PDA

Επιστροφή στο Forum : Υποκλοπή 453.000 κωδικών του Yahoo Voices



NeK
13-07-12, 07:15
Μία ομάδα από χάκερς που αυτονομάζονται ως "D33Ds Company" δημοσίευσαν πάνω από 453.000 κωδικούς πρόσβασης του Yahoo Voices. Η ομάδα φέρεται να χρησιμοποίησε την μέθοδο SQL Injection για να εξάγει πληροφορίες που περιλαμβάνουν email διευθύνσεις, κωδικούς, πάνω από 2.700 ονομασίες πινάκων ή πεδίων της βάσης δεδομένων και 298 μεταβλητές της MySQL.

"Ελπίζουμε ότι οι υπεύθυνοι ασφάλειας αυτού του subdomain να το λάβουν σοβαρά αυτό, αλλά ως έναυσμα και όχι ως απειλή. Υπήρξαν πολλές άλλες τρύπες ασφαλείας στους διακομιστές της Yahoo! Inc. που η εκμετάλλευσή τους δημιούργησε πολύ μεγαλύτερη ζημιά από ότι η δική μας δημοσίευση. Παρακαλώ να μην το λάβετε ελαφρά την καρδία", έγραφε η ομάδα D33Ds στην δημοσίευση των κωδικών.

"Αυτή την ώρα ερευνούμε τις αναφορές κλοπής των Yahoo! λογαριασμών (user IDs). Ενθαρρύνουμε τους χρήστες να αλλάζουν τους κωδικούς τους τακτικά και να ενημερωθούν για τις ορθές τακτικές ασφάλειας από το security.yahoo.com" είπε ένας αντιπρόσωπος της Yahoo στο BBC (http://www.bbc.co.uk/news/technology-18811300).

Αν και η εταιρεία είπε στο BBC ότι δεν είναι σίγουρη ποιοι ιστότοποι επηρεάστηκαν, η TrustedSec αναφέρει (https://www.trustedsec.com/july-2012/yahoo-voice-website-breached-400000-compromised/) με σιγουριά ότι η παραβίαση αφορά τουλάχιστον σίγουρα το Yahoo Voices (πρώην Associated Content), που είναι ένα web τμήμα που ειδικεύεται σε περιεχόμενο χρηστών. Ελπίζουμε πως η Yahoo θα δώσει περισσότερες πληροφορίες για ποιες υπηρεσίες της επηρεάστηκαν, στις επόμενες ημέρες.

Εν τω μεταξύ, μπορείτε να δείτε εάν τα στοιχεία του λογαριασμού σας έχουν υποκλαπεί. Ένα κείμενο με όλα τα στοιχεία (κωδικοί κλπ) των λογαριασμών είναι διαθέσιμο από τους D33Ds (http://d33ds.co.nyud.net/archive/yahoo-disclosure.txt)και από δημοφιλή torrent sites. Όσοι θέλουν μία πιο αξιόπιστη πηγή, μπορούν να χρησιμοποιήσουν το Should I Change My Password (https://shouldichangemypassword.com/) ή να κοιτάξουν σε αυτό το ευρετήριο (http://dazzlepod.com/yahoo/) που εμφανίζει τις email διευθύνσεις αλλά αποκρύπτει τους κωδικούς.

Πηγή: Techspot (http://www.techspot.com/news/49366-hackers-post-453000-plaintext-yahoo-voices-logins.html)

Gordito
13-07-12, 07:18
Τι ειναι ασφαλες τελικα στον ματαιο ετουτο κοσμο; :hmm:

cranky
13-07-12, 07:35
Eγώ, δεν κατάλαβα τί ακριβώς κερδίσανε οι "D33Ds", δημοσιεύοντας αυτούς τους κωδικούς .

Seitman
13-07-12, 07:49
Το χρήμα πολλοί εμίσησαν, τη δόξα ουδείς Θράσο :biggrin:

DSLaManiaC
13-07-12, 07:52
Eγώ, δεν κατάλαβα τί ακριβώς κερδίσανε οι "D33Ds", δημοσιεύοντας αυτούς τους κωδικούς .

Σεβασμό στο χώρο, δημοσιότητα, ίσως χρήματα.

cranky
13-07-12, 07:58
Θα δοξαστείς, Τζίμη, άμα βγαίνεις φάτσα-μούρη, και με τ' όνομά σου.

Άμα είσαι ένα nick name, ούτε η μαμά σου δεν θα σου πεί «μπράβο».

- - - Updated - - -


Σεβασμό στο χώρο, δημοσιότητα, ίσως χρήματα.
Αν σκοπεύαν να εκβιάσουν, δεν θα τους δημοσιεύανε, θα τους στέλνανε με μαίηλ, στα κεντρικά της Υahoo.

Φιλόσοφος_Στ@ρχίδας
13-07-12, 10:59
Και το σεβασμό και τη δημοσιότητα τα κερδίζεις χωρίς να αποκαλύψεις τα logins.

rudxai
13-07-12, 11:13
"Some people just want to see the world burn."

murray
14-07-12, 00:41
Άσχετο με Yahoo, αλλά λέω να το ποστάρω εδώ, μην ανοίγουμε καινούριο θέμα. Προχθές φαίνεται να έπεσε θύμα και η NVIDIA και συγκεκριμένα το CUDA developer zone. Για όσους δεν ξέρουν τι είναι αυτό, πρόκειται για μία σελίδα προοριζόμενη για προγραμματιστές που ασχολούνται με GPU computing και παρέχει ειδικούς drivers, development toolkits, SDKs κτλ. όπως επίσης και forum. Η σελίδα απαιτεί registration. Εχτές η NVIDIA έστειλε το συγκεκριμένο email σε όλους τους χρήστες του CUDA developer zone:



July 12, 2012
Dear DevZone User,

NVIDIA suspended operations today of the NVIDIA Developer Zone website. We did this in response to attacks on the site by unauthorized third parties who may have gained access to hashed passwords.

