Miks Häkkerid Häkkisid 450 000 Yahoo Kasutajat

Miks Häkkerid Häkkisid 450 000 Yahoo Kasutajat
Miks Häkkerid Häkkisid 450 000 Yahoo Kasutajat

Video: Miks Häkkerid Häkkisid 450 000 Yahoo Kasutajat

Video: Miks Häkkerid Häkkisid 450 000 Yahoo Kasutajat
Video: Warren Buffett shares his opinion on China, Costco, Elon Musk, College, and more 2024, Mai
Anonim

Kõik algas 1994. aastal, ilmus sait "Jerry's Guide to World Wide Web". Tänapäeval pole see enam tavaline sait, vaid internetiportaal “Yahoo! Kataloog”, mis ühendab mitu teenust, suuruselt teine otsingumootor. Veel hiljuti on "Yahoo!" elas üle häkkerite rünnaku.

Miks häkkerid häkkisid 450 000 Yahoo kasutajat
Miks häkkerid häkkisid 450 000 Yahoo kasutajat

2012. aasta juuli alguses avaldas end D33D-ks nimetavate häkkerite rühm oma veebisaidil portaalis Yahoo! 450 000 erinevate serverite kasutaja isikuandmeid (paroolid ja sisselogimisandmed). Häkkimiseks kasutasid nad tavalist SQL-koodi, mis on üks levinumaid viise erinevate andmebaasidega töötavate saitide ja programmide häkkimiseks. Teadlased kinnitasid pärast analüüsi läbiviimist, et see teave ei ole provokatiivne. Üleslaaditud andmed kuulusid tõesti serverite kasutajatele.

Andmeteuuringute põhjal võib öelda, et valdav enamus kasutajaid kasutas oma andmete kaitsmiseks väga lihtsaid paroole. Kõige populaarsem oli 123456. Ettevõte vabandas kõigi registreerunute ees ja soovitas neil Yahoo! turvalisuse tagamiseks.

Interneti-ettevõte uurib oma süsteemi kompromissi. On tõendeid, et enamik häkkeritest olid pärit Ukrainast. Selle juhtumi põhjuseks nimetavad eksperdid aegunud varundusteenust "Associated Content", mida "Yahoo!" ostetud 2010. aastal. Puuduste kõrvaldamise viisid on käimas.

Pärast seda juhtumit hakkas võrgus rohkem kui üks kord ilmuma teave teiste portaalide, sealhulgas "Formspring", "Last.fm" ja "Linkedin", kasutajakontode häkkimise kohta.

Häkkerite rühm D33D selgitab väga lihtsalt sellise Interneti-hiiglase häkkimise põhjust. Asi on selles, et nad tahtsid lihtsalt näidata ettevõttele, et selle turvasüsteem pole kaugeltki täiuslik. Sellel on lünki ja vigu, isegi koolipoiss võib kogu süsteemi häkkida. Häkkerid ei saanud oma kasu ja tegid ainult üllast missiooni - aidata firmat. "Loodame, et domeeni turvalisuse tagamise eest vastutavad töötajad tajuvad meie sekkumist hoiatusmärgina, mitte ohuna," seisab D33D ettevõtte veebisaidi postituses.

Soovitan: