Пароли 6 миллионов пользователей LinkedIn выложены во всемирную сеть

отметили
59
человек
в архиве
Пароли 6 миллионов пользователей LinkedIn выложены во всемирную сеть
Социальная сеть для поиска и установления деловых контактов LinkedIn расследует заявление о том, что пароли шести миллионов пользователей были выложены в интернет.

Хакеры опубликовали файл, содержащий зашифрованные пароли, на российском интернет-форуме. Они обратились к пользователям с просьбой помочь расшифровать их.
айт LinkedIn, которым пользуются 150 млн человек, не выступил с официальным комментарием, но сообщил в своем микроблоге Twitter: «Наша команда в данный момент рассматривает поступившие сообщения».

Специалист по безопасности компьютерных систем Грэм Клули заявил Би-би-си, что, по его мнению, имел место взлом личных данных.

«Мы убедились, что в данных содержатся пароли к LinkedIn, — подтвердил он. — Мы сделали это, задав в поиске пароли, которые мы в компании Sophos используем только для сайта LinkedIn. Мы нашли эти пароли в данных. Мы также заметили, что сотни паролей содержат слово „LinkedIn“. Мы советуем немедленно поменять ваш пароль. И, если вы используете этот пароль где-то еще, поменяйте его и там».
«Узнать больше»

Незадолго до сообщения о новом взломе LinkedIn уже был вынужден обновить свое программное приложение для мобильных телефонов и планшетов из-за появившейся информации об обнаружения в ней «дыры», связанной с защитой конфиденциальной информации.

Компания Skycure Security заявила, что программное приложение отправляло записи, сделанные в деловом календаре, на сервера LinkedIn в незашифрованном виде без ведома пользователя.

Записи включали в себя информацию о встречах, а там зачастую содержались такие данные, как телефонные номера и пароли для конференц-звонков.

В ответ на это LinkedIn заявил, что он «больше не будет пересылать информацию, содержащуюся в записях встреч вашего календаря».

Компания подчеркнула, что функция календаря была доступна лишь с согласия пользователя.

Однако компьютерные специалисты, обнаружившие этот недостаток, заявили, что передача данных на сервера LinkedIn происходила без «четкого указания об этом пользователю».
Добавил Vlad2000Plus Vlad2000Plus 6 Июня 2012
Комментарии участников:
ch3
+1
ch3, 6 Июня 2012 , url
Самый главный провал в том, что пароли хешировались без соли. Стало быть, большую часть уже наверняка вскрыли по словарям и rainbow tables
LevM
+10
LevM, 6 Июня 2012 , url
Тем не менее, заглавие не соответствует содержанию. Выложили не пароли, а их хэши.
П.С. хорошо-бы линк на файл.

shuron
0
shuron, 7 Июня 2012 , url
Так что есть список? проверитя хочется ради интереса ;)
ostanovsky.myopenid.com
+1
ostanovsky.myopenid.com, 6 Июня 2012 , url
Социальные сети, зарабатывающие миллионы, и экономящие на СМС, или других методах двухфакторной аутентификации — это мировое зло…
syschel
+3
syschel, 6 Июня 2012 , url
Усложнять жизнь пользователя тоже чревато. А то только авторизацию можно затянуть на пол часа активных действий юзера. С ответами на секретные вопросы, разгадку загадок, кодов с картинок. Кодов с СМС, переходам по ссылкам с почты, сертификатами безопасности и так далее.
comander
0
comander, 6 Июня 2012 , url
https://www.linkedin.com/uas/change-password
syschel
+3
syschel, 6 Июня 2012 , url
Линкедии по умы бы вынудить всех юзеров сменить пароли.
При том принудительно. При заходе на сайт. Требовать смены пароля. Если он не менялся со времени взлома. Если пароль равен старому. Слать в лес.
Таким макаром можно и соль прикрутить если не юзалась ранее и шифровать разными методами и алгоритмами сам пароль.
cyberlife
+1
cyberlife, 6 Июня 2012 , url
да, оно. 6143150 хешей
pomorin
0
pomorin, 7 Июня 2012 , url
О, давненько я туда не заходил… :) Напомнили, хоть таким образом. Только смысл оттуда пароли тырить? Ни денег, ни особо личной информации. Практически все в открытом доступе… Рекламная акция, скоре. Теперо все ломанутся пароли свои спасать и менять, будет всплеск посещаемости… Перед IPO, чтоль?
Popeye
0
Popeye, 7 Июня 2012 , url
Только смысл оттуда пароли тырить? Ни денег, ни особо личной информации.
Мда… Как это нет смысла, обладая инфой об одном единственном экаунте (логин и пароль) я автоматом получаю доступ ко всем остальным вашим экаунтам. Это не просто утечка, а охренеть какая утечка с огромной ценностью для потенциальных кибер-преступников.
Перед IPO, чтоль?
Они уже давно в IPO
pomorin
0
pomorin, 7 Июня 2012 , url
обладая инфой об одном единственном экаунте (логин и пароль) я автоматом получаю доступ ко всем остальным вашим экаунтам.
? Мда?
Popeye
+1
Popeye, 7 Июня 2012 , url
конечно! понятно что мои слова буквально воспринимать нельзя, доступ будет у вас будет не в 100%, но вот посмотрите: человек пользуется примерно 10-20 различными сервисами регулярно (видео портал, соц сеть, почта, банк, форум, новости, скайп, твиттер и пр.) у вас 20 экаунтов, к каждому отдельному сервису никто не подбирает уникальный логин или пароль, а пользуются шаблонным. Вот и получается, что обладая данными о вашем логине и пароле с линкедина, я легко смогу хакнуть любой другой ваш экаунт.
pomorin
0
pomorin, 7 Июня 2012 , url
Даже если кто и имеет один логин и пароль на все сервисы (сам виноват), надо еще их знать, эти сервисы… Вообщем, проблема слишком раздута.
Popeye
0
Popeye, 7 Июня 2012 , url
Даже если кто и имеет один логин и пароль на все сервисы (сам виноват)
Я же говорю, сервисов очень много и логины и пароли для всех не запомнишь, поэтому это нормально когда пользуются одим логином и одним/двумя вариантами пароля кот. впрочем нетрудно угадать зная один из них.
надо еще их знать, эти сервисы…
В США например все онлайн: оплата за телефон, интернет, банк (кредит/машина), банк (сберегтельный счет), facebook, twitter, skype, iTunes, gmail, налоговые службы (где вся ваша инфа). И это только маленькая часть того что используется. Ничего искать не надо…
Вообщем, проблема слишком раздута.
До сих пор так считаете?
pomorin
0
pomorin, 7 Июня 2012 , url
Да, я так считаю. :)
Max Folder
0
Max Folder, 7 Июня 2012 , url
Только смысл оттуда пароли тырить?
Я не знаю, как работает LinkedIn, но на примере «Вконтакте» предположу, что можно тупо спамить. Например, рассылать рекламные сообщения другим участникам или изменить личную страницу миллионов участников на buy-cheap-viagra-online-penis-enlagement-free.edu. Может, это и не имеет особого смысла, но если стоит 3 доллара за миллион сообщений/ссылок, то почему бы и нет?
Hillary Lim
0
Hillary Lim, 7 Июня 2012 , url
LinkedIn конечно поменьше спама будет. ОДнако пароли от аккаунтов никогда не помешают каким-то умникам.
pomorin
0
pomorin, 7 Июня 2012 , url
Сеть для тех, кто ищет работу, если кратко. И сам по себе он не кисло спамит… :)


Войдите или станьте участником, чтобы комментировать