Nem csak a Hotmail érintett a jelszólopásokban

Nem csak a Hotmail érintett a jelszólopásokban

2009. október 7. 12:47, Szerda
A hét elején még úgy tűnt, hogy egyedül a Hotmail, pontosabban a Windows Live platformot érinti a sikeres adathalász akció, mostanra azonban az eredeti szám háromszorosát említik, több más rendszerrel együtt.

Az első beszámolókban még arról olvashattunk, hogy nagyjából 10 ezer Hotmail felhasználónév és jelszó talált utat az internetre, pontosabban a Pastebin.com oldalra, ahol terjedelmes listákban közölték az érintett neveket és kódokat. A Microsoft válaszlépésként letiltotta a kompromittálódott email fiókokat, a felhasználókat pedig emlékeztették az alapvető biztonsági óvintézkedések betartására, mostanra azonban tovább gyűrűzött az érdekes ügy.

A BBC kedden délután már 30 ezer lopott email címről és a hozzá tartozó jelszóról írt újabb cikkében, amelyben megemlítik, hogy a Google is elismerte a sikeres akció észlelését. A friss adatok alapján már tudható, hogy a Hotmail mellett több más levelező rendszer is áldozatul esett a támadásnak, a listán pedig a Gmail mellett megtalálható a Yahoo, a Comcast, az Earthlink, valamint számos egyéb, kisebb platform is. Kérdés, hogy amennyiben valóban csak a felhasználók hiszékenységéről van szó (márpedig a Microsoft állítása szerint magát a rendszert nem érte támadás), hogyan sikerült ennyi postafiók jelszavát megkaparintani?

Időközben ismételten megerősítették, hogy a neveket és jelszavakat tartalmazó listák a Pastebin.com portálon bukkantak fel elsőként, amely oldalt külsős fejlesztők használnak fel gyakran saját kódrészleteik közlésére. A portál tulajdonosa elmondta, hogy számára egyfajta hobbi az oldal üzemeltetése, ám ez az elmúlt napokban nem volt éppen kellemes élmény számára, az oldalt pedig üzemen kívül helyezték, egyrészt az időközben hatalmasra ugrott forgalom, másrészt pedig a listák várható eltüntetése miatt.

Az újabb beszámolókban megjegyzik, hogy a másodikként felbukkant, nagyjából 20 ezer nevet és jelszót tartalmazó lista egyes pontjai nem használt, avagy már nem létező címre mutatnak, ám számos valódi, a tulajdonosok által ma is használt postafiókot is találni.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások