Websites

A empresa RockYou processou aplicativos de redes sociais, depois de admitir que um hacker obteve dados sobre 30 milhões de pessoas.

rockyou.txt Password dictionary || Kali Linux

rockyou.txt Password dictionary || Kali Linux

Índice:

Anonim

[Leia mais: Como remover malware do seu PC com Windows]

Como foi perdido?

Lembre-se de quando estava tudo bem escrever o nome de usuário e a senha do seu computador em uma nota adesiva e colá-la no monitor? Ah, certo - isso foi

nunca

bem. Mas isso foi basicamente o que RockYou fez com todos os seus dados confidenciais. Em vez de criptografar ou tomar qualquer medida razoável para se defender, RockYou manteve todos os seus dados pessoais armazenados em arquivos de texto simples. Sim:.txt docs. "RockYou, imprudentemente e conscientemente, não tomou as medidas mais básicas para proteger os PII de seus usuários (informações pessoalmente identificáveis), deixando os dados totalmente descriptografados e disponíveis para qualquer pessoa com um conjunto básico de hackers. habilidades para levar o PII de pelo menos 32 milhões de clientes ", afirma o processo. Por isso, foi extremamente fácil para o hacker conhecido como" igigi "explorar as vulnerabilidades de injeção SQL do RockYou (basicamente" código ruim "). Você pode se lembrar desse termo no início deste ano, quando a Heartland Payment Systems saiu com milhões e milhões de números de cartão de crédito. De acordo com uma cópia do processo obtido pela Wired, "igigi" saiu com "os e-mails e senhas de aproximadamente 32 milhões de usuários registrados do RockYou".

O que RockYou fez?

Não muito, de acordo com o terno. Claridge recebeu um e-mail do RockYou em 16 de dezembro, informando-o de que suas informações podem ter sido comprometidas. Enquanto isso, 12 dias antes, RockYou descobriu suas próprias vulnerabilidades e encerrou seu site

O que vem a seguir?

Para começar, RockYou publicou uma desculpa / explicação do ataque em seu site. "A segurança de privacidade e dados de nossos usuários sempre foi uma prioridade para o RockYou e nos esforçamos para mantê-los seguros. Nossos usuários confiam em nossos serviços e continuaremos a garantir que a confiança seja merecida", escreveu a empresa.

RockYou planeja investigar, revisar e implementar "novas práticas para evitar que isso aconteça novamente". RockYou citou as seguintes etapas:

Estamos criptografando todas as senhas;

Estamos atualizando a plataforma legada com a mesma infraestrutura e protocolos de segurança padrão do setor que empregamos em nossas plataformas de aplicativos parceiros;

  1. Estamos revisando nossa atual recursos de segurança de dados e garantir que eles atendam aos padrões e melhores práticas do setor; e
  2. Estamos cooperando com as autoridades federais para investigar a violação ilegal de nosso banco de dados.
  3. O processo, que foi apresentado ao Tribunal Distrital dos EUA em São Francisco, contém nove acusações, incluindo negligência, quebra de contrato, violação de A Lei de Crimes de Informática da Califórnia e a Lei de Informações de Violação de Segurança da Califórnia, entre outras. O processo exige que o RockYou proteja os dados do cliente, e também busque "danos não especificados".
  4. Com esse tipo de pressão sobre seus ombros, RockYou deve rapidamente limpar seu ato. Mas o princípio da questão é pesado: como podemos usar aplicativos de redes sociais inofensivos quando as coisas podem se tornar tão inesperadamente azedas? O fracasso de RockYou em proteger seus clientes e sua espera de 12 dias antes de informar a qualquer um sobre o hack expõe uma linha de negligência que simplesmente não deveria existir nesta era da Internet.