Računalništvo, telefonija
13.07.2012 16:20
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Hekerji razkrili pol milijona gesel uporabnikov Yahooja

Hekerji razkrili pol milijona gesel uporabnikov Yahooja
Hekerji razkrili pol milijona gesel uporabnikov Yahooja

Podjetje Yahoo! si je pred kratkim privoščilo zelo neprijeten spodrsljaj. Zaradi pomanjkljive zaščite njihove aplikacije je namreč spletnim nepridipravom iz hekerske skupine D33Ds uspelo izmakniti več kot 450-tisoč gesel uporabnikov njihovih storitev. Najhuje pri tem pa je nedvomno to, da je Yahoo! uporabniškega gesla hranil v čistopisu. Hekerji naj bi gesla pridobili s tako imenovano hekersko metodo SQL vstavljanje.

Pri SQL ustavljanju (ang. SQL Injection) gre za hekerski napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreter na način, da ta izvede neželen ukaz ali omogoči neavtoriziran dostop do podatkov. Pri uspešno izvedenem napadu s SQL ustavljanjem napadalec dejansko doseže to, da zaobide vse dostopne pravice na aplikativnem nivoju. Tu gre za zdaleč najpogostejši napad na spletne storitve.

Nepridipravi iz hekerske skupine D33Ds so napad izvedli z namenom, da bi odgovorni za varnost pri podjetju Yahoo! ta dogodek vzeli kot poziv k ukrepanju in ne kot grožnjo. Zaradi tega hekerji pri objavi uporabniških imen in gesel niso navedli, za katero Yahoojevo spletno storitev dejansko gre. Na spletu se šušlja, da naj bi šlo za storitev Yahoo Voice, znano tudi pod imenom Associated Content. Čeprav podjetje Yahoo! napada še ni potrdil, vam priporočamo, da nemudoma zamenjate geslo, in to neglede na to, katero od Yahoojevih storitev uporabljate.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več
Zlati partner

ŠPICA INTERNATIONAL d.o.o.

Pot k sejmišču 33, 1231 Ljubljana Črnuče, Tel: 01 568 08 00
Špica International je vodilni slovenski ponudnik informacijskih sistemov in rešitev za obvladovanje časa in prostora. Realnega prostora v realnem času! Njihove rešitve vključujejo ... Več

RDEČA ORANŽA d.o.o.

Titova cesta 2a, 2000 Maribor, Tel: 051 691 862
Razmišljajte kot vaši kupci Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več