Suosittu Flipboard hakkeroitiin – hyökkääjillä pääsy sisäisiin järjestelmiin yhdeksän kuukauden ajan

Maailmalla suosittu uutissovellus Flipboard on hakkeroitu, ZDNet kertoo. Hyökkääjillä oli pääsy sovelluksen palvelimille miltei yhdeksän kuukauden ajan.

Hakkerit ovat päässeet käsiksi Flipboardin sisäisiin järjestelmiin toistaiseksi tuntemattomin keinoin. Hyökkäys kohdennettiin palvelimille, joilla Flipboard säilyttää käyttäjätietoja, kuten salasanoja, sähköpostiosoitteita ja yhteyksiä kolmansien osapuolien palveluihin.

Kaikeksi onneksi lähes kaikki salasanat oli suojattu bcrypt-algoritmilla, joka sumentaa salasanat ja jonka murtaminen on lähes mahdotonta. Vain ennen maaliskuuta 2012 luodut salasanat oli suojattu astetta heikommalla SHA-1-algoritmilla, mutta toistaiseksi tietoja väärinkäytöstä ei ole tullut.

Myöskään kolmannen osapuolen sovelluksiin, kuten Facebookiin tai sähköposteihin, ei tiettävästi ole päästy murtautumaan Flipboardin palvelinten sisältämien tietojen avulla.

Flipboard on tiedottanut tutkivansa asiaa ja hyökkäyksen laajuutta. Sen mukaan ”kaikki käyttäjät” eivät olleet vaarassa, mutta tarkka numero on yhä hämärän peitossa. Hakkereilla oli pääsy Flipboardin järjestelmiin kesäkuusta 2018 huhtikuuhun 2019. Nyt tilanne on hallinnassa ja suojausta vahvistettu, Flipboard takaa.

Lue myös:

    Uusimmat