Hakovan Pornhub: Hakeri nagrađeni sa 20000 dolara, informacije o korisnicima bezbedne

Vesti, 27.07.2016, 08:30 AM

Hakovan Pornhub: Hakeri nagrađeni sa 20000 dolara, informacije o korisnicima bezbedne

Hakeri su pronašli način kako da otkriju najintimnije tajne korisnika web sajta Pornhub, ali su obećali da to neće uraditi.

Reč je ustvari o bezbednosnim istraživačima koji su otkrili kako je moguće hakovati bazu podataka web sajta, koja sadrži osetljive informacije o ljudima koji koriste ovaj sajt.

U pogrešnim rukama, ove informacije mogle bi da budu veliki problem, kao što se to dogodilo kada su procurele informacije o korisnicima sajta za preljubnike Ashley Madison što je imalo katastrofalne posledice.

Srećom, hakovanje baze podataka sajta Pornhub uspelo je bezbednosnim istraživačima, a ne zlonamernim hakerima. Oni su svoje otkriće podelili sa kompanijom, koja je iz svog programa za nagrađivanje onih koji prijave bagove, izdvojila 20000 dolara i nagradila savesne hakere.

Takve programe imaju mnoge kompanije, i oni su podsticaj za hakere da pokušaju da pronađu bezbednosne propuste koje treba ispraviti i na taj način zarade novčane nagrade koje često nisu zanemarljive.

Nagrađeni hakeri priznaju da su bili motivisani nagradama koje Pornhub nudi onima koji otkriju bezbednosne propuste. Oni kažu da su traženju bezbednosnog propusta pristupili iz perspektive iskusnog i veštog hakera koji bi sigurno imao nameru da što dublje prodre u sistem, i verovatno bio fokusiran na jedan cilj: da omogući daljinsko izvršenje koda.

To je često glavni cilj hakera jer im omogućava pokretanje koda na napadnutom sistemu a da pri tom ne moraju da budu u blizini. Kada im to uspe, oni često nalaze put do najdubljih i najzaštićenijih delova sistema, posle čega su im ruke odrešene da napadnu ono što žele.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje