The Internet Archive zostało zhackowane
HackadayW środę użytkownicy odwiedzający Internet Archive zostali powitani złowieszczym wyskakującym okienkiem o następującej treści:
Czy kiedykolwiek miałeś wrażenie, że Internet Archive działa na patyku i jest stale na skraju katastrofalnego naruszenia bezpieczeństwa? To się właśnie stało. Do zobaczenia 31 milionów na HIBP!
Cytat wydaje się odnosić do Have I Been Pwned (HIBP), strony, która zbiera szczegóły dotyczące naruszeń bezpieczeństwa, aby osoby mogły sprawdzić, czy ich dane zostały naruszone.
Według założyciela Brewstera Kahle'a, strona została najwyraźniej zaatakowana przez DDOS, a witryna została zniszczona za pomocą biblioteki JavaScript. Uważa się, że mógł to być atak na łańcuch dostaw polyfill. Jeśli chodzi o sedno włamania, wygląda na to, że zaangażowane osoby pozbyły się nazw użytkowników, e-maili oraz zaszyfrowanych i zasolonych haseł. Tymczasem, jak donosi Wired, wygląda na to, że Have I Been Pwned po raz pierwszy otrzymało skradzione dane 31 milionów użytkowników 30 września.
W chwili pisania tego tekstu wydaje się, że Internet Archive przywróciło witrynę do pewnego stopnia normalnego działania. To smutne, że jedna z najbardziej użytecznych i skromnych instytucji internetowych pada ofiarą takiego włamania. Jak zawsze, żadna podłączona maszyna nigdy nie jest naprawdę bezpieczna, bez względu na to, jak bardzo możemy mieć nadzieję, że tak nie jest.
Przetłumaczono z DeepL.com (wersja darmowa)
#internet #hacking #archive #cyberbezpieczenstwo