
Группа взломщиков опубликовала в раскрытом доступе в Сети личные данные наиболее чем 453 тыс. юзеров 1-го из сервисов фирмы Yahoo, которые, по словам взломщиков, хранились в открытом виде, без шифрования.
Базу пользовательских данных опубликовал на общественном веб-сайте хакерский коллектив под заглавием D33Ds Company. Как рассказывается в известии D33Ds Company, им получилось взломать сервис на одном из поддоменов Yahoo с помощью знаменитого способа под заглавием SQL-инъекция.
Предоставленная техника дозволяет атакующему исполнить произвольный запрос к базе данных какого-либо обслуживания, получив вероятность чтения и/либо записи локальных файлов и выполнения случайных команд на атакуемом сервере. Только хакеры опубликовали данные юзеров 453 492 аккаунтов Yahoo, которые занимают более 2,7 тыс. таблиц в базе данных.
«Мы надеемся, что спецы, ответственные за управление безопасностью на предоставленном субдомене, примут это в качестве сигнала к внимательности, а никак не прямой опасности. Мы нашли множество дыр в безопасности на интернет-серверах, принадлежащих Yahoo, использование каких могло бы начать гораздо более значимый вред. Пожалуйста, никак не относитесь к ним невнимательно. Мы не станем называть фамилия поддомена, с которого были скопированы данные, а еще открывать характеристики найденных уязвимостей, чтоб не предположить большего вреда», - рассказывается в известии D33Ds Company, передает газета ArsTechnica.
Адепты фирмы Yahoo покуда никак не выдавали официальных объяснений по поводу предоставленной утечки.
Я всегда мечтал купить не просто большой,а огромный
плазменные телевизоры в киеве что бы смотреть фильмы и передачи в HD качестве. И вот наконец моя мечта сбылась!