Skip to main content

Χακάρισμα σε site…απιστιών: Απειλή διαρροής στοιχείων 37 εκατομμυρίων χρηστών

Τον γύρο του Διαδικτύου κάνει η είδηση του «χακαρίσματος» της ιστοσελίδας AshleyMadison.com, η οποία ειδικεύεται στην…απιστία (Life is Short. Have an Affair).

Όπως αναφέρει ο ανεξάρτητος ερευνητής ασφαλείας Μπράιαν Κρεμπς στην ιστοσελίδα του, krebsonsecurity, όπου και αναδείχτηκε αρχικά η είδηση, η υποκλοπή δεδομένων αναμένεται να προκαλέσει μεγάλαο προβλήματα στην εν λόγω υπηρεσία, από τη στιγμή που διαθέτει 37 εκατ. χρήστες οι οποίοι, όπως γίνεται εύκολα αντιληπτό…εκτιμούν την ιδιωτικότητά τους.

Οι δράστες πίσω από την επίθεση είναι ομάδα χάκερ υπό την ονομασία The Impact Team, και στόχοι ήταν, πέραν του AshleyMadison.com, και άλλα δύο παρεμφερή sites, τα Cougar Life και Established Men- σε όλες τις περιπτώσεις της καναδικής Avid Life Media (ALM), η οποία επιβεβαίωσε το γεγονός.

Πέρα από στοιχεία χρηστών, διέρρευσαν επίσης «χάρτες» servers της εταιρείας, εσωτερικής φύσης δεδομένα, στοιχεία περί τραπεζικών λογαριασμών κ.α. Αξίζει να σημειωθεί ότι το εν λόγω περιστατικό λαμβάνει χώρα λίγο καιρό (δύο μήνες) μετά από αντίστοιχο χακάρισμα στο AdultFriendFinder.

Σε μανιφέστο της, η Impact Team εξηγεί τους λόγους της επίθεσης, αναφέροντας ότι πρόκειται για «απάντηση» στα «ψέματα» που λέει η ALM στους πελάτες της, περί ειδικής υπηρεσίας (επί πληρωμή) για συνολική διαγραφή των στοιχείων τους από τη βάση δεδομένων της.

Ωστόσο, οι χάκερ υποστηρίζουν ότι το full delete είναι παραπλανητικό, καθώς πολλά στοιχεία- περιλαμβανομένης της διεύθυνσης του χρήστη και του πραγματικού του ονόματος- παραμένουν μέσα.

Το αίτημά τους είναι το μόνιμο «κατέβασμα» του Ashley Madison και του Established Men, «αλλιώς θα δημοσιεύσουμε όλα τα αρχεία πελατών, περιλαμβανομένων προφίλ με όλες τις κρυφές σεξουαλικές φαντασιώσεις και τις συναλλαγές πιστωτικών καρτών, τα πραγματικά ονόματα και διευθύνσεις, έγγραφα εργαζομένων και emails».

Μέχρι τώρα έχει δημοσιευτεί μικρό κομμάτι των αρχείων που υποκλάπησαν.

Σημειώνεται ότι η ALM έχει ανακοινώσει ότι η ασφάλεια των ιστοσελίδων και των στοιχείων που υπάρχουν σε αυτές έχει διασφαλιστεί, ενώ το περιστατικό διερευνάται.