Páginas

sexta-feira, 20 de julho de 2012

Ataque de SQL injection no Yahoo permitiu o roubo de 450 mil dados de utilizadores


Após roubadas cerca de 450 mil dados de utilizadores (logins e passwords) pertencentes ao serviço de VoIP Yahoo! Voice.

A Yahoo! recomenda que todos os utilizadores do “Yahoo! Voice” alterem de imediato as suas passwords de acesso.

Estes dados foram postos a circular na Internet em conjunto com a mensagem de que os servidores do Yahoo! possuem várias falhas de segurança que podem ser explorados pelos hackers que, caso não sejam corrigidas, podem ainda levar a ataques ainda mais graves.

A lista surgiu num site ligado à comunidade hacker, denominado D33D Company, e inclui cerca de 453 mil dados de login do serviço Yahoo Voices, avança o portal CNet News.
De acordo com os autores da publicação dos dados, estes foram roubados através de um ataque de SQL injection a um sub-domínio do Yahoo.
Numa mensagem publicada como comentário à lista, os hackers afirmam esperar «que os responsáveis pela gestão deste sub-domínio vejam isto como uma chamada de atenção e não uma ameaça».
Na mesma nota os autores da publicação do documento acrescentam que «já surgiram muitas falhas de segurança nos servidores Web do Yahoo que causaram muitos mais danos do que a nossa descoberta» e apelam à empresa para não lidar com este assunto de forma «leve».

0 comentários: