|
A Gawker Media a hétvégén fedezte fel, hogy valami nincs rendben a szervereivel. A vizsgálatok azonnali megkezdése után nem sokkal bebizonyosodott, hogy egyes webhelyeket kiszolgáló számítógépeket súlyos támadás ért, melynek során adatbázisok is kompromittálódtak. Az akciót valószínűleg egy Gnosis nevű csoport követte el. A Gawker Media szerint a támadók olyan adatbázisokhoz fértek hozzá, amelyekben több százezer felhasználó adata volt megtalálható. Az elkövetők összesen 200 ezer, e-mail címet és jelszót tartalmazó rekordot töltöttek le, de emellett a blogbejegyzéseket valamint az azokhoz tartozó hozzászólások tartalmát is megkaparintották. Az üzemeltetők szerint azoknak a felhasználóknak az adata kerülhetett illetéktelen kezekbe, akik a Lifehacker, a Gizmodo, a Gawker, a Jezebel, az io9, a Jalopnik, a Kotaku, a Deadspin és a Fleshbot weboldalakon regisztrált tagok voltak. Számukra a legfontosabb, hogy mihamarabb meg kell változtatniuk a jelszavukat. Amennyiben más webes szolgáltatások esetében is ugyanazokat a hitelesítő adatokat használják, mint az áldozatul esett weblapokon, akkor a többi helyen is célszerű módosítaniuk a jelszavaikat. A feltört adatbázisban ugyan titkosítottan kerültek tárolásra a jelszavak, azonban a hivatalos álláspont szerint azok nem túl erős kódolással voltak ellátva, így a belépési információk dekódolása vélhetőleg nem jelent túl nagy kihívást. A problémát tovább fokozza, hogy a támadók az eltulajdonított adatokat egy fájlba gyűjtötték össze, amelyet torrenten keresztül osztottak meg a nagyvilággal. Többek között a Pirate Bay-en keresztül is elérhetővé vált a sok százezer bizalmas adatot tartalmazó (487 MB méretű) állomány. Erre persze sokan rámozdultak, amit többek között a Twitter kéretlen üzenetküldésre vonatkozó statisztikái is alátámasztanak. A népszerű oldalon ugyanis észrevehető mértékben megnövekedett a spammelés azon e-mail címek és jelszavak felhasználásával, amelyek a Gawker adatbázisából szivárogtak ki. Ez is azt jelenti, hogy nagyon sok felhasználó a Gawker szolgáltatásainak valamint a Twitter esetében is ugyanazt a jelszót használta. A Gawker Media minden oldalán elhelyezett egy figyelemfelhívó közleményt az eset kapcsán, és pontosan leírta, hogy milyen teendők vannak az incidens miatt. Emellett folyamatban van az érintett felhasználók elektronikus levelekben történő kiértesítése is. A fejlesztők most egy olyan funkción dolgoznak, amelynek segítségével bárki, az eddigieknél egyszerűbben törölheti a felhasználói fiókját az érintett webhelyekről.
|