Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ

Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ
Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ

Видео: Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ

Видео: Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ
Видео: How to Enable Yahoo!'s POP Forwarding for Free 2024, May
Anonim

Энэ бүхэн 1994 онд "Дэлхийн сүлжээнд Жерригийн гарын авлага" сайт гарч ирснээр эхэлсэн. Өнөө үед энэ нь жирийн сайт байхаа больсон боловч интернетийн портал болох “Yahoo! Лавлах лавлах бичиг”, хэд хэдэн үйлчилгээг нэгтгэсэн, хоёр дахь том хайлтын систем юм. Саяхан "Yahoo!" хакерын дайралтаас амьд гарсан.

Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ
Хакерууд яагаад 45000 Yahoo хэрэглэгчид хакердсан бэ

2012 оны 7-р сарын эхээр өөрсдийгөө D33D гэж нэрлэсэн бүлэг хакерууд вэбсайт дээрээ Yahoo! портал дээр янз бүрийн серверийн 450,000 хэрэглэгчийн хувийн мэдээлэл (нууц үг, нэвтрэх) -ийг нийтэлжээ. Хакердахын тулд тэд ердийн SQL кодыг ашигладаг байсан нь янз бүрийн мэдээллийн сантай ажилладаг сайт, програмыг хакердах хамгийн түгээмэл арга юм. Судлаачид шинжилгээгээ хийсний дараа энэ мэдээлэл өдөөн хатгасан шинжгүй болохыг батлав. Байршуулсан өгөгдөл нь серверүүдийн хэрэглэгчдэд үнэхээр хамаатай байв.

Мэдээллийн судалгаанаас үзэхэд хэрэглэгчдийн дийлэнх нь өгөгдлөө хамгаалахын тулд маш энгийн нууц үг ашигладаг байсан гэж хэлж болно. Хамгийн эрэлттэй нь 123456 байсан бөгөөд компани бүртгүүлсэн бүх хүмүүсээс уучлалт гуйж, Yahoo! дээр нууц үгээ солихыг зөвлөв. аюулгүй байдлын үүднээс.

Интернэт корпораци өөрийн систем дээр буулт хийж байгааг шалгаж байна. Хакерчдын ихэнх нь Украин гаралтай байсан гэх баримт бий. Энэ үйл явдлын шалтгааныг шинжээчид "Yahoo!" хэмээх хуучирсан нөөцлөх үйлчилгээг "Associated Content" гэж нэрлэдэг. 2010 онд худалдаж авсан. Алдаа дутагдлыг арилгах арга замууд хийгдэж байна.

Энэ явдлын дараа "Formspring", "Last.fm", "Linkedin" зэрэг бусад порталуудын хэрэглэгчийн дансыг хакердсан тухай мэдээлэл сүлжээнд нэг бус удаа гарч эхэлсэн.

D33D хакеруудын бүлэг ийм интернетийн аварга компанийг хакердах болсон шалтгааныг маш амархан тайлбарлаж өгдөг. Гол нь тэд аюулгүй байдлын систем нь төгс байхаас хол байгааг компанид харуулахыг л хүссэн юм. Энэ нь цоорхой, алдаатай, сургуулийн хүүхэд хүртэл бүх системийг хакердах боломжтой. Хакерууд өөрсдийн ашиг тусыг олж аваагүй бөгөөд зөвхөн компанид туслах эрхэм зорилгыг хэрэгжүүлжээ. "Домэйны аюулгүй байдлыг хангах үүрэгтэй ажилтнууд бидний хөндлөнгийн оролцоог аюул заналхийлэл биш анхааруулах тэмдэг гэж ойлгоно гэж найдаж байна" гэж D33D компанийн вэбсайт дээр бичсэн нийтлэлд бичсэн байна.

Зөвлөмж болгож буй: