Как стать автором
Обновить

Взлом сервиса Kickstarter

Информационная безопасность *

Как стало известно, 12 февраля официальные представители службы охраны правопорядка связались с командой Kickstarter, чтобы сообщить им о взломе их проекта. Некие хакеры получили доступ к персональным данным зарегистрированных пользователей.

Команда закрыла дырку в безопасности, но данные уже ушли. Как они сами утверждают в пресс-релизе от 16 февраля, утечки данных о банковских картах не было (да и как — ведь платежи на проекте осуществляет Amazon).

Утекли имена пользователей, e-mail, домашние адреса, телефоны и зашифрованные пароли. Пароли ранних пользователей были зашифрованы с солью и SHA-1 несколько раз. Более поздние — через bcrypt.
Естественно, команда извиняется перед пользователями сервиса и заверяет, что делают всё возможное ради повышения безопасности пользователей.

Однако, чем сложнее проект, тем сложнее обеспечить эту безопасность. Нелишне напомнить об этом ещё раз — безопасности много не бывает. Берегите себя и свои данные.
Теги:
Хабы:
Всего голосов 80: ↑53 и ↓27 +26
Просмотры 25K
Комментарии 22
Комментарии Комментарии 22