Перейти к содержанию

Хакеры украли данные 500 миллионов пользователей Yahoo


polym0rph

Рекомендуемые сообщения

1474206214.jpg

 

Хакеры украли данные 500 миллионов пользователей интернет-поисковика Yahoo!, сообщается в релизе компании.

 

Недавнее расследование компанией Yahoo! Inc. подтвердило, что некоторая информации об аккаунтах пользователей была украдена из сети компании в конце 2014 года теми, кого компания считает поддерживаемыми государством силами

 

Украденная хакерами информация может включать в себя имена пользователей, адреса электронной почты, номера телефонов, даты рождения, зашифрованные пароли и, в некоторых случаях, зашифрованные и незашифрованные секретные вопросы, а также ответы на них. Компания работает с правоохранительными органами по поводу данного инцидента.

 

Yahoo! советует пользователям изменить секретные вопросы и ответы на них, а также поменять пароль, если он не менялся с 2014 года. То же самое стоит сделать с аккаунтами на других сайтах, если там используются данные, сходные с теми, что могли быть украдены.

 

Не сказать, чтобы своевременно, но лучше поздно, чем никогда.

 

Источник

Ссылка на комментарий
Поделиться на другие сайты

Лучше поздно, чем никогда... Интересный кстати момент. Что хуже для репутации. Скрывать пару лет сам факт о взломе. И вроде как всё хорошо. Ведь было то чёрт знает когда. И вроде ничего серьёзного не случилось. Или сообщить об этом сразу и получить на себя ушат коричневого...
 
А вообще жесть. С 2014 года доступ. Отличный пример, зачем нужно менять пароль каждый раз. Вот, отличный же пароль... Мне нравится.
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И что. Не поможет ведь. Его всё равно знают. Причём пару лет. При этом ведь сайты не позволяют сменять пароль каждый раз. Личный слепок за 24 часа. Отличный же вариант. API нет. А сайтов то этих тысячи. И сейчас каждый сверхважный сайт хочет регистрацию. Я уже если сайт требует регистрацию обхожу его стороной и в 99% не зайду больше. Слишком много чести им регистрироваться. Повальная регистрация везде и всюду - зло.

 

И вот так вот по-тихоньку выросло. Свой FTP. Свой почтовый сервер. Своя операционная система. Я просто не понимаю как им можно доверять. Государству или корпорации. Они все преследуют одну цель - поиметь. И медленно но верно препятствую всему, что способно дать какую-то безопасность.

 

Ок. Я ещё что-то шарю. (хотя постоянно возникают мысли, лучше бы вообще не шарил... воистину, меньше знаешь, крепче спишь). Интересно, какие вообще последствия могли произойти за эти два года от подобной тотальной безответственности. Но об этом мы не узнаем.

 

Небольшая корометражка. Забавно, программисты вообще не задумываются о каких-то последствиях. Это же всего лишь код.

 

 

И как ей себя защитить? Никак. Защиты нет.

Ссылка на комментарий
Поделиться на другие сайты

Лучше поздно, чем никогда...


И вот так вот по-тихоньку выросло. Свой FTP. Свой почтовый сервер. Своя операционная система.

А вот с этого момента поподробнее, если можно. Неужели полностью своя? или все таки скомпилированный под себя линукс?

Ссылка на комментарий
Поделиться на другие сайты

У меня LFS доведённая до состояния Hardened Gentoo. Так что по факту у меня (не)обычный дистрибутив Linux. Just for Fun :)

Ссылка на комментарий
Поделиться на другие сайты

 

 

Хакеры украли данные 500 миллионов пользователей интернет-поисковика Yahoo!, сообщается в релизе компании.

 

zWJX2GgYL0g.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 

И что. Не поможет ведь. Его всё равно знают. Причём пару лет. При этом ведь сайты не позволяют сменять пароль каждый раз. Личный слепок за 24 часа. Отличный же вариант. API нет. А сайтов то этих тысячи. И сейчас каждый сверхважный сайт хочет регистрацию. Я уже если сайт требует регистрацию обхожу его стороной и в 99% не зайду больше. Слишком много чести им регистрироваться. Повальная регистрация везде и всюду - зло.

