Sulmuesit fituan qasje në 174 llogari në katalogun PyPI

Administratorët e depozitës së paketave Python PyPI (Python Package Index) publikuan informacion lidhur me identifikimin e aksesit të paautorizuar në 174 llogari të përdoruesve të shërbimit. Sipas përfaqësuesve të PyPI, parametrat e autentikimit të përdoruesve të prekur janë marrë nga koleksione të të dhënave të mëparshme të komprometuara, të formuara si rezultat i thyerjeve ose rrjedhjeve të bazave të të dhënave të shërbimeve të tjera. Aksesi në llogaritë në PyPI është arritur për shkak të përdorimit nga viktimat e sulmit të të njëjtave fjalëkalime në shumë faqe dhe mosaktivizimit të autentikimit me dy faktorë në katalogun PyPI.

Aktiviteti i sulmuesve u identifikua pas marrjes sĂ« njĂ« serie ankesash, ku pĂ«rdoruesit raportuan se kishin marrĂ« njoftime nga PyPI pĂ«r aktivizimin e autentikimit me dy faktorĂ«, ndĂ«rkohĂ« qĂ« ata nuk ishin lidhur nĂ« atĂ« kohĂ« nĂ« llogarinĂ« e tyre dhe nuk kishin bĂ«rĂ« asnjĂ« ndryshim. Si rezultat i analizĂ«s sĂ« logeve, u identifikua akses i paligjshĂ«m nĂ« llogaritĂ« e 174 pĂ«rdoruesve. Nuk u gjetĂ«n prova tĂ« falsifikimit tĂ« pakove ose aktiviteti tjetĂ«r tĂ« dĂ«mshĂ«m — tĂ« gjitha veprimet e sulmuesve u kufizuan nĂ« qasje tĂ« paautorizuar dhe ndryshimin e llogarive.

Llogaritë e prekur ishin bllokuar deri në përfundimin e hetimeve, dhe të gjithë përdoruesit e tjerë të PyPI, që nuk kishin aktivizuar autentikimin me dy faktorë, morën njoftime dhe u iniciua procesi i verifikimit të ri të emailit të tyre. Në total, autentikimi me dy faktorë nuk ishte aktivizuar nga 370 mijë përdorues (56%) të katalogut.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster