אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
לא מבזבזים זמן: שעות אחרי השקתו, האקרים פרצו לשירות הסטרימינג +Disney צילום: רויטרס

לא מבזבזים זמן: שעות אחרי השקתו, האקרים פרצו לשירות הסטרימינג +Disney

לקוחות רבים דיווחו כי האקרים נכנסו לחשבונות שלהם, ניתקו אותם מכל המכשירים, ואז שינו את כתובות הדואר האלקטרוני ואת הסיסמה. חלק מהחשבונות מוצעים למכירה בפורמים של האקרים במחיר של 3 עד 11 דולר

17.11.2019, 10:53 | שירות כלכליסט
האקרים לא מאבדים זמן והחלו לפרוץ לחשבונות משתמשי שירות הסטרימינג החדש +Disney, כמה שעות אחרי השקתו.

קראו עוד בכלכליסט

רבים מחשבונות אלו מוצעים כעת חינם בפורמים של האקרים, או זמינים למכירה במחירים הנעים בין 3 ל-11 דולר, לפי בירור של ZDNet, אתר חדשות פופולרי בנושאי טכנולוגיה ועסקים.

שירות הזרמת המדיה +Disney הושק ביום שלישי שעבר, ה-12 בנובמבר. למרות שהשירות זמין רק בארה"ב, קנדה והולנד - הוא הצליח להגיע ל-10 מיליון לקוחות ב-24 שעות.

השקת השירות נפגעה בגלל תקלה טכנית, לקוחות רבים דיווחו כי אינם יכולים לצפות בסרטים ובתוכניות שהשירות מציע. בין תלונות הלקוחות אודות בעיות טכניות, נמצאו גם לקוחות אשר התלוננו כי הם איבדו גישה לחשבונות שלהם.

שירות הסטרימינג +Disney, צילום: רויטרס שירות הסטרימינג +Disney | צילום: רויטרס שירות הסטרימינג +Disney, צילום: רויטרס

לקוחות רבים דיווחו כי האקרים נכנסו להם לחשבונות, ניתקו אותם מכל המכשירים, ואז שינו את כתובות הדואר האלקטרוני המשויכות לחשבון ואת הסיסמה. ההשתלטות על החשבונות הותירה את בעליהם הקודמים בלי אפשרות להתחבר אליהם מחדש.

שני משתמשים מסרו ל-ZDNet כי השתמשו בסיסמאות שכבר שימשו אותם בעבר. משתמשים אחרים אמרו כי הם נתנו סיסמה ייחודית לחשבונם באתר.

דבר זה מלמד שבמקרים מסוימים האקרים קיבלו גישה לחשבונות על ידי שימוש בשילובי אימיילים וסיסמאות שדלפו באתרים אחרים, בעוד שבמקרים אחרים פרטי חשבונות +Disney נלקחו ממשתמשים שנפגעו מרישום הקשות (Keylogging).

בין 3 ל-11 דולר לחשבון

המהירות שבה האקרים החלו להפיק רווחים מחשבונות +Disney היא מדהימה. חשבונות הוצעו למכירה בפורומים של האקרים שעות ספורות אחרי השקת השירות. פורומים של האקרים מוצפים בחשבונות +Disney פרוצים, עם פרסומות המציעות גישה לחשבונות.

המחירים נעים כאמור בין 3 ל-11 דולר לחשבון - מה, שדרך אגב הוא יותר ממה שעולה חשבון חוקי של +Disney, המוצע כיום במחיר של 7 דולר.

עם זאת, נמצאו מודעות בפורמים של האקרים ובהן רשימה של חשבונות +Disney המוצעים חינם, לשימוש ולשיתוף קהילת האקרים (דיסני מאפשרת למשתמשים שיתוף של החשבון).

תגיות

4 תגובות לכתיבת תגובה לכתיבת תגובה

4.
אני מנחש שלא פרצו לדיסני
אלא לחשבונות. כשמילוני אנשים נרשמים לשירות, וסביר שאלו משתמשים תמימים ולא טקיים - קל לראות איך חלק מהם קיבלו לינק ״שחזור סיסמא״ מזוייף שביקש מהם להזין סיסמא ואימייל. אם האקרים אכן היו נכנסים לשרתים של דיסני, אז היו דולפים החוצה מליוני סיסמאות וחשבונות. במקרה כזה דיסני היתה מאפסת את הכל ומזכה את כולם על החודש בתשלום הראשון.
ASD  |  17.11.19
3.
2 כתב נכון, רק שגם המאגר הביומטרי ידלף
אכן אנשים לא עושים הגנות אפילו מינימליות למחשב ולנייד שלהם. לא רוצים להבין שגם התחברות של הנייד למחשב חושפת מיידית את שניהם, כל הזמן, ממש כל הזמן, יש תוכנות ניטור וחיפוש מקרים כאלו. אגב, יש אפשרות שיגיע יומו של כל מאגר שמישהו עם כוונות זדון רוצה לפרוץ. לא נרחיב לא ניתן רעיונות כי אנשים רעים יש מסביב כל הזמן.
דג ברשת  |  17.11.19
2.
לאחד - אתה טועה. יש הגנות טובות, בוחרים לא להשתמש.
יש תחום שלם בו מאות מיליארדי דולרים מונחים על השולחן למי שיכול לקחת, ועדיין מעטים מצליחים. מדובר כמובן במטבעות מבוזרים (ביטקוין ושות'), בחלק גדול מהמקרים זה אפילו לא בלתי חוקי לקחת את הכסף (למשל חשבונות שאבד המפתח). המונים מחזיקים המון כסף, ואיפה נגנב? אצל החברות המרכזיות, לא אצל המשתמשים, עשירים ועניים כאחד. חברות התוכנה אוהבות את זה שאתה צריך לרוץ אחריהן עם עידכונים, מה שמאפשר להן שליטה במערכת שלך, ולפעמים גם הכנסה נוספת ממכירת הגנה. מערכות טובות לא בנויות ככה. קח לינוקס בן שש, מאוד קשה לפרוץ אותו, גם אם הוא לא עודכן שנתיים. צריך יותר? trezor ומכשירים דומים שומרים את הסוסמאות על מכשיר שלא מתחבר לרשת, רק גישה מוגבלת דרך USB, לחתום ולפתוח מה שצריך. בגדול כל המייל שלך יכול לרוץ דרך זה, אף האקר לא יוכל לקרא כלום אלא אם יש לו את המכשיר הקטן הזה. מי משתמש בזה? חברות גדולות? אירגוני ממשלה? לא, לכולם גנבו הכל, מארה"ב אפילו גנבו את התוכניות של הF35 ובסין העתק כבר עף (אבל המאגר הביומטרי לא ידלוף - אין דאגה). רק כשאדם מרגיש אחראי לעצמו, הוא יכול למצא פתרון שמתאים לו.
ד  |  17.11.19