<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Интернет-регистратор APNIC по ошибке опубликовал хэши пароле...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html</link>
    <description>Регистратор APNIC, отвечающий за распределение IP-адресов в Азиатско-Тихоокеанском регионе, после модернизации инфраструктуры по недосмотру опубликовал (https://blog.apnic.net/2017/10/23/whois-maintainer-irt-objects-error-resolved/) хэши паролей в составе архива БД сервиса Whois, доступ к которому имели третьи лица в рамках специального соглашения. Утечка произошла в июне, но была обнаружена только 12 октября командой eBay Red Team, которая выявила наличие архива с хэшами в общедоступном виде на одном из публичных ресурсов. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В открытом доступе оказалось содержимое атрибута &quot;auth&quot;, содержащего  хэши паролей к объектам Maintainer и Incident Response Team (IRT). Объект Maintainer определяет лицо, ответственного за изменение группы запиcей, связанных через атрибут &quot;mnt-by&quot;. Объект IRT  содержит контактные данные администраторов, отвечающих на уведомления о проблемах. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для хэширования использовались (https://www.apnic.net/manage-ip/using-whois/guide/mntner/auth-mntner/) устаревшие алгоритмы MD5 и CRYPT-P</description>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (xm)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#14</link>
    <pubDate>Mon, 30 Oct 2017 14:41:39 GMT</pubDate>
    <description>APNIC в Австралии, так что горе было залито Fosters.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#12</link>
    <pubDate>Wed, 25 Oct 2017 15:37:12 GMT</pubDate>
    <description>Где базу скачать? А то можно проверить как md5 на новом драйвере от AMD крякается.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (KOT040188)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#10</link>
    <pubDate>Wed, 25 Oct 2017 10:13:24 GMT</pubDate>
    <description>Б &amp;#8212; безопасность.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (angra)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#8</link>
    <pubDate>Wed, 25 Oct 2017 06:55:23 GMT</pubDate>
    <description>Скорее всего имелось ввиду сбрасывание для замены на более стойкий хеш. &lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#7</link>
    <pubDate>Wed, 25 Oct 2017 06:49:30 GMT</pubDate>
    <description>Регистратор в Азиатско-Тихоокеанском регионе ... Сколько админов сделали харакири?&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (Тот_Самый_Анонимус)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#6</link>
    <pubDate>Wed, 25 Oct 2017 05:59:51 GMT</pubDate>
    <description>К &amp;#8212; компетентность.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#5</link>
    <pubDate>Wed, 25 Oct 2017 03:27:52 GMT</pubDate>
    <description>че, один раз сбросил и все, решил проблему?&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#2</link>
    <pubDate>Tue, 24 Oct 2017 23:05:46 GMT</pubDate>
    <description>md5, судя по всему, ещё и не солёный&amp;#8230; security in your face!&lt;br&gt;</description>
</item>

<item>
    <title>Интернет-регистратор APNIC по ошибке опубликовал хэши пароле... (vantoo)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112583.html#1</link>
    <pubDate>Tue, 24 Oct 2017 21:34:29 GMT</pubDate>
    <description>При таком шифровании пароли и так нужно было сбрасывать. RIPE это еще в 2011 году сделал. &lt;br&gt;</description>
</item>

</channel>
</rss>
