Reddit האק: הודעות פרטיות ישנות, הודעות דוא"ל וסיסמאות חשופים

r/Cursedcomments | crunchy

r/Cursedcomments | crunchy
Anonim

Reddit היסטוריות משמשים לעתים קרובות אנשים עבור הצהרות ציבוריות לא נעים קבור במעמקי הפורום, אבל עכשיו, משתמשים יכולים להיות משהו חדש לגמרי לדאוג, לאחר Reddit הודיעה כי גרזן חשף קטע של מידע המשתמש כולל הודעות פרטיות עד מאי 2007.

ההודעה באה בהודעה ארוכה על הודעות / הודעות של Reddit של CTO כריסטופר Slowe (u / KeyserSosa). בהודעה, Slowe גילה כי במשך חמישה ימים בחודש יוני, האקר ניגש למספר חשבונות עובדים על ידי יירוט הודעות SMS בשימוש באימות שני גורמים, פרוטוקול אבטחה שנועד להוסיף שכבה נוספת סיסמאות.

בעוד שההאקר אמנם לא זכה למערכות העיקריות של Reddit, הם עשו גישה לנתוני גיבוי שהכילו הודעות אימייל של משתמשים, שמות משתמש, סיסמאות hashed מומלצות, הודעות ציבוריות והודעות פרטיות מ -2005 עד מאי 2007.

בעוד סלו הדגיש שוב ושוב את הגיל של הנתונים שנפרצו, אנשים שלא שינו את סיסמאותיהם מאז או החליפו מסרים אישיים רגישים עשויים למצוא מעט נחמה בהבטחותיו.

נכון שהרבה פחות משתמשים השתמשו ב Reddit בשנותיה הראשונות מאשר עכשיו. על פי Statista, מספר subreddits נעלם מ 10,926 בשנת 2008 ל מעל 1,179,342. אמנם היו הרבה יותר מ 10,926 משתמשים על Reddit בשנת 2007, אפילו את האפשרות לחשוף כי אנשים רבים של DMs הוא מטריד כאשר אתה חושב על שימושים dystopic של מידע פרטי, כמו סחיטה או סחיטה. כאשר הגיע עבור תגובה, Reddit לא היה לציין כמה חשבונות היו למעשה בסכנה את גרזן. הם אומרים שהם עובדים על הודעות מושפעות משתמשים.

אבל Reddit הוא לא לבד שיש הפרה נתונים וכתוצאה מכך דליפה DM. בחודש ינואר 2017, האקר עשה את זה עם 6 חודשים של יומני צ'אט ג'אבר. ב -2016 הופר "טלגרם" של האפליקציה "המאובטחת", וחשף שמות משתמש וסיסמאות של 15 מיליון איש, ולכן הטקסטים שלהם. בשנת 2018, דיווחה NBC כי פגם אבטחה איפשר לגבר לקבל גישה הודעות ותמונות מן היכרויות ההומואים app Grindr של 3 מיליון משתמשים יומיים. וגם בשנת 2018, התגלה כי Appup הפופולרי כושר App היה פגיעות שאיפשרה גישה לנתונים בריאותיים הודעות פרטיות של 6 מיליון משתמשים.

בעוד ההפרות מטרידות, משתמשים Reddit לא יכול להיות מופתע. זו לא הפעם הראשונה שהאתר עצמו נפרץ. בשנת 2016, Reddit היה פריצה ימים לפני הבחירות על ידי מי שאכלס Reddit של r / all frontpage עם alt-right סיפורים. בחודש מאי 2016, האקר חטף כמעט 70 subreddits בעניין של כמה שבועות. באותה שנה, Reddit נאלץ לאפס 100,000 סיסמאות לאחר uptick בחשבונות פרוצים, כביכול הנובעים ענק גרזן LinkedIn להשפיע על 100 מיליון אנשים.