Saaga jätkub: paljastati järjekordne Internet Archive’i turvaauk

Internet Archive on hetkel taas töökorras, kuid endiselt turvaaukudega.Foto: Geenius Meedia

Üle-eelmisel nädalal kannatas veebisisu arhiveeriv Internet Archive pidevaid teenustõkkerünnakuid, mille käigus selgus ka paar nädalat varem toimunud 31 miljoni parooli leke. Saidi teenused olid rünnakute järel pikalt maas.

Kuigi levisid teated, et nüüdseks on Internet Archive jälle püsti ja töökorras, siis selgub, et nii mõnigi turvaauk on endiselt lappimata. Nimelt said üle 800 000 kasutaja, kel oli olnud alates 2018. aastast saidi kasutajatoega vestlus, Internet Archive’i nimel meilisõnumi.

Selles väljendab anonüümseks jääv sissetungija pettumust, kuidas interneti arhiivisait pole pärast turvaaukudele viitamist ja nende paljastamist endiselt end kokku võtnud.

“Kui küsisid üldise küsimuse või nõudsid oma saidi eemaldamist Wayback Machine’ist – sinu andmed on nüüd mingi suvalise tüübi kätes. Kui mitte mina, oleks see keegi teine,” kirjutati saidi kasutajatele meilisõnumis.

Internet Archive on juhtumit lühidalt kommenteerinud, sõnades, et häkkerid on ära kasutanud kolmanda osapoole kasutajatoe süsteemi. Juhtumit analüüsitakse ja turvalisust tugevdatakse.

Sissetungija kirjas aga paljastati, et Internet Archive oli jätnud turvaintsidendi järel oma API võtmed ehk kahe rakenduse vaheliseks kommunikatsiooniks vajalikud võtmed lähtestamata.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.