domingo, 21 de julho de 2013

Ubuntu fóruns violada, 1.8m senhas beliscou


Requisitos Checklist para escolher um Cloud Backup e Recovery Service Provider


Ubuntuforums.org , comunidade da distribuição Linux on-line, foi desligado para manutenção depois de uma quebra de segurança.


Não é uma bonita: Operadores do site diz "Infelizmente, os atacantes ficaram nome de cada usuário local, senha e endereço de e-mail do banco de dados Ubuntu Forums."




A boa notícia é que "As senhas não são armazenadas em texto simples, eles são armazenados como hashes salgados".



A segunda má notícia é que uma rápida visita ao site através da máquina do tempo produz uma página indicando o site tem 1.824.159 membros, dos quais 19.493 são classificados como "ativo". Isso é um monte de usuários que não podem estar visitando o site, muitas vezes o suficiente para saber da violação. Não admira então que o anúncio no site recomenda "se você estivesse usando a mesma senha que sua Fórum Ubuntu uns sobre os outros serviços (como e-mail), que são fortemente encorajados a mudar a senha do outro serviço o mais rápido possível."


O site foi tirado do ar na noite de sábado, horário do Reino Unido, depois de ter sido desfigurado no início do dia. A desfiguração tem sido atribuída a um usuário do Twitter @ Sputn1k_, que não é exatamente o melhor amigo do Internet agora.



O site ainda é baixo no momento da escrita, o que poderia indicar que o ataque foi grave ou que a Canonical, a empresa backing Ubuntu, não foi capaz de obter uma série de engenheiros de volta ao trabalho no fim de semana.


Outros serviços do Ubuntu, ou seja, o Ubuntu One e Launchpad, não são afetados pela violação. ®



Nenhum comentário:

Postar um comentário