Ashley Madison után Brazzers

2016. szeptember 06. 13:18 - Csizmazia Darab István [Rambo]

Lassan az lesz a hír, ha aznap éppen valamit nem törtek fel, nem szivárgott ki, nem lopták el, nem töltötték fel publikus weboldalra, nem kértek érte váltságdíjat. Ezúttal a Brazzers pornográf weboldal fórumának felhasználói aggódhatnak, ugyanis 800 ezer név és a hozzájuk tartozó clear textben olvasható jelszó került rossz kezekbe.

Egészen pontosan 790.724 egyedi e-mail címét, a hozzájuk kapcsolódó felhasználói név és jelszó adat szivárgott ki a vBulletin fórumszoftver hibája, illetve elhanyagolt hibajavításai miatt. Az üzemeltetők szerint mindez még talán 2012-ben történhetett.

Az incidenst mindenesetre vizsgálják - nyilatkozta Matt Stevens a cég képviseletében - és állításuk szerint megtették a szerintük szükséges intézkedéseket, például a kiszivárgott lista alapján letiltották az ott szereplő inaktív accountokat.

Mindenesetre a fórum oldala még ma is "Forum Under Maintenance" felirattal fogadja a látogatókat. Az pedig azért valószínűsíthető, hogy a történetnek még lesz után-élete.

Kezdve attól, hogy kinek a felügyeleti mulasztása vezethetett ide, néztek-e tűzfal logokat, futtattak-e biztonsági frissítéseket; egészen odáig, hogy csalók és kártevőterjesztők nagy valószínűséggel a közeljövőben számos ezzel kapcsolatos spam kampányt fognak majd szervezni.

Az Ashley Madison esethez hasonlóan itt is érzékenyen érintheti mindez az oldal felhasználóit, vagyis a kiszivárgás duplán lehet kellemetlen.

A témához kapcsolódva megfelelő jelszóválasztási tudnivalókat ebben a korábbi posztunkban veséztük ki jó alaposan, beleértve azt is, hogy egy adott jelszót sose használjunk másik weboldal belépési adataik védelmére.

A feltört postafiók, vagy felhasználói fiók esetében pedig ebben a másik posztban szedtük össze azokat a gyakorlati lépéseket, amiket egy hasonló incidens után célszerű megtenni.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása