Portal Yahoo uległ hakerom

Przedstawiciele Yahoo! potwierdzili, że do komputerów firmy włamali się przestępcy. Mogli zdobyć dostęp do ponad 400 tys. kont użytkowników

Publikacja: 12.07.2012 19:13

Fot. eric hayes

Fot. eric hayes

Foto: Flickr

Według firm Trustedsec w ręce hakerów wpadły loginy i hasła użytkowników posługujących się w serwisach Yahoo! adresami również z innym domen — m.in. gmail i aol. Sama firma nie ostrzegła jednak swoich klientów, a jedynie doradziła im „regularną zmianę haseł dostępowych".

Za włamaniem mają stać hakerzy z grupy D33D Company. Wykorzystali oni sprawdzoną metodę ataku (SQL injection) bazującą na lukach w zabezpieczeniach bazy danych. Zwykle jest to efekt błędów popełnionych przez administratorów systemu lub programistów.

Według Trustedsec najbardziej alarmujące jest jednak to, że hasła użytkowników przechowywano na serwerach w postaci niezaszyfrowanej. Równie niepokojące jest to, że Yahoo! nie zawiadomiło swoich klientów odpowiednio szybko o problemach.

Sieć BBC przypomina, że po podobnej akcji hakerów, którzy wzięli na celownik sieć społecznościową Formspring, administratorzy zresetowali blisko 30 mln haseł. Zrobili to, mimo że włamywacze uzyskali dostęp do 400 tys. haseł i to w postaci zaszyfrowanej.

Wykradzione z Yahoo! dane już pojawiły się w Internecie. D33D Company twierdzi, że jest to w sumie 453 tys. loginów i haseł różnych użytkowników portalu.

„Mamy nadzieję, że osoby odpowiedzialne za zarządzenia bezpieczeństwem potraktują to jako dzwonek alarmowy, a nie zagrożenie. W sieci Yahoo! jest więcej luk bezpieczeństwa, i to takich, które spowodowały znacznie poważniejsze konsekwencje niż nasze włamanie. Nie lekceważcie tego." — napisali hakerzy, którzy udostępnili te dane w sieci.

Według firm Trustedsec w ręce hakerów wpadły loginy i hasła użytkowników posługujących się w serwisach Yahoo! adresami również z innym domen — m.in. gmail i aol. Sama firma nie ostrzegła jednak swoich klientów, a jedynie doradziła im „regularną zmianę haseł dostępowych".

Za włamaniem mają stać hakerzy z grupy D33D Company. Wykorzystali oni sprawdzoną metodę ataku (SQL injection) bazującą na lukach w zabezpieczeniach bazy danych. Zwykle jest to efekt błędów popełnionych przez administratorów systemu lub programistów.

Materiał Promocyjny
Kod Innowacji - ruszył konkurs dla firm stawiających na nowe technologie w komunikacji z konsumentami
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Materiał Promocyjny
Polska na czele rewolucji technologii kwantowych
Nowe technologie
Niewykrywalny bombowiec strategiczny Sił Powietrznych USA odbył pierwszy lot
Nowe technologie
Co mówią kury? Naukowcy opracowali tłumacza, użyli sztucznej inteligencji
Materiał Promocyjny
Bank Pekao wchodzi w świat gamingu ze swoją planszą w Fortnite
Nowe technologie
Prof. Zybertowicz: AI może potraktować ludzkość jak budowniczy autostrad traktują mrowiska