Disqus เผยฐานข้อมูลผู้ใช้งานปี 2012 ถูกแฮ็ก - แจ้งผู้ใช้ที่กระทบให้เปลี่ยนรหัสผ่านแล้ว

Discussion in 'เทคโนโลยี' started by iPokz, Oct 7, 2017.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    Disqus บริการระบบคอมเมนต์สำหรับเว็บไซต์เปิดเผยว่าฐานข้อมูลผู้ใช้งานถูกแฮ็ก โดยข้อมูลที่หลุดออกไปเป็นข้อมูล snapshot ตั้งแต่ปี 2012 ย้อนไปจนถึงปี 2007 ประกอบด้วย อีเมล, username ใน Disqus, วันที่ลงทะเบียน, วันที่ล็อกอินครั้งล่าสุด ซึ่งข้อมูลเหล่านี้เป็น plain text กระทบ 17.5 ล้านบัญชี รวมทั้งข้อมูลรหัสผ่าน ที่ hash แล้ว (SHA1+Salt) จำนวน 1 ใน 3 ของบัญชีที่ถูกเจาะ

    Jason Yan ผู้ก่อตั้ง Disqus บอกว่าเขาได้รับแจ้งจากนักวิจัยความปลอดภัยอิสระเมื่อวันที่ 5 ตุลาคม ว่าอาจมีข้อมูลหลุดออกไป และได้แจ้งเตือนผู้ใช้บัญชีทั้งหมดที่ได้รับผลกระทบในวันที่ 6 ตุลาคม ให้เปลี่ยนรหัสผ่าน จากนั้นจึงเปิดเผยปัญหานี้ต่อสาธารณะ

    Disqus บอกว่าได้มีการอัพเกรดความปลอดภัยของข้อมูลไปตั้งแต่ปี 2012 และเปลี่ยนการ hash รหัสผ่านเป็น bcrypt ไปแล้ว แต่ตอนนี้ยังคงติดตามว่ามีผลกระทบอื่นเพิ่มเติมหรือไม่

    ที่มา: Disqus

    [​IMG]

    Topics: DisqusHackingSecurity
     

Share This Page