Naujausias „uTorrent“ forumas - „Hacking Gone Wild“
- Kategorija: Saugumas
Kai atidarote oficialus „uTorrent“ interneto forumas šiuo metu saugos patarimas praneša jums, kad forumo duomenys buvo pažeisti ir kad užpuolikai galėjo atsisiųsti forumo vartotojų sąrašą.
Forumo vartotojai turėtų manyti, kad forume naudojami slaptažodžiai nėra pažeisti, net jei jie nebuvo prieinami aiškiu tekstu, o kaip maišyti slaptažodžiai.
Bendrovė siūlo atnaujinti visas trečiųjų šalių paskyras, kuriose buvo naudojamas tas pats slaptažodis, ypač jei buvo naudojamas ir tas pats vartotojo vardas ar el. Pašto adresas.
uTorrent forumas
Visas pranešimas skelbiamas:
2016 m. Birželio 6 d. „BitTorrent“ buvo pranešta apie saugos problemą, susijusią su pardavėju, kuris prižiūri mūsų forumus.
Atrodo, kad pažeidžiamumas kilo dėl vieno iš kitų pardavėjo klientų, tačiau užpuolikams jis leido pasiekti tam tikrą informaciją apie kitas paskyras.
Todėl užpuolikai galėjo atsisiųsti mūsų forumo vartotojų sąrašą. Mes toliau tiriame, kad sužinotume, ar buvo prieinama kokia nors kita informacija. Mūsų pardavėjas pakeitė užpakalinius pakeitimus, kad failo maišos neatrodytų kaip tinkami atakos vektoriai.
Atsargumo dėka vartotojams patariame pakeisti slaptažodžius. Nors slaptažodžiai negali būti naudojami kaip vektoriai forumuose, turėtų būti laikoma, kad slaptieji slaptažodžiai yra pažeisti. Visiems, naudojantiems tą patį slaptažodį forumuose ir kitose vietose, labai rekomenduojama atnaujinti savo slaptažodžius ir (arba) praktikuoti gerą asmeninio saugumo praktiką.
Skelbime pabrėžiama, kad užpuolikai sugebėjo panaudoti kito forumo pardavėjo kliento pažeidžiamumą, kad netiesiogiai užpultų „uTorrent“ forumą ir patrauktų svetainės vartotojų sąrašą.
Forumą maitina „Invisijos galia“ , įmonė, siūlanti įmonės paslaugas, tokias kaip valdomi planai ir forumas teikianti įmonės platforma.
Be to, šiuo metu neaišku, ar buvo pateikti ir kiti duomenys.
Pagal „uTorrent“ forumą yra daugiau nei 380 000 narių „TorrentFreak“ , ir kasdien ją aplanko dešimtys tūkstančių vartotojų.
Be tiesioginės žalos, padarytos įsilaužimo, taip pat yra tikimybė, kad duomenys gali būti naudojami vartotojams identifikuoti ir susieti juos su pranešimais, kuriuos jie padarė forume.
Vienas iš galimų įsilaužimo padarinių gali būti el. Pašto programų iš sukčiavimo programinės įrangos / sukčiavimo apsimetant / socialinės inžinerijos pavyzdžių serija, pavyzdžiui, el. Laiškai, tvirtinantys, kad juos atsiuntė teisėsaugos agentūros.
„UTorrent“ forumo įsilaužimas yra tik vienas iš įsilaužimų, kurie atsirado 2016 m. Arba pasirodė, kai įsilaužėliai „darknet“ pasiūlė milžiniškas slaptažodžių duomenų bazes, serijos.
Ar vienas iš jūsų el. Pašto adresų ar paskyrų buvo nurodytas viename iš įsilaužimų? Ką jūs padarėte norėdami išspręsti problemą?
Dabar skaitykite : 4 paprastos slaptažodžio kūrimo taisyklės ir 6 sveiko proto patarimai