We are investigating this matter and working around the clock to ensure that secure operations can be restored.

As a precautionary measure, we strongly recommend that you change any identical passwords that you may be using elsewhere.

NVIDIA does not request sensitive information by email. Do not provide personal, financial or sensitive information (including new passwords) in response to any email purporting to be sent by an NVIDIA employee or representative.

Check back on NVIDIA Developer Zone for updates.

Erebos
14-07-12, 13:59
Άσχετο με Yahoo, αλλά λέω να το ποστάρω εδώ, μην ανοίγουμε καινούριο θέμα. Προχθές φαίνεται να έπεσε θύμα και η NVIDIA και συγκεκριμένα το CUDA developer zone. Για όσους δεν ξέρουν τι είναι αυτό, πρόκειται για μία σελίδα προοριζόμενη για προγραμματιστές που ασχολούνται με GPU computing και παρέχει ειδικούς drivers, development toolkits, SDKs κτλ. όπως επίσης και forum. Η σελίδα απαιτεί registration. Εχτές η NVIDIA έστειλε το συγκεκριμένο email σε όλους τους χρήστες του CUDA developer zone:

Να συμπληρώσω ότι τους τελευταίους μήνες έχει γίνει Ο χαμός...
LinkedIn (http://www.zdnet.com/blog/btl/6-46-million-linkedin-passwords-leaked-online/79290), eHarmony (http://www.zdnet.com/blog/violetblue/sex-tech-bitcoin-louis-theroux-booth-babe-life-eharmony-password-scandal/1357), Last.fm (http://www.zdnet.com/blog/security/last-fm-investigating-security-issue-passwords-leaked/12358), Android Forums (http://www.zdnet.com/android-forums-hacked-1-million-user-credentials-stolen-7000000817/), Billabong (http://www.zdnet.com/over-21000-plain-text-passwords-stolen-from-billabong-7000000842/), and Formspring (http://www.zdnet.com/formspring-resets-millions-of-passwords-amid-breach-7000000643/).

mrsaccess
15-07-12, 21:44
Ναι αλλά το Yahoo Voice είχε plaintext passwords. Ο ορισμός του ερασιτεχνισμού. :down:

celarg
15-07-12, 23:30
Κι εμένα με χαλάει που τα δημοσίευσαν. Τους βγήκε ένα SQL injection και το εκμεταλλεύτηκαν βλακωδως για να κερδίσουν φήμη.

mrsaccess
16-07-12, 00:16
Από την άλλη άφησαν να εννοηθεί πως πριν από αυτούς, έχουν μπει και άλλοι οι οποίοι κράτησαν τα στοιχεία για να τα εκμεταλλευθούν, επομένως αναγκάζουν τους χρήστες να αλλάξουν password.

Φιλόσοφος_Στ@ρχίδας
16-07-12, 19:03
Ναι αλλά το Yahoo Voice είχε plaintext passwords. Ο ορισμός του ερασιτεχνισμού. :down:

Θυμάμαι κάποιον πριν λίγες εβδομάδες που εδώ στο forum έκραζε το e-shop για τον ίδιο λόγο και έφαγε κράξιμο γι'αυτό :mrgreen:

mrsaccess
16-07-12, 19:24
Ναι, το e-shop είναι γνωστό πως έχει plaintext passwords χρόνια τώρα. Άλλοι απαράδεκτοι από εκεί...

Θα μου πεις εδώ ακόμη και το Plesk Panel σώζει (έσωζε; :hmm:) σε plaintext τα password των διαχειριστών των ιστοσελίδων.

Κάτι τέτοια σε κάνουν να λες πως πρέπει να υπάρχουν ποινικές ευθύνες για όποιον δεν κάνει τα στοιχειώδη στη δουλειά του υπονομεύοντας την ασφάλεια των χρηστών.

dpa2006
17-07-12, 01:36
εκτος απο αυτό το θεμα με passwords που βγηκε στην δημοσιοτητα ποιος μας εξασφαλιζει ότι δεν εχει πραγματοποιηθει κατι αναλογο στο παρελθον το οποιο αποσιωπησαν;:hmm:

USBCE
17-07-12, 03:06
Ναι, το e-shop είναι γνωστό πως έχει plaintext passwords χρόνια τώρα. Άλλοι απαράδεκτοι από εκεί...

Θα μου πεις εδώ ακόμη και το Plesk Panel σώζει (έσωζε; :hmm:) σε plaintext τα password των διαχειριστών των ιστοσελίδων.

Κάτι τέτοια σε κάνουν να λες πως πρέπει να υπάρχουν ποινικές ευθύνες για όποιον δεν κάνει τα στοιχειώδη στη δουλειά του υπονομεύοντας την ασφάλεια των χρηστών.

Όπως και η sony στο playstation network. Απαράδεκτοι. :down:

@ ADSLgr.com All rights reserved.