Для похищения паролей пользователей «Яндекса» и Mail.ru злоумышленники эксплуатировали уязвимость в бесплатном ПО

Stfw.Ru: Эксперты считают, что утечка произошла в результате взлома путем эксплуатации уязвимости нулевого дня в сервисе или системе управления базами данных.
Причиной масштабной утечки электронных адресов и паролей пользователей сервисов  «Яндекс.Почта»  и  Mail.ru  стали уязвимости в бесплатном ПО, которым пользуются компании. Об этом изданию «Известия» сообщил партнер Google в России по продвижению продуктов техногиганта, в частности сервиса Gmail - Cloudseller.
Эксперты считают, что утечка произошла в результате взлома путем эксплуатации уязвимости нулевого дня в сервисе или системе управления базами данных. Злоумышленники получили имена пользователей и хеши паролей, которые впоследствии были расшифрованы. Именно этим эксперты объясняют наличие в утекших базах большого количества простых паролей. В Cloudseller отметили, что компании ни в коем случае не сообщат, какую именно уязвимость эксплуатировали хакеры для осуществления взлома.
По словам технического директора Cloudseller Владимира Рузайкина, по хешу невозможно восстановить пароль. Тем не менее, если он состоит из менее чем восьми символов, хакер может использовать «радужные таблицы» и осуществить брутфорс. Эксперт отметил, что для значительного типа хешей подобные таблицы существуют в уже готовом виде и доступны в интернете. В Cloudseller не исключают возможности того, что злоумышленникам удалось похитить всю базу данных пользователей. В таком случае, через некоторое время они осуществят брутфорс и получат доступ к учетным записям с более длинными и сложными паролями.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Для похищения паролей пользователей «Яндекса» и Mail.ru злоумышленники эксплуатировали уязвимость в бесплатном ПО, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Южная Корея запретила анонимную торговлю криптовалютами, рынок начал падать - 23.01.2018: STFW.Ru: Власти Южной Кореи объявили о запрете любых операций с криптовалютами,


•  «Никакой зарплаты, бонусов или акций за выслугу лет»: Для главы Tesla Илона Маска утвердили новую десятилетнюю систему вознаграждения за выполнение поставленных целей - 23.01.2018: STFW.Ru: Совет директоров компании Tesla разработал для основателя и главы Илона Маска


•  Российский Ми-171А2 успешно испытали при -50°С в Якутии - 23.01.2018: STFW.Ru: источник: news.ykt.ruХолдинг «Вертолеты России» (входит в Госкорпорацию Ростех)


•  Завтра в продажу поступит новогодняя версия Meizu Pro 7 - 23.01.2018: STFW.Ru: Как сообщает Meizu, с 24 января будет доступна версия флагманского смартфона Pro


•  Опубликованы изображения отмененных умных часов Microsoft Xbox Watch - 23.01.2018: STFW.Ru: Как стало известно, несколько лет назад Microsoft работала над умными часами,


•  Россия поднялась в рейтинге лучших стран мира по версии журнала US News&World Report с 27-го на 26-е место - 23.01.2018: STFW.Ru: Россия поднялась на 26-е место в рейтинге лучших стран мира по версии журнала