Prvi problem za Disney +: stotine hakiranih računa stavljaju se na prodaju na crnom tržištu

Mandalorijanac

Nakon tjedan dana rada od lansiranja, Disney + Već imate svoj prvi problem. I budite oprezni jer je jedan od masnih. Stotine računa hakirali su napadači koji su se posvetili davanju računa ili, u najgorem slučaju, preprodaji na specijaliziranim forumima za hakiranje.

Kako su Disney+ računi hakirani?

Disney+ logotip

Metoda koju su hakeri koristili da se dočepaju računa bila je lakša nego što biste očekivali. Umjesto napada na platformu, ono što su učinili je korištenje račune i lozinke koji su već bili dostupni na internetu. I to je to, postoji mnogo popisa računa filtriranih s mnogih drugih servisa koji su pretrpjeli ranjivosti, a budući da mnogi korisnici koriste istu lozinku za sve, nema puno više za učiniti.

Imajući samo jedan od mnogih popisa s procurjelim lozinkama koji postoje na mreži, hakeri su samo morali isprobavati račune dok nisu pronašli one koji rade. Jednom kada ste ušli u račun, samo ste morali promijeniti lozinku na ploči za upravljanje korisnicima i to je to. To je dovelo do toga da svi oni korisnici s promijenjenom lozinkom dobiju e-mail s obavijesti o tome, nešto što je samo izazvalo uzbunu među korisnicima.

Tko je kriv?

S jedne strane, korisnici bi trebali biti svjesni upotrebe upravitelja lozinki koji im to omogućuje stvoriti različite lozinke za svaku uslugu. Ovo se može činiti suludo i mozgalica ako ste jedan od onih koji stalno ručno zapisuju lozinku u svoju osobnu bilježnicu, ali u stvarnosti ovaj tip programa brine o svemu i iznimno je jednostavan za korištenje. Čak se i Google Chrome brine za generiranje nasumičnih lozinki za svaku registraciju koju dovršite.

S druge strane, za ovaj ozbiljan problem donekle je kriv i Disney, budući da Disney+ nema nikakvu zaštitu privatnosti. multifaktorska autentifikacija koji korisnicima omogućuje uživanje u drugoj zaštitnoj barijeri protiv napadača. Jednostavnim SMS-om, e-mailom ili mobilnom obavijesti korisnik bi mogao jamčiti da je on taj koji se prijavljuje, pa bi se problemi poput ovog s curenjem računa mogli odmah riješiti.


Pratite nas na Google vijestima

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: Actualidad Blog
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.