Računalništvo, telefonija
13.07.2012 16:20
Posodobljeno 14 let nazaj.

Deli z drugimi:

Share

Hekerji razkrili pol milijona gesel uporabnikov Yahooja

Hekerji razkrili pol milijona gesel uporabnikov Yahooja
d

Podjetje Yahoo! si je pred kratkim privoščilo zelo neprijeten spodrsljaj. Zaradi pomanjkljive zaščite njihove aplikacije je namreč spletnim nepridipravom iz hekerske skupine D33Ds uspelo izmakniti več kot 450-tisoč gesel uporabnikov njihovih storitev. Najhuje pri tem pa je nedvomno to, da je Yahoo! uporabniškega gesla hranil v čistopisu. Hekerji naj bi gesla pridobili s tako imenovano hekersko metodo SQL vstavljanje.

Pri SQL ustavljanju (ang. SQL Injection) gre za hekerski napad, kjer so nezaupanja vredni podatki poslani interpreterju oziroma tolmaču kot ukaz ali poizvedba. Podatki napadalca lahko prelisičijo interpreter na način, da ta izvede neželen ukaz ali omogoči neavtoriziran dostop do podatkov. Pri uspešno izvedenem napadu s SQL ustavljanjem napadalec dejansko doseže to, da zaobide vse dostopne pravice na aplikativnem nivoju. Tu gre za zdaleč najpogostejši napad na spletne storitve.

Nepridipravi iz hekerske skupine D33Ds so napad izvedli z namenom, da bi odgovorni za varnost pri podjetju Yahoo! ta dogodek vzeli kot poziv k ukrepanju in ne kot grožnjo. Zaradi tega hekerji pri objavi uporabniških imen in gesel niso navedli, za katero Yahoojevo spletno storitev dejansko gre. Na spletu se šušlja, da naj bi šlo za storitev Yahoo Voice, znano tudi pod imenom Associated Content. Čeprav podjetje Yahoo! napada še ni potrdil, vam priporočamo, da nemudoma zamenjate geslo, in to neglede na to, katero od Yahoojevih storitev uporabljate.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

VIBOR d.o.o.

Brnčičeva ulica 41d, 1231 Ljubljana Črnuče, Tel: 01 561 33 21
Podjetje Vibor z unikatnim pristopom že od leta 1993 zagotavlja neprekinjeno podporo celotni organizaciji z zanesljivo opremo ter rešitvami, ki poenostavljajo in povezujejo delovne ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več
Zlati partner

MOJA ZAPOSLITEV d.o.o., Optius.com

Borovec 2, 1236 Trzin, Tel: 01 810 02 00
Optius.com - Karierni portal za nove čase Karierni portal Optius.com je zaposlitveni portal, namenjen tistim, ki iščejo zaposlitev in tistim, ki iščejo nov kader. ... Več
Zlati partner

3WAY d.o.o.

Štalčeva ulica 5, 1215 Medvode, Tel: 01 361 70 14
Podjetje 3WAY se ukvarja s prodajo 3D printerjev, 3D skenerjev in programskih paketov CAD/CAM/PLM. Poleg tega nudijo tudi storitve na področju 3D tehnologij. So popolna rešitev, ... Več