Взлом Adobe может попасть в Книгу рекордов Гиннеса | Ofisp.org

Взлом Adobe может попасть в Книгу рекордов Гиннеса

11 ноября 201319:11

Количество утекших пользовательских аккаунтов в Adobe Systems оказалось в 50 раз масштабнее по сравнению с первоначальной оценкой. Похищенный хакерами дамп базы данных пользователей содержал на самом деле 150 миллионов учетных записей, сообщает специалист компании Sophos Пол Даклин (Paul Ducklin), проанализировший сложившуюся ситуацию.

В начале прошлого месяца глава отдела безопасности Adobe Брэд Аркин (Brad Arkin) сообщил, что злоумышленники взломали 2,9 миллиона учетных записей пользователей, вследствие чего получили доступ к идентификаторам Adobe ID и паролям клиентов, а также исходному коду Reader, Acrobat, ColdFusion и частям Photoshop.

На прошлой неделе пресс-секретарь Adobe Хизер Эдел (Heather Edell) сказала, что, основываясь на результатах проведенной проверки, на самом деле пострадало 38 миллионов аккаунтов.

Даклин проанализировал дамп полученной хакерами базы данных, который был слит в cеть, и выяснил, что на самом деле в нем содержится 150 миллионов учетных данных пользователей. Эдел, в свою очередь, отметила, что нельзя считать пострадавшими 150 миллионов пользователей, поскольку 25 миллионов записей содержат неверные адреса электронной почты, а еще 18 миллионов – ложные пароли. Более того, по ее словам, большая часть базы данных содержит «фиктивные» учетные записи, использованные только один раз для загрузки пробных версий продуктов.

Усугубляет положение то, что Adobe использовала слишком простой способ шифрования паролей. В компании не добавляли в зашифрованные пароли так называемую «соль» – случайный фрагмент данных, удлиняющий пароль и утяжеляющий его расшифровку. Как результат, были обнаружены 1,9 миллионов учетных записей с одинаковым паролем.

Даклин считает, что Adobe может попасть в Книгу рекордов Гиннеса, допустив наимасштабнейшую утечку данных в истории. Перед этим рекордсменом была процессинговая система Heartland Payment Systems, у которой были похищены 130 миллионов номеров кредитных карт.

Источник: SecurityLab.ru.

Похожие материалы

10.12.2013
Экс-сотрудник Агенства национальной безопасности США (АНБ) Эдвард Сноуден назван человеком года по версии британской газеты The Guardian. Сообщение об этом 9 декабря появилось на сайте издания. В июне 2013 года Сноуден передал прессе секретные сведения о масштабной интернет-слежке, установленной американскими спецслужбами за пользователями Интернета по всему миру. Человека года The Guardian по традиции определяла путем открытого голосования среди своих читателей.
07.03.2014
Интернет-компания «Яндекс» составила рейтинг «самых мужских» и «самых женских» слов в поисковых запросах. Инфографика с популярными у разных полов словами опубликована в официальном блоге поисковика.
05.02.2014
Предполагаемому основателю интернет-рынка Silk Road Россу Уильяму Ульбрихту (Ross William Ulbricht) правоохранительными органами США предъявлено обвинение в организации наркокартеля.
04.04.2014
Компания Microsoft на конференции Build 2014 в США анонсировала обновление мобильной платформы Windows Phone 8.1, в которую встроен персональный голосовой помощник Cortana. Новую версию платформы представил вице-президент группы операционных систем в Microsoft Джо Бельфиоре.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв