Pothuajse gjysmë milioni email dhe fjalëkalime u zbuluan në Ozon

Kompania e Ozonit pranuar rrjedhje e mbi 450 mijë emaileve dhe fjalëkalimeve të përdoruesve. Kjo ndodhi në dimër, por u bë e ditur vetëm tani. Në të njëjtën kohë, Ozon deklaron se disa nga të dhënat "kanë mbetur" nga faqet e palëve të treta.

Pothuajse gjysmë milioni email dhe fjalëkalime u zbuluan në Ozon

Një bazë të dhënash e të dhënave u publikua një ditë tjetër; ajo u postua në një faqe interneti të specializuar për rrjedhjet e të dhënave personale. Kontrollimi me Email Checker tregoi se hyrjet janë të vlefshme, por fjalëkalimet nuk janë më aty. Për më tepër, baza e të dhënave ishte një kombinim i dy të tjerave, të cilat u postuan në forumet e hakerëve në vitin 2018.

Supozohet se kjo është koha kur të dhënat janë vjedhur, pasi CTO i Ozon, Anatoly Orlov, shpalli vitin e kaluar futjen e hashimit të fjalëkalimeve. Kjo siguron që ato të mos mund të restaurohen. Dhe para kësaj, në internet u shfaqën raporte për hakimin e llogarive të Ozon, por më pas kompania "ia ktheu shigjetën" vetë përdoruesve.

Shërbimi i shtypit i dyqanit deklaroi se ata kishin parë bazën e të dhënave, por siguruan se informacioni në të ishte "mjaft i vjetër". Sipas një përfaqësuesi të kompanisë, përdoruesit vendosin të njëjtin fjalëkalim në shërbime të ndryshme, kjo është arsyeja pse të dhënat mund të vidhen. Një version tjetër ishte një sulm virusi në kompjuter.

Kompania tha se menjëherë "rivendos fjalëkalimet për ato llogari në listë që u përkisnin përdoruesve të Ozon". Në të njëjtën kohë, ekspertët e sigurisë pohojnë se baza e të dhënave mund të ketë rrjedhur nga një punonjës i kompanisë. Përveç kësaj, është e mundur që serveri i jashtëm të jetë konfiguruar gabimisht. Dhe fjalëkalimet mund të ruhen në tekst të qartë, gjë që shpesh ndodh edhe me kompanitë më të mëdha. Megjithatë, aktualisht është shumë e vështirë të vërtetohet vlefshmëria e çdo versioni. 



Burimi: 3dnews.ru

Shto një koment