Hacking, 400.000 λογαριασμοί και κωδικοί διέρρευσαν από το Yahoo Voice

Λίγες μέρες μετά την διαρροή χιλιάδων λογαριασμών από το LinkeIn, σήμερα έγινε γνωστό ότι ανάλογο περιστατικό συνέβη και στην υπηρεσία Yahoo Voice. Περισσότερα από 400.000 usernames και passwords ήρθαν στο φως, με την ασφάλεια των κολλοσών του ίντερνετ να δέχεται ένα ακόμα μεγάλο χτύπημα στην αξιοπιστία της.

Σε πρώτη φάση δεν θα πρέπει να ανησυχείτε ιδιαίτερα, καθώς ακόμα κι αν είχατε λογαριασμό στη συγκεκριμένη υπηρεσία, οι ομάδα που ευθύνεται για το hacking

ανακοίνωσε ότι δεν σκοπεύει να χρησιμοποιήσει τα στοιχεία, αλλά σκοπός της ήταν να αποκαλύψει τα κενά ασφαλείας που υπάρχουν στα πληροφοριακά συστήματα ακόμα μίας εταιρείας.

Η επίθεση έγινε από την ομάδα D33D με την τεχνική SQL injection, κάτι που σημαίνει ότι βρέθηκε κάποια φόρμα μέσα στη συγκεκριμένη πλατφόρμα, η οποία επέτρεπε στους χάκερς να ζητήσουν από τη βάση δεδομένων περισσότερα στοιχεία από όσα θα έπρεπε να έχουν. Αποτέλεσμα ήταν η διαρροή των usernames και των κωδικών 453.000 λογαριασμών!

Αυτό που πραγματικά εξοργίζει, είναι το γεγονός ότι οι κωδικοί βρέθηκαν χωρίς κρυπτογράφηση, σφάλμα που δεν γίνεται ούτε σε εταιρείες λίγων εργαζομένων. Ακόμα δεν έχει υπάρξει κάποια ανακοίνωση από την Yahoo, οπότε αν ανήκετε στις “ευπαθείς” ομάδες, καλό θα είναι να αλλάξετε άμεσα τον κωδικό σας όπου τον χρησιμοποιούσατε.

Υ.Γ: Μέχρι πριν λίγο, θα μπορούσατε να δείτε αν ο λογαριασμός έχει εκτεθεί, κατεβάζοντας το συγκεκριμένο αρχείο. Δυστυχώς αυτή τη στιγμή ο server έχει “πέσει”, οπότε θα πρέπει να δοκιμάσετε πάλι αργότερα.

Keywords
Τυχαία Θέματα