Potvrđen hakerski upad u platformu za komentiranje Disqus

Potvrđen hakerski upad u platformu za komentiranje Disqus
Fotolia

Hakerski napad na Disqus iz 2012. potvrđen je napokon i od strane te kompanije, a u njemu je otuđeno 17,5 milijuna e-mail adresa. Sve se otkrilo tek ovih dana, kad je kompletna baza podataka poslana Troyu Huntu, koji ima stranicu Have I Been Pwned. Čim je vidio što se dogodilo, obavijestio je Disqus, a Disqus potom i sve korisnike kojima su se e-mail računi našli u opasnosti.

Naravno, pet godina prekasno, ali bolje ikad... Iako, Disqus tvrdi da ništa nije kompromitirano jer nemaju saznanja da se nešto ukralo tako da je možda cijeli taj napad zapravo nadišao same hakere i njihove potrebe pa nisu ni shvatili da nisu dobili samo poveću brojku e-mail adresa za slanje spam poruka, već i da su dobili nešto više s obzirom da su lozinke bile zaštićene slabim SHA-1 algoritmom, koji je toliko puta kritiziran i probijen.

"Nemamo saznanja o neautoriziranim ulascima na račune korisnika, ali svejedno ćemo ih obavijestiti da promijene lozinke, ako već nisu, te da ih promijene na svim drugim stranicama gdje ih imaju, u slučaju da su identične onoj na Disqus, poručili su iz kompanije te dodali da je samo trećina računa koristilo lozinke jer su se svi drugi registrirali i potom logirali uz pomoć "treće strane" kao Facebook ili Google.

Inače, Disqus je alat za komentiranje, koji se kao plug in postavlja na stranice koje ga žele koristiti i time dobiju prostor na kojem se ostavljaju komentari, a da nisu direktno vezani uz njihovu stranicu, što olakšava mnogo toga. Samo, ne i ovu situaciju u kojoj se jedan hakerski napad otprije pet godina uspio toliko dugo sakriti, iako je kompromitirano 17,5 milijuna e-mail računa.

Vidjet ćemo hoće li ovo otkriće utjecati na samo korištenje Disqusa, kojem ide dobro posljednjih godina. Naime, tvrde da je tih 17,5 milijuna kompromitiranih računa tek deset posto od trenutke baze korisnika i da se od napada broj web stranica koje koriste Disqus povećao za pet puta. Uz to, svaki dan ostavlja se 50 milijuna komentara uz pomoć Disqusa.

Također, Disqus se sad pridružio društvu velikana koji su doživjeli napade ovakvog intenziteta, a to su LinkedIn, MySpace i Yahoo...