 

пароль tester123 и какой-нибудь мульт на говнопочте или говнофейсбукаккаунт - да пусть обламаются и обзнаются. Это если надо.

 

 

 

И вот так вот по-тихоньку выросло. Свой FTP. Свой почтовый сервер. Своя операционная система. Я просто не понимаю как им можно доверять. Государству или корпорации. Они все преследуют одну цель - поиметь. И медленно но верно препятствую всему, что способно дать какую-то безопасность.

 

Да есть у меня даже свой сервер на площадке со всем таким... с ним главная проблема в том, что на нём тока та информация, которая на нём. А очень часто нужно что-то внешнее со всеми вытекающими.

 

Так что тут я вижу 2 варианта - везде быть вышеозвученным тестером с говнопочты или быть в Сети максимально открытым, чтобы де-факто тебя и так все знали. Смысла воровать и выискивать инфу публичной личности - почти нету, она и так доступна.

 

А параноить - ну просто есть некие вещи, которые в Сеть просто не надо выносить и всё. Физически. И это не номера кредиток - с ними, как показали долгие годы, как раз всё нормально - скорее с СБ банка будешь перезваниваться, чем у тебя денег не там и не за то спишут.

 

А - ну и да. Наличие мозга у прокладки между стулом и терминалом никто не отменял.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры раскрыли фрагменты кода криптокошелька Chivo

      Криптокошелек Chivo, которым управляет правительство Сальвадора, столкнулся с серьезным нарушением безопасности — группа хакеров CiberInteligenciaSV раскрыла фрагменты исходного кода и сведений о доступе к VPN. Утечка была обнаружена на хакерском форуме. Киберпреступники, причастные к этому взлому, уже пытались разгласить личную информацию около 5,1 млн сальвадорцев. В недавнем сообщении хакера CiberInteligenciaSV указано, что он бросает вызов властям Сальвадора:   «На этот раз я пуб

      в Новости криптовалют

    • Хакеры вывели из протокола DeFi Hedgey Finance как минимум $1,9 млн

      Злоумышленникам удалось обнаружить уязвимость в протоколе децентрализованных финансов Hedgey Finance. Хакеры вывели как минимум $1,9 млн, однако реальные потери могут быть значительно больше. Компания Cyvers, специализирующаяся на кибербезопасности, сообщает, что смарт-контракт Hedgey Token Claim был взломан и хакерам удалось вывести активов на $1,9 млн, а затем сконвертировать их в стейблкоины DAI.    Протокол работает на базе Эфириума и решения Arbitrum и сейчас речь идет именно об

      в Новости криптовалют

    • [Решилось] Tronlink - украли сид, бот быстро крадет TRX

      Привет. Опишу ситуацию подробно. У меня в 2х браузерах - хроме и мозилле установлено расширение Tronlink - я его использовал в основном для игры в 888tron.com. Несколько раз выводил оттуда TRX на сбер через бестченж - всё было нормально. Потом решил установить Tronlink также на кошелёк - чтобы иметь возможность юзать через тел. Моя главная ошибка - в тот момент я был ОЧЕНЬ пьян, каюсь)) При попытке установить - ввёл сид фразу (она же мнемоник), пароль - но кнопка внизу оставалась серой. Скр

      в Безопасность

    • Данные с фото, сделанное со смартфона. Если GPS выключен — геолокацию точно не видно по фото?

      Такая тема. На одном буксе выполнял задание, где нужно было сделать любое фото с телефона и переслать его в тг бот. Причём, фото должно было быть файлом, а не просто как встака изображения в сообщение. После проделаной работы промелькнула мысля, что это всё не спроста. Начал смотреть что могут нарыть с помощью этого фото. Крч, всё от марки телефона и до особенностей камеры. Но самое главное, данные о местонахождении. Прошарился по всем сайтам для проверки, нигде не показывает коор

      в Безопасность

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

×
×
  • Создать...