Hackeri romani au accesat serverele grupului Yahoo!, speculand o eroare de codificare depistata luna trecuta
Yahoo. Sursa foto: Mediafax
Hackeri romani au accesat in mod ilegal serverele companiei Yahoo!, utilizand eroarea de codificare Shellshock, depistata luna trecuta, anunta specialistul IT Jonathan Hall, citat de ziarul The Independent, scrie Mediafax.
Potrivit expertului, un grup de hackeri romani au accesat site-urile Yahoo!, Lycos si WinZip. Romanii au accesat date din doua servere ale Yahoo!, cautand puncte de acces la Yahoo!Games, divizia de jocuri online care are milioane de utilizatori.
In plus, hackerii utilizeaza domeniul WinZip pentru a localiza alte brese in sisteme informatice.
"Problemele generate de eroarea de codificare ne afecteaza pe toti intr-un fel sau altul, astfel ca problema trebuie rezolvata rapid", afirma Hall, care a informat Biroul Federal pentru Investigatii din SUA (FBI).
Eroarea de codificare Shellshock a fost depistata de circa o luna, expertii stabilind ca aceasta vulnerabilitate exista de doua decenii.
Yahoo! confirma atacul asupra unor servere, dar nu prin Shellshock
Yahoo! - care se confrunta, dupa Apple, cu probleme legate de Shellshock, o bresa de securitate in Linux si Mac OS X, dupa ce un cercetator, Jonathan Hall, a dezvaluit pe blog ca o serie de servere ale firmei au fost accesate de hackeri romani - a confirmat initial atacul, dupa care l-a contestat.
Intr-un mesaj postat pe Hacker News, Alex Stamos, responsabilul cu securitatea (CISO) la Yahoo!, afirma ca hackerii au incercat, intr-adevar, sa patrunda in serverele Yahoo! prin intermediul Shellshock, dar dupa aceea au folosit alta bresa de securitate, mai mult sau mai putin similara.
Potrivit oficialului, hackerii au "injectat comenzi intr-un script de server". Trei servere au fost intr-adevar piratate, "dar nicio data personala nu a fost compromisa", da el asigurari.
Cercetatorul in domeniul securitatii care a dezvaluit atacul, Jonathan Hall, a declarat pentru CNET ca nu crede in explicatiile oferite de Stamos. In opinia sa, Yahoo! "se joaca cu vorbele" si a fost victima unei brese Shellshock. "Atacul nu a fost efectuat potrivit sintaxei obisnuite. Pentru a dovedi ca nu a fost Shellshock, ar trebui sa publice log-urile", afirma el.
Pe acelasi subiect:
VOYO

RON
RON
RON
RON
(P) iBani. Piața imobiliară după majorarea TVA. Sfaturi pentru cei interesați să cumpere o locuință nouă
”Incont”, site-ul Știrile Pro TV de informații economice și educație financiară, a devenit ”iBani”
România, departe de zona euro. Analist: Probabil ne ducem spre 2030 cu adoptarea monedei unice
Popa, CFA România: Într-o lume fără pensii private ar trebui să ne aşteptăm la o pensie de 32% din ultimul salariu
Siemens Energy anunţă concedieri masive pentru a-şi majora profitul. Compania are mii de angajați în România
Cu trenul de la Paris la Viena sau de la Zurich la Barcelona. Pandemia reînvie cursele feroviare de noapte în Europa
(P) De ce aleg românii să joace la pariuri
(P) Tot ce trebuie să știi despre vigneta Ungaria și prețul acesteia
Digitalizarea departamentului HR - un subiect în trend chiar și pentru companiile de IT
Huawei dezminte zvonurile privind vânzarea brandurilor premium de smartphone P şi Mate
Cum vom lucra în 2021: 60% dintre companii vor să reînceapă munca de la birou din luna martie. Mai mult de jumătate au tăiat programele de training şi pe cele de wellbeing
Două treimi din forţa de muncă existentă la nivel global lucrează de acasă, însă unul din trei angajaţi folosește propriul calculator pentru a-şi desfăşura activitatea 
Invață să ții sub control cheltuielile de sărbători. Cum funcționează cardul de cumpărături
Moneda euro la 20 de ani. Cea mai importantă realizare macro-economică a secolului trecut a supraviețuit marii crize mondiale, dar rămâne un colos handicapat de propriile slăbiciuni
UE pregătește măsuri de urgență, în cazul unui ”no deal” cu Londra, din ianuarie. Domeniile vizate: pescuitul şi transportul rutier şi aerian
Explozie la gazoductul din Ucraina care asigura gazele pentru Europa. Ce se întâmplă cu livrările de gaze rusești spre continent




RSS