Uncategorized

5 Schlimmste Dating-Site Sicherheit Verstöße – zusätzlich zu ihren hässlichen Folgen

TrendMicro, Daten Schutz und Cyber ​​Schutz Lösungen Organisation, beschreibt eine Information Verletzung als “ein Vorfall wobei Information ist gestohlen oder genommen eine Methode ohne Fachwissen oder Autorisierung verknüpften Programm ‘s Manager. ” DigitalGuardian erwähnt, seit 2005 wurden mehr als 4.500 Informationen Verstöße begangen public und über 816 Millionen einzelne Dateien waren verletzt.

Internet-Dating es gab fünf Daten Verstöße die hatten wichtigen Einfluss auf Erwachsenen-Dating-Sites, im Internet Daten und Technologien und Schutz insgesamt. Hier sind die Geschichten auch die Auswirkungen von jeweils:

1. AdultFriendFinder 2016: 412 Millionen Konten in der Regel exponiert

Die größte Dating-Website Daten Verletzung in Bezug auf die Menge Kunden die waren betroffen wurde Erwachsener FriendFinder.com in verspätetem 2016. LeakedSource war der erste, der die Geschichte|die Handlung}, und sagten Hacker gingen nach FriendFinder Networks, der Mutter oder Vater Organisation von AFF, im Okt 2016.

Deutlich mehr als 412 Millionen (412.214.295 werden. Datei Einführung Exploit, die ihnen ihnen Verwendung alle Quellen von FriendFinder. Einer der Sicherheit Schwachstellen identifiziert für das Verletzung ansehen waren, dass Benutzer Passwörter waren Klartext gespeichert oder “gehasht” mit dem SHA1 Formel, Benutzer Logins für Penthouse.com zufällig gespeichert trotz FriendFinder verkauft die Website und E-Mails und Passwörter zufällig gespeichert von 15 Millionen Verbrauchern wer hat gelöscht besondere a ccounts.

FriendFinder vp Diana Ballou vorgestellt eine Erklärung, die durchsuchen:

“in der letzten Wochen hat FriendFinder erhalten zahlreichen Forschungen in Bezug auf potenzielle Schutz Schwachstellen aus verschiedenen Optionen. sofort beim Entdecken dieser Informationen haben wir einige Schritte überprüfen die spezifische Situation und ziehen das am besten außen Partner zu führen alle Untersuchung. Während zahlreicher diese rühmten sich als Erpressungsversuche erwiesen } haben wir eine Sicherheitslücke erkannt und behoben war in Verbindung steht zu Gelegenheit Zugriff auf Ressource Regel durch eine Injektion Anfälligkeit. FriendFinder nimmt den Schutz seiner Kunden Details wirklich und wird liefern mehr Updates als das Forschung geht weiter. “

Die Folgen: auch höchstwahrscheinlich stellen Sie sich ein Bild vor denke an}, mit all dem schrecklich drücke plus das eher glanzlosem Antwort durch das Team , AdultFriendFinder verloren viele Menschen und Bewunderung. Noch heute Individuen können sprechen AdultFriendFinder ohne auf diese Schutz Verletzung, das sein kann tatsächlich diese Site ist die nächste (viel mehr über unten).

2. Ashley Madison 2015: 39 Millionen Mitglieder Betroffen, 11,2 Millionen US-Dollar gemacht an Opfer

Alles begann am 12. Juli 2015, als Elternteil Geschäft von Ashley Madison, leidenschaftlich Leben Nachrichten, bekam eine E-Mail von einer Organisation auch bekannt als Gruppe Auswirkung das sagte ob es nicht ausschalten die Website (sowie ihrer Geschwister Website, gut -bekannt guys), exklusive Unternehmen und Benutzer Daten sein durchgesickert. Eine Woche später, Team Einfluss angeboten leidenschaftlich Leben Medien ein Monat um Maßnahmen zu ergreifen.

Am 20. Juli leidenschaftlich Leben Nachrichten ausgestellt eine Ankündigung, die Verstoß hat. und sagte diese waren sich Anliegen mit Ashley Madison Mitarbeitern, Strafverfolgungsbehörden anzumelden|Polizei|Polizei|Strafverfolgungsbeamte} und Cycura, ein Cyber ​​Schutz Unternehmen, zu analysieren die Verletzung. 2 Tage danach, Team Einfluss enthüllt die Namen von zwei Ashley Madison Menschen.

