Развлекательный веб-сайт раскрыл сотни почтовых паролей
Splash, принадлежащий компании Splash Magazines Worldwide, раскрыл пароли доступа к почтовым ящикам пользователей своих сайтов NYCSplash.com, LASplash.com и других региональных отделений журнала в интернете. Список электронных адресов пользователей с паролями на Gmail, Hotmail, Yahoo и других сервисах можно было получить посредством поиска через Google, введя два слова – фамилию и имя пользователя одного из сайтов Splash. Основатель журнала сказал, что ему неизвестна причина проблемы, поскольку у компании «есть веб-мастер, который, как предполагается, знает всё о безопасности».
О проблеме также ничего не было известно компании Calpop, в которой физически расположены серверы сайтов. Выяснить причину утечки так и не удалось. Страницы, которые проиндексировал Google, доступны только непосредственно пользователям после ввода пароля. Вероятно, индексирующий робот посетил сайт во время профилактики, когда система парольного входа была отключена.
Автор - freya. Размещено: 01 апреля 2007 08:00.