משרות אבטחת מידע
מומחה אבטחת מידע /
Ethical Hacker
לחברת איי פי וי סקיוריטי דרוש/ה מומחה אבטחת מידע עם נסיון מוכח
לפרטים, נא להקיש כאן| Symantec: חשפנו 44 מיליון חשבונות "משחקי רשת" גנובים |
|
לדברי ענקית התוכנה, היא איתרה שרת שהכיל כ-44 מיליון שמות משתמשים וסיסמאות למשחקי רשת שנגנבו באמצעים שונים ממחשבי הבעלים.
הנתון המעניין בפרשה אינו מספר החשבונות העצום שהתגלה, אלא דווקא הדרך החדשנית שבה בחרו ההאקרים לוודא את תקפות ואיכות החשבונות שנאספו - במטרה למכור אותם. השרת שהכיל את החשבונות היה אחראי להפצת "קוד טרויאני" (Trojan) למערך אדיר של מחשבי "bot" הנמצאים בשליטתו ופרוסים ברחבי האינטרנט. המחשבים הנגועים קיבלו מהשרת מאגרי שמות-משתמשים וסיסמאות, על מנת לוודא את תקפותו ומצבו של כל חשבון. התוצאות היו נאספות ונשלחות חזרה לשרת הראשי. כך למעשה התגברו המפעילים על מנגנוני האבטחה באתרי המשחקים המזהים ניסיונות כניסה שונים ממרחב כתובות מצומצם. במאגר הנתונים של השרת הראשי נמצאו חשבונות מרוב משחקי הרשת הנפוצים, דבר שיכול להצביע על מנגנון שסיפק שירותי ולידציה (Validation) למפעילים שונים. להערכת סימנטק, חשבונות משחק גנובים נמכרים בטווחי מחירים של בין 35$ ועד כמה אלפי דולרים לחשבון - כתלות באיכותו. הדיווח ב-CSO: הפוסט המקורי בבלוג של עובד סימנטק:
|


תגובות (0)
הוסף תגובה