Εκτεθειμένοι τετρακόσια εκατομμύρια λογαριασμοί του FinderFinder Network
Οι εισβολείς εκμεταλλεύτηκαν ένα κενό ασφαλείας του τύπου LFI (Local File inclusion), το οποίο είχε ανακαλυφθεί μερικές εβδομάδες πριν και είχε αναφερθεί από τον Underground ερευνητή, όπως αυτοαποκαλείται, "1x0123" στο Twitter, του οποίου ο λογαριασμός δεν είναι ενεργός πια αλλά μπορείτε να δείτε μία προσωρινά αποθηκευμένη έκδοση του λογαριασμού του στο Twitter εδώ.
Επιπλέον το FriendFinder Network δεν είχε κρυπτογραφήσει επαρκώς τους κωδικούς των χρηστών, αποθηκεύοντάς τους ως απλό κείμενο ή με έναν SHA1 αλγόριθμο. Αναφορές κάνουν λόγο για τιμές που κυμαίνονται στα 70 Bitcoins ή περίπου 16,700 δολάρια για όσους θα ήθελαν να αγοράσουν τα στοιχεία αυτά.
Η ιστοσελίδα Leaked Source, η οποία παρέχει πληροφορίες σχετικά με παρόμοιες επιθέσεις σε διάφορες ιστοσελίδες αναφέρει ότι το FriendFinder Network είχε αποθηκευμένα στοιχεία και από τους διεγραμμένους λογαριασμούς, πράγμα που σημαίνει ότι η επίθεση επηρεάζει ακόμα και πρώην χρήστες της ιστοσελίδας .
Προς το παρόν οι χρήστες δεν έχουν τη δυνατότητα να ψάξουν αν τα στοιχεία τους βρίσκονται ανάμεσα στους κλεμμένους λογαριασμούς.
523
