirrte një dritare emergjente me informacion mbi hackimin.

Haku në Internet Archive solli rrjedhjen e 31 milion llogarive

Kujdesi për rrjedhjen i është dërguar administratës së archive.org, por ende nuk janë publikuar deklarata apo shpjegime të ofuara ( në Twitter deri tani vetëm përsëritje). SQL-dump-i që ka rënë në duar të hulumtuesve peshohet mbi 6 GB dhe përfshin ndër të tjera hash-e të fjalëkalimeve të përdoruesve në formatin bcrypt, kohën e ndryshimit të fjalëkalimit, emailin dhe emrin e përdoruesit. Regjistrimi më i fundit në bazën e të dhënave daton më 28 Shtator.

Aktualitetin e bazës së të dhënave e ka konfirmuar hulumtuesi i njohur i sigurisë Scott Helme, hash-i i fjalëkalimit dhe koha e ndryshimit nga SQL-dump-i i rrjedhur përputhen me të dhënat nga menaxheri i tij i fjalëkalimeve. Komprometimi i llogarive të tyre mund të verifikohet përmes shërbimit haveibeenpwned.com, në të cilin tashmë janë shtuar të dhënat nga baza e të dhënave të rrjedhur të archive.org. Në mënyrë të përgjithshme, kontrollet në haveibeenpwned.com mbulojnë 14 miliardë fjalëkalime dhe përfshijnë informacion mbi hackimet e 817 faqeve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster