เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย

เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย
เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย

วีดีโอ: เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย

วีดีโอ: เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย
วีดีโอ: Yahoo hack how it happened 2024, อาจ
Anonim

ทุกอย่างเริ่มต้นในปี 1994 ด้วยการปรากฏตัวของเว็บไซต์ "Jerry's Guide to the World Wide Web" ปัจจุบันไม่ใช่ไซต์ธรรมดาอีกต่อไป แต่เป็นพอร์ทัลอินเทอร์เน็ต "Yahoo! ไดเรกทอรี” ซึ่งรวมบริการต่าง ๆ เครื่องมือค้นหาที่ใหญ่เป็นอันดับสอง ล่าสุด "Yahoo!" รอดชีวิตจากการโจมตีของแฮ็กเกอร์

เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย
เหตุใดแฮกเกอร์จึงแฮ็กผู้ใช้ Yahoo 450,000 ราย

ในช่วงต้นเดือนกรกฎาคม 2012 กลุ่มแฮกเกอร์ที่เรียกตัวเองว่า D33D ได้เผยแพร่ข้อมูลส่วนบุคคล (รหัสผ่านและการเข้าสู่ระบบ) ของผู้ใช้ 450,000 รายบนพอร์ทัล Yahoo! ในการแฮ็ก พวกเขาใช้โค้ด SQL ปกติ ซึ่งเป็นหนึ่งในวิธีทั่วไปในการแฮ็กไซต์และโปรแกรมที่ทำงานร่วมกับฐานข้อมูลต่างๆ หลังจากทำการวิเคราะห์แล้ว นักวิจัยยืนยันว่าข้อมูลนี้ไม่ได้ยั่วยุ ข้อมูลที่อัพโหลดนั้นเป็นของผู้ใช้เซิร์ฟเวอร์จริงๆ

จากการวิจัยข้อมูล อาจกล่าวได้ว่าผู้ใช้ส่วนใหญ่ใช้รหัสผ่านที่ง่ายมากเพื่อปกป้องข้อมูลของตน ความนิยมสูงสุดคือ 123456 บริษัท ขอโทษทุกคนที่ลงทะเบียนและแนะนำให้เปลี่ยนรหัสผ่านใน Yahoo! เพื่อความปลอดภัย

บริษัทอินเทอร์เน็ตกำลังตรวจสอบการประนีประนอมกับระบบของตน มีหลักฐานว่าแฮ็กเกอร์ส่วนใหญ่มาจากยูเครน สาเหตุของเหตุการณ์นี้ ผู้เชี่ยวชาญเรียกบริการสำรองข้อมูลที่ล้าสมัยว่า "เนื้อหาที่เกี่ยวข้อง" ซึ่ง "Yahoo!" ซื้อในปี 2010 วิธีการกำจัดข้อบกพร่องกำลังดำเนินการอยู่

หลังจากเหตุการณ์นี้ ข้อมูลเกี่ยวกับการแฮ็กบัญชีผู้ใช้ของพอร์ทัลอื่น ๆ รวมถึง "Formspring", "Last.fm" และ "Linkedin" เริ่มปรากฏบนเครือข่ายมากกว่าหนึ่งครั้ง

กลุ่มแฮกเกอร์ D33D อธิบายเหตุผลของการแฮ็กอินเทอร์เน็ตยักษ์ใหญ่อย่างง่ายดาย ประเด็นคือพวกเขาต้องการแสดงให้บริษัทเห็นว่าระบบรักษาความปลอดภัยยังห่างไกลจากความสมบูรณ์แบบ มันมีช่องว่างและข้อบกพร่อง แม้แต่เด็กนักเรียนก็สามารถแฮ็คระบบทั้งหมดได้ แฮ็กเกอร์ไม่ได้รับผลประโยชน์จากตัวเอง และดำเนินตามภารกิจอันสูงส่งเท่านั้น เพื่อช่วยบริษัท “เราหวังว่าเจ้าหน้าที่ที่รับผิดชอบในการรักษาความปลอดภัยของโดเมนจะรับรู้ว่าการแทรกแซงของเราเป็นสัญญาณเตือนและไม่ใช่ภัยคุกคาม” อ่านโพสต์บนเว็บไซต์ของบริษัท D33D

แนะนำ: