В Сеть утекли данные 400 млн пользователей сайта знакомств AdultFriendFinder

Иван Петров avatar | 9
FavoriteLoading В закладки
В Сеть утекли данные 400 млн пользователей сайта знакомств AdultFriendFinder

По сообщению ресурса LeakedSource, занимающегося вопросами безопасности в Сети, сегодня известный сайт знакомств для взрослых AdultFriendFinder подвергся масштабному взлому. В результате атаки хакерам удалось получить доступ к более чем 412 миллионам аккаунтов зарегистрированных пользователей.

Взлом AdultFriendFinder установил антирекорд 2016 года. При этом хакерам удалось получить доступ сразу к нескольким дочерним доменам: пользователи сайтов Stripshow.com, Penthouse.com, Cams.com и iCams.com также оказались взломанными.

По всей видимости, отвечающие за хранение паролей базы данных, либо хранились в открытом виде, либо для их шифровки использовался ненадежный алгоритм SHA–1. 99% учетных записей оказались взломаны.

По данным LeakedSource, администрация AdultFriendFinder хранила даже данные тех пользователей, которые удалили свои учетные записи, отказавшись от использования сервиса. Их логины имели формат: имя@[email protected]. Специалисты составили и список самых популярных паролей:

  • «123456» — использовался свыше 900 000 раз
  • «12345» — более 635 000 раз
  • «123456789» — более 585 000 раз
  • «12345678» — более 145 000 раз
  • «1234567890» — около 133 000 раз

Самые популярные почтовые сервисы, которые выступали в качестве логина для сайта AdultFriendFinder:

  • hotmail.com — 96 млн пользователей
  • Yahoo Mail — 74,5 млн
  • Gmail — 61,7 млн

Обнаружены в базе и почтовые адреса, имеющие принадлежность к американскому домену .gov, т.е. правительственные. Их ровно 5 650.

Вероятнее всего, что хакерам удалось получить доступ к базе данных ресурса, воспользовавшись уязвимостью local file inclusion. Принцип ее действия заключается в удаленной загрузке исполняемого файла на сервер ресурса с дальнейшим запуском и удаленным управлением. [ZDNet]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Антирекорд 2016 года установлен.
Прокомментировать

🙈 Комментарии 9

  1. Артём Баусов avatar
    Артём Баусов13 ноября 2016
    2

    Хоть бы меня там не было…

  2. cachru avatar
    cachru13 ноября 2016
    0

    Это прекрасно

  3. cataha avatar
    cataha13 ноября 2016
    3

    Оооо! Отличная реклама сайта. Надо посмотреть что за ресурс. А они в России данные хранят или нарушают?

  4. Kiril728 avatar
    Kiril72813 ноября 2016
    0

    В комментариях можно все, кроме:
    5. Обсуждений взломанного софта и сопутствующих инструментов.

    Про российские аналоги слышал про Золушку project , хотя до названных сайтов и дочек им далековато.

  5. toivan avatar
    toivan13 ноября 2016
    3

    Поменяю пароль

  6. Corite avatar
    Corite13 ноября 2016
    2

    В Москве в результате налёта ограблен банк спермы!
    Банк пришлось закрыть!
    Агенство по Страхованию Вкладов ждёт вкладчиков!)

    iX avatar
    iX14 ноября 2016
    0

    @Corite, слышал что в Японии тебе помогают сдать сперму специально обученные девчули

    D@ZENT avatar
    D@ZENT14 ноября 2016
    0

    @iX, Ага за Японские Йены!!!

  7. lakoros avatar
    lakoros14 ноября 2016
    1

    Простые пароли ставят для сайтов на “посмотреть”
    Они б еще какой сайт с проститутками взломали.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь