В сеть просочились данные 400 миллионов пользователей сайтов знакомств

В сеть просочились данные 400 миллионов пользователей сайтов знакомств

Специалисты по информационной безопасности, группа LeakedSource, сообщила о взломе 412 млн аккаунтов пользователей одного из крупнейших сайтов знакомств AdultFriendFinder, а также других сайтов, принадлежащих компании. Логины и пароли их пользователей были выложены в открытый доступ, сообщается на сайте организации.

Администрация AdultFriendFinder называет свой ресурс «крупнейшим в мире сообществом, посвященным свингерству и сексу». Вместе с ним были взломаны Cams.com, Penthouse.com, Stripshow.com, iCams.com и несколько других сайтов для взрослых. В LeakedSource взлом называют крупнейшим в 2016 году.

Аналитики предполагают, что пароли посетителей этих сайтов были зашифрованы с помощью ненадежного метода HA1-хеширования. В результате были расшифрованы 99 процентов паролей AdultFriendFinder.

Как выяснилось, самыми популярным паролем для входа на сайт была комбинация 123456. Простейший пароль использовали около миллиона пользователей. Пароль 12345 использовался более 635 тысяч раз, а 123456789 — более 585 тысяч раз. Самой длинной комбинацией был «pussy.passwordLimitExceeded:07/1».

В числе самых популярных нечисловых паролей оказались слова сексуальной тематики, а также «Франция», «Пакистан», «Африка», «Барселона», «Ливерпуль», «дракон» и «супермен», передает lenta.ru.

Среди доменов электронной почты, на которые были зарегистрированы аккаунты, более 5,5 тысяч правительственных адресов с американского домена .gov, а также свыше 78 тысяч адресов из доменов министерства обороны США .mil. В топ-100 доменов нет ни одного из зоны .ru, однако зафиксирован 61 миллион адресов Gmail.

Это второй взлом AdultFriendFinder за полтора года, получивший огласку. В 2015 году в общем доступе оказались снимки и информация о сексуальных предпочтениях 3,9 миллиона пользователей сайта.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google лишит Chrome уникальной функции безопасности XSS Auditor

Разработчики Google собираются лишить Chrome одной из функций безопасности, известной под именем XSS Auditor. Специалисты считают, что XSS Auditor не оправдала ожиданий и не справляется со своими обязанностями.

Функцию XSS Auditor добавили в далеком 2010 году с релизом Chrome v4. Как можно понять из имени, эта опция ищет в исходном коде страниц ресурсов паттерны, которые могут указывать на XSS-атаку.

Если известный браузеру XSS-паттерн найден, Chorme может удалить вредоносный код или заблокировать сайт целиком. Если ресурс блокируется полностью, обозреватель выводит пользователю сообщение «страница не работает».

На протяжении многих лет XSS Auditor была уникальной функцией для браузера Chrome, помогая ему качественно выделяться на фоне других подобных программ. Уже позже в других интернет-обозревателях эти возможности реализовали с помощью расширений.

Основная причина, по которой разработчики решили отказаться от XSS Auditor, заключается в большом количестве уязвимостей, позволяющих вредоносным сайтам обойти эту защитную функцию.

Еще один немаловажный мотив — ложные срабатывания, которые, так или иначе, преследуют XSS Auditor. В этом случае пользователь просто не может зайти на вполне безобидный и легитимный сайт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru