Вчера хакери публикуваха в Pastebin файл, който съдържаше логин-имена и пароли, които принадлежат на 450 000 потребителя на Yahoo.

Хакери, принадлежащи към групата D33D поеха отговорност за това, но съобщиха, че тяхното действие трябва да се възприема като предупреждение за лошата политика на компанията по отношение на сигурността.

В съобщение на хакерската група се казва:

"Надяваме се, че страните отговорни за управлението на сигурността на домейна ще послужи като причина за промяна на досегашните им практики по отношение на защитата на потребителската информация за която са отговорни, а не като заплаха. Има множество "дупки" в сигурността на сървърите, които поддържат Yahoo! Inc.

Тези пропуски в сигурността биват експлоатирани и причиняват много по-голяма вреда, отколкото нашето разкритие. Молим отговорните фактори да се отнесат сериозно към въпроса."

В заявлението се допълва, че "поддомейните и уязвимите параметри", които са използвани за целите на компрометирането на сигурността не са публикувани, за да се избегнат бъдещи пробиви.

Хакерите заявиха, че са използвали SQL-injection като метод за атаката си над сървърите и това е позволило да откраднат информацията.

Алекс Хоран, старши сътрудник в компанията за сигурност CORE Security, разкритикува Yahoo за това, че са съхранявали паролите без каквото и да криптиране.

"Най-големият проблем е, че тези пароли са били съхранявани без да е използван, какъвто и да е криптографически метод. Това е е немислим пропуск, който никоя компания не трябва да допуска", заявявя Хоран.

В специално изявление за пресата, от Yahoo потвърдиха, че повече от 400 000 логин-имена и пароли са били откраднати от тяхната услуга Yahoo Voices (издателска платформа, известна по-рано, като Associated Content).

Te заявиха, че са предприели своевременни мерки за справяне с уязвимостите свързани с пробива и са премахнали паролите на въпросните потребители, като са ги информирали за това.

От компанията поднесоха своите извинения на засегнатите потребители и компании, като припомниха, че хората е нужно да сменят своите пароли редовно.

Въпросното компрометиране на сигурността, обаче може да доведе до кражбата на много повече потребителски данни от тези 450 000 акаунта.

Маркъс Кери, от фирмата за компютърна сигурност Rapid 7, заяви, че поради това, че вероятно много хора използват едни и същи пароли за вход в различни сайтове, хакери могат да използват предоставената от D33D информация, за да компрометират потребителска информация и в други сайтове, като да речем PayPal или акаунтите в някои правителствени или военни сайтове, които са използвани за регистрация в Yahoo Voices.

Кери заявява, че след анализ над предоставената в Pastebin информация е открил, че потребителите на Yahoo Voices са се вписали в сайта на услугата посредством различни акаунти: 140 000 са били потребителите на Yahoo, 100 000 са били тези на Гугъл, 55 000 адреси идващи от Hotmail и 25 000 акаунта от AOL.

ВАЖНО! Как да проверим дали акаунта ни в Yahoo e хакнат?

Отидете на този адрес:

http://labs.sucuri.net/?yahooleak

Въведете своята поща в полето и натиснете Check Email-бутона. Ще се появи информация под полето за търсене в която ще може да разберете дали са ви хакнали пощата в Yahoo или не.