Tehnopolis

Petak, 05.12.2014.

11:36

Hakovanje Sonija i kako ne čuvati lozinke

Posle upada na servere kompanije Sony svakoga dana se na internetu pojavljuju nove lavine podataka. Ovog puta je otkriveno da su lozinke za stotine naloga ove kompanije bile smeštene bez enkripcije u direktorijumu pod nazivom "Password".

Default images

U pitanju je 139 tekstualnih, xls ili zip datoteka u kojima se nalaze više stotina lozinki za naloge na sajtovima Facebook, Twitter, YouTube i MySpace, među kojima su nalozi zaposlenih administratora, zvanični nalozi za mnoge od Sonijevih blokbastera, ali i lozinke za ulazak na neke od finansijskih servisa koje koriste kompanija i njeni zaposleni.

Nazivi datoteka nisu uopšte maštoviti, pa se u direktorijumu "Passwords" nalaze uglavnom imena kao što su password list.xls, YouTube login passwords.xlsx i drugi.

Ako činjenica da su ovi fajlovi toliko dostupni ne upućuje dovoljna na izostanak elementarne bezbednosne kulture u Soniju, tu je njihov sadržaj koji pokazuje da se u mnogim slučajevima username i password poklapaju.

Uporedo sa ovom objavom, oglasila se i Severna Koreja, koja je demantovala tvrdnje medija da su hakeri iz te zemlje napali Soni.

"Povezivanje Severne Koreje sa ovim hakerskim napadom je samo još jedna fabrikacija usmerena protiv naše zemlje", rekao je jedan severnokorejski diplomata.

Kako piše BuzzFeed, hakeri navodno imaju 100 terabajta podataka kompanije Sony, pa će dani ispred nas sigurno biti zanimljivi.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

15 Komentari

Možda vas zanima

Podeli: