Взлом сервиса Kickstarter

в 22:39, , рубрики: Kickstarter, взлом, информационная безопасность, краудфандинг, хакер, метки: , ,

Взлом сервиса Kickstarter
Как стало известно, 12 февраля официальные представители службы охраны правопорядка связались с командой Kickstarter, чтобы сообщить им о взломе их проекта. Некие хакеры получили доступ к персональным данным зарегистрированных пользователей.

Команда закрыла дырку в безопасности, но данные уже ушли. Как они сами утверждают в пресс-релизе от 16 февраля, утечки данных о банковских картах не было (да и как — ведь платежи на проекте осуществляет Amazon).

Утекли имена пользователей, e-mail, домашние адреса, телефоны и зашифрованные пароли. Пароли ранних пользователей были зашифрованы с солью и SHA-1 несколько раз. Более поздние — через bcrypt.
Естественно, команда извиняется перед пользователями сервиса и заверяет, что делают всё возможное ради повышения безопасности пользователей.

Однако, чем сложнее проект, тем сложнее обеспечить эту безопасность. Нелишне напомнить об этом ещё раз — безопасности много не бывает. Берегите себя и свои данные.

Автор: SLY_G

Источник

Поделиться

* - обязательные к заполнению поля