neprihlásený Pondelok, 7. októbra 2024, dnes má meniny Eliška
Ruský hackerský gang ukradol 1.2 miliardy hesiel

Značky: bezpečnosťInternet

DSL.sk, 6.8.2014


Ruský hackerský gang pozostávajúci z menej ako tucta mladíkov vo veku 20 až 30 rokov najmä za niekoľko posledných mesiacov získal databázu celkom 1.2 miliardy platných prihlasovacích údajov pozostávajúcich z mena a hesla k rozličným webovým službám.

Tvrdí to bezpečnostná spoločnosť Hold Security, ktorá svoje zistenia sprístupnila novinám The New York Times.

Gang sídli v strednom Rusku v blízkosti Kazachstanu a Mongolska, svoju činnosť začal v roku 2011 ako spammerský gang.

Aktivitu podľa zistení Hold Security výrazne zvýšil v tomto apríli, keď sa spojil so zatiaľ neidentifikovanou skupinou. Od nej zrejme získal nové hackovacie nástroje a techniky.

V uplynulých mesiacoch následne hackoval rozličné webové služby z počítačov bližšie nešpecifikovaného botnetu. Hackovanie bolo pritom podľa popisu automatické, keď sa škodlivý kód automaticky pokúšal napádať webové služby navštevované užívateľom daného infikovaného počítača v botnete.

Kód hľadal vo webových službách chyby typu tzv. SQL injection, ktoré umožňujú najčastejšie cez nedostatočne ošetrené parametre stránok skonštruovať SQL dotazy vracajúce z databázy ľubovoľné dáta.

Celkovo gang takýmto spôsobom podľa Hold Security získal dáta zo 420 tisíc webov, medzi ktorými boli veľké aj rozličné malé weby.

Získaných bolo až 4.5 miliardy prihlasovacích údajov. Hold Security má evidentne prístup k týmto dátam a po vylúčení duplicitných dát napočítala 1.2 miliardy unikátnych prihlasovacích údajov a 542 miliónov emailových adries.

Hold Security zverejnila informácie na začiatku bezpečnostnej hackerskej konferencie Black Hat, ktorá sa koná tento týždeň v Las Vegas. Spoločnosť začala postupne jednotlivé weby na zraniteľnosti upozorňovať, viaceré sa jej skontaktovať nepodarilo a väčšina je stále podľa spoločnosti zraniteľná. Hold Security tak má evidentne aj prístup k informáciám o nájdených zraniteľnostiach.

Spoločnosť zároveň okrem upozorňovania webov plánuje sprístupniť nástroj, ktorý umožní užívateľom bezpečne overiť prítomnosť ich prihlasovacích údajov v ukradnutých dátach.


      Zdieľaj na Twitteri



Najnovšie články:

Magnetické pásky by mali dosiahnuť 100 TB už o tri roky
FreeBSD ide výrazne zlepšiť podporu notebookov, získalo na to financovanie
Mapy.cz začali na Slovensku podporovať plnohodnotnú navigáciu
HDD by mali dosiahnuť 50 TB o dva až tri roky
OpenZFS konečne dostáva podporu pridania ďalších diskov do RAID-Z
4ka oslavuje výročie, zákazníkom dá 1 GB dát
Prvý WiFi router od OpenWrt v predaji
Alza v Česku spustila predaj liekov, na Slovensku ho zatiaľ nechystá
Seriál Fallout podľa počítačovej hry dosiahol 100 miliónov divákov
NASA laserom komunikovala takmer na pol miliardy kilometrov


Diskusia:
                               
 

není nad dvoustupňové přihlašování u Googlu či jiných služeb
ostatní stojí za houby
Odpovedať Známka: -5.9 Hodnotiť:
 

precitaj si o tom ako sa tato ochrana da prejst ;) cechacek premudraly
Odpovedať Známka: -4.2 Hodnotiť:
 

vše jde přejít, ale mnohem obtížnějí
malinký Slováček nechápe, že svět není černobílý ;)
Odpovedať Známka: -2.8 Hodnotiť:
 

je to dosť smutné, že útočiš na jeho narodnosť. Mohol by si sa toho zdržať.Nie je to príjemné také niečo čítať. Prosím.
Odpovedať Známka: 7.8 Hodnotiť:
 

Naco mu radit ako sa tvarit inteligentnejsie ked v zapäti si to aj tak sam znovu pokazi...
Odpovedať Známka: 4.5 Hodnotiť:
 

no asi tak, jednoducho si tych madarov nevsimajte :D
Odpovedať Známka: 2.5 Hodnotiť:
 

pokud vím, tak maďaři žijí u vás, v Maroku :-D
Odpovedať Známka: -5.0 Hodnotiť:
 

Nie všade sa dvojstupňové prihlasovanie dá použiť. Hádam nechceš, aby ti vďaka automatickej kontrole emailov chodili SMS pre overenie každých 5 minút.
Odpovedať Známka: 9.2 Hodnotiť:
 

to jsem někde psal? :-O
To vás ve škole učí vymýšlet si lži do argumentů? :)
Odpovedať Známka: -6.8 Hodnotiť:
 

