Pornoweby nemají správnou ochranu, odhalují hackeři

Pornoweby nemají správnou ochranu, odhalují hackeři

Hackeři ze skupiny The Consortium, která vypadá jako odnož Anonymous, napadli jeden z největších porno webů na světě. DigitalPlayground.com na nějakou dobu přestal nabízet porno a místo toho dělal reklamu této skupině. Hackeři dále získali 73 tisíc e-mailových adres, uživatelských e-mailů a hesel.

Klepněte pro větší obrázek
DigitalPlayground.com nějakou dobu nabízel místo porna vzkaz skupiny The Consortium

Jak uvedl Neovin, v rukou hackerů ze skupiny The Consortium po útoku zůstalo také více než 40 tisíc platebních karet – tedy jejich čísel, CVC kódů i dat platnosti. Při internetových platbách se k jejich autorizaci většinou používá pouze CVC kód, což je trojčíslí ze zadní strany karty, a datum platnosti karty. Ten, kdo zná tyto údaje tak může z takové karty prakticky neomezeně čerpat.

Klepněte pro větší obrázek
CVC kód naleznete na zadní straně karty

Hackeři se podivovali nad zabezpečením webu: „Mysleli bychom si, že se jedná o vtip, kdybychom nevěděli, že se jedná o stránky obchodní společnosti.“ Hackeři dále vysvětlují svůj přístup k celé akci: „V tuhle chvíli bychom normálně stránku začali mazat, ale nemáme to srdce vymazat porno stránku... v tuto chvíli. Údaje o kreditních kartách jsou nezašifrované, ale my je nebudeme zveřejňovat nebo zneužívat, protože jsme tuto akci podnikli z lásky k této činnosti a ne abychom z toho profitovali.“

V poslední době se jedná o druhý podobný útok. Jinou skupinou byla napadena webová stránka YouPorn.com, dle Alexa.com 96. nejnavštěvovanější web na světe. Jak je patrné z názvu – taktéž se jednalo o porno stránku a ta taktéž neměla zašifrována údaje v databázi.

Klepněte pro větší obrázek
Hesla uživatelů YouPorn.com nyní kolují internetem (zdroj: NakedSecurity.com)

Web NakedSecurity.com uvedl, že unikly údaje, mezi něž patří uživatelské jméno, heslo či datum narození, o více než milionu uživatelích. Zajímavostí je, že unikátních hesel v databázi bylo pouze 6400, jak uvedl Mashable. Ten dále zjistil, že hacknuto nebylo přímo YouPorn, ale jeho webový chat, který však se stejnými uživatelskými údaji provozovala externí firma.

I na amatérských webových projektech je zvykem neukládat hesla přímo, ale pouze jejich hash otisk. Pornoweby se však očividně rozhodly nezahalovat nejen modelky.

Témata článku: Web, Bezpečnost, Hacker, Zadní strana, Externí firma

Určitě si přečtěte

Tesla chce změnit nákladní dopravu. Její elektrický náklaďák má ohromující parametry

Tesla chce změnit nákladní dopravu. Její elektrický náklaďák má ohromující parametry

** Tesla představila elektrický kamion ** Má obdivuhodný výkon i dojezd ** Prodávat by se měl už za dva roky

17.  11.  2017 | Vojtěch Malý | 228

Nejlepší notebooky do 10 tisíc, které si teď můžete koupit

Nejlepší notebooky do 10 tisíc, které si teď můžete koupit

** I pod hranicí desíti tisíc korun existují dobře použitelné notebooky ** Mohou plnit roli pracovního stroje i zařízení pro zábavu ** Nejlevnější použitelný notebook koupíte za pět a půl tisíce

16.  11.  2017 | Stanislav Janů | 54

Do 20 let nebude nikdo vlastnit auta, říká zkušený šéf několika automobilek

Do 20 let nebude nikdo vlastnit auta, říká zkušený šéf několika automobilek

** Bývalý šéf a expert z několika velkých automobilek se vyjádřil k budoucnosti tohoto průmyslu ** Do 20 let „nikdo“ nebude vlastnit auta ** Veškerá doprava bude řešená pomocí velkých logistických platforem

15.  11.  2017 | Karel Javůrek | 75


Aktuální číslo časopisu Computer

Otestovali jsme 5 HDR 4K televizorů

Jak natáčet video zrcadlovkou

Vytvořte si chytrou domácnost

Radíme s koupí počítačového zdroje