Lebih Dari 453.000 Akun Yahoo Di-Hack !


Para hacker menayangkan 453.000 informasi login akun Yahoo yang bersumber dari plaintext milik salah satu layanan Yahoo yang belum teridentifikasi.

Grup hacker yang menyebut dirinya D33Ds Company mengaku telah menyelusup ke subdomain milik Yahoo dengan menggunakan union-based SQL injection.

Teknik meretas ini ditujukan kepada aplikasi web yang kurang mengawasi keamanan sistem mereka, sehingga informasi yang seharusnya tersimpan dengan aman dapat ditarik ke luar dengan mudah.

D33Ds Company mengklaim telah mengambil 453.492 akun Yahoo dan lebih dari 2700 tabel database.

Mereka berharap bahwa pihak yang bertanggungjawab atas keamanan subdomain Yahoo ini akan bertindak lebih hati-hati karena masih banyak celah keamanan Yahoo yang dapat di-hack oleh mereka.

Dilansir dari blog TrustedSec, layanan Yahoo yang kini dicurigai sebagai sumber bocornya informasi akun ini adalah Yahoo Voice alias Associated Content berdasarkan string ”dbb1.ac.bf1.yahoo.com” yang berhubungan dengan fitur layanan suara.

Pihak Yahoo sendiri belum memberikan komentar atas peristiwa ini.






source :
sidomi news