Microsoft India Store hackli, heslá boli nezahashované

hack-ms-store-india.jpg Sku­pi­na čín­skych hac­ke­rov s náz­vom Evil Sha­dow cez ví­kend na­pad­la ofi­ciál­ny ob­chod Mic­ro­sof­tu In­dia. Hac­ke­ri sa ne­ta­ja tým, že ten­to server na­pad­li pre slá­vu a zís­ka­nie úda­jov z da­ta­báz. Na hlav­nú strán­ku umies­tni­li dnes po­pu­lár­nu mas­ku Guya Fawke­sa.

Ako dô­kaz zís­ka­nia da­ta­báz zve­rej­ni­li screen­shot, na kto­rom vid­no, že prih­la­so­va­cie hes­lá zá­kaz­ní­kov bo­li v texto­vej for­me - ni­ja­ko ne­za­šif­ro­va­né. Aj na­priek to­mu, že server bol spra­vo­va­ný a pre­vádz­ko­va­ný exter­nou fir­mou, ne­dá sa od­pus­tiť fakt, že pou­ží­va­teľ­ské hes­lá bo­li ulo­že­né v po­do­be čis­té­ho textu. Neexis­tu­je v pod­sta­te žiad­ny dô­vod na ten­to krok, no na­priek to­mu sme neus­tá­le sved­ka­mi množ­stva úto­kov, kto­ré tú­to prak­ti­ku od­ha­lia na server­och veľ­kých spo­loč­nos­tí. Po­čet zís­ka­ných úda­jov nie je zná­my, ale po­ten­ciál ich vy­so­ké­ho poč­tu exis­tu­je, keď­že e-shop bol na do­mé­ne kra­ji­ny s viac ako jed­nou mi­liar­dou oby­va­te­ľov. Server je po úto­ku eš­te stá­le ne­dos­tup­ný.

Zdroj: wpsau­ce.com

Ohodnoťte článok:
   

Váš názor:

 
 
  • Avatar df: loool, dnes uz ani obycajna MD5 nestaci, pokial sa poriadne neosoli 15.02.2012 14:04  
    • Avatar Skiller: Cize ty im v podstate schvalujes ten plain text. Chapem to spravne? 15.02.2012 15:11  
    • Avatar kk: kravina na n-tu. pre hashovanie hesiel je md5 stale dostatocna, treba si proste zvolit dostatocne dlhe a zlozite heslo. md5 sa nehodi na elektronicke podpisovanie a veci, ktore s tym suvisia. 15.02.2012 17:01  
    • Avatar bubu: malokto si dobrovolne zvoli heslo typu 875*&587n%*%bvhfgyh :)

      a preto treba solit
      15.02.2012 17:23
       
    • Avatar speedy: Ja viem ze ako heslo davat meno mojho kocura je neyodpovedne, ale ked 875*&587n%*%bvhfgyh mam tak rad... :-D 16.02.2012 08:31  
    •  
       
 

Najviac vás zaujalo

24 hodín

týždeň

mesiac

 
 

Najnovšie články

Hac­ke­ri vy­ra­di­li z pre­vádz­ky The Pi­ra­te Bay, kto za tým bol?
(Publikované pred 2 dňami) Stránka Pirate Bay, zameraná na zdieľanie torrentov, bola mimo prevádzky. Jej niekoľkohodinové výpadky sú pomerne bežné, ale teraz bola nedostupná viac ako 24 hodín. Podľa servera TorrentFreak by za tým mohla byť skupina Anonymous. čítať »
 
Služ­ba Pi­ra­te Pay blo­ku­je ne­le­gál­ne torren­ty
(Publikované pred 4 dňami) Začínajúca ruská firma Pirate Pay si nekladie menší cieľ ako zbaviť internet pirátov. Aj vďaka výdatnej 100 000-dolárovej pomoci od Microsoftu pracuje na nástrojoch, ktoré znemožnia zdieľanie torrentov v čase kinopremiér filmov. čítať »
 
FBI chce od­po­čú­vať, čo si ho­vo­rí­me aj cez Sky­pe, Fa­ce­book a Gmail
(Publikované pred týžňom) FBI žiada internetové spoločnosti, aby umožnili jednoduchší prístup k internetovým dátam a k ich dekódovaniu. Argumentuje tým, že komunikácia sa stále viac presúva do on-line roviny a klasické odpočúvanie telefonických hovorov je čoraz menej efektívne. čítať »
 
Mi­lió­ny pou­ží­va­te­ľov Fa­ce­boo­ku si ne­me­nia nas­ta­ve­nie súk­ro­mia
(Publikované pred týžňom) Hoci počet všetkých aktívnych používateľov Facebooku atakuje hranicu jednej miliardy, milióny používateľov ignorujú alebo nevedia o možnosti prispôsobenia si nastavenia súkromia. čítať »
 
Mul­tip­lat­for­mo­vý škod­li­vý sof­tvér pri­chá­dza na scé­nu
(Publikované pred 2 týžňami) Spoločnosti zameriavajúce sa na bezpečnosť IT objavili nový typ malvéru označovaného ako Trojan.Maljava. Ten používa rovnakú zraniteľnosť v jazyku Java ako Flashback, ktorý napadol státisíce počítačov Mac. čítať »