„Dota 2” foruma „Hack” noplūde 2 miljoni lietotāju atrašanās vietu, pieteikšanās

$config[ads_kvadrat] not found

Dota 2 - Gabe Newell Mega-Kills Announcer Pack Trailer | Gamescom 2018

Dota 2 - Gabe Newell Mega-Kills Announcer Pack Trailer | Gamescom 2018
Anonim

Kāds hacked forumos veltīta e-sports wunderkind Dota 2 un, to darot, viņi ir nozaguši vispārējās atrašanās vietas, e-pastus, paroles un citu personīgo informāciju par gandrīz 2 miljoniem cilvēku, kas darbojas forumos.

Datu pārkāpums notika 10.jūlijā, un LeakedSource atklāja 9. augustā iznīcināto datu apjomu Dota 2 Starptautiskais 2016. gada sacensību galvenais notikums sākās.) “Šis datu kopums satur 1,923,972 ierakstus,” LeakedSource raksta savā blogā. “Katrā ierakstā ir e-pasta adrese, IP adrese, lietotājvārds, lietotāja identifikators un viena parole.”

Lielākā daļa hacks satur tikai daļu no šīs informācijas. Taču forumi bieži vāc lietotāju IP adreses - parasti, lai viņi varētu aizliegt trollus, kuri turpina veidot kontus - papildus citiem datiem. Šīs IP adreses var izmantot, lai noskaidrotu kādas personas vispārējo atrašanās vietu, un, ja e-pasta adrese, ko izmanto konta izveidošanai, satur šīs personas vārdu, tas nozīmē, ka hakeri var mērķēt konkrētus lietotājus personiski.

Tas padara forumus labus mērķus un Dota 2 jo īpaši tas būtu bijis pievilcīgs, jo to skaits ir ļoti liels. Spēle pēdējos gados ir kļuvusi aizvien populārāka, vismaz daļēji tāpēc, ka tās starptautiskās konkurences balvu fonds turpina pieaugt, tādējādi vairāk cilvēku iesaistoties forumos.

Labā ziņa ir tā, ka Dota 2 forums veica pasākumus, lai nodrošinātu lietotāju paroles. Tam nav nepieciešamas dīvainas paroles - es varēju izveidot kontu ar briesmīgu “asdf” paroli - tas nozīmē, ka tas ir viens no uzņēmumiem, kas padara hacked viegli.

Sliktā ziņa ir tāda, ka, lai gan forums veica pasākumus, lai nodrošinātu lietotāju paroles, LeakedSource varēja pārvērst aptuveni 80 procentus no “drošajām” parolēm viegli lasāmā teksta veidā. Tas ir vairāk nekā 1 miljons cilvēku, kuru paroles ir apdraudētas. Bieži vien ir slikta ideja bieži mainīt paroles, bet ikviens, kas izmantoja viņu Dota 2 foruma parole citā tīmekļa vietnē jādodas uz šīm citām vietnēm un jāatjauno to paroles.

LeakedSource saka, ka “vienreizējās e-pasta sūtījumu daudzums” ir vislielāko e-pasta domēnu sarakstā, ko skāris hack. Tā ir laba ziņa dažiem foruma dalībniekiem - tas nozīmē, ka viņu galvenā e-pasta adrese, iespējams, nav apdraudēta. Miljoni plus locekļi, kas reģistrējās Gmail, no otras puses, labāk cer, ka viņu foruma paroles nesakrīt ar viņu e-pasta pieteikumvārdiem.

Tas viss ir lielisks piemērs tam, ka cilvēki dara daudzas lietas (cenšas nodrošināt paroles, izmantojot vienreizējās e-pasta adreses, neieviešot dīvainas paroles prasības cilvēkiem) un joprojām rada problēmas. Tas ir vienkāršs rezultāts, ko iegūst vērtīgākā informācija, ko iegūst lielākā daļa forumu. Kamēr viņi piesaista daudzus cilvēkus, kuriem ir gandrīz 2 miljoni biedru, un apvienojot e-pastus, pieteikumus un IP adreses, šie ziņojumu dēļi piesaistīs to personu uzmanību, kas vēlas nozagt šos datus.

$config[ads_kvadrat] not found