Сотни паролей пользователей Splash раскрыл сотни паролей к почтовым сервисам
Развлекательный журнал из Лос-Анжелеса, Splash, принадлежащий компании Splash Magazines Worldwide, раскрыл пароли доступа к почтовым ящикам пользователей своих сайтов NYCSplash.com, LASplash.com и других региональных отделений журнала в интернете.
Список электронных адресов пользователей с паролями на Gmail, Hotmail, Yahoo и других сервисах можно было получить посредством поиска через Google, введя два слова – фамилию и имя пользователя одного из сайтов Splash.
Основатель журнала Ларри Дэвис (Larry Davis) сказал, что ему неизвестна причина проблемы, поскольку у компании «есть веб-мастер, который, как предполагается, знает всё о безопасности». О проблеме также ничего не было известно компании Calpop, в которой физически расположены серверы сайтов.
Выяснить причину утечки так и не удалось. Страницы, которые проиндексировал Google, доступны только непосредственно пользователям после ввода пароля. Вероятно, индексирующий робот посетил сайт во время профилактики, когда система парольного входа была отключена, сообщил InformationWeek.
Интересные материалы: все новости
|