Pull to refresh

Взлом сервиса Kickstarter

Information Security

Как стало известно, 12 февраля официальные представители службы охраны правопорядка связались с командой Kickstarter, чтобы сообщить им о взломе их проекта. Некие хакеры получили доступ к персональным данным зарегистрированных пользователей.

Команда закрыла дырку в безопасности, но данные уже ушли. Как они сами утверждают в пресс-релизе от 16 февраля, утечки данных о банковских картах не было (да и как — ведь платежи на проекте осуществляет Amazon).

Утекли имена пользователей, e-mail, домашние адреса, телефоны и зашифрованные пароли. Пароли ранних пользователей были зашифрованы с солью и SHA-1 несколько раз. Более поздние — через bcrypt.
Естественно, команда извиняется перед пользователями сервиса и заверяет, что делают всё возможное ради повышения безопасности пользователей.

Однако, чем сложнее проект, тем сложнее обеспечить эту безопасность. Нелишне напомнить об этом ещё раз — безопасности много не бывает. Берегите себя и свои данные.
Tags:kickstarterхакеры не дремлютдыра в безопасностивзломхакер
Hubs: Information Security
Total votes 80: ↑53 and ↓27+26
Views25K

Popular right now