Извините, что опять про взломы, но тут такое дело... Twitter так унизили, что не написать нельзя. Пользуясь старой уязвимостью в API (которую твиттер уже типа пофиксил в январе, но кого это волнует) хакеры спарсили личные данные 400 миллионов пользователей. Включая емейлы и, довольно часто, телефоны.
Пока полмира празднует Рождество, дамп по-тихому выложили для продажи на breached-vc. В коротком примере включены данные некоторых селебрити, включая мобильник Стива Возняка, личный емейл Лайнуса из "Linus Tech Tips" и даже его величество Нил Деграсс Тайсон.
(у нас технарей, конечно, свои представления, кого считать "селебрити", хаха)
Самое смешное, что дамп недвусмысленно предлагают выкупить самому Твиттеру. Типа, эй, Илон, купи у нас эксклюзивные права и спаси себя от 276-миллионного штрафа GDPR (именно столько заплатил Фейсбук, когда утекли данные 500 миллионов пользователей). Прикольный шантаж.
P.S. ну и чтоб два раза не вставать, вчера в твиттер ворвался бывший разработчик LastPass и рассказал, почему последний взлом - это полная катастрофа. Оказывается, чем старше ваш аккаунт - тем легче взломать зашифрованный vault с паролями. LastPass годами постепенно повышал сложность шифрования (увеличивая количество проходов в PBKDF2-алгоритме), но... только для новых юзеров! Гениально, блять. Старые аккаунты не перекодировались, оставаясь на "простых" алгоритмах. А совсем старые юзеры вообще шифровались AES в ECB-режиме и это совсем фиаско. Чтобы перейти на "более лучшее" шифрование юзеру надо было самому лезть куда-то там в настройки и выбирать количество "PBKDF2-циклов" - серьезно?! Даже я аббревиатуру "PBKDF2" вижу примерно третий раз в жизни, чего уж говорить про мою, например, маму.
Сам твит тут.
В общем, у всех Рождество, а я сижу меняю важные пароли и пишу посты в канал. Мы все умрем.
Post #134
5.49K
- 👍 35
- 🔥 15
- 😁 12
- 🥰 4
- 😢 2
- 💅 1