Radu Drăgușin นักวิจัยชาวโรมาเนียเปิดเผยว่าเขาได้เข้าถึงล็อกไฟล์ของเว็บไซต์ IEEE ที่เต็มไปด้วยบัญชีผู้ใช้และรหัสผ่านโดยไม่เข้ารหัสไว้ โดยล็อกไฟล์ดังกล่าวก็สามารถเข้าถึงได้ง่ายผ่านทางการล็อกอินแบบนิรนามของ FTP ซึ่งล็อกไฟล์ดังกล่าวนั้นมีขนาดกว่า 100 GB
Drăgușin กล่าวว่าข้อมูลในล็อกไฟล์นั้นเป็นข้อมูลของ HTTP requests ตั้งแต่เดือนสิงหาคมจนถึงช่วงกลางเดือนกันยายน 2012 ซึ่งมีกว่า 380 ล้าน request จากการรวบรวมแล้วได้บัญชีผู้ใช้งานทั้งหมดกว่า 99,979 บัญชีซึ่งรวมไปถึงบัญชีของพนักงานบริษัทชั้นนำอย่าง Apple, Google, IBM, Oracle, Samsung แม้กระทั่ง NASA ด้วย
Drăgușin ยังได้ทำเว็บไซต์รวบรวมสถิติของรหัสผ่านที่ปรากฎบนล็อกไฟล์นี้บนเว็บไซต์ ieeelog.com ซึ่งจากสถิติแสดงให้เห็นว่ารหัสผ่านที่ถูกใช้มากที่สุดคือ "123456" และ "12345678"
ที่มา - H-Security
on
องค์กรออกมาตรฐาน
Perl Fri, 28/09/2012 - 03:00
องค์กรออกมาตรฐาน ทำตัวไม่เป็นมาตรฐานซะเอง -_-
สงสัยลืมเขียนมาตรฐานการเข้ารห
lancaster Fri, 28/09/2012 - 03:45
In reply to องค์กรออกมาตรฐาน by Perl
สงสัยลืมเขียนมาตรฐานการเข้ารหัสสำหรับเว็บออกมาเป็นเอกสาร IEEE
ไหงงั้น...
legnoi Fri, 28/09/2012 - 03:41
ไหงงั้น...
งี้มัน จะน่าเชื่อถือ
door360 Fri, 28/09/2012 - 03:51
งี้มัน จะน่าเชื่อถือ ได้ไงละเนี่ย
ซึ่งมีการ 380 ล้าน request
Thai.hacker Fri, 28/09/2012 - 06:48
ซึ่งมีการ 380 ล้าน request --> ประโยคมันแปลกๆ นะครับ
แก้ไขแล้วครับ ขอบคุณครับ
pe3z Fri, 28/09/2012 - 07:31
In reply to ซึ่งมีการ 380 ล้าน request by Thai.hacker
แก้ไขแล้วครับ ขอบคุณครับ
สมาชิกส่วนใหญ่น่าจะเป็นองค์กร
Fourpoint Fri, 28/09/2012 - 10:49
สมาชิกส่วนใหญ่น่าจะเป็นองค์กรและสถาบันการศึกษานะ ไว้เข้าไปโหลดpaper เพราะค่าสมาชิกราคาค่อนข้างสูง
หลุดง่ายๆแบบนี้น่ากลัว ผลกระทบต่อเนื่อง(การhack เข้าองค์กร/สถาบันการศึกษา โดยใช้pwd ที่ได้มา)?
ติดใจเรื่องรหัสผ่านที่ใช้มากท
crayon Fri, 28/09/2012 - 11:46
ติดใจเรื่องรหัสผ่านที่ใช้มากที่สุดนี่ล่ะ
งามใส้ ล่ะทีนี้
SilentHeal Fri, 28/09/2012 - 13:46
งามใส้ ล่ะทีนี้