הרשמה לניוזלטר התראות
משרות אבטחת מידע
במדור זה תתפרסמנה בקרוב מודעות דרושים למשרות בתחום אבטחת המידע.
במידה ויש לכם משרה, אתם מוזמנים לשלוח אותה אלינו ואנחנו נפרסם אותה ללא כל תשלום.
כתובת למשלוח המשרה: jobs@ipvsecurity.com
|
Symantec: חשפנו 44 מיליון חשבונות "משחקי רשת" גנובים
שישי, 04 יוני 2010 04:36
|
|
לדברי ענקית התוכנה, היא איתרה שרת שהכיל כ-44 מיליון שמות משתמשים וסיסמאות למשחקי רשת שנגנבו באמצעים שונים ממחשבי הבעלים.
הנתון המעניין בפרשה אינו מספר החשבונות העצום שהתגלה, אלא דווקא הדרך החדשנית שבה בחרו ההאקרים לוודא את תקפות ואיכות החשבונות שנאספו - במטרה למכור אותם. השרת שהכיל את החשבונות היה אחראי להפצת "קוד טרויאני" (Trojan) למערך אדיר של מחשבי "bot" הנמצאים בשליטתו ופרוסים ברחבי האינטרנט. המחשבים הנגועים קיבלו מהשרת מאגרי שמות-משתמשים וסיסמאות, על מנת לוודא את תקפותו ומצבו של כל חשבון. התוצאות היו נאספות ונשלחות חזרה לשרת הראשי. כך למעשה התגברו המפעילים על מנגנוני האבטחה באתרי המשחקים המזהים ניסיונות כניסה שונים ממרחב כתובות מצומצם. במאגר הנתונים של השרת הראשי נמצאו חשבונות מרוב משחקי הרשת הנפוצים, דבר שיכול להצביע על מנגנון שסיפק שירותי ולידציה (Validation) למפעילים שונים. להערכת סימנטק, חשבונות משחק גנובים נמכרים בטווחי מחירים של בין 35$ ועד כמה אלפי דולרים לחשבון - כתלות באיכותו. הדיווח ב-CSO: הפוסט המקורי בבלוג של עובד סימנטק:
|


תגובות (0)
הוסף תגובה