۱۴ ارديبهشت ۱۴۰۴
به روز شده در: ۱۴ ارديبهشت ۱۴۰۴ - ۲۲:۵۵
فیلم بیشتر »»
کد خبر ۱۰۰۷۰۸۸
تاریخ انتشار: ۱۵:۵۰ - ۳۰-۰۷-۱۴۰۳
کد ۱۰۰۷۰۸۸
انتشار: ۱۵:۵۰ - ۳۰-۰۷-۱۴۰۳

آرشیو اینترنت دوباره هک شد/ این بار از طریق توکن های دسترسی

آرشیو اینترنت دوباره هک شد/ این بار از طریق توکن های دسترسی
BleepingComputer می‌گوید پیش‌ازاین به سایت آرشیو اینترنت هشدار داده بود که سورس کد آن‌ها از طریق توکن تأیید هویت GitLab که تقریباً دو سال به‌صورت آنلاین در معرض دید قرار گرفته بود، به سرقت رفته است اما به نظر می‌رسد گردانندگان این سایت این هشدارهایی را جدی نگرفته‌اند.
سایت آرشیو اینترنت که چندی قبل هک شده بود و اطلاعات بیش از ۳۲ میلیون کاربر آن به بیرون درز کرده بود، دوباره هدف حمله هکر‌ها قرار گرفته است. این بار حمله از طریق دسترسی به پلتفرم پشتیبانی ایمیل Zendesk انجام شده است.
 
به گزارش دیجیاتو، BleepingComputer در گزارش خود توضیح داده است که پیام‌های متعددی از کاربران سایت آرشیو اینترنت دریافت کرده است. کاربران گفته‌اند در پاسخ به درخواست‌ حذف اطلاعات، پیام‌هایی با این مضمون دریافت کرده‌اند که به علت تغییرنکردن توکن‌های احراز هویت، اطلاعات سایت آرشیو اینترنت مجدد در اختیار هکرها قرار گرفته است.
 
در ایمیلی که از طرف هکرها به کاربران فرستاده شده، آمده است: «ناراحت‌کننده است که می‌بینیم حتی پس از اطلاع از نشت [اطلاعات] در هفته‌های گذشته، آرشیو اینترنت هنوز هم برای تغییر بسیاری از کلیدهای API که در نشت اطلاعات Gitlab فاش شده بود، هیچ تلاشی نکرده است.»
 

دومین هک سایت آرشیو اینترنت در یک ماه گذشته

هکرها همچنین در ایمیل خود گفته‌اند نشت اخیر اطلاعات شامل یک توکن Zendesk با مجوز دسترسی به ۸۰۰ هزار تیکت پشتیبانی است که از سال ۲۰۱۸ به info@archive.org ارسال شده است. در ادامه گفته شده داده‌های کاربران ممکن است هم‌اکنون در اختیار هرکسی باشد. بررسی‌ها نشان می‌دهد این ایمیل از سرور مجازی Zendesk ارسال شده که به‌نوعی تأییدکننده دسترسی هکرها به اطلاعات کاربران است.
 
یکی از کاربرانی که چنین ایمیلی دریافت کرده به BleepingComputer گفته هنگام ثبت درخواست برای حذف اطلاعات Wayback Machine، از آن‌ها خواسته شده مدارک شناسایی خود را آپلود کنند؛ به همین دلیل هکرها ممکن است علاوه‌بر داده‌های کاربران، به مدارک هویتی آن‌ها نیز دسترسی داشته باشند.
 
BleepingComputer می‌گوید پیش‌ازاین به سایت آرشیو اینترنت هشدار داده بود که سورس کد آن‌ها از طریق توکن تأیید هویت GitLab که تقریباً دو سال به‌صورت آنلاین در معرض دید قرار گرفته بود، به سرقت رفته است اما به نظر می‌رسد گردانندگان این سایت این هشدارهایی را جدی نگرفته‌اند.
برچسب ها: توکن ، آرشیو اینترنت ، هک
ارسال به دوستان
حمل ذرت فاسد از بندر نوشهر به سایت زباله؛ ماجرا چیست؟ تیراندازی در آمریکا/ یک کشته و ۱۴ زخمی رونمایی از موشک بالستیک سوخت جامد «قاسم بصیر» با برد ۱۲۰۰ کیلومتر پیام قاطع ایران به آمریکا و اسرائیل: با زبان تهدید صحبت نکنید؛ پایگاه‌های منطقه‌ای در صورت حمله، هدف ما هستند پایان زودهنگام برای جودوکاران جوان ایران در ترکیه؛ دست نمایندگان کشور از مدال کوتاه ماند علیپور دروازه‌بان شد قهرمانی بایرن مونیخ در بوندسلیگا قطعی شد؛ تساوی لورکوزن، سند قهرمانی باواریایی‌ها را امضا کرد وزیر دفاع: اگر به ایران حمله شود با قدرت پاسخ می‌دهیم/ کشورهای منطقه برادران ما هستند ولی پایگاه‌های آمریکا اهداف ما هستند عراقچی وارد پایتخت پاکستان شد بازدید رهبر کره شمالی از کارخانه تانک های پیشرفته(+عکس) آسوشیتدپرس: بازداشت یک دانشجوی ایرانی مقیم آمریکا/ دانشگاه به او هشدار داده بود در صورت خروج از کشور نمی‌تواند بازگردد هفته شگفتی‌ها در لیگ جزیره؛ لیورپول مغلوب چلسی شد، منچستریونایتد باخت اقدام بی‌سابقه در لیگ دسته اول؛ آزمایش دوپینگ از تمامی ۱۸ تیم گرفته شد شیرین کاری های کاخ سفید با ترامپ؛ رئیس جمهور آمریکا در جنگ ستارگان! (عکس) جودوکار ایرانی‌الاصل ژاپن، حریف ایرانی خود را در کاپ آزاد ترکیه شکست داد