Γιατί οι Hackers παραβίασαν 450.000 χρήστες του Yahoo

Γιατί οι Hackers παραβίασαν 450.000 χρήστες του Yahoo
Γιατί οι Hackers παραβίασαν 450.000 χρήστες του Yahoo

Βίντεο: Γιατί οι Hackers παραβίασαν 450.000 χρήστες του Yahoo

Βίντεο: Γιατί οι Hackers παραβίασαν 450.000 χρήστες του Yahoo
Βίντεο: Top 10 καλύτεροι/επικίνδυνοι hackers όλων των εποχών 2024, Ενδέχεται
Anonim

Όλα ξεκίνησαν το 1994, με την εμφάνιση του ιστότοπου "Jerry's Guide to the World Wide Web". Σήμερα δεν είναι πλέον ένας συνηθισμένος ιστότοπος, αλλά η διαδικτυακή πύλη «Yahoo! Κατάλογος », που συνδυάζει πολλές υπηρεσίες, τη δεύτερη μεγαλύτερη μηχανή αναζήτησης. Πιο πρόσφατα, "Yahoo!" επέζησε επίθεσης χάκερ.

Γιατί οι hackers παραβίασαν 450.000 χρήστες του Yahoo
Γιατί οι hackers παραβίασαν 450.000 χρήστες του Yahoo

Στις αρχές Ιουλίου 2012, μια ομάδα χάκερ που αυτοαποκαλείται D33D δημοσίευσε στον ιστότοπό τους τα προσωπικά δεδομένα (κωδικούς πρόσβασης και συνδέσεις) 450.000 χρηστών διαφόρων διακομιστών στην πύλη Yahoo! Για να χακάρουν, χρησιμοποίησαν κανονικό κώδικα SQL, ο οποίος είναι ένας από τους πιο συνηθισμένους τρόπους για να χαράξουν ιστότοπους και προγράμματα που λειτουργούν με διάφορες βάσεις δεδομένων. Οι ερευνητές, αφού διεξήγαγαν την ανάλυσή τους, επιβεβαίωσαν ότι αυτές οι πληροφορίες δεν είναι προκλητικές. Τα μεταφορτωμένα δεδομένα ανήκαν πραγματικά στους χρήστες των διακομιστών.

Σύμφωνα με έρευνα δεδομένων, μπορεί να ειπωθεί ότι η συντριπτική πλειονότητα των χρηστών χρησιμοποίησε πολύ απλούς κωδικούς πρόσβασης για την προστασία των δεδομένων τους. Το πιο δημοφιλές ήταν το 123456. Η εταιρεία ζήτησε συγγνώμη από όλους εκείνους που εγγράφηκαν και τους συμβούλεψε να αλλάξουν τους κωδικούς πρόσβασης στο Yahoo! για ασφάλεια.

Μια εταιρεία Διαδικτύου ερευνά έναν συμβιβασμό στο σύστημά της. Υπάρχουν στοιχεία ότι οι περισσότεροι χάκερ ήταν από την Ουκρανία. Ο λόγος για αυτό το περιστατικό, οι ειδικοί αποκαλούν την ξεπερασμένη εφεδρική υπηρεσία "Συσχετισμένο περιεχόμενο", το οποίο "Yahoo!" αγοράστηκε το 2010. Οι τρόποι εξάλειψης των ελλείψεων βρίσκονται σε εξέλιξη.

Μετά από αυτό το περιστατικό, πληροφορίες σχετικά με την παραβίαση λογαριασμών χρηστών άλλων πυλών, συμπεριλαμβανομένων των "Formspring", "Last.fm" και "Linkedin", άρχισαν να εμφανίζονται στο δίκτυο περισσότερες από μία φορές.

Η ομάδα των χάκερ D33D εξηγεί πολύ εύκολα τον λόγο για την εισβολή ενός τέτοιου γίγαντα στο Διαδίκτυο. Το θέμα είναι ότι ήθελαν απλώς να δείξουν στην εταιρεία ότι το σύστημα ασφαλείας της απέχει πολύ από το τέλειο. Έχει κενά και ελαττώματα, ακόμη και ένας μαθητής μπορεί να χαράξει ολόκληρο το σύστημα. Οι χάκερ δεν είχαν το δικό τους όφελος και επιδίωξαν μόνο μια ευγενή αποστολή - να βοηθήσουν την εταιρεία. «Ελπίζουμε ότι το προσωπικό που είναι υπεύθυνο για τη διασφάλιση της ασφάλειας του τομέα θα αντιληφθεί την παρέμβασή μας ως προειδοποιητικό σημάδι και όχι απειλή», διαβάζει μια ανάρτηση στον ιστότοπο της εταιρείας D33D.

Συνιστάται: