'Dota 2' Forum Hack úniky 2 miliony uživatelů 'umístění, přihlášení

$config[ads_kvadrat] not found
Anonim

Někdo hackl fóra věnovaná e-sportu wunderkind Dota 2 a tím odcizili obecná místa, e-maily, hesla a další osobní údaje o téměř 2 milionech lidí, kteří jsou aktivní na fórech.

Narušení dat nastalo 10. července a LeakedSource odhalil rozsah hacku 9. srpna Dota 2 Začala hlavní akce mezinárodní soutěže 2016. “„ Tento datový soubor obsahuje 1 923 972 záznamů, “píše LeakedSource na svém blogu. „Každý záznam obsahuje e-mailovou adresu, adresu IP, uživatelské jméno, identifikátor uživatele a jedno heslo.“

Většina hacků obsahuje pouze některé z těchto informací. Ale fóra často sbírají IP adresy uživatelů - obvykle tak mohou zakázat trolům, kteří vytvářejí účty - kromě jiných dat. Tyto adresy IP lze použít k určení obecné polohy někoho jiného a pokud e-mailová adresa použitá k vytvoření účtu obsahuje jméno dané osoby, znamená to, že hackeři mohou cílit na konkrétní uživatele osobně.

To dělá fór dobré cíle a Dota 2 zejména by bylo přitažlivé vzhledem ke svému naprostému počtu uživatelů. Hra se stala v posledních letech stále populárnější, přinejmenším částečně proto, že prize pool pro svou mezinárodní konkurenci stále roste, a tak na fórach jezdí více lidí.

Dobrou zprávou je, že Dota 2 fórum učinilo kroky k zabezpečení uživatelských hesel. Nemá žádné zvláštní požadavky na heslo - byl jsem schopen vytvořit účet s hrozným heslem „asdf“ - což znamená, že je to jedna ze společností, která usnadňuje hackování.

Špatnou zprávou je, že i když fórum podniklo kroky k zabezpečení uživatelských hesel, společnost LeakedSource dokázala převést zhruba 80 procent „bezpečných“ hesel na snadno čitelný prostý text. To je více než 1 milion lidí, jejichž hesla byla ohrožena. Obvykle je špatný nápad často měnit hesla, ale každý, kdo je používal Dota 2 heslo na jiném webu by mělo jít na tyto jiné stránky a obnovit jejich hesla tam.

LeakedSource říká, že tam je "mnoho jednorázových e-mailů" v seznamu nejlepších e-mailových domén postižených hackem. To je dobrá zpráva pro některé členy fóra - to znamená, že jejich primární e-mailová adresa pravděpodobně není v důsledku hacku ohrožena. Na druhé straně miliony členů, kteří se zaregistrovali se službou Gmail, doufají, že jejich hesla v fóru se neshodují s jejich přihlašovacími e-maily.

To vše je ukázkovým příkladem toho, že lidé dělají mnoho věcí správně (snaží se zabezpečit hesla, používat jednorázové e-mailové adresy, neukládají bizarní požadavky na hesla na lidi) a stále vytvářejí problémy. To je jednoduchý výsledek pokladnice hodnotných informací, které se hromadí ve většině fór. Dokud budou přitahovat mnoho lidí - s téměř 2 miliony členů se setká s tímto barem - a kombinovat e-maily, přihlášení a adresy IP, tyto vývěsky přilákají pozornost někoho, kdo chce tato data ukrást.

$config[ads_kvadrat] not found