Kodėl įsilaužėliai Nulaužė 450 000 „Yahoo“vartotojų

Kodėl įsilaužėliai Nulaužė 450 000 „Yahoo“vartotojų
Kodėl įsilaužėliai Nulaužė 450 000 „Yahoo“vartotojų

Video: Kodėl įsilaužėliai Nulaužė 450 000 „Yahoo“vartotojų

Video: Kodėl įsilaužėliai Nulaužė 450 000 „Yahoo“vartotojų
Video: Yahoo hack how it happened 2024, Gegužė
Anonim

Viskas prasidėjo 1994 m., Pasirodžius svetainei „Jerry's Guide to the World Wide Web“. Šiais laikais tai jau nėra įprasta svetainė, o interneto portalas „Yahoo! Katalogas “, apjungiantis kelias paslaugas, antrą pagal dydį paieškos variklį. Visai neseniai „Yahoo!“išgyveno įsilaužėlių ataką.

Kodėl įsilaužėliai nulaužė 450 000 „Yahoo“vartotojų
Kodėl įsilaužėliai nulaužė 450 000 „Yahoo“vartotojų

2012 m. Liepos pradžioje grupė įsilaužėlių, pasivadinusių D33D, savo svetainėje „Yahoo!“portale paskelbė 450 000 įvairių serverių vartotojų asmeninius duomenis (slaptažodžius ir prisijungimus). Norėdami įsilaužti, jie naudojo įprastą SQL kodą, kuris yra vienas iš labiausiai paplitusių būdų nulaužti svetaines ir programas, kurios dirba su įvairiomis duomenų bazėmis. Tyrėjai, atlikę analizę, patvirtino, kad ši informacija nėra provokuojanti. Įkelti duomenys iš tikrųjų priklausė serverių vartotojams.

Remiantis duomenų tyrimais, galima sakyti, kad didžioji dauguma vartotojų savo duomenims apsaugoti naudojo labai paprastus slaptažodžius. Populiariausias buvo 123456. Bendrovė atsiprašė visų užsiregistravusiųjų ir patarė pakeisti „Yahoo!“slaptažodžius. dėl saugumo.

Interneto korporacija tiria kompromisą savo sistemoje. Yra duomenų, kad dauguma įsilaužėlių buvo iš Ukrainos. Šio įvykio priežastis ekspertai pasenusią atsarginių kopijų tarnybą vadina „Associated Content“, kurią „Yahoo!“pirktas 2010 m. Vykdomi trūkumų šalinimo būdai.

Po šio įvykio informacija apie kitų portalų, įskaitant „Formspring“, „Last.fm“ir „Linkedin“, naudotojų paskyrų įsilaužimą, tinkle pradėjo rodytis ne kartą.

Įsilaužėlių grupė D33D labai lengvai paaiškina tokio interneto milžino įsilaužimo priežastį. Esmė ta, kad jie tiesiog norėjo parodyti įmonei, kad jos saugumo sistema toli gražu nėra tobula. Jis turi spragų ir trūkumų, net moksleivis gali nulaužti visą sistemą. Įsilaužėliai negavo savo naudos ir vykdė tik kilnią misiją - padėti įmonei. „Tikimės, kad darbuotojai, atsakingi už domeno saugumo užtikrinimą, mūsų įsikišimą supras kaip įspėjamąjį ženklą, o ne grėsmę“, - rašoma „D33D Company“svetainėje.

Rekomenduojamas: