Miksi Hakkerit Hakkeroivat 450 000 Yahoo-käyttäjää

Miksi Hakkerit Hakkeroivat 450 000 Yahoo-käyttäjää
Miksi Hakkerit Hakkeroivat 450 000 Yahoo-käyttäjää

Video: Miksi Hakkerit Hakkeroivat 450 000 Yahoo-käyttäjää

Video: Miksi Hakkerit Hakkeroivat 450 000 Yahoo-käyttäjää
Video: 10 PAHINTA HAKKEROINTIA JA KYBERHYÖKKÄYSTÄ 2024, Saattaa
Anonim

Kaikki alkoi vuonna 1994, kun ilmestyi "Jerry's Guide to World Wide Web" -sivusto. Nykyään se ei ole enää tavallinen sivusto, vaan Internet-portaali “Yahoo! Hakemisto”, joka yhdistää useita palveluita, toiseksi suurin hakukone. Viime aikoina "Yahoo!" selvisi hakkereiden hyökkäyksestä.

Miksi hakkerit hakkeroivat 450 000 Yahoo-käyttäjää
Miksi hakkerit hakkeroivat 450 000 Yahoo-käyttäjää

Heinäkuun alussa 2012 joukko hakkereita, jotka kutsuvat itseään D33D: ksi, julkaisivat verkkosivuillaan Yahoo! -portaalin 450 000 eri palvelimen käyttäjän henkilökohtaiset tiedot (salasanat ja kirjautumistunnukset). Hakkeroimiseksi he käyttivät tavallista SQL-koodia, joka on yksi yleisimmistä tavoista hakkeroida eri tietokantojen kanssa toimivia sivustoja ja ohjelmia. Tutkijat analyysin jälkeen vahvistivat, että nämä tiedot eivät ole provosoivia. Ladatut tiedot kuuluivat todella palvelimien käyttäjille.

Tietojenkäsittelyn mukaan voidaan sanoa, että suurin osa käyttäjistä käytti hyvin yksinkertaisia salasanoja suojaamaan tietojaan. Suosituin oli 123456. Yritys pyysi anteeksi kaikkia rekisteröityneitä ja neuvoi heitä vaihtamaan salasanansa Yahoo! turvallisuuden takaamiseksi.

Internet-yritys tutkii järjestelmäänsä liittyvää kompromissia. On todisteita siitä, että suurin osa hakkereista oli Ukrainasta. Syy tähän tapaukseen, asiantuntijat kutsuvat vanhentunutta varmuuskopiointipalvelua "Associated Content", jota "Yahoo!" ostettu vuonna 2010. Tapoja puutteiden poistamiseksi on käynnissä.

Tämän tapahtuman jälkeen tietoja muiden portaalien, kuten "Formspring", "Last.fm" ja "Linkedin", käyttäjätilien hakkeroinnista alkoi näkyä verkossa useammin kuin kerran.

Hakkeriryhmä D33D selittää erittäin helposti syyn tällaisen Internet-jättiläisen hakkerointiin. Asia on, että he halusivat vain osoittaa yritykselle, että sen turvajärjestelmä ei ole läheskään täydellinen. Siinä on aukkoja ja puutteita, jopa koulupoika voi hakata koko järjestelmän. Hakkerit eivät saaneet omaa hyötyä, ja he jatkoivat vain jaloa tehtävää - auttaakseen yritystä. "Toivomme, että verkkotunnuksen turvallisuuden varmistamisesta vastaava henkilökunta näkee interventiomme varoitusmerkkinä eikä uhkana", luetaan viesti D33D Companyn verkkosivuilla.

Suositeltava: