آرشیو بهمن ماه 1398

همه چيز از همه جا

اعتراف ياهو: تمام سه ميليارد حساب كاربري در سال 2013 هك شده اند!!!!

۸۰ بازديد
دزدي اطلاعات در ياهو

 

زماني كه براي نخستين بار صحبت از هك اكانت هاي ياهو در سال 2013 به ميان آمد، رقمي در حدود 200 ميليون به عنوان تعداد حساب هاي كاربري مورد حمله عنوان شد، اما اين شركت مانند كساني كه مي خواهند خبرهاي بد را آرام آرام به مخاطب منتقل كنند، به تدريج اين رقم را افزايش داد.

تمام سه ميليارد حساب كاربري ياهو هك شده اند

يك سال قبل مشخص شد كه گسترده ترين هك تاريخ با سرقت اطلاعات 500 ميليون حساب كاربري ياهو به وقوع پيوسته؛ دو ماه بعدش معلوم شد تعداد واقعي حساب هاي كاربري هك شده به يك ميليارد مي رسد، و امروز اين شركت (كه تحت عنوان جديد Oath فعاليت مي كند) اعلام كرد در نفوذ سال 2013 اطلاعات تمامي كاربرانش در دست هكرها افتاده، يعني تمامي سه ميليارد نفري كه در اين سيستم عضو بوده اند.

اگر تا به امروز تصور مي كرديد كه اطلاعات حساب كاربري شما در امان بوده، گزارش جديد ياهو به شما اطمينان مي دهد اصلاً چنين موضوعي صحت ندارد و تمام كاربران در معرض خطر بوده اند.

 

هك جنجالي سال 2013 اطلاعات شخصي كاربران شامل نام، آدرس ايميل، رمز عبور (به صورت هَش يا درهم سازي شده)، تاريخ تولد، شماره تلفن و در برخي موارد، سؤال امنيتي و پاسخ آن را در اختيار هكرها قرار داد. خوشبختانه رمز عبور به صورت متن ساده ذخيره نشده و هكرها نتوانستند اطلاعات حساب هاي بانكي و كارت هاي اعتباري متصل به اكانت هاي ياهو را به چنگ آورند.

چندي قبل وزارت دادگستري ايالات متحده مقامات روسي را به هدايت حملات گسترده عليه ياهو در سال 2014 متهم كردند و احتمالاً پرونده هاي جديدي هم در اين رابطه تشكيل شود.

گفتنيست تقريباً چهار ماه قبل ورايزن با پرداخت مبلغ 4.48 ميليارد دلار ياهو را خريد. آنها به خاطر افزايش رقم حساب هاي هَك شده (يك ميليارد كاربر) رقم پيشنهادي خود را 350 ميليون دلار كاهش دادند، اما احتمالاً خبر نداشتند كه رقم واقعي سه برابر بيشتر است و شايد نسبت به اين اعتراف ديرهنگام، واكنش نشان دهند.

طراحي وصله نرم افزاري براي نفوذ به سرورهاي يك شركت

۸۳ بازديد

در شرايطي كه معمولا وصله هاي نرم افزاري براي رفع آسيب پذيري هاي امنيتي به كار مي روند، اين بار يك هكر وصله نرم افزاري را طراحي كرده كه نفوذ به سرورهاي يك شركت را ممكن كرده است.

به نقل از زددي نت، شركت كريتيكس از حمله به سرورهاي خود در هفته گذشته خبر داده و بررسي ها نشان مي دهد اين حملات براي سرقت اطلاعات حساس اين شركت به روشي جديد انجام شده است.

بررسي هاي موسسه امنيتي فايرآي نشان مي دهد براي انجام حملات مذكور وصله اي نرم افزاري به سرورهاي شركت كريتيكس اضافه شده كه به جاي افزايش امنيت آنها، موجب نفوذپذيري سرورهاي مذكور شده است.

وصله نرم افزاري مذكور كه نات رابين نام دارد، امكان اجراي برنامه هاي مخرب را بر روي رايانه هاي سرور فراهم مي كند و براي فريب دادن برنامه هاي امنيتي ديگر بدافزارها و ويروس هاي شناسايي شده را پاكسازي مي كند. در واقع نات رابين تنها انجام حملات هكري خاصي را امكان پذير مي سازد.

براي طراحي اين وصله نرم افزاري از ضعف يك بسته نرم افزاري به روزرسان به نام CVE-2019-19781 سواستفاده شده كه پيش از اين هم بارها مورد بهره برداري هكرها قرار گرفته است. هنوز مشخص نيست چه فرد يا افرادي حملات يادشده را انجام داده اند.

 

منبع: خبرگزاري فارس