Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды

Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды
Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды

Бейне: Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды

Бейне: Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды
Бейне: 6 Самых Дерзких Хакерских Атак Всех Времен 2024, Мамыр
Anonim

Мұның бәрі 1994 жылы «Джерридің бүкіләлемдік желіге арналған нұсқаулығы» сайтының пайда болуынан басталды. Қазіргі кезде бұл қарапайым сайт емес, «Yahoo! Каталог », бұл бірнеше қызметті біріктіреді, екінші үлкен іздеу жүйесі. Жақында «Yahoo!» хакерлік шабуылдан аман қалды.

Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды
Неліктен хакерлер 450 000 Yahoo пайдаланушысын бұзды

2012 жылдың шілде айының басында өзін D33D деп атаған хакерлер тобы өз сайттарында Yahoo! порталында әртүрлі серверлердің 450 000 пайдаланушысының жеке деректерін (парольдер мен логиндер) жариялады. Хакерлеу үшін олар әдеттегі SQL кодын қолданды, бұл әртүрлі мәліметтер базасымен жұмыс істейтін сайттар мен бағдарламаларды бұзудың кең таралған тәсілдерінің бірі. Зерттеушілер талдау жүргізгеннен кейін бұл ақпарат арандатушылық емес екенін растады. Жүктелген деректер шынымен серверлердің қолданушыларына тиесілі болды.

Деректерді зерттеу бойынша пайдаланушылардың басым көпшілігі өз деректерін қорғау үшін өте қарапайым құпия сөздерді қолданды деп айтуға болады. Ең танымал 123456 болды. Компания тіркелгендердің бәрінен кешірім сұрады және оларға Yahoo! парольдерін өзгертуге кеңес берді! қауіпсіздік үшін.

Интернет корпорациясы өз жүйесіндегі ымыраға қатысты тергеу жүргізуде. Хакерлердің көпшілігі Украинадан шыққан деген дәлелдер бар. Бұл оқиғаның себебі, сарапшылар ескірген резервтік қызметті «Associated Content» деп атайды, оны «Yahoo!» 2010 жылы сатып алынған. Кемшіліктерді жою жолдары жүргізілуде.

Осы оқиғадан кейін желіде басқа порталдардың, соның ішінде «Formspring», «Last.fm» және «Linkedin» қолданушыларының аккаунттарын бұзу туралы ақпарат бірнеше рет пайда бола бастады.

D33D хакерлер тобы мұндай интернет алыбының бұзылу себебін өте оңай түсіндіреді. Мәселе мынада, олар компанияға қауіпсіздік жүйесінің жетілдірілмегендігін көрсеткісі келді. Оның кемшіліктері мен кемшіліктері бар, тіпті мектеп оқушысы да бүкіл жүйені бұза алады. Хакерлер өз пайдасын ала алмады және тек асыл миссияны - компанияға көмектесуді көздеді. «Домен қауіпсіздігін қамтамасыз етуге жауапты қызметкерлер біздің араласуымызды қауіп емес, ескерту белгісі ретінде қабылдайды деп үміттенеміз», - делінген D33D компаниясының веб-сайтында.

Ұсынылған: