کد QR مطلبدریافت صفحه با کد QR

سرور ادوبی در دسترس هکرها

مرکز ماهر , 29 آبان 1391 ساعت 9:15

بر اساس تجزیه و تحلیل های صورت گرفته بر روی داده های افشاء شده مشخص شد كه رمزهای عبور hash شده كه در پایگاه داده ادوبی ذخیره شده است با روش MD۵ تولید شده اند كه یك تابع رمزگذاری ناامن است.


شركت ادوبی وب سایتConnectusers.com را به دلیل افشای پایگاه داده آن، غیر فعال ساخت. این وب سایت یك فروم اجتماعی برای كاربران ادوب می باشد. 

به گزارش افتانا(پایگاه خبری امنیت فناوری اطلاعات)، اوایل این هفته، هكری با نام "ViruS_HimA" ادعا كرد كه یكی از سرورهای ادوبی را هك كرده است و اطلاعاتی از قبیل آدرس های پست الكترونیكی، رمزهای عبور درهم سازی شده و سایر اطلاعات مربوط به ۱۵۰۰۰۰ مشتری، همكار و كارمند شركت ادوبی را به سرقت برده است. برای اثبات این ادعا، هكر مذكور ركوردهای مربوط به كاربرانی كه پست الكترونیكی آن ها به adobe.com، .mil و .gov ختم می شود را منتشر كرده است. 

Wiebke Lips، مدیر ارشد ارتباطات شركت ادوبی گفت: به محض اطلاع از این موضوع، تحقیقاتی را در این زمینه شروع كردیم. او اظهار داشت كه تنها ۶۴۴ ركورد افشاء شده است اما هكر مدعی است كه به كل اطلاعات این پایگاه داده دسترسی دارد. 

Lips گفت: در حال حاضر شركت در نظر دارد تمامی رمزهای عبور را دوباره تنظیم نماید و دستورالعملی را منتشر خواهد كرد تا كاربران برای تنظیم رمز عبور جدید از آن استفاده نمایند. 

Privat توصیه می كند كه كاربران باید از بهترین شیوه های انتخاب رمز عبور استفاده نمایند و برای خدمات مختلف از رمزهای عبور مختلف استفاده نمایند. 

Tal Beery، یك محقق امنیتی در شركت امنیتی Imperva اظهار داشت: بر اساس تجزیه و تحلیل های صورت گرفته بر روی داده های افشاء شده مشخص شد كه رمزهای عبور hash شده كه در پایگاه داده ادوبی ذخیره شده است با روش MD۵ تولید شده اند كه یك تابع رمزگذاری ناامن است.


کد مطلب: 4071

آدرس مطلب :
https://www.aftana.ir/news/4071/سرور-ادوبی-دسترس-هکرها

افتانا
  https://www.aftana.ir