Das Stichtag kam, und Ashley Madison und Established Jungs waren noch lebendig. So Gruppe Auswirkung hat 10 GB Wert Individuum Informationen, , durchgesickert einschließlich E-Mail-Adrescort service Essen (einige von ihnen Regierung und Militär). “wir haben beschrieben die Betrug, Betrug und Absurdität von ALM zusätzlich zu ihren Personen. Jetzt jeder andere erstreckt sich auf sehen ihre eigenen Informationen … auch schlecht für ALM, Sie garantiert Datenschutz, aber nicht bereitstellen, “Gruppe Einfluss sagte.

Während der dann einige Wochen, Team Einfluss veröffentlicht viel mehr Informationen, Firma E-Mails, Website Ressource Code, Posting Details, Internetprotokolladresse Tackles, Benutzer Anmeldung Datum, und wie viel Geld Benutzer für Ashley Madison ausgegeben|verwendet|wurden. Unter den 39 Millionen Menschen tatsächlich Josh Duggar von TLC’s ” 19 Kleinkinder und Zählen, “wer einfügen ihr Profil er war darüber nachzudenken “gender chat” und ein “Schaumbad für 2” unter anderen Aktivitäten.

Hacking und Schutz Fachleute entdeckt, dass Codierung Programm für Benutzer Passwörter und fest codierte Sicherheit Anmeldeinformationen (wie API Geheimnisse, Authentifizierung Token und SSL exklusiv Punkte) in die Website Quelle Regel. und Verbrauchern genau wer abgerechnet für ihre Konten gelöscht waren tatsächlich gelöscht und die meisten für die weiblichen Profilen auf der Website {waren|zufällig|gefälscht.

Die Folgen: Ashley Madison wurde tatsächlich von einer Klasse, einem Kurs, einer Aktion, einer Klage, einer Klage getroffen. Zwei Menschen begangen Selbstmord begehen, verschiedene Verbraucher berichteten, erpresst zu werden, CEO Noel Biderman trat zurück und leidenschaftlich Leben Medien (die in Ruby Leben umbenannt wurden) vergessen ist das sich darauf verlassen diese Leute verloren in die web site ansehen.

3. AdultFriendFinder 2015: Persönlich Tipps von 3,5 Millionen durchgesickert

2016 war nicht das Das erste Mal, dass AdultFriendFinder tatsächlich gehackt wurde – es ist passiert, es ist einfach passiert, es ist einfach passiert, im Mai 2015, auch auch. Dieses Mal war Teksecurity war Initiale Steckdose unterstützt durch das Entwicklung. Nicht nur {waren|zufällig|E-Mail-Adressen und Passwörter durchgesickert, sondern Benutzernamen, Postleitzahl Codes (oder Postleitzahlen), Internetprotokolladresse Tackles, Geburtstage, Familienstand und sexuelle Entscheidungen zufällig betrogen ihre Ehepartner demonstrierte das Team untersucht hatte und glaubte sie würden kümmern die Situation, aber ein Wertpapier Handel Verarbeitung im März 2017 zeigt sie nicht. In Wörter von CSO ansehen, “Aber gerade während das Unternehmen {einige Abhilfemaßnahmen Maßnahmen ergriffen hat, zum Beispiel Benachrichtigen 26 Verbraucher fokussiert in hack und Hinzufügen brandneuer Sicherheitsmaßnahmen einige leitende Manager vermutlich nicht verstehen oder untersuchen das Ereignis weiter. “

Die Folgen: Am 15. Dezember 2016 fiel Yahoo Lagerbestand fiel um 2,5 % nur ein paar viele Stunden folgenden 2013 Verstoß get $ 350 Millionen vom Preisschild.

Bietet Internet-Dating Gefangen Seine Endlich Informationen Bruch? Wahrscheinlich Nicht

Dating Websites in der Regel attraktiv Ziele für Hacker, und es ist offensichtlich der Grund warum. Sie speichern einige individuelle und finanzielle Details, und ziemlich oft ihre eigene Innovation ist nicht wirklich so fantastisch . im Idealfall, wir können alle lernen etwas von Fehlern mit dem Unternehmen oben. Klassen {für die|für Ihre|die|für|für alle|Ihre |, wenn es um|Kunden besteht aus nicht verwenden Sie arbeiten mail {um sich für|eine Teilnahme an einer Dating-Website anzumelden, machen und trainieren den Code als schwer entdecken wie kann sein. Ihre Adult-Dating-Sites, Sie können leicht haben zu viel Schutz. Wie das Sprichwort sagt, es ist eine gute Idee werden sicher als sorry!