Хакер #305. Многошаговые SQL-инъекции
Представители агрегатора утечек LeakedSource сообщили о взломе одного из крупнейших видеохостингов мира, Dailymotion, который находится на 113 месте в рейтинге Alexa.
По данными LeakedSource, были украдены данные 87,6 млн аккаунтов, для 85 млн из которых наличествуют оригинальные email-адреса и юзернеймы, а порядка 18,3 млн также ассоциируются с паролями, зашифрованными bcrypt.
Специалисты LeakedSource пишут, что утечка произошла приблизительно 20 октября 2016 года. В руки неизвестных хакеров попали ID пользователей, email-адреса и в некоторых случаях хешированные пароли. Хотя аналитики LeakedSource часто взламывают пароли из подобных утечек, на этот специалисты не планируют этого делать, так как bcrypt считается надежным алгоритмом, и взлом такого числа паролей был бы нерациональной тратой времени и ресурсов. Тем не менее, представители компании предостерегают, что если злоумышленникам понадобится взломать пароль конкретного пользователя, они все же могут это осуществить.
Сегодня, 6 декабря 2016 года, представители Dailymotion подтвердили в блоге, что данные, оказавшиеся в распоряжении LeakedSource, подлинные. Теперь компания рекомендует всем пользователям поменять пароли.