Для похищения паролей пользователей «Яндекса» и Mail.ru злоумышленники эксплуатировали уязвимость в бесплатном ПО

Эксперты считают, что утечка произошла в результате взлома путем эксплуатации уязвимости нулевого дня в сервисе или системе управления базами данных.
Причиной масштабной утечки электронных адресов и паролей пользователей сервисов  «Яндекс.Почта»  и  Mail.ru  стали уязвимости в бесплатном ПО, которым пользуются компании. Об этом изданию «Известия» сообщил партнер Google в России по продвижению продуктов техногиганта, в частности сервиса Gmail - Cloudseller.
Эксперты считают, что утечка произошла в результате взлома путем эксплуатации уязвимости нулевого дня в сервисе или системе управления базами данных. Злоумышленники получили имена пользователей и хеши паролей, которые впоследствии были расшифрованы. Именно этим эксперты объясняют наличие в утекших базах большого количества простых паролей. В Cloudseller отметили, что компании ни в коем случае не сообщат, какую именно уязвимость эксплуатировали хакеры для осуществления взлома.
По словам технического директора Cloudseller Владимира Рузайкина, по хешу невозможно восстановить пароль. Тем не менее, если он состоит из менее чем восьми символов, хакер может использовать «радужные таблицы» и осуществить брутфорс. Эксперт отметил, что для значительного типа хешей подобные таблицы существуют в уже готовом виде и доступны в интернете. В Cloudseller не исключают возможности того, что злоумышленникам удалось похитить всю базу данных пользователей. В таком случае, через некоторое время они осуществят брутфорс и получат доступ к учетным записям с более длинными и сложными паролями.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Для похищения паролей пользователей «Яндекса» и Mail.ru злоумышленники эксплуатировали уязвимость в бесплатном ПО, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  США собрались ограничить китайские инвестиции в американские компании - 25.06.2018: STFW.Ru: Руперту Мердоку, который не раз высказывал свое недовольство относительно


•  С 1 июля 2018 года владельцы электромобилей Tesla будут платить за доступ к премиальным интернет-сервисам Premium Connectivity: браузеру, стримингу, пробкам и т.д. - 25.06.2018: STFW.Ru: Постоянный доступ к сети интернет является весьма важным для


•  Panasonic Toughbook FZ-T1 — защищенный Android-наладонник с 4G-модулем и поддержкой голосовых звонков по цене $1600 - 25.06.2018: STFW.Ru: Линейка устройств Toughbook хорошо известна по защищенных ноутбукам и планшетам


•  Google добавит в Android-приложения аналог DRM-защиты для повышения безопасности - 25.06.2018: STFW.Ru: Компания Google внедрила небольшое изменение в работу магазина приложений Play


•  Впервые публично: с 2014 года в Европу прибыли почти 2 миллиона мигрантов, легализовать и расселить смогли лишь 30 тысяч - 25.06.2018: STFW.Ru: В Брюсселе накануне обсуждали миграционный кризис в Европе. В столице


•  Власти Италии приказали гуманитарным судам не спасать мигрантов в Средиземноморье - 25.06.2018: STFW.Ru: Итальянское правительство приказало гуманитарным судам, патрулирующим