Сайтове на Philips бяха хакнати. Сред изтеклите данни пак има прости пароли

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Сайтове на Philips бяха хакнати. Сред изтеклите данни пак има прости пароли

Хакер с ник r00tbeer (вероятно член на хакерската група r00tbeersec) е извършил атака над холандския технологичен гигант Philips и няколко сродни сайта на компанията. Една малка SQL база данни е била публикувана в известна социална мрежа съдържаща няколко хиляди записи. Сред записите се наблюдават такива неща, като имена, телефонни номера, адреси, открити и хеширани пароли.

Точно така: открити пароли. Една от базите, която за щастие е съдържала по-малко от 400 пароли, показва пароли, съхранявани в прост текст. Не е сигурно какво може да направи хакерът с тези пароли, но има три основни проблема с въпросната информация:

1. Първо, паролите не е трябвало да са лесно достъпни.

2. Паролите не е трябвало да бъдат съхранявани в обикновен текст.

3. Голяма част са били прости и лесни за отгатване.

Вина за първите две точки има компанията. Няма такова нещо, като маловажни или незначителни пароли. Ако смятате, че паролата не е важна, дотолкова, че да я съхранявате без каквато и да е защита, то какъв е смисъла въобще да изисквате парола?!

Най-доброто, което може да се случи с едни такива пароли е…нищо. Най-лошото: да ги откраднат и да изложиш публично информация, която е трябвало да остане скрита от външни погледи.

Третият проблем, разбира се е по вина на потребителите. Някои от паролите:

1234
12345
123456
123457
00000000
philips
ph1lips
password
qwerty
seguro

Проблем също представлява това, че един от изтеклите масиви е съдържал хеширани пароли без допълнителна сигурност. В случая хешовите стойности не са били генерирани на случаен принцип. И вследствие на това, че всяка парола получава същият хеш при всяко използване, то един престъпник може да използва предварително подготвен „речник“, за да атакува базата данни. Проверката на хешовете даже не изисква изчисление. Достатъчен е един поглед над таблиците.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини