Сегодня / 09:45
Битцевский маньяк готов признаться еще в 11 убийствах
Сегодня / 12:46
Мошенники начали просить у детей «сдать в аренду» аккаунты в соцсетях
Сегодня / 11:39
Сценариста «Таксиста» Пола Шрейдера обвинили в домогательствах и отказе от выплаты компенсации
Сегодня / 08:53
В Москве запустят новый регулярный речной маршрут
Сегодня / 08:20
В Афганистане нашли, возможно, самого старого человека в мире. Мужчина утверждает, что ему 140 лет
Сегодня / 06:55
Эминем стал дедушкой
Сегодня / 06:00
Александр Овечкин повторил рекорд Уэйна Гретцки по числу забитых шайб в НХЛ
Вчера / 19:05
Умер Паша Техник
Вчера / 18:57
Тильда Суинтон откроет выставку о своем творчестве
Вчера / 17:55
Max снимет сериал по мотивам статьи о полиции Нью-Йорка
Вчера / 17:54
Трамп вновь отсрочил дедлайн продажи TikTok американскому владельцу на 75 дней
Вчера / 16:54
Пи Дидди предъявили новые обвинения в торговле людьми
Вчера / 16:53
Венский университет зачислил ИИ-студента на программу цифрового искусства
Вчера / 16:02
Карл III сыграл на морковке c участниками Лондонского овощного оркестра
Вчера / 15:54
Пешеходный мост Багратион в Москве закроют почти на весь апрель
Вчера / 14:30
Против Расселла Брэнда выдвинули обвинения в изнасиловании
Вчера / 14:27
Стримера JesusAVGN объявили иноагентом
Вчера / 14:09
Okko выпускает стендап-документалку о цыганах
Вчера / 13:57
Гай Ричи снимет сиквел «Дома у дороги» с Джейком Джилленхолом
Вчера / 13:41
В России появится единый реестр происшествий
Вчера / 13:09
Пирс Броснан согласился с Хелен Миррен, назвавшей франшизу о Джеймсе Бонде сексистской
Вчера / 12:54
Новый фильм с Арми Хаммером поменял название — «Гражданин-мститель» вместо «Темного рыцаря»
Вчера / 12:38
Крипто спасает раненого Супермена в новом отрывке из фильма Джеймса Ганна
Вчера / 12:26
Израиль, Иран и Мексика оказались самыми опасными странами для туризма по мнению россиян
Вчера / 12:02
Ученые собирают черепашьи слезы ― чтобы раскрыть одну из величайших загадок в биологии
Вчера / 11:50
Hollyshop и «Антон тут рядом» объединились, чтобы рассказать об аутизме и помочь детям с РАС
Вчера / 11:12
Композитор «Белого лотоса» ушел из проекта, пожаловавшись на «истеричную» обстановку
Вчера / 10:28
Продажи симулятора жизни inZOI превысили миллион копий за неделю

РБК: в сеть попали данные почти 500 тыс. пользователей магазина Ozon

10 июля 2019 в 18:23

Адреса электронных почт и пароли почти от полумиллиона аккаунтов пользователей интернет-магазина Ozon были опубликованы на одном из сайтов, собирающих утечки данных. Об этом пишет РБК.

Издание проверило часть электронных адресов и выяснило, что они по-прежнему актуальны, однако пароли для входа в сервис уже не подходят. Один из экспертов в сфере кибербезопасности отметил, что утечка могла произойти еще полгода назад. По его словам, обнаруженная база была собрана из двух других, оригиналы которых он нашел на одном из хакерских форумов в ноябре 2018 года.

Представитель пресс-службы Ozon рассказал, что компания в курсе базы с данными пользователей. «Файл, о котором вы говорите, ходит по сети уже достаточно давно, и в свое время мы его также детально проверяли. В нем, насколько нам удалось разобраться, есть данные пользователей разных сервисов и в том числе достаточно старые данные некоторых пользователей Ozon. <…> Из соображений безопасности мы сразу после обнаружения файла сбросили пароли у тех учетных записей из списка, которые принадлежали пользователям Ozon», — уточнил он.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий рассказал РБК, что данные могли попасть в сеть по трем причинам: базу опубликовал кто‑то из сотрудников Ozon, ее похитили хакеры, проникшие в систему компании, либо проблема в неправильно настроенным сервере. Также Лукацкий не исключил, что в момент утечки данные могли храниться в незашифрованном виде. «Если бы пароли были зашифрованы, то маловероятно, что кто‑то смог бы их дешифровать и выложить в открытом виде. Если данная база не является фейком, то приходится признать, что хранились пароли в открытом виде», — подытожил он.

Ранее Ozon никогда не сообщал о каких‑либо утечках или взломах. Но в декабре 2018 года технический директор ретейлера Анатолий Орлов рассказал, что компания изменила систему восстановления паролей, добавив в нее дополнительное шифрование. «Сейчас все пароли пользователей хранятся в хешированном виде [закодированными необратимым образом]: от пароля вычисляется необратимая функция, в результате проверить его можно, вычислив от него такую же функцию, но восстановить его невозможно», — подчеркивал он.

Расскажите друзьям
Читайте также