Навигация

Популярные статьи

Авторские и переводные статьи

Пресс-релизы

Регистрация на сайте


Опрос
Какие телеканалы вы смотрите чаще?







Хакеры похитили личные данные 42 тыс. пользователей сайта игры в онлайн-покер


22 декабря 2013 | Интернет / На русском языке / Мир | Добавил: Olga Kravtsova
Вчера стало известно об утечке личных данных 42 тысяч пользователей сайта для игры в онлай-покер sealswithclubs.eu. Администрация портала в экстренном порядке сбросила пароли пользователей на следующий день после того, как база данных была выложена в открытом доступе.

В официальном заявлении на сайте говорится:

«Датацентр, в котором располагались наши серверы до ноября допустил неавторизованный доступ к серверу баз данных и наша база данных была скорее всего также скомпрометирована. Пароли пользователей хранились в виде хешей, основанных на соли, однако в целях безопасности все пользователи должны сменить свои пароли».

Сайт Seals with Clubs для игры в покер использует исключительно валюту Bitcoin и доступ к учетным данным пользователей может стать лакомой добычей злоумышленников. Анализ выложенных паролей, защищенных алгоритмом SHA1 и солью, как обычно показал, что пользователи используют простые пароли. В течении первых раундов взлома были подобраны пароли "sealswithclubs", "88seals88", "bitcoin1000000" и "pokerseals", благодаря чему удалось выяснить, кому именно принадлежит выложенная база на форуме разработчика коммерческой утилиты для взлома зашифрованных паролей.

Пользователь под ником StacyM сразу предложил вознаграждение в $20 за каждую 1000 взломанных паролей. Через 9 минут после публикации сообщения появился первый желающий забрать награду, сообщив, что ему удалось восстановить первую 1000 паролей. В течение 1 дня исследователям удалось подобрать пароли к учетным записям 60% пользователей сайта.

Этот инцидент демонстрирует сразу 2 проблемы, которые существуют в настоящий момент у владельцев онлайн-сервисов: первая – слабы пароли пользователей; вторая – отказ от использования надежных методов шифрования данных. Вместо подсоленных SHA1, MD5 лучше использовать PBKDF2 или bcrypt.

Источник: SecurityLab
Комментарии (0) | Распечатать | | Добавить в закладки:  

Другие новости по теме:


 



Телепрограммы для газет и сайтов.
25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

Форум

Фоторепортажи

Авторская музыка

Погода

Афиша

Кастинги и контакты ТВ шоу

On-line TV

Партнеры

Друзья

Реклама

Статистика
Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.