Нядаўняя буйная ўцечка карыстацкіх дадзеных у кампаніі Gawker Media, якой прыналежаць такія папулярныя рэсурсы, як Gawker і Gizmodo, можа аказаць негатыўны ўплыў не толькі на гэтыя сайты, але і на шматлікія іншыя папулярныя вэб-сэрвісы, лічаць эксперты.
Як паведамлялася раней, у выніку ўцечкі зламыснікі атрымалі доступ да акаўнтаў больш за 1,3 млн чалавек. Аб уцечцы стала вядома пасля таго, як прадстаўнікі Gawker Media абвясцілі карыстачам аб неабходнасці змены пароляў да іх профілям. Пасля ўзлому хакеры апублікавалі ў вольным доступе паролі да акаўнтаў некаторых супрацоўнікаў Gawker Media, а таксама лагіны тых карыстачоў, якія ў якасці пароля выкарысталі слова «password». Паводле публікацый у СМІ, хакерам атрымалася атрымаць у свае рукі часткі кода ўласнай сістэмы кіравання кантэнтам, якая ўжывалася на ўсіх сайтах Gawker Media. Дзякуючы гэтаму яны змаглі ўзламаць базу дадзеных. Па словах экспертаў, шматлікія карыстачы суцэль маглі ўжываць скампраметаваныя лагіны і паролі на іншых рэсурсах у Сеткі – гэта звычайная практыка для большасці людзей. З-за гэтага існуе небяспеку, што хакеры атрымаюць доступ да акаўнтаў гэтых карыстачоў на шматлікіх сайтах, уключаючы, суцэль верагодна, інтэрнэт-банкінг і электронную пошту. Так, кампаніі Twitter, Google і Yahoo ужо ацанілі патэнцыйную небяспеку дадзенай уцечкі і пачалі змяняць паролі некаторых сваіх карыстачоў, паведамляючы ім аб гэтым. «Дадзеная ўцечка дэманструе нам адну з фундаментальных праблем з паролямі ў Сеткі – іх выкарыстаюць на мностве сайтаў адразу», - сказаў Джефф Берстайн, прадстаўнік кампаніі Symantec. Сярод іншых службаў, паролі да акаўнтаў пачатку замяняць сацыяльная сетка LinkedIn, а таксама шэраг меней масавых вэб-сэрвісаў. Паколькі ўзламаная база дадзеных доўгі час знаходзіліся ў вольным доступе ў Сеткі, прадстаўнікі інтэрнэт-сэрвісаў мелі магчымасць параўнаць лагіны і паролі рэсурсаў Gawker Media з акаўнтамі на ўласных сайтах, папярэдзіўшы тых карыстачоў, дадзеныя якіх апынуліся ў абедзвюх базах.
З-за ўцечкі дадзеных у Gawker Media могуць папакутаваць Google і Twitter
22 снежня 2010
Каментароў (0)