Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан

Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан
Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан

Video: Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан

Video: Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан
Video: КАК ИСПОЛЬЗОВАТЬ YAHOO FINANCE 2020 !! 2024, Декабрь
Anonim

Бардыгы 1994-жылы, "Дүйнөлүк Желедеги Жерринин Жол көрсөткүчү" сайтынын пайда болушунан башталган. Бүгүнкү күндө ал катардагы сайт эмес, “Yahoo! Каталог”, бир нече кызматты бириктирген, экинчи орунда турган издөө тутуму. Жакында, "Yahoo!" хакерлердин чабуулунан аман калган.

Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан
Эмне үчүн хакерлер 450 000 Yahoo колдонуучусун бузушкан

2012-жылдын июль айынын башында өздөрүн D33D деп атаган хакерлер тобу Yahoo! порталындагы ар кандай серверлердин 450 000 колдонуучусунун жеке маалыматтарын (паролдор жана логиндер) өз сайттарында жарыялаган. Бузуп кирүү үчүн, алар ар кандай маалыматтар базалары менен иштеген сайттарды жана программаларды бузуунун кеңири таралган ыкмаларынын бири болгон SQLдин кадимки кодун колдонушкан. Изилдөөчүлөр анализ жүргүзгөндөн кийин, бул маалымат чагымчыл эмес экендигин тастыкташты. Жүктөлүп берилген маалыматтар чындыгында серверлердин колдонуучуларына таандык болгон.

Маалыматтарды изилдөө боюнча, колдонуучулардын басымдуу бөлүгү өз маалыматтарын коргоо үчүн өтө жөнөкөй сыр сөздөрдү колдонгон деп айтууга болот. Эң популярдуусу 123456 болду. Компания катталгандардын баарынан кечирим сурады жана Yahoo! сайтында паролдорун алмаштырууга кеңеш берди. коопсуздук үчүн.

Интернет корпорациясы анын тутумундагы компромиссти иликтөөдө. Хакерлердин көпчүлүгү Украинадан болгон деген далилдер бар. Бул окуянын себеби, эксперттер эскирген резервдик кызматты "Associated Content" деп аташат, аны "Yahoo!" 2010-жылы сатып алган. Кемчиликтерди жоюу жолдору жүрүп жатат.

Бул окуядан кийин, башка порталдардын, анын ичинде "Formspring", "Last.fm" жана "Linkedin" колдонуучулардын аккаунттарын бузуу жөнүндө маалымат тармакта бир нече жолу пайда боло баштады.

D33D хакерлер тобу мындай интернет гигантынын бузулушунун себебин оңой эле түшүндүрүп беришет. Кеп алар компанияга коопсуздук тутуму али кемчиликсиз экендигин көрсөтүүнү каалашкандыгында. Анын кемчиликтери жана кемчиликтери бар, ал тургай мектеп окуучусу бүт тутумду бузуп алса болот. Хакерлер өз пайдасын көрө алышкан жок жана асыл миссияны гана көздөштү - компанияга жардам берүү. "Домендин коопсуздугун камсыз кылууга жооптуу кызматкерлер биздин кийлигишүүбүздү коркунуч эмес, эскертүү белгиси катары кабыл алышат деп үмүттөнөбүз", - деп айтылат D33D компаниясынын веб-сайтында.

Сунушталууда: