Twitter хранил пароли в открытом виде, рекомендуется сменить их ASAP

Twitter хранил пароли в открытом виде, рекомендуется сменить их ASAP

Twitter, одна из популярнейших социальных платформ Сети, рекомендует пользователям сменить пароли из-за ошибки в системе хранения паролей. Как утверждается в сообщении компании, пароли хранились в открытом виде в журнале.

«Когда вы устанавливаете пароль для своей учетной записи в Twitter, мы используем маскирующую технологию, так что никто в компании не может его увидеть. Недавно мы обнаружили ошибку в системе хранения паролей во внутреннем журнале в открытом виде», — пишет социальная сеть.

Источники утверждают, что утечки данных пока удалось избежать, однако пользователи все равно должны поменять свои пароли, если хотят, чтобы их учетная запись была защищена.

Напомним, что в январе общественная организация Project Veritas сообщила, что сотрудники Twitter получают плату за просмотр личных сообщений пользователей социальной сети. С помощью записанного на скрытую камеру разговора с экспертом Клей Хейнс удалось выяснить, что в Twitter есть специальные коды, позволяющие получить доступ к любым личным сообщениям пользователей.

По словам господина Хейнса, около 300-400 сотрудников популярной социальной площадки Twitter получают заработную плату за просмотр личных сообщений и опубликованных твитов. Уточняется, что такие меры приняты для того, чтобы создать некий «рекламный профиль» каждого отдельного пользователя, а затем продать его рекламодателям.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Взломанные принтеры призывают сотрудников требовать повышения зарплаты

Неизвестные спамеры воспользовались интернет-доступом к множеству чековых принтеров и заставили их распечатать призыв не мириться с нищенской зарплатой. Судя по всему, рассылка проводилась коврово, без выбора мишеней; злоумышленники попросту отыскали в Сети устройства с открытым портом 9100/TCP и поставили им новую задачу.

О массовом характере акции свидетельствуют десятки жалоб в Twitter и Reddit с похожими фото. Авторы послания, растиражированного через принтеры, советуют сотрудникам компаний чаще обсуждать оплату труда с коллегами и не бояться требовать от руководства повышения зарплаты.

 

Тем, кто хочет узнать больше о правах трудящихся, предлагается заглянуть в Reddit-сообщество r/Antiwork. Цель спам-рассылки неясна; не исключено, что ее инициаторы хотели подмочить репутацию этой тематической группы.

Как выяснил репортер Motherboard, передача сырых данных TCP на неправильно настроенные принтеры осуществлялась с 25 разных серверов. Поиск по Shodan показал, что в интернете присутствуют тысячи устройств с открытым портом 9100.

Похожая ситуация наблюдалась три года назад, когда неизвестные спамеры попытались с помощью чужих принтеров поднять рейтинг блогера PewDiePie на YouTube. А в прошлом году такие возможности продемонстрировали эксперты CyberNews, но в назидательных целях, — они заставили плохо защищенные устройства распечатать руководство по кибербезопасности.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru