Los c贸digos fuente de crowdfunding de Patreon y los c贸digos de usuario ingresaron a la red
La
plataforma de crowdfunding de Patreon , que permite a los usuarios sentirse clientes y apoyar a personas creativas con donaciones peri贸dicas, fue pirateada a fines de septiembre . Un hacker desconocido ha publicado un archivo de m谩s de 15 GB , que contiene informaci贸n personal sobre los usuarios del sitio y sus c贸digos fuente.El 1 de octubre, el cofundador del proyecto, Jack Conte, en un mensaje destinado a todos los usuarios del sitio, explic贸 que debido a un error de los programadores en el sitio, el acceso a la versi贸n del sitio en desarrollo estuvo abierto durante alg煤n tiempo. Como resultado, a trav茅s de esta laguna, los piratas inform谩ticos desconocidos lograron acceder a la base de datos del proyecto, desde donde se descargaron los nombres, las direcciones de correo electr贸nico, los comentarios, las direcciones de casa (indicadas para la entrega de productos) y las direcciones de las cuentas.El condado enfatiz贸 que, dado que la compa帽铆a no almacena datos en tarjetas bancarias, los piratas inform谩ticos no obtuvieron esta informaci贸n. Adem谩s, asegur贸 al p煤blico que las contrase帽as y los n煤meros de las tarjetas de seguridad social fueron codificados con una clave RSA de 2048 bits usando bcrypt con "sal", por lo que, dijo, no hab铆a miedo de acceder a estos datos. Sin embargo, todav铆a recomend贸 a los usuarios cambiar las contrase帽as como medida de precauci贸n.La precauci贸n nunca es superflua, porque m谩s tarde result贸 que, adem谩s de acceder a la base de datos, los piratas inform谩ticos pudieron descargar los c贸digos fuente del sitio. Y ninguna fuerza criptogr谩fica de la clave ayudar谩 si se comete un error en el algoritmo para trabajar con datos confidenciales. Esto es exactamente lo que sucedi贸 con los datos filtrados del sitio de citas para adultos recientemente hackeado Ashley Madison. La aplicaci贸n incorrecta de las tecnolog铆as ha llevado al hecho de que todas las contrase帽as, despu茅s de un estudio exhaustivo de los mecanismos para trabajar con el hash, se han descifrado .El especialista en seguridad Troy Hunt, propietario del sitio " 驴me han pwned? ", Donde cualquiera puede verificar si su correo electr贸nico se hizo p煤blico como resultado de algunas filtraciones, ya ha logrado revisar el archivo de datos . Hunt confirm贸 la autenticidad del archivo y encontr贸 en 茅l m谩s de 2 millones de direcciones de correo electr贸nico 煤nicas, en particular, la suya. Adem谩s, seg煤n 茅l, utilizando esta base de datos, es muy posible conectar a los usuarios con los proyectos a los que brindan soporte.M谩s tarde, muchos usuarios de Patreon confirmaron a trav茅s de Twitter que hab铆an encontrado sus datos en el archivo. A juzgar por su contenido, las 煤ltimas entradas antes del hack fueron creadas en la base de datos el 24 de septiembre.Los usuarios del proyecto necesitan no solo cambiar su contrase帽a en Patreon, sino tambi茅n cambiar esta contrase帽a en otros sitios, en caso de que la vuelvan a usar. Y lo mejor de todo, por supuesto, siempre use diferentes contrase帽as creadas al azar en diferentes recursos.La plataforma Patreon con sede en San Francisco fue creada en 2013 por el m煤sico Jack County y el desarrollador Sam Yam. Permite que varios artistas, m煤sicos y otros artistas reciban fondos de forma peri贸dica de todos los asistentes. Actualmente, la plataforma recibe varios millones de d贸lares en donaciones cada mes. La comisi贸n del proyecto es del 5% de las transferencias. Source: https://habr.com/ru/post/es384841/
All Articles