Opera poništava lozinke nakon hakiranja poslužitelja za sinkronizaciju

  • Oct 19, 2023

No tvrtka ne želi reći kako se lozinke pohranjuju, što bi moglo značiti može li ih napadač dešifrirati.

opera-kršenje
(Slika: Datoteka fotografije)

Opera je potvrdila da je haker probio jedan od tvrtkinih servera za sinkronizaciju, potencijalno otkrivajući lozinke.

Norveški proizvođač internetskih preglednika rekao je u postu na blogu da je ranije ovog tjedna "brzo blokirao" napad na svoje sustave, ali je priznao da su neki podaci je bio ugrožen, uključujući "neke od naših sinkroniziranih korisničkih lozinki i informacije o računu", kao što je prijava imena.

No tvrtka je rekla da ne zna cijeli opseg onoga što je ugroženo.

Opera je rekla da je iz predostrožnosti resetirala sve lozinke računa za sinkronizaciju Opera.

U vrijeme napada više od 1,7 milijuna aktivnih korisnika prošlog mjeseca koristilo je značajku koja korisnicima omogućuje dijeljenje lozinki web stranica na svim uređajima.

Tvrtka je potvrdila da se lozinke raspršuju i usoljuju -- standardna praksa za šifriranje lozinki su neupotrebljivi -- ali nisu dali pojedinosti o tome kako, ne ostavljajući jasnu naznaku mogu li se zaporke dešifrirati napadač.

Osoblje Opere Tarquin Wilton-Jones, koji je napisao post na blogu, rekao je da kompanija "neće otkriti točno kako lozinke za provjeru autentičnosti na našim sustavima pripremaju se za pohranjivanje", jer bi to "samo pomoglo potencijalnom napadač".

Operi smo poslali nekoliko pitanja, ali nismo dobili odgovor u vrijeme pisanja. Ako se to promijeni, ažurirat ćemo članak.

OVE GODINE U HAKOVIMA

Hakiranje MySpacea stavlja još 427 milijuna lozinki na prodaju
Haker tvrdi da prodaje milijune Twitter računa
Jedno od najvećih hakiranja dogodilo se prošle godine, no nitko to nije primijetio
Hakeri su ukrali 171 milijun VK.com računa
Haker stavlja na prodaju 51 milijun računa za dijeljenje datoteka na mračnom webu
Hakiranje Ubuntu foruma izlaže 2 milijuna korisnika
Oracle istražuje povredu podataka u Micros odjelu za prodajna mjesta
Epicovi forumi ponovno hakirani, s tisućama ukradenih prijava
Milijuni ključeva igrica Steam ukradeni su nakon što je haker upao u web mjesto za igre
Hakeri su ukrali 43 milijuna podataka o Last.fm računu u provali 2012
  • Hakiranje MySpacea stavlja još 427 milijuna lozinki na prodaju
  • Haker tvrdi da prodaje milijune Twitter računa
  • Jedno od najvećih hakiranja dogodilo se prošle godine, no nitko to nije primijetio
  • Hakeri su ukrali 171 milijun VK.com računa
  • Haker stavlja na prodaju 51 milijun računa za dijeljenje datoteka na mračnom webu
  • Hakiranje Ubuntu foruma izlaže 2 milijuna korisnika
  • Oracle istražuje povredu podataka u Micros odjelu za prodajna mjesta
  • Epicovi forumi ponovno hakirani, s tisućama ukradenih prijava
  • Milijuni ključeva igrica Steam ukradeni su nakon što je haker upao u web mjesto za igre
  • Hakeri su ukrali 43 milijuna podataka o Last.fm računu u provali 2012