Hakerzy na straży monogamii. Wyciekły dane milionów zdradzających internautów

Ashley Madison to witryna o dość nietypowym profilu – na pierwszy rzut oka sprawia wrażenie typowego serwisu randkowego, jednak już po zwróceniu uwagi na slogan, można domyślić się prawdziwego charakteru strony. Motto *życie jest krótkie, pozwól sobie na romans * dość dobrze opisuje mechanizm działania Ashley Madison: oferuje on osobom zaangażowanym w stałe związki nawiązanie kontaktów z ludźmi, którzy „wyrwą” ich z monogamii. Problem w tym, że Ashley Madison zostało zhakowane.

Obraz

Serwis może się pochwalić około 120 mln wizyt miesięczne. We wtorek opublikowano w Sieci zbiór informacji o około 32 milionach użytkowników. Oprócz szczegółowych danych zawartych w profilach użytkowników, w paczce o wielkości 9,7 GB znalazły się także dane logowania, numery telefonów oraz historie transakcji dokonywanych na Ashley Madison.

Atak oraz publikacja danych jest efektem braku reakcji właścicieli Ashley Madison na żądania odpowiedzialnej za atak grupy Impact Team. Do publikacji danych nie doszłoby, gdyby odpowiedzialna za rozwijanie serwisu firma Avid Life Media zamknęła go, oraz stronę jemu podobną – Established Men, służącą poniekąd do nawiązywania relacji na zasadach zbliżonych do sponsoringu. Co ciekawe, hakerzy nie zażądali wyłączenia trzeciego serwisu prowadzonego przez Avid Life Media, CougarLife, który łączy dojrzałe kobiety z młodszymi mężczyznami.

Obraz

Impact Team jasno określił swoje motywacje: akcja miała być wycelowana przede wszystkim w model biznesowy Ashley Madison, który zakładał czerpanie zysków z umożliwiania internautom zdrad. Ofiarami w tym przypadku są przeciętni zjadacze chleba, jednak hakerzy utrzymują, że ich celem jest zaszkodzenie firmie, która obiecując swoim użytkownikom dyskrecję, nie jest w stanie jej zagwarantować.

Wyciek tak dużej ilości danych jest tym bardziej zaskakujący, że serwis rzeczywiście korzystał z dość skutecznej metody chronienia danych swoich użytkowników. Do zabezpieczania haseł wykorzystywana była funkcja skrótu z algorytmu bcrypt, oparta na szyfrze blokowym Blowfish. W porównaniu z najczęściej stosowanymi funkcjami MD5 jest to znacznie mniej oczywiste rozwiązanie, nie na tyle jednak, aby skutecznie zabezpieczyć dane z Ashley Madison.

Fakt ataku może mieć oczywiście bardzo nieprzyjemne skutki dla milionów osób. Avid Life Media poinformowała już, że procedury bezpieczeństwa zostały zaktualizowane i serwis nie jest już rzekomo podatny na atak. To z całą pewnością mierne pocieszenie dla poszkodowanych i można się spodziewać, że w wyniku działalności Impact Team, samozwańczych obrońców moralności, nastąpi wysyp pozwów sądowych wobec Avid Life Media. Jak widać, nie wszystkie zaangażowane w wydumaną ideologiczną walkę strony pamiętają o tym, aby po pierwsze nie szkodzić. Zwłaszcza, że bezpośrednimi ofiarami ataki nie są wielkie korporacje wyzyskujące swoich klientów, a sami klienci.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