100,000個のieee.orgパスワードが1か月間パブリックドメインにありました

管理者の監視により、クリアテキストのログインとパスワードを含むウェブサーバーieee.orgおよびspectrum.ieee.orgのログは、少なくとも1か月間はftp.ieee.org/uploads/akamaiで利用できました(穴は閉じられています24 9月)。 ログには3億6700万を超えるHTTPリクエストに関する情報が含まれており、そのうち411,308にはログインとパスワードのペアが含まれていました。 それらの99 979はユニークでした。 犠牲者の中には、アップル、グーグル、IBM、オラクル、サムスン、NASA、スタンフォード大学、および国際協会IEEEのメンバーである他の多くの企業や組織の多くの従業員がいます。



リークはルーマニアのハッカーであるラドゥ・ドラグシンによって発見されました。 ログの合計量は約100ギガバイトでした。 彼はファイルを分析し、脆弱性をIEEEに報告しました。 彼は公開しておらず、受け取ったパスワードを公開しません。 彼は、この目的のために特別に作成されたサイトieeelog.comでログの分析結果を公開しました。






All Articles