Reddit ہیک: پرانے نجی پیغامات، ای میلز، اور پاس ورڈز کو خارج کر دیا گیا

$config[ads_kvadrat] not found

r/Mildlyinfuriating · go to jail

r/Mildlyinfuriating · go to jail
Anonim

Reddit کے بعد ریڈ ایٹ کی تاریخ اکثر لوگوں کو فورم کے گہرائیوں میں دفن کیے جانے والے بے نظیر عوامی بیانات کے لئے استعمال کیا جاتا ہے، لیکن اب، صارفین کو اس بارے میں فکر کرنے کے لئے مکمل طور پر نئی چیز ہو سکتی ہے. ریڈٹیو کے بعد اعلان کیا گیا ہے کہ ہیک صارف کے بارے میں معلومات کے حصول میں مئی کے ذریعہ 2007.

اعلان Reddit کے CTO کرسٹوفر سولو (آپ / KeyserSosa) سے اعلان / اعلانات پر ایک طویل پوسٹ میں آیا. پوزیشن میں، Slow نے بتایا کہ جون میں پانچ دن کی مدت میں، ایک ہیکر نے دو فیکٹر عنصر میں استعمال کردہ ایس ایم ایس کے پیغامات کو روکنے کے ذریعے ایک سے زیادہ ملازم اکاؤنٹس تک رسائی حاصل کی، سیکورٹی پروٹوکول ایک اضافی پرت پاس ورڈز شامل کرنے کا مطلب ہے.

ہیکر نے مبینہ طور پر Reddit کے بنیادی نظام تک رسائی حاصل نہیں کی جبکہ، وہ بیک اپ کے ڈیٹا تک رسائی حاصل کرتے تھے جن میں 2005 سے مئی 2007 تک صارف کے ای میلز، صارف نام، نمکین کردہ پاس ورڈ، پبلک پیغامات، اور نجی پیغامات شامل تھے.

اس وقت سے آہستہ آہستہ اعداد و شمار کی عمر میں سلو نے آہستہ آہستہ لوگوں پر زور دیا، جبکہ اس کے بعد سے جو لوگ اس کے بعد اپنے پاس ورڈ نہیں بدل چکے ہیں یا سنجیدگی سے نجی پیغامات کو تبدیل کر سکتے ہیں ان کے اعتماد میں بہت کم سکون مل سکتی ہے.

یہ سچ ہے کہ اب تک اس کے ابتدائی سالوں میں کم صارفین نے Reddit کا استعمال کیا ہے. Statista کے مطابق 2008 میں 2008 میں 1،179،342 سے زائد سبسڈیشن کی تعداد میں اضافہ ہوا ہے. اگرچہ 2007 میں Reddit پر 10،292 سے زائد صارفین کا امکان تھا، اگرچہ بہت سے لوگوں کے ڈی ڈیز کو بے نقاب کرنے کا امکان بھی جب تک آپ نجی معلومات، جیسے بلیک میل یا ہٹانے کے ڈسٹپریک استعمال کے بارے میں سوچتے ہیں پریشان ہوجاتے ہیں. تبصرہ کے لئے پہنچنے پر، ریڈ ایڈیٹ اس بات کی وضاحت نہیں کرے گا کہ ہیک میں اصل میں کتنے اکاؤنٹس سمجھے جاتے ہیں. وہ کہتے ہیں کہ وہ پیغام متاثرہ صارفین کو کام کر رہے ہیں.

لیکن ریڈ ایٹ ڈی ایم ایل لیک کے نتیجے میں اعداد و شمار کے خلاف ورزی میں واحد نہیں ہے. جنوری 2017 میں، ایک ہیکر نے 6 ماہ کے جابر برتن لاگ ان کے ساتھ بند کر دیا. 2016 ء میں، "محفوظ" پیغام رسانی اے پی ٹیلیگرام کو منسلک کیا گیا تھا، صارف ناموں کو 15 لاکھ لوگوں کے پاس ورڈ، اور اس طرح، ان کے نصوص. 2018 میں، این بی سی نے رپورٹ کیا کہ ایک سیکورٹی کی غلطی نے آدمی کو ہم جنس پرستوں کی ڈیٹنگ ایپ گرینڈر کے 3 ملین روزانہ صارفین سے پیغامات اور تصاویر تک رسائی حاصل کرنے کی اجازت دی تھی. اور 2018 میں یہ بھی پتہ چلا گیا کہ مقبول فٹنس ایپ پمپ اپ نے ایک خطرناک احتساب تھا جس میں اس کے 6 ملین صارفین کے صحت کے اعداد و شمار اور نجی پیغامات تک رسائی کی اجازت تھی.

اگرچہ خلاف ورزییں پریشان ہیں، Reddit صارفین کو حیران نہیں ہوسکتا ہے. یہ پہلی بار نہیں ہے کہ سائٹ خود ہی ہیک ہے. 2016 میں ریڈ ایٹ الیکشن کی کہانیوں کے ساتھ ریڈ ایٹ کے آر / سبھی مرکزی صفحہ کو منتخب کرنے والے کسی ایسے شخص کے ذریعہ انتخابات سے پہلے ہی ہیک ہوگئے تھے. مئی 2016 میں، ہیکر نے چند ہفتوں کے معاملے میں تقریبا 70 ذیلی ڈدیٹس کو اغوا کر لیا. اسی سال، Reddit ہیکڈ اکاونٹس میں اپ ڈیٹ کے بعد 100،000 پاسورڈز کو دوبارہ ترتیب دینے پر مجبور کیا گیا تھا، جس میں تصور کیا جاتا ہے کہ وشال لنکڈ ہیک 100 ملین افراد کو متاثر کرتا ہے.

$config[ads_kvadrat] not found