:

Szerző: Voith Hunor

2016. június 9. 10:00

33 millió Twitter-fiók forog közkézen

Az eddigi információk alapján nem a Twittert törték fel, hanem malware gyűjti az adatokat. A jelszavak ugyanis sima szöveges formátumban vannak az adatbázisban, a közösségi szolgáltatás pedig erős titkosítással tárolja azokat. A cég illetéktelen hozzáférés nyomát sem találta.

Még el sem csitulhattak a közelmúlt nagy fióklopási ügyei körüli hullámok (a legutóbbi alig néhány napja került nyilvánosságra), újabb több tízmillió felhasználói fiók adatai kerültek a feketepiacra: közel 33 millió Twitter-felhasználó regisztráláshoz használt email címe (esetenként egy másodlagos is), továbbá a fiókhoz tartozó jelszó sima szöveges formátumban.

Az adatbázist megszerző LeakedSource azonnal felvette a kapcsolatot a Twitterrel, a cég pedig az eddigi vizsgálatok alapján kijelentette, az adatok nem tőlük kerültek ki, sikeres támadásra utaló nyomokat nem találtak. A LeakedSource az adatbázis elemzéséből azt tartja valószínűnek, hogy valamilyen jelszólopó-leütésnaplózó (keylogger) malware szedi áldozatait, ami a böngészőkben fér hozzá az adatokhoz – feltehetően akkor, amikor ezeket a felhasználó begépeli, mert az esetleg (hozzájárulással) eltárolt jelszavakat a böngészők titkosítva tárolják.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A LeakedSource és a ZDNet is kiválasztott találomra fiókokat az adatbázisból, és felvette az érintett felhasználókkal a kapcsolatot, akik egy kivétellel sajnos megerősítették az adatok valódiságát. Azt egyelőre nem tudni, hogy a Twitter az ügy fényében tervez-e általánosan kötelező jelszócserét. A feltételezett malware kilétéről sincs még információ, de ha tényleg ilyen módszerről van szó, jó eséllyel további milliós adatbázisok felbukkanására lehet számítani a közeljövőben.

Azt is érdemes kiemelni, hogy ebben az esetben a jelszó erőssége (hossza és változatossága) teljesen lényegtelen, hiszen a malware nem titkosított formában szerzi meg, hanem vagy begépeléskor, vagy a böngészők jelszótárolási funkciójába beékelődve. Ha kiderül erről valami, frissíteni fogjuk a cikket.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.