Kasayuran bahin sa pag-hack sa mga petisyon.by, nagkomento ang magtutukod

Anonim
Kasayuran bahin sa pag-hack sa mga petisyon.by, nagkomento ang magtutukod 7045_1
Kasayuran bahin sa pag-hack sa mga petisyon.by, nagkomento ang magtutukod 7045_2

Ang mga petisyon.by website gi-hack, ingon usa ka sangputanan kung unsang kasayuran mga 600 ka libo nga mga tiggamit ang na-access, "ang among NIVA" wala pa ang mga tiggamit sa usa ka sulat, wala'y mga pagduha-duha nga ang administrasyon nagpadala kaniya).

"Tungod sa wala damhang kahimtang, kapin sa 600,000 nga mga account ang gipahibalo sa publiko sa buluhaton sa among team. Gikasubo namon. Pagmabinantayon, kini nga mga datos mahimong magamit sa mga bakakon. Aron dili mabiktima sa pagpanglimbong, palihug ayaw paglihok sa wala mailhi nga mga link, ayaw pagtubag ang mga tawag ug mensahe gikan sa wala mailhi nga mga numero, "ingon sa site. Ang mga screenshot sa kini nga mensahe nagpakita na sa network.

Timan-i nga wala'y kasayuran bahin sa pag-hack sa site. Sa diha nga ang opisyal nga komento magpakita bahin sa nahitabo, idugang naton kini.

Masulud

Sa ulahing hapon, ang mga koponan sa Belusian sa telegrama nagsugod sa pagreklamo bahin sa mass spam newsletter alang sa lainlaing mga kanal. Ang mga mensahe nagsulti sa usa ka numero sa telepono sa usa ka database. Kini nga mga mensahe gipadala pinaagi sa awtomatikong pag-mail. Ang kinahanglan nimong buhaton mao ang pagbabag sa gumagamit sa kalit nga nagpakita sa laso sa gumagamit.

Gipamatud-an sa Svetlana Tikhanovsky nga wala'y opisina o "tingog" nga wala'y kalabotan sa kini nga newsletter. Si Svetlana Tikhannovskaya adunay opisyal nga mga account sa mga social network - ug pinaagi lamang sa ilang komunikasyon ang mahimo. Ang pahayag nag-ingon nga ang mga datos sa mga "voice" ang mga tiggamit adunay kasaligan nga panalipod, imposible nga ma-hack ug makatampo sa bisan unsang mga database. Sulod sa 8 nga mga bulan sa paglungtad sa plataporma, wala'y gipadayag nga tiggamit. Ug karon wala'y eksepsiyon.

Ang magtutukod sa mga petisyon.by mikomento sa lagmit nga pag-hack

Ang magtutukod sa site Vladimir Kovalkin milihok sa pag-hack.

- Unsay nahitabo? Usa ka tig-atake ang nakahimo sa pag-hack sa asoy sa usa sa mga moderator ug naghimo usa ka peke nga masa nga mailing sa gumagamit sa tiggamit. Nadiskobrehan ang pag-hack sa 10 minutos, ug mihunong ang lista sa pagpadala. Bisan pa, mga 15 ka libo nga mga tiggamit ang nakahimo sa pagkuha usa ka peke nga sulat.

Mahimong pagtulo sa pipila nga datos? Oo, ang kondisyon sa publiko nga datos sa pirma, nga gibiyaan sa gumagamit sa ilalum sa pag-apelar ug nga gisudlan sa bisan kinsa nga opisyal, nga gikonsiderar ang pag-apelar: bug-os nga ngalan, address, e-mail. Wala'y ubang mga petisyon.by nga mga hangyo sa datos ug dili pagdumala. Kana mao, ang imong mga kard sa pagbayad, usa ka email account, mga account sa mga social network tanan luwas.

Unsa man ang atong buhaton niini? Maghimo kami usa ka dugang nga pag-audit sa seguridad ug pagpanalipod sa paningkamot. Ang katapusan nga tuig sa mga petisyon.by naa sa kanunay nga pag-atake sa mga nanglimbong: kami "nagkaon", ang mga password nga na-trigger sa mga account, sulayi ang pag-crack sa database sa SQL-Injection. Gipalambo namon ang mga setting sa proteksyon sa network, idugang ang mga capps, nga dili kanunay adunay positibo nga epekto sa kasinatian sa tiggamit, apan gitugotan ka sa pagbunal sa pag-atake. Wala usab kami mangayo ug dili magtipig sa mga datos nga labi pa sa gikinahanglan alang sa usa ka opisyal nga pirma sa ilawom sa petisyon. Gikan sa kini nga kahimtang, magkuha kita mga konklusyon ug mogawas nga lig-on ug mapanalipdan.

Ang among channel sa telegrama. Apil na!

Adunay ba isulti? Pagsulat sa among Telegram-Bot. Kini wala nagpakurat ug paspas

Basaha ang dugang pa