Több mint 453 ezer felhasználó jelszavát tették közzé a Yahoo Contributor Networkhöz köthető állományból egy sikeres hackertámadását követően - ismerte el a Yahoo. Öröm az ürömben, hogy a megszerzett adatok egy régebbi adatbázisból származnak, így az internetes cég közlése szerint a publikált jelszavak mindössze 5 százaléka volt jelenleg is használatban. Legalábbis ami a Yahoo fiókokat illeti, ugyanis a támadás során más szolgáltatókhoz köthető adatok is kiszivárogtak. A hírek szerint Google Gmail, Microsoft Hotmail, AOL, Comcast és MSN fiókadatok is napvilágra kerültek.
Baráti támadás ■ A támadást végrehajtó D33Ds Company elnevezésű csoport elmondása szerint a közel félmillió jelszó publikálását nem rossz szándék vezette, sőt épp ellenkezőleg, ezzel kívánták felhívni a biztonsági hiányosságokra a figyelmet. Szakértők szerint a támadás során most is alkalmazott, úgynevezett SQL injection kedvelt módszere a hackereknek, és annak ellenére komoly sikereket tudnak elérni vele, hogy az ez elleni védekezés technikái ismertek. Azaz még az olyan óriási cégeknél, mint például a Yahoo sincs egyáltalán megfelelően kezelve a biztonsági kockázat.
123456 = 1666 (0.38%)
password = 780 (0.18%)
welcome = 436 (0.1%)
ninja = 333 (0.08%)
abc123 = 250 (0.06%)
123456789 = 222 (0.05%)
12345678 = 208 (0.05%)
sunshine = 205 (0.05%)
princess = 202 (0.05%)
qwerty = 172 (0.04%)
A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető
Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.
A hibakeresés nem egyenlő az alkalmazásbiztonsággal
Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?