<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компрометация учётных записей соотрудников Reddit привела к ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html</link>
    <description>Дискуссионная площадка Reddit уведомила (https://www.reddit.com/r/announcements/comments/93qnm5/we_had_a_security_incident_heres_what_you_need_to/) пользователей об инциденте, в результате которого в руки злоумышленников попала архивная база данных с хэшами паролей, адресами электронной почты и личными сообщениями пользователей сервиса. &lt;br&gt;&lt;br&gt;&lt;br&gt;Утечка произошла в середине июня в результате компрометации учётных записей нескольких сотрудников Reddit, воспользовавшись которыми атакующие смогли загрузить архивную резервную копию, включающую данные с момента основания сайта в 2005 году до мая 2007 года. Кроме архивных данных атакующие смогли загрузить отчёт о почтовых пересылках с 3 по 17 июня 2018 года, включающий email-адреса, связанные с ними имена пользователей и подписки на обсуждения.&lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что доступ был получен несмотря на применение сотрудниками двухфакторной аутентификации с использованием SMS, что показывает низкую неэффективность применения данной системы для защиты от профессиональных атак </description>

<item>
    <title>Компрометация учётных записей сотрудников Reddit привела к у... (zoonman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#29</link>
    <pubDate>Fri, 03 Aug 2018 15:02:58 GMT</pubDate>
    <description>Тут больше жажда расжиться за счет базы почтовых адресов и старых паролей. &lt;br&gt;Ну а хацкерам потешить ЧСВ за счет &quot;я хакнул реддит&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#28</link>
    <pubDate>Thu, 02 Aug 2018 18:12:04 GMT</pubDate>
    <description>&amp;gt;за идеи деньги просить нужно&lt;br&gt;&lt;br&gt;Просить-то проси, но никто не даст. Стоимость идеи в лучше случае нулевая, а обычно &amp;#8212; отрицательная. Время того, кто будет твои идеи слушать денег стоит. Реализация идеи &amp;#8212; тоже. А взлетит или нет, этого никто не знает. Но ты проси. Мало ли повезёт, лоха найдёшь какого.&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей сотрудников Reddit привела к у... (Нанобот)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#27</link>
    <pubDate>Thu, 02 Aug 2018 16:06:31 GMT</pubDate>
    <description>&amp;gt;атакующие смогли организовать перехват SMS некоторых сотрудников&lt;br&gt;&lt;br&gt;перехватывать смс, чтобы получить доступ к архиву десятилетней давности...как-то это тупо&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#26</link>
    <pubDate>Thu, 02 Aug 2018 15:18:49 GMT</pubDate>
    <description>На самом деле это куда сложнее, чем найти левую контору, с которой нужный оператор сцеплен по SS7 и завернуть себе трафик ненадолго&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (Клыкастый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#25</link>
    <pubDate>Thu, 02 Aug 2018 13:40:43 GMT</pubDate>
    <description>русские хакеры, прокремлёвские тролли, лично Сам... ещё версии?&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#24</link>
    <pubDate>Thu, 02 Aug 2018 13:19:39 GMT</pubDate>
    <description>Ученые в ШОКЕ! Обитатель опеннета предложил ИДЕЮ! Нужно всего лишь... &#091;Читать далее&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#23</link>
    <pubDate>Thu, 02 Aug 2018 12:50:47 GMT</pubDate>
    <description>От ИИ&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#22</link>
    <pubDate>Thu, 02 Aug 2018 12:10:46 GMT</pubDate>
    <description>Двухфакторная аутентификация с использованием сторонних сервисов для проектов такого уровня недопустима. Можно без дырок в протоколе поиметь через непонятных лиц обслуживающих оператора.&lt;br&gt;</description>
</item>

<item>
    <title>Компрометация учётных записей соотрудников Reddit привела к ... (rshadow)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114962.html#21</link>
    <pubDate>Thu, 02 Aug 2018 11:47:55 GMT</pubDate>
    <description>Пффф, там уже все давно сломано и перехвачено. Вопрос только в том что монетизировать это трудно. Хорошо что распространяется двухфакторная авторизация. Хоть какой-то спрос на перехват смс.&lt;br&gt;</description>
</item>

</channel>
</rss>
