Hakovan Pornhub: Hakeri nagrađeni sa 20000 dolara, informacije o korisnicima bezbedne
Vesti, 27.07.2016, 08:30 AM
Hakeri su pronašli način kako da otkriju najintimnije tajne korisnika web sajta Pornhub, ali su obećali da to neće uraditi.
Reč je ustvari o bezbednosnim istraživačima koji su otkrili kako je moguće hakovati bazu podataka web sajta, koja sadrži osetljive informacije o ljudima koji koriste ovaj sajt.
U pogrešnim rukama, ove informacije mogle bi da budu veliki problem, kao što se to dogodilo kada su procurele informacije o korisnicima sajta za preljubnike Ashley Madison što je imalo katastrofalne posledice.
Srećom, hakovanje baze podataka sajta Pornhub uspelo je bezbednosnim istraživačima, a ne zlonamernim hakerima. Oni su svoje otkriće podelili sa kompanijom, koja je iz svog programa za nagrađivanje onih koji prijave bagove, izdvojila 20000 dolara i nagradila savesne hakere.
Takve programe imaju mnoge kompanije, i oni su podsticaj za hakere da pokušaju da pronađu bezbednosne propuste koje treba ispraviti i na taj način zarade novčane nagrade koje često nisu zanemarljive.
Nagrađeni hakeri priznaju da su bili motivisani nagradama koje Pornhub nudi onima koji otkriju bezbednosne propuste. Oni kažu da su traženju bezbednosnog propusta pristupili iz perspektive iskusnog i veštog hakera koji bi sigurno imao nameru da što dublje prodre u sistem, i verovatno bio fokusiran na jedan cilj: da omogući daljinsko izvršenje koda.
To je često glavni cilj hakera jer im omogućava pokretanje koda na napadnutom sistemu a da pri tom ne moraju da budu u blizini. Kada im to uspe, oni često nalaze put do najdubljih i najzaštićenijih delova sistema, posle čega su im ruke odrešene da napadnu ono što žele.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





