SQL-инъекция на Yahoo собрала 453 тыс. паролей

Статус: Offline
Реєстрація: 04.10.2010
Повідом.: 1544
SQL-инъекция на Yahoo собрала 453 тыс. паролей

Хакерская группа D33Ds Company выложила на своём сайте текстовый файл с указанием адресов электронной почты и паролей 453492 пользователей Yahoo. Судя по характерным признакам, информация собрана с помощью SQL-инъекции, поскольку текстовый файл содержит более 2700 названий табличных строк и столбцов, а также названия 298 переменных MySQL.

По мнению некоторых экспертов, взломанным сервисом может быть Yahoo Voice, поскольку в файле есть строка "dbb1.ac.bf1.yahoo.com", а этот поддомен принадлежит именно голосовому сервису.
Официального комментария Yahoo пока нет. Наверняка они «воспринимают вопросы безопасности очень серьёзно» и сейчас составляют пресс-релиз по этому поводу.

Источник:
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
 
забавно, скачал я этот файлик, несколько попыток логина сделал, на одну ругнулось на пароль, на остальные попросило каптчу и сказало что "ваш аккаунт будет ре-активирован в течении 24 часов..."

но реально зайти никуда не получилось

только я не понял, почему там идут вперемешку мылы @yahoo.com @gmail.com @live.com итд.

ЗЫ: мыло на яхе держал в 1997 году (или 98), с тех пор яхой не пользуюсь, после того как они все лето погоду для харькова показывали +17...+35
 
Назад
Зверху Знизу