A on niekde tvrdí, že si to písal? To Vás v škole učia domýšľať si bludy ak nepochopíš zmysel písaného textu? Skúsim Ti to vysvetliť - hádam pochopíš: čo pomôže bezpečnosti dvojstupňové prihlasovanie, keď napríklad v poštovom klientovi máš heslo zapamätané?
Odpovedať Známka: 5.8 Hodnotiť:
 

on přeháněl, ty jsi evedentně podobně postižený, když nerozumíš rozdílu mezi "dvoustupňové přihlašování" a "sms při každém emailu"
omezenost vám vládne, co máte společného? :)
Odpovedať Známka: -7.8 Hodnotiť:
 

takže mýlil som sa... nepochopil si. :-)
Odpovedať Známka: 7.4 Hodnotiť:
 

čeče, psaný text vám na východ od Ostravy dělá velké problémy :)
já psal o ověřování přihlašování, ne ověřování každého písmenka
tak šup šup, prodlužte si školku o minimálně 10 let :)
Odpovedať Známka: -7.5 Hodnotiť:
 

dedukujem, ze v cesku su 11-rocni rovnako priblbli ako tu na slovensku
Odpovedať Známka: 7.3 Hodnotiť:
 

tak napriklad Blava je na apad od ostravy :)
Odpovedať Známka: 2.0 Hodnotiť:
 

zapad
Odpovedať Hodnotiť:
 

vidíš, jak omezené chápání textu máte
ty jen vypíchneš menšinu Slovenska, abys potvrdil své argumenty
takže chceš popírat, že většina Slovánků nežije na východ od Ostravy? :)
Odpovedať Známka: -7.1 Hodnotiť:
 

> není nad dvoustupňové přihlašování

http://tinyurl.com/ou5jcxg
Odpovedať Známka: 6.0 Hodnotiť:
 

to nic nemění na faktu, že je to složitější než jednostupňové
to vás na Slovensku fakt neučí chápat psaný text? :)
Odpovedať Známka: -8.3 Hodnotiť:
 

Aj tych velmi vela "j" za sebou v tvojom mene sa zle cita... ;-)
Odpovedať Známka: 6.9 Hodnotiť:
 

i chápání základní logiky, jsem si všiml, tu chybí :)
zde všichni nabývají názoru, že jednostupňové přihlašování je stejně bezpečné jako dvoustupňové, opravdu je to na východ od Ostravy tak špatné? :-D
Odpovedať Známka: -6.0 Hodnotiť:
 

vrat sa za hranice, čechomaďar hloupa :)
Odpovedať Známka: 3.3 Hodnotiť:
 

čechomaďar? pokud vím, tak maďaři jsou spojení jen a pouze se Slovenskem :-D
pst, Maďare :)
Odpovedať Známka: -5.0 Hodnotiť:
 

pojem "slovakomadar" som este nepocul.. zrejme je ten pojem mysleny na takych ako ty :P
Odpovedať Známka: 5.0 Hodnotiť:
 

ale počul jsem Maroko=slovensko :-D
Odpovedať Známka: -2.0 Hodnotiť:
 

mna by zaujimalo ako zistili ze niekto ukradol hesla a ako ziskali prístup k ukradnutym datam
Odpovedať Známka: 8.2 Hodnotiť:
 

no ved sa na tom tiez podielali ;)
Odpovedať Známka: 9.0 Hodnotiť:
 

Bezpečne overí prístomnosť prihlasovacích údajov? Skôr to vidím ako zber údajov používateľov pre budúce rozosielanie spamu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Gang /gaŋ/ sa do slovenčiny prekladá ako banda.
Odpovedať Známka: 6.0 Hodnotiť:
 

tiez si myslim ze vojna gangov by mala byt vojna band
Odpovedať Známka: 6.2 Hodnotiť:
 

band sa do slovenčiny ale prekladá ako skupina.
Odpovedať Známka: 10.0 Hodnotiť:
 

dzurindova skupinka s meciarovou kazetou?
Odpovedať Známka: 8.5 Hodnotiť:
 

gang je spisovne slovo vy skupino
http://dopice.sk/a8K
Odpovedať Známka: 7.8 Hodnotiť:
 

a Ganga je rieka, v ktorej stoji velka banda/skupina Indov
Odpovedať Známka: 10.0 Hodnotiť:
 

a ja ti dam na gambu
Odpovedať Známka: 5.7 Hodnotiť:
 

urobis si hanbu
Odpovedať Známka: 10.0 Hodnotiť:
 

resetujes sambu
Odpovedať Známka: 10.0 Hodnotiť:
 

v bote najdes ciernu mambu
Odpovedať Známka: 10.0 Hodnotiť:
 

Hold... Security... :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Hackersky gang Freestaylo http://youtu.be/-a7juHUq-GY
Odpovedať Hodnotiť:
 

Mam tomu chapat tak ze v DB sa nachadzali hesla v surovej podobe, pripadne md5 hash?
Ja napr. ked robim web aplikaciu automaticky predpokladam ze nie je bezpecna a moze dojst ku odsudzeniu DB. Preto je DB sifrovana a na desifrovanie je potrebne odvodene heslo z uzivatelskeho heslo. Skoda len ze obnova hesla uzivatela nie je automatizovana. (pri generovani hesla pre DB sa ako zaloha zasihruje verejnym RSA klucom, privatny kluc samozrejme nie je na servery)
Hrozi aj mne riziko zneuzitia dat? Som len programator nadsenec - amater :D
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár