Reddit Hack: stare prywatne wiadomości, wiadomości e-mail i hasła wystawione

$config[ads_kvadrat] not found

People Reveal NSFW Life Hacks (r/AskReddit | Reddit Stories)

People Reveal NSFW Life Hacks (r/AskReddit | Reddit Stories)
Anonim

Historie Reddit są często używane do wypowiadania ludziom niesmacznych publicznych wypowiedzi ukrytych w głębi forum, ale teraz użytkownicy mogą mieć coś zupełnie nowego do zmartwienia, gdy Reddit ogłosił, że hack ujawnił segment informacji o użytkowniku, w tym prywatne wiadomości do maja 2007.

Ogłoszenie pojawiło się w obszernym poście na r / anonsach od Christophera Slowe (u / KeyserSosa) CTO Reddita. W poście Slowe ujawnił, że w ciągu pięciu dni w czerwcu haker uzyskał dostęp do wielu kont pracowników, przechwytując wiadomości SMS używane w uwierzytelnianiu dwuskładnikowym, protokół bezpieczeństwa mający na celu dodanie dodatkowej warstwy do haseł.

Podczas gdy haker podobno nie uzyskał dostępu do głównych systemów Reddit, uzyskiwał dostęp do danych kopii zapasowych, które zawierały wiadomości e-mail użytkowników, nazwy użytkowników, solone hashowane hasła, publiczne posty i prywatne wiadomości od 2005 do maja 2007 roku.

Podczas gdy Slowe wielokrotnie podkreślał wiek naruszonych danych, osoby, które od tego czasu nie zmieniły swoich haseł lub które wymieniły poufne wiadomości prywatne, mogą mieć niewielki komfort w jego zapewnieniach.

Prawdą jest, że znacznie mniej użytkowników korzystało z Reddit we wczesnych latach niż obecnie. Według Statisty liczba subreddytów wzrosła z 10 926 w 2008 r. Do ponad 1 173 342. Chociaż w Reddicie w 2007 r. Było prawdopodobnie więcej niż 10 926 użytkowników, nawet perspektywa ujawnienia DM wielu ludzi jest niepokojąca, gdy myśli się o dystopijnych zastosowaniach prywatnych informacji, takich jak szantaż lub wymuszenie. Po uzyskaniu komentarza Reddit nie określi, ile kont faktycznie włamano się do włamania. Mówią, że pracują nad wysyłaniem wiadomości do zainteresowanych użytkowników.

Ale Reddit nie jest jedynym, który naruszył dane, powodując wyciek DM. W styczniu 2017 r. Haker dokonał 6-miesięcznych dzienników czatu Jabbera. W 2016 r. Naruszono „bezpieczną” aplikację do przesyłania wiadomości Telegram, ujawniającą nazwy użytkowników i hasła 15 mln osób, a tym samym ich teksty. W 2018 r. NBC poinformowało, że luka w zabezpieczeniach pozwoliła człowiekowi uzyskać dostęp do wiadomości i zdjęć z aplikacji randkowej Grindra 3 miliony użytkowników gejów. Również w 2018 r. Okazało się, że popularna aplikacja fitness PumpUp ma lukę umożliwiającą dostęp do danych dotyczących zdrowia i prywatnych wiadomości 6 milionów użytkowników.

Podczas gdy naruszenia są niepokojące, użytkownicy Reddita mogą nie być zaskoczeni. To nie jest pierwszy raz, gdy strona została zhakowana. W 2016 roku Reddit został włamany na kilka dni przed wyborami przez kogoś, kto wypełnił redditową stronę r / all z opcjami alt-Right. W maju 2016 r. Haker przejął prawie 70 subredditów w ciągu kilku tygodni. W tym samym roku Reddit został zmuszony do zresetowania 100 000 haseł po zwiększeniu liczby zhakowanych kont, rzekomo wynikających z ataku giganta LinkedIn na 100 milionów osób.

$config[ads_kvadrat] not found