Tags:
Node Thumbnail

เว็บไซต์โซเชียลคอมเมิร์ซรายใหญ่ LivingSocial (ที่ Amazon ถือหุ้นอยู่บางส่วน) ประกาศว่าระบบของตัวเองถูกแฮ็ก และมีข้อมูลบางส่วนถูกขโมย

ประเภทของข้อมูลผู้ใช้ที่ LivingSocial ระบุว่าถูกขโมยคือ ชื่อ อีเมล ที่อยู่ วันเกิด รวมถึงรหัสผ่านที่ถูกเข้ารหัสและ hash/salt ไว้แล้ว ส่วนข้อมูลบัตรเครดิตและข้อมูลที่เกี่ยวข้องกับผู้ขายสินค้าไม่ถูกขโมยไปด้วย

LivingSocial แจ้งให้ผู้ใช้ทุกคนเปลี่ยนรหัสผ่านโดยทันที รวมถึงเปลี่ยนรหัสผ่านเดียวกันที่ใช้บนเว็บไซต์อื่นๆ ด้วย ส่วนประเด็นว่าโดนเจาะระบบได้อย่างไรกำลังอยู่ระหว่างการสอบสวน

ที่มา - LivingSocial FAQ, ZDNet

หมายเหตุ: การแฮ็กครั้งนี้กระทบกับ LivingSocial ทั่วโลก รวมผู้ใช้กว่า 50 ล้านราย แต่ไม่กระทบกับผู้ใช้ของ Ensogo เดิมในภูมิภาคเอเชียตะวันออกเฉียงใต้ครับ

Get latest news from Blognone

Comments

By: sachart99 on 27 April 2013 - 21:26 #566631

โล่งอก #Ensogo

By: xnone
AndroidWindows
on 27 April 2013 - 22:32 #566647

เข้ามาตกใจนึกว่า Ensogo โดนด้วย

By: naturezzang
iPhoneAndroidWindows
on 27 April 2013 - 22:40 #566648
naturezzang's picture

โล่งอก นึกว่า ensogo โดนด้วย

By: commandox36 on 27 April 2013 - 23:09 #566653

โล่งเหมือนกัน เห็นโลโก้เดียวกัน

By: Freyyyy
iPhoneWindows
on 29 April 2013 - 09:22 #566961
Freyyyy's picture

ตกใจนึกว่า Ensogo เหมือนกันเพราะโลโก้เดียวกัน Ensogo ใช้ผูกกับเฟชบุคซพด้วยซิ

By: EThaiZone
ContributorAndroidUbuntuWindows
on 29 April 2013 - 20:41 #567227
EThaiZone's picture

ข้อมูลบัตรเครดิต อันนี้ก็เป็นอีกอย่างที่ควร hash แต่ไม่เก็บค่าจริงเอาไว้ เพราะไว้ใช้ compare เฉพาะการ์ดที่เคยถูกตัดเงินก็พอแล้ว ไม่จำเป็นต้องเก็บข้อมูล อย่างมากเก็บ 4 หลักสุดท้ายกับ hash ก็พอ ถ้าเก็บมากกว่านี้ให้สงสัยเว็บทำอะไรแปลกๆ ล่ะ


มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB