Pplware

273 mil contas de sites pornográficos à venda na Internet

A segurança na Internet é um objectivo que todos os players tentam implementar, mas nem sempre é simples de ser conseguido. Quando as falhas surgem, normalmente são os utilizadores os visados.

Este problema voltou a acontecer e desta vez atingiu um site pornográfico bem conhecido, estando neste momento os dados de 273 mil utilizadores à venda na Internet.

Os dados destes 273 mil utilizadores estão à venda para quem os quiser comprar, tendo sido obtidos directamente dos servidores de um dos sites da rede Paper Street Media.

O hacker TheNeoBoss colocou os dados obtidos à venda no site Dream Market Dark Web, gabando-se de ter conseguido obter estes dados recentemente directamente da fonte.

Os dados à venda incluem informações pessoais dos utilizadores deste site e de outros da mesma rede. Os dados abrangem nomes de utilizador, palavras-passe em claro, endereços de email, nomes reais, endereços IP e moradas reais.

 

Mas o que está à venda?

Com um preço de 0.962 Bitcoin, cerca de 400 dólares, quem o adquirir poderá ter acesso completo a estes dados e usá-los para si ou reparti-lo e vender de forma separada, conseguindo assim um retorno do valor da compra.

Mas para além dos dados destas 273 mil contas, o hacker TheNeoBoss incluiu neste seu pacote de venda alguns dados adicionais. Nele estão presentes 50.000 credenciais de acesso a outros sites pornográficos da rede PSM, 468.000 linhas de registo com informação geográfica das autenticações e 426.000 linhas de registo de tentativas falhadas de autenticação.

 

O site atacado nega a falha de segurança

A rede PSM nega que este ataque tenha acontecido e apenas relata problemas de segurança no ano de 2008, tendo esta falha sido de imediato corrigida.

Mas o hacker TheNeoBoss provou que a sua acção foi real ao fazer uma alteração de imagem no site, provando que as falhas estão presentes.

A intenção de TheNeoBoss foi apertar a PSM para as falhas do seu site mas, tendo sido ignorado, abandonou esta posição e simplesmente atacou o site, roubando os dados dos utilizadores e colocando-os à venda.

 

via Motherboard

Exit mobile version