Računalništvo, telefonija
13.07.2012 16:20
Posodobljeno 13 let nazaj.

Deli z drugimi:

Share

Hekerji razkrili pol milijona gesel uporabnikov Yahooja

Hekerji razkrili pol milijona gesel uporabnikov Yahooja
Hekerji razkrili pol milijona gesel uporabnikov Yahooja

Podjetje Yahoo! si je pred kratkim privoščilo zelo neprijeten spodrsljaj. Zaradi pomanjkljive zaščite njihove aplikacije je namreč spletnim nepridipravom iz hekerske skupine D33Ds uspelo izmakniti več kot 450-tisoč gesel uporabnikov njihovih storitev. Najhuje pri tem pa je nedvomno to, da je Yahoo! uporabniškega gesla hranil v čistopisu. Hekerji naj bi gesla pridobili s tako imenovano hekersko metodo SQL vstavljanje.

Pri SQL ustavljanju (ang. SQL Injection) gre za hekerski napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreter na način, da ta izvede neželen ukaz ali omogoči neavtoriziran dostop do podatkov. Pri uspešno izvedenem napadu s SQL ustavljanjem napadalec dejansko doseže to, da zaobide vse dostopne pravice na aplikativnem nivoju. Tu gre za zdaleč najpogostejši napad na spletne storitve.

Nepridipravi iz hekerske skupine D33Ds so napad izvedli z namenom, da bi odgovorni za varnost pri podjetju Yahoo! ta dogodek vzeli kot poziv k ukrepanju in ne kot grožnjo. Zaradi tega hekerji pri objavi uporabniških imen in gesel niso navedli, za katero Yahoojevo spletno storitev dejansko gre. Na spletu se šušlja, da naj bi šlo za storitev Yahoo Voice, znano tudi pod imenom Associated Content. Čeprav podjetje Yahoo! napada še ni potrdil, vam priporočamo, da nemudoma zamenjate geslo, in to neglede na to, katero od Yahoojevih storitev uporabljate.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Nova Vizija, informacijski inženiring in svetovanje, d.d.

Celjska cesta 9, 3310 Žalec, Tel: 03 71 21 800
Odločitev, v katero informacijsko tehnologijo bi moralo vlagati vaše podjetje in v katere ne, je težka. Po eni strani želite biti tisti, ki je odgovoren za inovacije in rast ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več

STUDIO DTS

Avčinova ulica 13, 1000 Ljubljana, Tel: 01 300 53 55
Veliko ljudi podcenjuje vlogo grafičnega oblikovanja pri rasti podjetja in prepoznavnosti blagovne znamke. Podjetje stežka preživi brez ustrezne komunikacije. Na tak ali drugačen ... Več