Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Учетные данные тысяч пользователей файлообменника Mega утекли в Сеть

Тысячи учетных данных пользователей популярного файлообменника Mega были опубликованы в Сети в виде текстового файла. В этом файле содержится более 15 500 имен пользователей, паролей и файлов, которые эти пользователи загружали.

Утечку обнаружил исследователь в области информационной безопасности Патрик Уордл (Patrick Wardle). Эксперт случайно наткнулся на этот текстовый файл, так как он был загружен на VirusTotal.

Позже специалисты подтвердили, что утекшие учетные данные действительно принадлежат пользователям файлообменника Mega, владельцем которого является немецко-финский предприниматель Ким Дотком.

Принадлежность имен и паролей получилось установить благодаря очной ставке — нескольким пользователям продемонстрировали скомпрометированные данные, они подтвердили, что эти данные принадлежат им.

Информация об утечке была отправлена знаменитому эксперту Трою Ханту, создателю сайта, информирующего об утечках, Have I Been Pwned. Хант, проанализировав данные, заключил, что компрометация произошла благодаря использованию одним и тех же учетных данных на разных сайтах.

Системы Mega не были скомпрометированы, подчеркнул специалист. Пострадавшие пользователи отчасти подтвердили выводы эксперта — пятеро из опрошенных сказали, что использовали одинаковый пароль на разных сайтах.

Стивен Холл, представитель файлообменника, заявил, что утечка затронула мизерный процент пользователей сервиса. На данный момент неизвестно, кто стоит за компрометацией учетных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NIST утвердил стандарт быстрой криптографии Ascon для IoT-устройств

NIST представил новый стандарт быстрой криптографии для устройств с ограниченными ресурсами — Ascon-Based Lightweight Cryptography Standards for Constrained Devices (SP 800-232). Он предназначен для защиты данных, которые создают и передают миллиарды IoT-устройств, а также другие миниатюрные гаджеты — от RFID-меток до медицинских имплантов.

Такие устройства сильно уступают по вычислительной мощности смартфонам или ноутбукам, но при этом тоже нуждаются в надёжной защите. Лёгкая криптография как раз и рассчитана на такие условия.

По словам представителя NIST Керри Маккей, новая разработка пригодится во многих отраслях — от «умных» бытовых приборов до транспондеров на авто и медицинских устройств. Главное её преимущество — экономия энергии, времени и памяти при выполнении криптографических операций.

Стандарт построен на алгоритмах семейства Ascon, которые в 2023 году прошли многоэтапный публичный отбор. Алгоритм был создан ещё в 2014 году исследователями из Технологического университета Граца, Infineon Technologies и Университета Радбауд, а в 2019 году получил признание как лучший вариант лёгкого шифрования в конкурсе CAESAR.

В документ вошли четыре варианта Ascon:

  • ASCON-128 AEAD — для шифрования данных с проверкой целостности и защиты от подмены. Его проще реализовать с учётом устойчивости к побочным каналам, чем многие старые алгоритмы.
  • ASCON-Hash 256 — для создания «отпечатка» данных, что удобно при проверке обновлений ПО или защите паролей и цифровых подписей.
  • ASCON-XOF 128 и ASCON-CXOF 128 — настраиваемые функции хеширования, позволяющие уменьшать длину хеша для экономии ресурсов. CXOF также поддерживает пользовательские метки для снижения риска коллизий.

В NIST подчёркивают, что стандарт готов к немедленному внедрению, но при необходимости его можно будет дополнить — например, отдельным алгоритмом для аутентификации сообщений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru