Хакеры опубликовали 10 гигабайт данных пользователей сайта знакомств для супружеской измены Ashley Madison
Хакеры, в конце июля объявившие о взломе сайта знакомств Ashley Madison, опубликовали около 10 гигабайт данных пользователей сервиса. Об этом сообщает wired.
Архив размером 9,7 гигабайта был опубликован 18 августа в даркнете. Доступ к нему поначалу могли получить только пользователи браузера Tor, однако впоследствии он начал распространяться на популярных торрент-трекерах.
В украденных файлах содержатся данные около 32 миллионов пользователей сайта Ashley Madison, включая семилетнюю историю транзакций по пластиковым картам, которые они совершали. Номера самих карт доступны не полностью, речь идёт только о последних четырёх цифрах. При этом Wired не исключает, что эти числа могут быть внутренними идентификаторами транзакций.
Архив включает имена, адреса и телефонные номера. Пользователи сайта могли предоставлять ложную информацию, однако платёжные данные могли косвенно подтверждать имена. Полностью защищенными от взлома оказались только те, кто использовал одноразовые карты.
Среди миллионов почтовых адресов в архиве были найдены «ящики» на государственных доменах «.mil» и «.gov», включая tblair@labour.gov.uk, который принадлежит британскому премьер-министру Тони Блэру. Тем не менее у сайта Ashley Madison отсутствует процедура подтверждения почтовых адресов, поэтому присутствие адреса Тони Блера в списке могло быть чьей-то шуткой.
В «утёкших» файлах также содержится информация о том, каких отношений пользователи Ashley Madison искали. Например, некоторые из них специально акцентировали внимание на замужних девушках, которым «скучно дома» и которые «устали искать азарт» в жизни.
Пароли пользователей попали в сеть в зашифрованном с помощью bcrypt виде. По словам генерального директора компании Erratasec, занимающейся сетевой безопасностью, это самый надёжный способ хранения данных, однако для их расшифровки у хакеров просто уйдёт больше времени: рано или поздно они смогут добыть информацию, перехватить чужие аккаунты и ознакомиться с их содержимым, включая переписки.
Как утверждают в Erratasec, безопасность в Ashley Madison действительно была на высоком уровне, однако это не спасло сайт от одного их крупнейших взломов сервисов такого рода в истории. Помимо данных с самого проекта им удалось получить финансовую информацию самих сотрудников Ashley Madison.
Сразу после сообщения об атаке хакеры потребовали от компании Avid Life Media закрыть принадлежащие ей сайты и (сервис для поиска девушками богатых «спонсоров»), однако договорённости, судя по всему, не были достигнуты. Опубликованные в сети файлы обозначены заголовком «Время вышло».
Во время атаки взломщики также выяснили, что в Ashley Madison обманывали своих клиентов. На сайте действовал сервис по полному удалению данных за 19 долларов, однако компания продолжала хранить информацию даже после такого «стирания». Кроме того, по словам хакеров, большинство женских профилей в Ashley Madison — подделка: порядка 90% реальных пользователей сайта — мужчины.
В Ashley Madison назвали взлом «преступлением» и заявили, что после атаки сайт стал более безопасным, чем когда-либо. Однако, отмечает Wired, это вряд ли успокоит тех, кто уже стал жертвой хакеров.
точнее как, я знаю что у мужа есть подружечки, к.т. не ровно дышут, воздыхаьельницы, написывают иногда, но все под строгим контролем! однажды одна решила что самая пиздаааумная, приперлась к мужу на работу «поговорить о делах» в 11 ночи… (причем муж до сих пор думает что ей нужно было только поговорить)
я на следующий день ее встретила и популярно объяснила, что такое Русская ревнивая женщина, все девочка исчезла
хаха! Оль, а что ты ей сказала?
Когда я познокомилась с мужем он уже был далеко не мальчик и имел круг знакомых, друзей… я просто не имею морального права влазит в этот круг и диктовать свои условия, он у меня не глупый сам знает что хорошо что плохо, конечно было пару моментов когда я ставила условие, чтобы эта дама исчезла, иначе она лишиться зубов, иииииииии девочки я не шутила
а с этой красавицей, к.т. на работу приехала ухххххххх там вообще соплячка, полтора метра роста, она меня только увидила, уже знала о чем речь, начала оправдываться… я просто сказала что она не права, и что еще раз увижу или услышу ее возле мужа убью
Оль, ты в будущем осторожнее, в штатах с этим нужно поосторожнее, в смысле, с угрозами подобными.
ага, это точно.....
чесно, я с американками особо неимею «дел»… у меня все спэнишки, они вообще на голову ебануутые! Американочки, молодые больше биполярные какието!
тут либо кто-то прикалывался, либо кто-то думал тем, что ниже пояса.