Авторизация  
Грифон

Похищены личные данные 42 тыс. любителей онлайн-покера

В теме 1 сообщение


Вчера стало известно об утечке личных данных 42 тысяч пользователей сайта для игры в онлай-покер sealswithclubs.eu. Администрация портала в экстренном порядке сбросила пароли пользователей на следующий день после того, как база данных была выложена в открытом доступе (forum.insidepro.com/viewtopic.php?t=26391).



В официальном заявлении на сайте говорится:



«Датацентр, в котором располагались наши серверы до ноября допустил неавторизованный доступ к серверу баз данных и наша база данных была скорее всего также скомпрометирована. Пароли пользователей хранились в виде хешей, основанных на соли, однако в целях безопасности все пользователи должны сменить свои пароли».



Сайт Seals with Clubs для игры в покер использует исключительно валюту Bitcoin и доступ к учетным данным пользователей может стать лакомой добычей злоумышленников. Анализ выложенных паролей, защищенных алгоритмом SHA1 и солью, как обычно показал, что пользователи используют простые пароли. В течении первых раундов взлома были подобраны пароли "sealswithclubs", "88seals88", "bitcoin1000000" и "pokerseals", благодаря чему удалось выяснить, кому именно принадлежит выложенная база на форуме разработчика коммерческой утилиты для взлома зашифрованных паролей.



Пользователь под ником StacyM сразу предложил вознаграждение в $20 за каждую 1000 взломанных паролей. Через 9 минут после публикации сообщения появился первый желающий забрать награду, сообщив, что ему удалось восстановить первую 1000 паролей. В течение 1 дня исследователям удалось подобрать пароли к учетным записям 60% пользователей сайта.



Этот инцидент демонстрирует сразу 2 проблемы, которые существуют в настоящий момент у владельцев онлайн-сервисов: первая – слабы пароли пользователей; вторая – отказ от использования надежных методов шифрования данных. Вместо подсоленных SHA1, MD5 лучше использовать PBKDF2 или bcrypt.


Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация