เว็บไซต์โซเชียลคอมเมิร์ซรายใหญ่ LivingSocial (ที่ Amazon ถือหุ้นอยู่บางส่วน) ประกาศว่าระบบของตัวเองถูกแฮ็ก และมีข้อมูลบางส่วนถูกขโมย
ประเภทของข้อมูลผู้ใช้ที่ LivingSocial ระบุว่าถูกขโมยคือ ชื่อ อีเมล ที่อยู่ วันเกิด รวมถึงรหัสผ่านที่ถูกเข้ารหัสและ hash/salt ไว้แล้ว ส่วนข้อมูลบัตรเครดิตและข้อมูลที่เกี่ยวข้องกับผู้ขายสินค้าไม่ถูกขโมยไปด้วย
LivingSocial แจ้งให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านโดยทันที รวมถึงเปลี่ยนรหัสผ่านเดียวกันที่ใช้บนเว็บไซต์อื่นๆ ด้วย ส่วนประเด็นว่าโดนเจาะระบบได้อย่างไรกำลังอยู่ระหว่างการสอบสวน
ที่มา - LivingSocial FAQ, ZDNet
หมายเหตุ: การแฮ็กครั้งนี้กระทบกับ LivingSocial ทั่วโลก รวมผู้ใช้กว่า 50 ล้านราย แต่ไม่กระทบกับผู้ใช้ของ Ensogo เดิมในภูมิภาคเอเชียตะวันออกเฉียงใต้ครับ
Comments
โล่งอก #Ensogo
เข้ามาตกใจนึกว่า Ensogo โดนด้วย
โล่งอก นึกว่า ensogo โดนด้วย
โล่งเหมือนกัน เห็นโลโก้เดียวกัน
ตกใจนึกว่า Ensogo เหมือนกันเพราะโลโก้เดียวกัน Ensogo ใช้ผูกกับเฟชบุคซพด้วยซิ
ข้อมูลบัตรเครดิต อันนี้ก็เป็นอีกอย่างที่ควร hash แต่ไม่เก็บค่าจริงเอาไว้ เพราะไว้ใช้ compare เฉพาะการ์ดที่เคยถูกตัดเงินก็พอแล้ว ไม่จำเป็นต้องเก็บข้อมูล อย่างมากเก็บ 4 หลักสุดท้ายกับ hash ก็พอ ถ้าเก็บมากกว่านี้ให้สงสัยเว็บทำอะไรแปลกๆ ล่ะ
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB