اطلاعات 30 میلیون کاربر وردپرس توسط شرکت برتر حسابداری ابری فاش شد
کارشناسان ادعا کردهاند که FreshBooks، یک استارتآپ کانادایی تکشاخ که نرمافزار حسابداری ابری را میسازد، یک سطل ذخیرهسازی خدمات وب آمازون (AWS) را که اطلاعات حساس کارکنان را در اینترنت محافظت نمیکند، در دسترس هر کسی که میدانست کجا باید نگاه کند، نگهداری میکند.
در نتیجه، بیش از 30 میلیون کاربر آن در بیش از 160 کشور در سراسر جهان در معرض خطر سرقت هویت و سایر جرایم سایبری قرار گرفتند.
این هشدار توسط سایبرینیوز صادر شده است (در برگه جدید باز می شود) تیم تحقیقاتی که برای اولین بار این پایگاه داده را در اواخر ژانویه 2023 کشف کردند.
رمزهای عبور به راحتی شکسته می شوند
در نگاه اول، تصاویر ذخیرهسازی و ابردادههای وبلاگ خود را نگهداری میکرد، اما تجزیه و تحلیل عمیقتر پشتیبانگیری از کد منبع وبسایت و همچنین اطلاعات سایت، پیکربندیها و دادههای ورود به سیستم وردپرس 121 را کشف کرد. (در برگه جدید باز می شود) کاربران اطلاعات ورود – نام کاربری، آدرس ایمیل و رمز عبور هش – متعلق به مدیران سایت است. به گفته محققان، آنها با استفاده از چارچوب هش MD5/phpass “به راحتی قابل شکستن” هش شدند و نشان می دهد که به دست آوردن اطلاعات در متن ساده نسبتا آسان است.
تیم سایبرینیوز می گوید با این اطلاعات، عوامل تهدید می توانستند به باطن وب سایت دسترسی داشته باشند و تغییرات غیرمجاز در محتوای آن ایجاد کنند. آنها می توانستند کد منبع را تجزیه و تحلیل کنند، نحوه عملکرد وب سایت را درک کنند و آسیب پذیری های دیگری را برای فروش یا سوء استفاده پیدا کنند. در حقیقت، یک نسخه پشتیبان از سرور در سال 2019 حاوی حداقل پنج افزونه آسیب پذیر است که در آن زمان در وب سایت نصب شده بودند.
در سناریوی خطرناکتر، آنها میتوانستند نرمافزارهای مخرب را نصب کنند، به صورت جانبی در سراسر شبکه حرکت کنند و دادههای حساس را به سرقت ببرند.
با این حال، یک هشدار برای استفاده از این آسیبپذیری وجود دارد: محققان توضیح میدهند: «صفحه ورود به پنل مدیریت وبسایت امن بود و برای عموم قابل دسترسی نبود». با این حال، مهاجمان همچنان میتوانند با اتصال به شبکه مشابه وبسایت یا یافتن و بهرهبرداری از یک افزونه آسیبپذیر وردپرس، این اقدام امنیتی را دور بزنند.»
از طریق: سایبرنیوز (در برگه جدید باز می شود)
#اطلاعات #میلیون #کاربر #وردپرس #توسط #شرکت #برتر #حسابداری #ابری #فاش #شد