เว็บไซต์โซเชียลคอมเมิร์ซรายใหญ่ LivingSocial (ที่ Amazon ถือหุ้นอยู่บางส่วน) ประกาศว่าระบบของตัวเองถูกแฮ็ก และมีข้อมูลบางส่วนถูกขโมย
ประเภทของข้อมูลผู้ใช้ที่ LivingSocial ระบุว่าถูกขโมยคือ ชื่อ อีเมล ที่อยู่ วันเกิด รวมถึงรหัสผ่านที่ถูกเข้ารหัสและ hash/salt ไว้แล้ว ส่วนข้อมูลบัตรเครดิตและข้อมูลที่เกี่ยวข้องกับผู้ขายสินค้าไม่ถูกขโมยไปด้วย
LivingSocial แจ้งให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านโดยทันที รวมถึงเปลี่ยนรหัสผ่านเดียวกันที่ใช้บนเว็บไซต์อื่นๆ ด้วย ส่วนประเด็นว่าโดนเจาะระบบได้อย่างไรกำลังอยู่ระหว่างการสอบสวน
ที่มา - LivingSocial FAQ, ZDNet
หมายเหตุ: การแฮ็กครั้งนี้กระทบกับ LivingSocial ทั่วโลก รวมผู้ใช้กว่า 50 ล้านราย แต่ไม่กระทบกับผู้ใช้ของ Ensogo เดิมในภูมิภาคเอเชียตะวันออกเฉียงใต้ครับ
on
โล่งอก #Ensogo
sachart99 Sat, 27/04/2013 - 21:26
โล่งอก #Ensogo
เข้ามาตกใจนึกว่า Ensogo
xnone Sat, 27/04/2013 - 22:32
เข้ามาตกใจนึกว่า Ensogo โดนด้วย
โล่งอก นึกว่า ensogo โดนด้วย
naturezzang Sat, 27/04/2013 - 22:40
โล่งอก นึกว่า ensogo โดนด้วย
โล่งเหมือนกัน
commandox36 Sat, 27/04/2013 - 23:09
โล่งเหมือนกัน เห็นโลโก้เดียวกัน
ตกใจนึกว่า Ensogo
Freyyyy Mon, 29/04/2013 - 09:22
ตกใจนึกว่า Ensogo เหมือนกันเพราะโลโก้เดียวกัน Ensogo ใช้ผูกกับเฟชบุคซพด้วยซิ
ข้อมูลบัตรเครดิต
EThaiZone Mon, 29/04/2013 - 20:41
ข้อมูลบัตรเครดิต อันนี้ก็เป็นอีกอย่างที่ควร hash แต่ไม่เก็บค่าจริงเอาไว้ เพราะไว้ใช้ compare เฉพาะการ์ดที่เคยถูกตัดเงินก็พอแล้ว ไม่จำเป็นต้องเก็บข้อมูล อย่างมากเก็บ 4 หลักสุดท้ายกับ hash ก็พอ ถ้าเก็บมากกว่านี้ให้สงสัยเว็บทำอะไรแปลกๆ ล่ะ