Reddit ijtimoiy platformasi ma’lumotlar sizib chiqishi haqida xabar berdi.

Reddit ijtimoiy platformasi ma’lumotlar sizib chiqishi haqida xabar berdi.

Reddit ijtimoiy platformasi ma'lumotlar sizib chiqishi haqida xabar berdi.

Hujumchilar ikki faktorli autentifikatsiyani chetlab o’tib, xodimlarning akkauntlarini buzib kirishga muvaffaq bo’lishdi.

Chorshanba, 1-avgust kuni Reddit ijtimoiy platformasi xakerlik hujumi haqida xabar berdi. Noma’lum xaker yoki xakerlar ikki faktorli autentifikatsiyani chetlab o’tib, bir nechta xodimlarning akkauntlariga kirib, maxfiy ma’lumotlarni o’g’irlashga muvaffaq bo’lishdi. Hujumchilar bir nechta foydalanuvchilarning elektron pochta manzillari, jurnallari va eski xeshlangan va tuzlangan parollarni o’z ichiga olgan 2007-yilgi ma’lumotlar bazasi zaxira nusxasiga kirish huquqiga ega bo’lishdi. Hodisa shu yilning 14-18 iyun kunlari orasida sodir bo’lgan va 19-iyunda aniqlangan. Reddit vakillarining so’zlariga ko’ra, xakerlar ijtimoiy platforma serverlaridagi ma’lumotlarni o’zgartirish uchun zarur bo’lgan kirish darajasiga erisha olmaganlar. Biroq, avval aytib o’tilganidek, hujumchilar 2007-yil may oyidan beri mavjud bo’lgan Reddit zaxira nusxalarini o’g’irlashga muvaffaq bo’lishgan.

O’g’irlangan ma’lumotlar bazasida sayt 2005-yilda ishga tushirilganidan 2007-yil mayigacha bo’lgan foydalanuvchi ma’lumotlari (loginlar, tuzlangan parollar, elektron pochta manzillari, ommaga ochiq kontent va shaxsiy xabarlar) mavjud edi.

Hujumchilar shuningdek, so’nggi ma’lumotlarni – joriy yilning 3-iyundan 17-iyuniga qadar elektron pochta orqali yuborilgan dayjestni o’g’irlashga muvaffaq bo’lishdi. Dayjest foydalanuvchi nomlarini tegishli elektron pochta manzillariga bog’laydi va ular obuna bo’lgan subforumlardan tanlangan postlarni o’z ichiga oladi.

Boshqa narsalar qatori, xakerlar Redditning manba kodiga, ichki fayllariga, konfiguratsiya fayllariga va xodimlarning ish fayllariga kirish huquqini qo’lga kiritishdi.

Ikki faktorli autentifikatsiyani chetlab o’tish uchun tajovuzkorlar ba’zi xodimlarning telefon raqamlariga yuborilgan tasdiqlash kodlarini o’z ichiga olgan SMS xabarlarni ushlab qolishdi. Ko’rinishidan, ularda allaqachon ushbu xodimlarning akkauntlari uchun parollar mavjud edi. Hodisadan so’ng, Reddit o’zining SMS asosidagi ikki faktorli autentifikatsiya tizimidan voz kechib, token asosidagi tizimni qo’lladi.

O‘xshash maqolalar